Hoofdcategorieën
Device Settings

Over wachtwoorden en achterblijvers

Door Tamara van Hal, maandag 29 december 2003 11:19
Bron: Buffalo News, views: 3.903

Op Buffalo News vinden we een waarschuwing dat niet alle geheimen mee het graf in moeten gaan. Wachtwoorden van beveiligde documenten of e-mailaccounts zijn voorbeelden van geheimen die wel met nabestaanden gedeeld moeten worden, zo waarschuwt de online krant. Het komt nu nog vaak voor dat een persoon overlijdt, belangrijke documenten op zijn pc heeft beveiligd met een wachtwoord en de familie weet van toeten noch blazen.

Beveiliging (klein) Vaak beginnen nabestaanden eerst zelf met rondneuzen naar oplossingen, zoals het rondkijken op internet om 'te leren hacken' of komen terecht op websites waar doe-het-zelf kraakpakketjes worden aangeboden, in prijs variërend van tien tot vijftienhonderd dollar. Bij deze zelfknutselacties is het wel belangrijk dat men de wetgeving in acht houdt, omdat inbreken zonder toestemming van de overledene kan leiden tot rechtsvervolging.

Men kan ook een forensisch computerexpert inhuren, ware het niet dat deze meestal wat prijziger zijn dan het eigen werk: de meesten vragen tussen de honderdvijftig en driehonderd dollar per uur. Deze oplossing is echter wel wat veiliger, omdat de via internet gekochte programma's een dekmantel kunnen zijn voor wachtwoordcrackers die via het programma beschikking krijgen over de gekraakte wachtwoorden:

Professional password crackers warn that some of these programs may have been developed by malicious hackers, who secretly receive copies of the passwords cracked on an Internet-connected computer.
Volgende 14:01 Philips levert dual-dvd chipsets op zijn vroegst begin 2004
Vorige 00:00 Fabrikanten: "Doorbraak draadloos internet in 2004"
Advertentie

Reacties

«  1  2  3  4  »

**Sphinix moet zijn nederlands bijschaven!** |:(

Nee, dat is met 'Toeters en bellen' :)
Edit: je hebt je post aan aangepast zie ik :p

Dit hebben wij ook eens gehad. De boekhouder was tijdens een vakantie onverwacht overleden aan een hartstilstand. Vervolgens moest de fabrikant van ons boekhoudings pakket er aan te pas komen om de zaak open te breken, niemand wist namelijk zijn wachtwoord... |:(

In geval van bedrijfsgegevens ligt het natuurlijk weer anders, de gegevens zijn immers vaak eigendom van het bedrijf en het bedrijf heeft dan ook goed recht om deze gegevens weer bereikbaar te maken voor eventueel een nieuwe persoon.
In geval van particulieren ligt dat wat moeilijker omdat je zonder de uitdrukkelijke toestemming van de overledene niet zomaar jezelf toegang mag verschaffen tot zijn/haar gegevens. Deze kunnen namelijk van persoonlijke aard zijn en de wet voorziet er tot nu toe niet in om een verschil te maken tussen overleden en levende personen. In beide gevallen (levend/dood) overtreed je een aantal wetten en regelingen (waaronder die op de Privacy van personen).
Misschien is het handig om hier eens naar te kijken, dat dit soort zaken wel via een vertrouwenspersoon in de familie/vriendenkring of via een notaris te benaderen zijn op verzoek van de familie/vrienden.

Misschien is het handig om hier eens naar te kijken, dat dit soort zaken wel via een vertrouwenspersoon in de familie/vriendenkring of via een notaris te benaderen zijn op verzoek van de familie/vrienden.
Precies, en juist daarom is dit artikel natuurlijk ook geschreven. Als je mensen niet wijst op zulke dingen dan zullen ze er in de meeste gevallen ook niets aan doen.

Alleen het probleem is met wachtwoorden: voor de beste veiligheid verander je ze elke zoveel maanden dus zul je in het geval van een notaris ook elke keer bij die persoon langs moeten gaan (en betalen) om je wachtwoorden te laten wijzigen in je testament (of hoe het heet in dit geval).

Misschien een idee om een website met een centraal (overheids) orgaan te maken. Daarop kun je als gebruiker wachtwoorden opslaan, en alleen familieleden of belanghebbende kunnen met een overlijdingscertificaat die wachtwoorden terugkrijgen.
Maar zelfs dan nog ligt het aan de persoon of hij/zij de wachtwoorden laat registreren. Misschien krijg je dan wel zijn hotmail wachtwoord, maar niet die van de encrypted folder/zip/etc. met alle bedrijfsdocumenten.

Zodat de overheid ieders wachtwoorden weet? Liever niet, want dan deel je het eigenlijk met veel te veel personen...

We zijn geen voormalige Sovjetunie of China :)

Voor het gebruik van die eventuele overheidssite zal je dan ook wel weer een wachtwoord nodig hebben...

In Lotus Notes is er een systeem, waarbij 2 andere mensen/ID files het password van een ander kunnen resetten (ook al zijn het geen admins)
Wellicht dat je zo'n systeem zou moeten opzetten, waarbij je het nog extra leuk kan maken door de passwords te 'splitsen' en verdelen, zodat je niet op 1 plek de daadwerkelijke passwords hebt (zodat een eventueele 'beheerder' er ook niks mee kan)

maar ja, denk je echt dat de overheid dan zelf zonder wachtwoord niet in haar systeem kan komen?

Lijkt bij mij ook een groot probleem. (Niet dat er wat te vinden is maar oké). Nu alle wachtwoorden maar opplakken op je monitor. :+

Ik heb gewoon alle wachtwoorden opgeslagen in een txt bestand. Ook erg handig om te copy/pasten.

Wat is dan het effect van wachtwoorden?? Op deze manier ga je totaal voorbij aan de functie van wachtwoorden, namelijk het ontoegankelijk maken van data voor anderen.

Aan de andere kant is het natuurlijk wel handig als je nabestaanden en/of collega's bij de benodigde gegevens kunnen. Misschien moet je hier iets van een one-way trap maken ofzo...

http://www.tranglos.com/free/oubliette.html

oubliette

Programma om wachtwoorden bij te houden. Toegankelijk middels één enkel wachtwoord die toegang geeft tot alle andere wachtwoorden.

Heel leuk, maar hoe kom je dan aan dat ene wachtwoord?

alles is te kraken :+ }>

Heel leuk, maar hoe kom je dan aan dat ene wachtwoord?
Je zult dus één wachtwoord ergens voor het nageslacht (notarieel) beschikbaar moeten worden dat de sleutel is voor de andere wachtwoorden.

alles is te kraken
448 bits.... kan wel even duren

Ik dacht toeters noch bellen

Maar die persoon kan nogsteeds onverwachts overleiden dus hoe ga je dat dan doen met wachtwoorden? dan zou je het altijd ergens moeten opschrijven of aan iemmand moeten vertellen maar als het dan om echt belangrijke dingen gaat dan is dat weer onveilig.

Al je belangrijke wachtwoorden in een gesloten enveloppe bewaren. Als iemand die enveloppe openmaakt, weet je dat direct, en mocht je per ongeluk dood gaan, kunnen ze toch bij je bestanden.

(Tenzij je sommige bestanden ook daadwerkelijk mee je graf in wil nemen, natuurlijk)

Tenzij iemand de envelop met hete stoom opent :z

Plak er een zegel op, die kun je niet afstomen, maar alleen maar breken. Bovendien is het vrij gewoon om zo'n envelop in een kluis te bewaren waar niet iedereen een sleutel/code/whatever van heeft.

Bij sommige grote bedrijven gebeurt dit al, maar niet voldoende. Bijv alleen het wachtwoord vaqn de sysadmin wordt op die manier bewaard. Dat wachtwoord is natuurlijk zo'n beetje het belangrijkste om de boel draaiende te houden, maar daarmee heb je andermans bestanden natuurlijk nog niet per definitie.

Je doet er verstandig aan om je wachtwoord minimaal elke 2 maanden te veranderen, bij het Ministerie van Justitie is dit bijvoorbeeld verplicht. Wil jij dan elke maand even langs gaan bij zo'n gozer? Die mensen krijgen het nog druk zo te horen ;).

Maar die persoon kan nogsteeds onverwachts overleiden dus hoe ga je dat dan doen met wachtwoorden?
Notaris...testament...kluis...verzegelde enveloppe...instructies aan nabestaanden...legio mogelijkheden.

Verplichte wachtwoord veranderingen... 26 verschillende wachtwoorden en 33 pincodes.. Elke dag een wijziging... Testament wijzigen ingewikkeld... Dagtaak aan password management.. Notaris blij... Portemonnee niet..

[zwaar off-topic]toeters en bellen
toeten noch blazen

[/zwaar off-topic]

Ik heb de belangrijkste wachtwoorden in een .txt op mijn schijf staan. En zolang je het niet per ongeluk aan de wereld bekend maakt, is er geen gevaar :7

En je computer zelf start je op zonder wachtwoord?
Ook lekker veilig dan?
Men breekt in, jat je computer en heeft meteen al je wachtwoorden.

Je verwerkt je wachtwoorden in je testament (alleen bekend bij Notaris) en hangt een postit op je pc:
Voor wachtwoorden, zie testament pagina 13 ;)

Dan kan je ook niet om de zoveel tijd je wachtwoorden wijzigen. Hou je je leven lang dezelfde wachtwoorden ook handig. :Z

Je kunt een heel lang en complex wachtwoord gebruiken om een documentje met alle andere wachtwoorden te versleutelen. Dit wachtwoord hoeft niet zovaak aangepast te worden. Deze zet je in je testament. En om dit wachtwoord zelf te onthouden zet je het in een met je huidige wachtwoord versleuteld bestand die je elke keer aanpast als je je wachtwoord veranderd.

je kan het beste je wachtwoorden op een diskette zetten, zo kan een hacker ook niet aan je wachtwoorden komen!

Nee want een beetje hacker heeft natuurlijk geen diskettestation meer :Z

Een versleutelde USB-stick is al wel eens wat moderner en meer betrouwbaar.

Bij veel bedrijven worden de belangrijk(st)e wachtwoorden in verzegelde enveloppen gedaan en in de kluis gelegd.

Strak plan, dat moest ik ook maar eens doen.
Nu is het zo dat mijn collega de wachtwoorden weet. Op zich ook wel goed, maar stel je voor dat we samen naar de hcc-dagen gaan en een ongeluk krijgen...

collega's mogen daarom net als de amerikaanse president en vice president nooit samenreizen....

vandaar dat het carpooling ook mislukt is :+

Ik heb het zelf eens gehad met een beveiligd .pst-bestand van MS outlook. Gelukkig was de oplossing eenvoudig. Even een nieuw pst-filetjen aanmaken en alles uit het "beveiligde" bestand importeren. :Y)
Kijk, op zulke momenten kun je het wel waarderen dat de beveiliging van onze vriend Bill niet altijd evenveel voorsteld. 8-)

Oh ik heb mijn root password op mijn rug laten tattoeren just in case :+

En ook je broer heeft er één opstaan zeker?
"Sweet"
"Dude"
"SWEET !!!"
"DUDE !!!"

Dat is dan echt letterlijk je wachtwoord mee het graf in nemen!
Tatoeer het dan op iemand anders z'n rug :-)

Meer en meer produkten doen authenticatie tegen ADS (of LDAP).
Dit probleem gaat zich in de toekomst minder voordoen.

Alleen is de vraag als we biometrische beveiliging gaan invoeren hoe we het dan kunnen oplossen ... (vinger afhakken .... )

Meer en meer produkten doen authenticatie tegen ADS (of LDAP).
Dit probleem gaat zich in de toekomst minder voordoen.

Toch lekker als je de melk hebt horen klotsen zonder dat je weet waar de tepel hangt! :Y)
Als je het artikel goed leest, begrijp je dat het juist om persoonlijke bestanden gaat, dus van (met name) thuisgebruikers. En weinig thuisgebruikers hebben ADS of LDAP thuis.
Het probleem wordt wel degelijk groter en het is dus goed dat er eens aandacht aan wordt besteed. Niet alleen door overlijden, maar ook allerlei figuren die linksom of rechtsom (bijvoorbeeld hun collega's) anderen willen pesten.

OF even de pc meeslepen naar de dode, of andersom :D
Straks hebben ze net de vinger geamputeerd voor een donor :P :z
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:01 Philips levert dual-dvd chipsets op zijn vroegst begin 2004
Vorige 00:00 Fabrikanten: "Doorbraak draadloos internet in 2004"
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011