Reacties (36)
Nee, ik ga geen wachtwoorden aanpassen. Voor belangrijke dingen heb ik two-factor authentication, en voor de rest acht ik de kans erg klein danwel boeit het me niet dat ze m'n wachtwoord te pakken hebben. Ik gebruik sowieso overal verschillende wachtwoorden.
[Reactie gewijzigd door .oisyn op 22 juli 2024 19:08]
De beveiliging van 2-factor authenticatie ligt in het feit dat er meerdere onbekende factoren zijn.Voor belangrijke dingen heb ik two-factor authentication, en voor de rest acht ik de kans erg klein danwel boeit het me niet dat ze m'n wachtwoord te pakken hebben.
Als je ID en wachtwoord bekend zijn, dan verwordt je 2-factor gewoon weer naar 1-factor.
Ik weet dat dit nogal een 'what-if' verhaal is, maar daar gaat het bij beveiliging eigenlijk altijd om.
2-factor is geen garantie voor veiligheid.
De mate van veiligheid die je krijgt van een methode is sterk afhankelijk van tijd en plaats.
Diverse encryptie modellen waren veilig totdat systemen krachtig genoeg werden om ze snel te kunnen kraken. Een sleutel van 1024 bits is groot, maar als de rest van de wereld er 8192 bits tegenaan gooit, is de kans dat jij het doelwit wordt wel erg groot.
Zorgen voor veiligheid begint met het niet verschuilen achter protocollen of methoden, maar je gezond verstand gebruiken.
Nogal wiedes. Het hele idee van two-factor auth is dat je nog steeds beveiligd bent als een van de gegevens op straat komen te liggen. Dat is nu gebeurd en dus pluk ik er de vruchten van. Ik zie niet direct de noodzaak om mijn wachtwoorden te veranderen, ookal ben ik nu iets minder veilig dan ik voorheen was. Veel succes met het onderscheppen van de in mijn telefoon opgeslagen OTP sleutels. Het onderscheppen van wachtwoorden is daarentegen relatief een stuk makkelijker.De beveiliging van 2-factor authenticatie ligt in het feit dat er meerdere onbekende factoren zijn. Als je ID en wachtwoord bekend zijn, dan verwordt je 2-factor gewoon weer naar 1-factor.
Zoals voor elke login een ander wachtwoord gebruiken. Daarom maak ik me ook niet zo'n zorgen van een gejat wachtwoord van een een of andere vage site die ik amper gebruik.Zorgen voor veiligheid begint met het niet verschuilen achter protocollen of methoden, maar je gezond verstand gebruiken.
[Reactie gewijzigd door .oisyn op 22 juli 2024 19:08]
Ik kan me er niet heel druk over maken als ze op bijvoorbeeld mijn tweakers account kunnen inloggen (of een equivalent iets).
Duurde ff voordat ik doorhad hoe het werkte aanvankelijk, dank aan XKDC
Degenen die reeds een update hebben doorgevoerd, daarvan kan je NU al je wachtwoord aanpassen.
De anderen later.
Overigens - hoe aannemelijk is het dat 'men' inderdaad wachtwoorden heeft buitgemaakt? Is deze bug daadwerkelijk gebruikt door "boeven" om wachtwoorden uit systemen te halen?
Edit: ah - hieronder wordt ook al de discussie aangezwengeld dat 't niet zo'n vaart zal lopen...
[Reactie gewijzigd door Tukkertje-RaH op 22 juli 2024 19:08]
http://blog.cryptographye...k-openssl-heartbleed.html
http://blog.existentializ...enssl-heartbleed-bug.html
Vimeo:
http://vimeo.com/91425662
Paniek is aan mijn kant niet het juiste woord. Overal unieke passwords. Wel een verzuchting dat ik het hele spul weer langs kan. Gebrek aan transparantie op internetsites of de site al is gerepareerd stoort mij wel. Is Tweakers al gerepareerd? Waar leid ik dat dan uit af, ik zal wel weer kippig zijn? Als ik mijn profiel aanpas krijg ik een https verbinding als altijd. Geen tijdelijke infobalk dat Tweakers dat de bug al is opgelost. Ook het feit dat het nog niet is gedaan is als informatie relevant. Maak het expliciet.
Misschien moeten sites een vast veiligheidshoekje reserveren voor dit soort info. Zodat mensen niet allerlei tooltjes moeten regelen om een site te testen. Lang leve eenduidige communicatie.
- http://tros.dmd.omroep.nl...5RW1x90UYhJNpUiU4T6Az8A99
- http://tros.dmd.omroep.nl...HEhI8bIsGOI4iWTF48fvXwA94
- http://tros.dmd.omroep.nl...oWiBuwgpul8M5KifAo4.AAA36
Edit: Nu ik zie dat bijna alle populaire websites er wat aan hebben gedaan doe ik het nu ook. Tweakers.net (check)
Wikipedia (check)
Google (check)
[Reactie gewijzigd door 12345dan op 22 juli 2024 19:08]
Ik verwacht natuurlijk wel een update van tweakers over wanneer dat zover is...
Bovendien, waarom zou je wachten totdat ALLE sites de bug gefix't hebben, terwijl sommigen het nu wel al voor elkaar hebben.
Je kan bijvoorbeeld NU je Tnet wachtwoord aanpassen, maar nog even wachten met de sites waar je een account hebt, maar die de update nog niet doorgevoerd hebben.
Jaren heeft het gekost om mensen er op te attenderen goede wachtwoorden te verzinnen en voor elke site/dienst een andere aan te maken. iets wat er bij veel mensen nog niet in zit, en dan komt dit op het bordje van de simpele internetter.
Het feit dat mogelijk elk wachtwoord op elke site die ze maar gebruiken (oké, drie kwart..) bekend zou kunnen zijn bij één of meerdere personen doet ze schijnbaar niks. Waarom niet gewoon elk wachtwoord veranderen? Verzin een systeem of neem een wachtwoord manager, maar reageer hierop. Echt onbenullig om het niet te doen..
Er is ook een theoretische kans dat een nog onontdekte asteroïde morgen het leven op deze planeet onmogelijk maakt, misschien is die kans zelfs wel groter. Samengevat: dit is volgens mij vooral iets voor de server beheerders om te patchen, maar ik acht het niet noodzakelijk om als gebruiker hiervoor tig sites af te gaan en daar wachtwoorden te gaan wijzigen.

En Gmail zegt zelf niks dat de wachtwoorden zijn gejat, ik geloof het allemaal wel.
Wanneer Gmail of een financieel gerelateerde site of de digid een mail stuurt dat de Pw veranderd moet worden doe ik dat ( uiteraard niet via de link in de mail maar via de website ivm. phishing risico). Wanneer ik van dutchbodybuilding of overclockersuk of civfanatics ( of iets gelijks) een mail krijg van ''verander je pw'' dan druk ik gelijk de delete knop in, kan mij t schelen ?
Deze persoon had mijn wachtwoord correct geraden en het is niet iets dat je zomaar kan raden. Nu heb ik gister mijn gmail wachtwoord veranderd, en ook mijn andere email accounts die dit wachtwoord gebruiken. Kan het zo zijn dat ik nu weer mijn wachtwoord moet veranderen? Is er kans dat ze mijn nieuwe wachtwoord ook al hebben gevonden?
In eerste instantie gaf ik mijzelf de schuld omdat ik net die dag ook weer eens wou inloggen op een spelletje van mijn jeugd met vele pogingen tot ik het goede wachtwoord heb gevonden. Als een van deze sites in een keer onbetrouwbaar blijkt dan geef je gewoon gratis je gegevens weg. Vandaar dat ik ook maar heb besloten dat mijn email accounts een eigen wachtwoord krijgen.
Fijn werk.
Op dit item kan niet meer gereageerd worden.