Is jouw wachtwoord gelekt?

Moderators: Polly, Muiz, NadjaNadja, Telpeva, Essie73, ynskek, Ladybird

Toevoegen aan eigen berichten
 
 
Shadow0

Berichten: 44698
Geregistreerd: 04-06-04
Woonplaats: Utrecht

Link naar dit bericht Geplaatst: 06-04-18 18:23

Het kan een risico zijn: bij diverse winkels kun je wel degelijk zaken achteraf betalen, zeker als je normaal gesproken een bekende klant bent zonder problemen. En oplichters kunnen dan ook proberen het pakketje te onderscheppen / uit de brievenbus te vissen. (En als ze in je account kunnen komen, weten ze ook je adres.)

Of dat echt een risico is hangt ook af van de webshops waar je bestelt en waar je woont, maar ik zou er toch voorzichtig mee zijn. Zelfs als het uiteindelijk wel op te lossen is, kunnen dat soort dingen makkelijk gedoe geven.

Blacky94

Berichten: 3796
Geregistreerd: 07-07-08

Link naar dit bericht Geplaatst: 06-04-18 18:28

Laulitz schreef:
Hoe werkt die link van gotcha? Ik heb 3 mailadressen, 2 zijn ok, bij eentje komt er de eerste 3 letters en dan een hoop sterretjes. Maar veel langer dan mijn mailadres zelf is? En eentje begint met een totaal andere letter?
Staat het aantal sterretjes gelijk aan het aantal tekens?

Nee aantal sterretjes komt niet overeen

Tanya
Berichten: 10139
Geregistreerd: 28-12-01

Re: Is jouw wachtwoord gelekt?

Link naar dit bericht Geplaatst: 06-04-18 19:44

Bij Gotcha:
Oops
The search is disabled. Sorry! But now is a good time to change your passwords, enable 2-factor authentication on your mail/payment accounts and download a password manager.

See also the news page, or Laat Je Niet Hack Maken (how to protect yourself from hackers, in Dutch).

Sourire
Berichten: 868
Geregistreerd: 15-08-11
Woonplaats: Groningen

Re: Is jouw wachtwoord gelekt?

Link naar dit bericht Geplaatst: 06-04-18 19:52

Hoe zien jullie op de have i been powned site van welke sites het is? Hij geeft bij mij aan 3 breached (of zoiets) and no pastes. Zie nergens staan of dat dan van bijv. Linkedin is?

Blacky94

Berichten: 3796
Geregistreerd: 07-07-08

Link naar dit bericht Geplaatst: 06-04-18 20:07

Sourire schreef:
Hoe zien jullie op de have i been powned site van welke sites het is? Hij geeft bij mij aan 3 breached (of zoiets) and no pastes. Zie nergens staan of dat dan van bijv. Linkedin is?

Even een stukje naar beneden scrollen :)

Sourire
Berichten: 868
Geregistreerd: 15-08-11
Woonplaats: Groningen

Re: Is jouw wachtwoord gelekt?

Link naar dit bericht Geplaatst: 06-04-18 20:11

Stom,zag het net. Toch bedankt. :D

Bij mij dropbox en Neopets. Gotcha geeft er ook twee. De ene ken ik niet maar is vermoedelijk Neopets aangezien dat al eeuwen geleden is. Dropbox moet ik gaan veranderen.

Dit vind ik wel wat zorgwekkend (de 3de):
Anti Public Combo List (unverified): In December 2016, a huge list of email address and password pairs appeared in a "combo list" referred to as "Anti Public". The list contained 458 million unique email addresses, many with multiple different passwords hacked from various online systems. The list was broadly circulated and used for "credential stuffing", that is attackers employ it in an attempt to identify other online systems where the account owner had reused their password. For detailed background on this incident, read Password reuse, credential stuffing and another billion records in Have I been pwned.

Denk dat ik maar even een middagje ga besteden aan wachtwoorden veranderen..

The_Cat

Berichten: 7313
Geregistreerd: 04-11-15
Woonplaats: BE

Re: Is jouw wachtwoord gelekt?

Link naar dit bericht Geplaatst: 06-04-18 20:20

Exploit.in is geen website (voor diegene die dat denken) enkel een naam gegeven aan een groot lek in 2016.

De sterretjes worden op die website trouwens weergegeven als sterretjes uit 'vriendelijkheid' van de eigenaar. Op het deepweb staat gewoon droog je wachtwoord en mailadres zonder sterretjes spijtig genoeg

ARCTN

Berichten: 567
Geregistreerd: 19-05-08
Woonplaats: Friesland

Link naar dit bericht Geplaatst: 06-04-18 20:57

mystery1980 schreef:
ARCTN schreef:
Op mijn eigen mail adres komt niks gelukkig.

Mijn vriend zijn mail adres komt Adobe tevoorschijn. Was is 2013 en zag dat het al een oud wachtwoord is.


Hoe zie je welk wachtwoord het is?



Die staat achter het mailadres, eerste twee letters en dan sterretjes.

Veraaaaah

Berichten: 2353
Geregistreerd: 05-07-15
Woonplaats: Breda

Link naar dit bericht Geplaatst: 06-04-18 21:17

Tanya schreef:
Bij Gotcha:
Oops
The search is disabled. Sorry! But now is a good time to change your passwords, enable 2-factor authentication on your mail/payment accounts and download a password manager..


Bij mij precies hetzelfde...

pvdbosch
Berichten: 504
Geregistreerd: 22-11-05

Re: Is jouw wachtwoord gelekt?

Link naar dit bericht Geplaatst: 06-04-18 21:51

Mijne staat op pastebin maar wat wil dat nou precies zeggen? En kan je dat dan verwijderen?

Art_ofLiving

Berichten: 344
Geregistreerd: 10-06-14

Link naar dit bericht Geplaatst door de TopicStarter : 06-04-18 23:21

Laulitz schreef:
Hoe werkt die link van gotcha? Ik heb 3 mailadressen, 2 zijn ok, bij eentje komt er de eerste 3 letters en dan een hoop sterretjes. Maar veel langer dan mijn mailadres zelf is? En eentje begint met een totaal andere letter?
Staat het aantal sterretjes gelijk aan het aantal tekens?


Ja zoiets had ik ook, voorbeeld:

abc****, wachtwoord: 123***
abc********, wachtwoord: 123***

Mijn e-mail leek dus ook langer (maar begon wel met de goede letters), en er stond wel mijn wachtwoord achter.. Geen idee hoe dat komt. Je zou zeggen dat het aantal sterretjes gelijk staat aan het aantal tekens, dat is bij mijn wachtwoorden wel het geval.

Veraaaaah schreef:
Tanya schreef:
Bij Gotcha:
Oops
The search is disabled. Sorry! But now is a good time to change your passwords, enable 2-factor authentication on your mail/payment accounts and download a password manager..


Bij mij precies hetzelfde...


Wat gek. Als je het toch wilt checken misschien aan vrienden/een bokker die je kan vertrouwen via PB vragen of ze je e-mail willen checken en een screenshot kunnen sturen?
Laatst bijgewerkt door Art_ofLiving op 06-04-18 23:23, in het totaal 1 keer bewerkt

sureido

Berichten: 8808
Geregistreerd: 18-08-10
Woonplaats: Naast het bos

Link naar dit bericht Geplaatst: 06-04-18 23:23

Vind de aandacht die de hacker veroorzaakt heeft goed. Vind het ook eng dat we naar een computer wereld gaan als hacken zo makkelijk is. Zelfrijdende auto’s met hackers? Of vliegtuigen? Of nog erger NASA?

Ik sta er niet tussen trouwens.

beatje
Berichten: 5970
Geregistreerd: 05-02-12

Link naar dit bericht Geplaatst: 06-04-18 23:41

Shadow0 schreef:
Het kan een risico zijn: bij diverse winkels kun je wel degelijk zaken achteraf betalen, zeker als je normaal gesproken een bekende klant bent zonder problemen. En oplichters kunnen dan ook proberen het pakketje te onderscheppen / uit de brievenbus te vissen. (En als ze in je account kunnen komen, weten ze ook je adres.)

Of dat echt een risico is hangt ook af van de webshops waar je bestelt en waar je woont, maar ik zou er toch voorzichtig mee zijn. Zelfs als het uiteindelijk wel op te lossen is, kunnen dat soort dingen makkelijk gedoe geven.

Oke ,bedankt.Gelukkig bestel ik niet bij veel winkels en altijd waar er vooruit betaald moet worden.Uit de brievenbus plukken gaat ze niet lukken.
Maar voortaan toch wat meer nadenken over mijn wachtwoorden en ze iets ingewikkelder maken.

Blacky94

Berichten: 3796
Geregistreerd: 07-07-08

Link naar dit bericht Geplaatst: 07-04-18 00:13

Art_ofLiving schreef:
Wat gek. Als je het toch wilt checken misschien aan vrienden/een bokker die je kan vertrouwen via PB vragen of ze je e-mail willen checken en een screenshot kunnen sturen?

De site ligt er, opnieuw, helemaal uit dus dat gaat niet werken.

Laulitz

Berichten: 8757
Geregistreerd: 02-04-04
Woonplaats: België

Link naar dit bericht Geplaatst: 07-04-18 08:23

Art_ofLiving schreef:
Laulitz schreef:
Hoe werkt die link van gotcha? Ik heb 3 mailadressen, 2 zijn ok, bij eentje komt er de eerste 3 letters en dan een hoop sterretjes. Maar veel langer dan mijn mailadres zelf is? En eentje begint met een totaal andere letter?
Staat het aantal sterretjes gelijk aan het aantal tekens?


Ja zoiets had ik ook, voorbeeld:

abc****, wachtwoord: 123***
abc********, wachtwoord: 123***

Mijn e-mail leek dus ook langer (maar begon wel met de goede letters), en er stond wel mijn wachtwoord achter.. Geen idee hoe dat komt. Je zou zeggen dat het aantal sterretjes gelijk staat aan het aantal tekens, dat is bij mijn wachtwoorden wel het geval.



Dus zolang het begin van de wachtwoorden niet hetzelfde is als nu, moet ik me geen zorgen maken? :o

_Elke

Berichten: 1740
Geregistreerd: 03-01-14

Re: Is jouw wachtwoord gelekt?

Link naar dit bericht Geplaatst: 07-04-18 08:37

wil iemand voor mij een kijken? Via pb adres.. ik krijg namelijk ook dat het disabled is..

Blacky94

Berichten: 3796
Geregistreerd: 07-07-08

Link naar dit bericht Geplaatst: 07-04-18 10:14

Blacky94 schreef:
De site ligt er, opnieuw, helemaal uit dus dat gaat niet werken.

@hierboven

Afbeelding

Art_ofLiving

Berichten: 344
Geregistreerd: 10-06-14

Re: Is jouw wachtwoord gelekt?

Link naar dit bericht Geplaatst door de TopicStarter : 07-04-18 11:01


Blacky94

Berichten: 3796
Geregistreerd: 07-07-08

Link naar dit bericht Geplaatst: 07-04-18 11:05

Art_ofLiving schreef:
Op de nieuwspagina staat inderdaad dat het is uitgeschakeld, ik denk tijdelijk?
https://gotcha.pw/news

Ook kan je je e-mailadres laten weghalen van de site, voor de mensen die dat willen:
https://gotcha.pw/remove

Maarja, dan haal je je email weg uit gotcha, maar op het darkweb ben je nog steeds, zonder sterretjes, te vinden. Dus dat is misschien leuk als je verwacht dat mensen uit je omgeving je willen hacken, maar uiteindelijk lost het nog niks op natuurlijk...

Shiloh

Berichten: 20273
Geregistreerd: 23-07-02
Woonplaats: Eindhoven

Link naar dit bericht Geplaatst: 08-04-18 09:29

3 woorden....

Passwordmanager, passwordmanager, passwordmanager!

Ideaal. Ik heb overal complete random en verschillende wachtwoorden. Die manager waarschuwde mij als een wachtwoord ouder is dan 6 maanden. Hij synced naar al mijn apparaten en hij vult bij inloggen alles voor me in.

Het staat vol andere gevoelige informatie, zoals gegevens en kopie van paspoort en rijbewijs en creditcard gegevens, zodat ik dat altijd bij de hand heb.

En alles veilig achter een hoofdwachtwoord die compleet nieuw is, alleen daar gebruikt en nooit opgeschreven.

Knakker

Berichten: 9012
Geregistreerd: 04-05-07

Link naar dit bericht Geplaatst: 08-04-18 10:24

beatje schreef:
Bedankt voor de uitleg van pasword manager.Kende het echt niet.

Maar bij mij is er niks gelekt.Had even schrik omdat ik een heel eenvoudig wachtwoord heb voor webshops.Ik denk altijd niemand heeft er iets aan je moet toch vooruit betalen.Toch???



Nee, dat lijkt mij ook, gaat alleen om de webshops waar je achteraf betalen kan.

Victory-Boy

Berichten: 2430
Geregistreerd: 08-05-01

Link naar dit bericht Geplaatst: 08-04-18 11:29

Shiloh schreef:
3 woorden....

Passwordmanager, passwordmanager, passwordmanager!

Ideaal. Ik heb overal complete random en verschillende wachtwoorden. Die manager waarschuwde mij als een wachtwoord ouder is dan 6 maanden. Hij synced naar al mijn apparaten en hij vult bij inloggen alles voor me in.

Het staat vol andere gevoelige informatie, zoals gegevens en kopie van paspoort en rijbewijs en creditcard gegevens, zodat ik dat altijd bij de hand heb.

En alles veilig achter een hoofdwachtwoord die compleet nieuw is, alleen daar gebruikt en nooit opgeschreven.

En dan hacken ze je hoofdwachtwoord en hebben ze alles. :=
Ik blijf het eng vinden, zoiets. Het lijkt me aan de ene kant superhandig, maar aan de andere kant kan elk wachtwoord gekraakt worden en dan hebben ze niet één, maar álle wachtwoorden.
Ik ben gewoon nog hopeloos ouderwets. :')

puppy1128

Berichten: 5072
Geregistreerd: 20-11-12
Woonplaats: Den Helder

Link naar dit bericht Geplaatst: 08-04-18 11:52

Ik hou het wel bij zelf wachtwoorden bedenken en onthouden. Gelijk een beetje geheugen training voor mijn hersenen.

Ik had voor de zekerheid e-mail wachtwoord veranderd.. Na 3 minuten alweer vergeten. Ik weet hem gelukkig weer. Dus mijn wachtwoord zal vast en zeker wel goed zijn.. :+

Shiloh

Berichten: 20273
Geregistreerd: 23-07-02
Woonplaats: Eindhoven

Link naar dit bericht Geplaatst: 08-04-18 15:04

Victory-Boy schreef:
Shiloh schreef:
3 woorden....

Passwordmanager, passwordmanager, passwordmanager!

Ideaal. Ik heb overal complete random en verschillende wachtwoorden. Die manager waarschuwde mij als een wachtwoord ouder is dan 6 maanden. Hij synced naar al mijn apparaten en hij vult bij inloggen alles voor me in.

Het staat vol andere gevoelige informatie, zoals gegevens en kopie van paspoort en rijbewijs en creditcard gegevens, zodat ik dat altijd bij de hand heb.

En alles veilig achter een hoofdwachtwoord die compleet nieuw is, alleen daar gebruikt en nooit opgeschreven.

En dan hacken ze je hoofdwachtwoord en hebben ze alles. :=
Ik blijf het eng vinden, zoiets. Het lijkt me aan de ene kant superhandig, maar aan de andere kant kan elk wachtwoord gekraakt worden en dan hebben ze niet één, maar álle wachtwoorden.
Ik ben gewoon nog hopeloos ouderwets. :')


Als je die met niemand deelt en nergens opschrijft en een goede verzint, is die niet zomaar te hacken. Het is niet alsof ze oneindig mogen blijven proberen of zo. Dat vangen ze echt wel af....

Natuurlijk zou in theorie 1Password zelf gehacked kunnen worden en account gegevens gestolen worden, maar dan moeten ze die ook gelijk kunnen ontsleutelen. Maar dan heeft de halve wereld een probleem en krijg je echt wel de tijd om al je wachtwoorden te wijzigen voor dat er toevallig specifiek van jou account misbruik gemaakt wordt. 1Password neemt zijn beveiliging echt wel bloed serieus. 1 keer gehacked worden en ze kunnen wel faillissement aanvragen.

Nee. Ik maak me daar niet zon zorgen om. Die kans is sowieso geringer dan als je het ergens opschrijft, of overal hetzelfde gebruikt.

Shadow0

Berichten: 44698
Geregistreerd: 04-06-04
Woonplaats: Utrecht

Re: Is jouw wachtwoord gelekt?

Link naar dit bericht Geplaatst: 08-04-18 15:47

Password managers gebruiken sterke encryptie om je gegevens op je eigen computer / telefoon op te slaan en weer te kunnen lezen. Bij veel diensten kun je wel synchroniseren, maar dan gaat alleen dat versleutelde bestand heen en weer.
Als iemand dat versleutelde bestand ontvangt, dan kan die persoon in principe wel eindeloos proberen, maar als je een echt sterk wachtwoord of nog beter een wachtwoordzin gebruikt die lang is en niet voorspelbaar, dan duurt het wel iets van 10.000 jaar om alle mogelijkheden te proberen. (En als de computers sneller worden, dan wordt de encryptie ook aangepast.)

De meeste online diensten hebben daarnaast inderdaad ook nog andere vormen van bescherming. Of je kunt ervoor kiezen om je kluis alleen op een usb stick te houden (of een paar - backups zijn wel handig en een backup buitenshuis is ook handig mocht er brand ontstaan.)

Als 1password zelf gehackt zou worden, zou er dus eigenlijk heel weinig gebeuren: je gegevens zijn dan nog altijd beschermd door je eigen wachtwoord.