Paswoorden moderators Bokt gelekt...

Moderators: Polly, Muiz, NadjaNadja, Telpeva, Essie73, ynskek, Ladybird

Toevoegen aan eigen berichten
 
 
BartVB
Eigenaar

Berichten: 42312
Geregistreerd: 08-01-01
Woonplaats: Arnhem

Re: Paswoorden moderators Bokt gelekt...

Link naar dit bericht Geplaatst: 06-04-18 16:42

Dit is inderdaad een zoekmachine die zoekt in (enorme) bestanden met emailadressen en wachtwoorden uit oude hacks van grote sites. Bijvoorbeeld LinkedIn, Adobe, etc, etc, wat Prrr ook zegt.

Zolang de personen in kwestie op Bokt een ander wachtwoord gebruiken dan op andere sites is er dus niets/weinig aan de hand. Dat is sowieso de belangrijkste tip; gebruikt niet overal hetzelfde wachtwoord.

Ik ben zelf jaren geleden overgestapt op een wachtwoordmanager, er zijn maar een paar wachtwoorden die ik zelf heb ingesteld en die ik uit m'n hoofd weet, het gros ziet eruit als:

UA#TxUkkEQ2yd&{Z

En dus vooral voor ieder account iets anders.

FCSA

Berichten: 6481
Geregistreerd: 30-10-01

Link naar dit bericht Geplaatst: 06-04-18 16:48

Smee__ schreef:
Als ik een oud emailadres van mij invul komt er wel iets te staan en het wachtwoord lijkt ook te kloppen. Maar dat mailadres heb ik voor 391 dingen gebruikt, en ook wel verschillende wachtwoorden, hoe weet ik dan welke accounts zijn gelekt of hoe werkt het precies? :=


+1

The_Cat

Berichten: 7313
Geregistreerd: 04-11-15
Woonplaats: BE

Re: Paswoorden moderators Bokt gelekt...

Link naar dit bericht Geplaatst: 06-04-18 18:04


Victory-Boy

Berichten: 2429
Geregistreerd: 08-05-01

Link naar dit bericht Geplaatst: 06-04-18 19:46

Senas schreef:
Algemene tips:
1. Gebruik een password manager en laat die een wachtwoord genereren en onthouden voor websites die jou niets uitmaken (zoals de zoveelste webshop). Je moet er rekening mee houden dat een inlogpoging met een fout wachtwoord kan worden opgeslagen door een website, waardoor ze ook je foute wachtwoorden weten. Je vult het wachtwoord namelijk in omdat je het ergens van kent.
2. Stel lange leesbare wachtwoorden in voor websites waar je op elk moment bij moet kunnen (email, DigiD). Des te langer een wachtwoord is des te moeilijker het is om hem te kraken en zorg dat je dit wachtwoord niet hergebruikt. Een wachtwoord zoals alsautoskunnenvliegendankunnenpaardenopkoplopen is een stuk veiliger dan fjeGduw53 en ook makkelijker te onthouden.
3. Gebruik multi factor authentication zodat je altijd inloggen moet bevestigen bij het inloggen. (Tip: zet dit aan voor DigiD!!!!)
4. Het regelmatig wijzigen van wachtwoorden wordt lang niet door iedereen aanbevolen. Soms zelfs afgeraden.
5. Als mensen bij je email kunnen is het game over. Vaak kan je wachtwoorden opnieuw instellen als je maar toegang hebt tot je email.

Op heel veel sites moet je wachtwoord minimaal zus en maximaal zo lang zijn en minstens 1 hoofdletter, cijfer en/of ander teken hebben. Dat maakt het dan weer lastiger.

En zo'n password manager, kan die niet gehacked worden? Lijkt mij doodeng, dus ik schrijf ze nog ouderwets in een boekje. Zal niet snel gestolen worden, kan niet gehacked worden, alleen hopen dat we geen brand krijgen. :+
Ik ken iemand die had alle wachtwoorden op zijn computer en toen crashte die computer .... dag wachtwoorden. :=

lovelyfiefy

Berichten: 5292
Geregistreerd: 03-10-11
Woonplaats: Brabant

Link naar dit bericht Geplaatst: 06-04-18 19:52

The_Cat schreef:
https://haveibeenpwned.com/

Je kan daar eens checken bij eventueel welke breach je mail gelekt zou kunnen zijn


dit is inderdaad een handige site !
fijn dat je daar ook kan zien waar je eventueel gehackt bent.
gelukkige krijg je bij sommige bedrijven ook gewoon een mail als ze activiteit hebben geconstateerd
vanaf een ander product dan je normaal gebruikt.
of vanaf een andere stad of een ander land etc.

Senas

Berichten: 219
Geregistreerd: 09-08-14
Woonplaats: Ede

Link naar dit bericht Geplaatst: 06-04-18 20:24

Victory-Boy schreef:
Senas schreef:
Algemene tips:
1. Gebruik een password manager en laat die een wachtwoord genereren en onthouden voor websites die jou niets uitmaken (zoals de zoveelste webshop). Je moet er rekening mee houden dat een inlogpoging met een fout wachtwoord kan worden opgeslagen door een website, waardoor ze ook je foute wachtwoorden weten. Je vult het wachtwoord namelijk in omdat je het ergens van kent.
2. Stel lange leesbare wachtwoorden in voor websites waar je op elk moment bij moet kunnen (email, DigiD). Des te langer een wachtwoord is des te moeilijker het is om hem te kraken en zorg dat je dit wachtwoord niet hergebruikt. Een wachtwoord zoals alsautoskunnenvliegendankunnenpaardenopkoplopen is een stuk veiliger dan fjeGduw53 en ook makkelijker te onthouden.
3. Gebruik multi factor authentication zodat je altijd inloggen moet bevestigen bij het inloggen. (Tip: zet dit aan voor DigiD!!!!)
4. Het regelmatig wijzigen van wachtwoorden wordt lang niet door iedereen aanbevolen. Soms zelfs afgeraden.
5. Als mensen bij je email kunnen is het game over. Vaak kan je wachtwoorden opnieuw instellen als je maar toegang hebt tot je email.

Op heel veel sites moet je wachtwoord minimaal zus en maximaal zo lang zijn en minstens 1 hoofdletter, cijfer en/of ander teken hebben. Dat maakt het dan weer lastiger.

En zo'n password manager, kan die niet gehacked worden? Lijkt mij doodeng, dus ik schrijf ze nog ouderwets in een boekje. Zal niet snel gestolen worden, kan niet gehacked worden, alleen hopen dat we geen brand krijgen. :+
Ik ken iemand die had alle wachtwoorden op zijn computer en toen crashte die computer .... dag wachtwoorden. :=

Bij een password manager kan je precies instellen wat je wilt en ik heb bijvoorbeeld standaard hoofdletters, kleine letters, cijfers en speciale tekens in elk wachtwoord zitten zodat de gegenereerde wachtwoorden vaak gewoon OK zijn (soms zijn ze te lang, bij KLM mag het max 12 tekens zijn voor de 'veiligheid').

Er zijn verschillende password managers. KeePass bijvoorbeeld is een programma voor op je PC en de wachtwoorden worden daarom ook niet online opgeslagen, maar als je computer kapot gaat ben je alles kwijt (tenzij je ergens een backup hebt). Een dienst als LastPass slaat je wachtwoorden online op, maar die beloven dat zelfs al worden ze gehackt dat de informatie nutteloos is voor de hackers. Er is bij LastPass ook geen mogelijkheid om je wachtwoord te resetten als je hem kwijt bent, dan heb je gewoon pech.

Zelf gebruik ik LastPass en ik accepteer het risico van mijn wachtwoorden online staan opgeslagen omdat ik het risico van een slecht wachtwoord hergebruiken groter vind.
Laatst bijgewerkt door Senas op 06-04-18 20:29, in het totaal 1 keer bewerkt

Victory-Boy

Berichten: 2429
Geregistreerd: 08-05-01

Link naar dit bericht Geplaatst: 06-04-18 20:28

Oke, dank je.
Ik ben gelukkig (nog) niet gehacked, maar zal eens bij zo'n password manager gaan kijken. :)

Century

Berichten: 6763
Geregistreerd: 19-10-09
Woonplaats: Uden (NB)

Re: Paswoorden moderators Bokt gelekt...

Link naar dit bericht Geplaatst: 06-04-18 20:38

Ik gebruik KeePass maar maak zelf backups (sowieso een goed idee ;) ) dus bij een crashende computer ben ik ze niet allemaal kwijt.

Victory-Boy

Berichten: 2429
Geregistreerd: 08-05-01

Link naar dit bericht Geplaatst: 06-04-18 20:57

Ja, dat had zijn vriendin ook nog gezegd, je moet weer een back-up maken. Helaas was hij daar net even te laat mee. :=

Geryon

Berichten: 19297
Geregistreerd: 11-12-08

Link naar dit bericht Geplaatst: 06-04-18 21:52

Moet je bij zo een wachtwoord manager dan constant je wachtwoord uit die app kopieren naar de site waar je wil inloggen?

Ik snap het niet zo :o gaat om mobiel!

Palmera

Berichten: 9705
Geregistreerd: 25-09-08
Woonplaats: La Palma

Link naar dit bericht Geplaatst: 06-04-18 23:29

Geryon schreef:
Moet je bij zo een wachtwoord manager dan constant je wachtwoord uit die app kopieren naar de site waar je wil inloggen?

Ik snap het niet zo :o gaat om mobiel!

Hier ben ik ook benieuwd naar! :)

Anoniem

Re: Paswoorden moderators Bokt gelekt...

Link naar dit bericht Geplaatst: 06-04-18 23:41

De tip van meerdere woorden combineren als wachtwoord klopt inderdaad! (zou 550 jaar duren voordat dit gehackt kan worden, las ik vandaag)
Beter dan een cijferlettercombinatie (kan op 3 dagen gekraakt worden).

Dus beter:
paardbroccolimiddeleeuwsetractorvandaag

dan XW589agh !

Iris82

Berichten: 40343
Geregistreerd: 04-10-02
Woonplaats: Tilburg

Re: Paswoorden moderators Bokt gelekt...

Link naar dit bericht Geplaatst: 07-04-18 09:35

Jammer alleen dat er meestal een max zit aan aantal tekens.

gohya

Berichten: 33013
Geregistreerd: 25-03-07
Woonplaats: Ermelo.

Re: Paswoorden moderators Bokt gelekt...

Link naar dit bericht Geplaatst: 07-04-18 09:51

De link in de OP doet het niet meer.
Ik heb een Arabisch wachtwoord,is niet makkelijk te kraken.

lovelynutia

Berichten: 4861
Geregistreerd: 26-05-04
Woonplaats: Almere-Haven

Link naar dit bericht Geplaatst: 07-04-18 10:07

Ging nog even mijn basisschool mail bekijken die ooit onbruikbaar werd door blokkering.. breach via Neopets :')

Mijn huidige mail adressen lijken oké gelukkig

Senas

Berichten: 219
Geregistreerd: 09-08-14
Woonplaats: Ede

Link naar dit bericht Geplaatst: 07-04-18 14:31

Palmera schreef:
Geryon schreef:
Moet je bij zo een wachtwoord manager dan constant je wachtwoord uit die app kopieren naar de site waar je wil inloggen?

Ik snap het niet zo :o gaat om mobiel!

Hier ben ik ook benieuwd naar! :)

In mijn geval krijg ik een pop-up op bokt die vraagt of ik wil inloggen. Bij Bokt geeft hij de melding alleen ook als ik reageer op een topic maar dan klik ik die gewoon weg.
Afbeelding

Pleun02
Berichten: 675
Geregistreerd: 17-01-15

Link naar dit bericht Geplaatst: 07-04-18 14:36

Gister deed die gotcha website het nog en was mijn moeder's email gehackt...Het wachtwoord klopte oook nog eens... Snel veranderd :=

_San87_
BKB 2024 winnaar 2D

Berichten: 46692
Geregistreerd: 18-05-09
Woonplaats: Het bos

Re: Paswoorden moderators Bokt gelekt...

Link naar dit bericht Geplaatst: 07-04-18 14:58

Klopt het dat de site in de OP t inmiddels niet meer doet?

Blacky94

Berichten: 3756
Geregistreerd: 07-07-08

Link naar dit bericht Geplaatst: 07-04-18 15:01

_San87_ schreef:
Klopt het dat de site in de OP t inmiddels niet meer doet?

Ja

Mizora

Berichten: 18459
Geregistreerd: 08-02-05
Woonplaats: Oudenhoorn

Link naar dit bericht Geplaatst: 07-04-18 15:03

Victory-Boy schreef:
Senas schreef:
Algemene tips:
1. Gebruik een password manager en laat die een wachtwoord genereren en onthouden voor websites die jou niets uitmaken (zoals de zoveelste webshop). Je moet er rekening mee houden dat een inlogpoging met een fout wachtwoord kan worden opgeslagen door een website, waardoor ze ook je foute wachtwoorden weten. Je vult het wachtwoord namelijk in omdat je het ergens van kent.
2. Stel lange leesbare wachtwoorden in voor websites waar je op elk moment bij moet kunnen (email, DigiD). Des te langer een wachtwoord is des te moeilijker het is om hem te kraken en zorg dat je dit wachtwoord niet hergebruikt. Een wachtwoord zoals alsautoskunnenvliegendankunnenpaardenopkoplopen is een stuk veiliger dan fjeGduw53 en ook makkelijker te onthouden.
3. Gebruik multi factor authentication zodat je altijd inloggen moet bevestigen bij het inloggen. (Tip: zet dit aan voor DigiD!!!!)
4. Het regelmatig wijzigen van wachtwoorden wordt lang niet door iedereen aanbevolen. Soms zelfs afgeraden.
5. Als mensen bij je email kunnen is het game over. Vaak kan je wachtwoorden opnieuw instellen als je maar toegang hebt tot je email.

Op heel veel sites moet je wachtwoord minimaal zus en maximaal zo lang zijn en minstens 1 hoofdletter, cijfer en/of ander teken hebben. Dat maakt het dan weer lastiger.


Dan kan je de zin beginnen met een hoofdletter en eindigen met een punt (of uitroepteken, vragenteken), of halverwege een komma plaatsen.

Palmera

Berichten: 9705
Geregistreerd: 25-09-08
Woonplaats: La Palma

Link naar dit bericht Geplaatst: 07-04-18 15:07

Dank voor het heldere voorbeeld, Senas!

Nu ben ik het type dat mijn mobiel gewoon de wachtwoorden van bokt, FB, en andere fora laat onthouden. Ik heb geen zin steeds opnieuw in te loggen. Zit daar toevallig ook nog een gevaar in? Nu we toch bezig zijn.... :)

Dit doe ik uiteraard niet met sites waar ik bestel, bankgerelateerd of andere delicatere kwesties. :)

_San87_
BKB 2024 winnaar 2D

Berichten: 46692
Geregistreerd: 18-05-09
Woonplaats: Het bos

Link naar dit bericht Geplaatst: 07-04-18 15:15

Blacky94 schreef:
_San87_ schreef:
Klopt het dat de site in de OP t inmiddels niet meer doet?

Ja

Dan ligt t niet aan mij. Heb de andere site die hier genoemd werd gebruikt en veilig.