1 miljoen Belgische wachtwoorden staan online: hoe ongerust moet je zijn?
Afgelopen week maakte een hacker bekend dat hij een zoekmachine ontwikkelde waarmee de inloggegevens van talloze internetgebruikers te vinden waren, waaronder de e-mailadressen en wachtwoorden van één miljoen Belgen. Tijd om je harde schijf een chloorbad te geven of is het allemaal zo erg nog niet?
De afgelopen jaren volgde de ene hack de andere op. Uber, LinkedIn, Dropbox, eBay en recent nog MyFitnessPal zijn maar enkele van de online media die gegevens van gebruikers zijn kwijtgeraakt. Een deel van die gegevens zouden nu vindbaar worden gemaakt door een hacker die zichzelf ‘dogberry’ noemt. Dat maakte hij vorige week bekend aan Thomas Boeschoten, een journalist van het AD.
Dogberry waarschuwde dat hij een zoekmachine had ontwikkeld voor de databank van de buitgemaakte inloggegevens: iedereen die wilde, zou zo aan de wachtwoorden van miljoenen gebruikers kunnen geraken. Het gaat onder andere over de informatie van één miljoen Belgen en drie miljoen Nederlanders. Volgens het AD zouden er ook veel medewerkers van overheidsorganisaties, parlementariërs en bekende Nederlanders in de lijst voorkomen.
De hacker zou de zoekmachine afgelopen vrijdag online zetten, maar zover is het nooit gekomen. Daar zag hij van af vanwege de mogelijke juridische gevolgen, rapporteert NRC. Toch blijft het schrikken: de kans dat ook jouw wachtwoorden online te vinden zijn, is reëel. Hoeveel zorgen moet je je maken?
Doel is bewustmaking
Om te beginnen is het belangrijk te weten dat het doel van de hacker niet was om je gegevens te grabbel te gooien, maar eerder om aan de alarmbel te trekken. Dat meldt de gecontacteerde AD-journalist. In de plaats daarvan wil de hacker het nochalante wachtwoordbeleid van de doorsnee internetgebruiker aanklagen. Te veel gebruikers kiezen nog altijd voor een te makkelijk wachtwoord dat ze voor meerdere accounts recycleren, luidt de boodschap.
Er is ook nooit sprake geweest van de informatie open en bloot weer te geven. De zoekmachine zou enkel de eerste paar tekens van een e-mailadres en wachtwoord prijsgeven, iets waarmee zelfs doorwinterde cybercriminelen weinig aan kunnen vangen.
Geen nieuwe hack
Daarnaast gaat het hier niet om een nieuwe hack. De gegevens die met de zoekmachine vindbaar waren, zijn verzameld uit oude databanken. Ze dateren vaak al van jaren terug. Anders gezegd: de hacker heeft zelf geen wachtwoorden ontvreemd, maar een zoekmachine gemaakt die die databanken kan filteren. Zo wordt het mogelijk om enkel Belgische of Nederlandse wachtwoorden op te snorren. Als je je wachtwoord regelmatig verandert, is de kans dus klein dat je huidige wachtwoord online staat.
(Lees hieronder verder)
Wat je nu moet doen
Natuurlijk kan het ook dat je al jaren niet meer van wachtwoord bent veranderd. In dat geval is het nog geen zekerheid dat jouw gegevens al in de handen van een hacker zijn verzeild, maar kan je nog altijd stappen ondernemen om je accounts beter te beveiligen.
Check eerst of je gegevens al eens zijn gestolen tijdens een hack. Het gemakkelijkst doe je dat op haveibeenpwned.com. Type je e-mailadres in, en je ziet meteen of je adres verschijnt in een databank van gestolen gegevens. Is je adres gevonden? Dan kan je maar beter je wachtwoord zo snel mogelijk veranderen.
Ook als je niet voorkomt in een databank, is het echter een goed idee om je wachtwoord geregeld te updaten. Eens om de drie maanden zou je idealiter een andere combinatie moeten kiezen. Probeer voor elk account een uniek wachtwoord te maken, zonder te vervallen in klassiekers als 'wachtwoord12345' of voorspelbare variaties, zoals 'wachtwoord12345!'. Gebruik desnoods een wachtwoordmanager of bekijk onze tips om een goed wachtwoord te kiezen.
Op veel websites kan je er tot slot voor kiezen om tweestapsverificatie in te stellen. Daardoor moet je bij het inloggen niet enkel je wachtwoord ingeven, maar wordt een tweede controle gebruikt om te verifiëren of jij de echte eigenaar bent van je account. Die tweede stap kan bijvoorbeeld een unieke code zijn die wordt verzonden via sms of een bijkomende controle zoals een vingerafdruk. Zo vermijd je dat hackers aan de haal gaan met jouw account, zelfs als ze je wachtwoord hebben.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
DIGIMETER. Jongeren scrollen tot 80 minuten per dag door TikTok (en worden daar eigenlijk zelf ook gek van)
Sociale mediaplatformen als TikTok en BeReal nemen steeds vaker de plaats in van Meta in de digitale wereld van de jonge Vlamingen. En ze gebruiken TikTok zéér intensief, zo blijkt donderdag uit de Digimeter van onderzoekscentrum imec, dat de digitale gewoontes van de Vlaming bestudeert. Dat gaat gepaard met een bijzondere haat-liefdeverhouding: hoe meer tijd jongeren spenderen op Tiktok, hoe meer ze het gevoel hebben dat ze afhankelijk raken van de app. Ook meer algemeen voelen veel Vlamingen zich ‘smartphone-afhankelijk’. -
“Ik ben terug”: Donald Trump plaatst eerste bericht op Facebook na ban, ook YouTube heft schorsing account op
De Amerikaanse oud-president Donald Trump heeft vrijdag zijn eerste bericht op Facebook geplaatst sinds zijn pagina twee jaar geleden werd geschorst. Trump mocht niet meer op Facebook na de bestorming van het Amerikaanse Capitool door zijn aanhangers op 6 januari 2021. De toenmalige president werd bestraft voor zijn opruiende berichten die tot de bestorming zouden hebben geleid. -
Jobat
Fietsvergoeding voor iedereen in de privé vanaf 1 mei: hoeveel precies? En krijg je die ook als je met de step of te voet naar je werk gaat?
Nu de lente is aangebroken, nemen opnieuw meer mensen de fiets naar het werk. Dat is niet enkel goed voor jouw gezondheid en die van de planeet, maar ook voor je portemonnee. Op welke vergoeding kun je rekenen door naar je werk te fietsen? Wat als je wandelt of stept? En ben je daarvoor verzekerd? Jobat.be zocht het uit. -
-
Nieuw-Zeeland verbiedt TikTok op apparaten die toegang hebben tot netwerk parlement
Nieuw-Zeeland gaat TikTok verbieden op apparaten die toegang hebben tot het parlementaire netwerk. Dat heeft een regeringsfunctionaris vandaag bekendgemaakt. Volgens hem wordt het verbod 31 maart voor alle parlementariërs ingevoerd wegens zorgen over cyberveiligheid die bestaan over de Chinese filmpjesapp. -
Gouden Formule 16
Tweestrijd bij Red Bull? Of toch die gouwe ouwe Alonso? Bewijs dat jij dé racekenner bent en registreer je team nu voor de Gouden Formule 1
De eerste twee GP’s van het nieuwe F1-seizoen zitten er intussen al even op. En zo ook de eerste speeldag van de Gouden Formule 1. Betekent dit dat jij te laat bent om jouw droomteam nog in te schrijven? Neen hoor, helemaal niet: ga aan de slag voor de volgende GP in Australië (en de rest van het seizoen) en scoor nog steeds prachtige prijzen. -
PREMIUM
Smartphone gepikt? Dit moet u doen
Wanneer u uw mobiele telefoon verliest, is er mogelijk iemand aan de haal met uw halve leven. Maar als u snel en koelbloedig reageert, en u volgt deze vijf stappen, is er een goede kans dat u het voorval snel zult vergeten zijn — of u uw toestel nu terugvindt of niet. -
9
Uit veiligheid moet personeel Europese Commissie TikTok van smartphones verwijderen
Personeelsleden van de Europese Commissie is donderdagochtend gevraagd om TikTok van smartphones te verwijderen. Dat schrijft nieuwssite Euractiv op basis van een gelekte interne mail en daarna bevestigd door Thierry Breton, Eurocommissaris voor Interne Markt. Het verbod komt er uit veiligheidsoverwegingen, volgens Politico.
44 reacties
Resterende karakters 500
Log in en reageerPaul van de velde
paul lemmens
RENE LENAERTS
linda thinks
Ramon Simon