Twitter, Linked-In, Internetbankieren, Bol, Amazon, overal heb je een wachtwoord nodig. Wachtwoorden moeten je gegevens of geld beschermen tegen ongewenst gebruik, maar niet jezelf buiten sluiten omdat je ze vergeten bent. Helaas leveren goed bedoelde voorschriften wel moeilijk te kraken wachtwoorden op, maar houden er geen rekening mee, dat je ook maar een mens bent met meer dingen aan je hoofd. Het gevolg is, dat de meeste wachtwoorden makkelijk te onthouden en te kraken zijn.
Wat is nu een krachtig wachtwoord? Hackers hebben alle tijd. Ze laten hun computer rustig over een periode van dagen allerlei combinaties proberen tot ze toegang hebben. Met een snelle verbinding is het momenteel mogelijk 2,8 miljard pogingen per seconde* te doen. Bij een gerichte aanval gebruiken hackers woordenboeken en alle persoonsgegevens die vaak op het internet te vinden zijn, zoals adressen, namen van kinderen, geliefden en huisdieren. Zo zijn maar 0,12 seconden nodig om 60.000 woorden in 6.000 verschillende talen te proberen. Hebben ze eenmaal ergens succes, dan gaan andere websites makkelijker. Vaak worden immers dezelfde wachtwoorden gebruikt. Toegang tot je e-mail is helemaal makkelijk voor de hacker, want tegenwoordig is er overal wel een linkje: “Ik ben mijn wachtwoord vergeten”, om het per e-mail toegezonden te krijgen… .
Een kort wachtwoord of een wachtwoord uit een woordenboek heeft geen beschermende waarde. Vaak wordt daarom een wachtwoord voorgeschreven dat behalve uit kleine en hoofdletters ook uit leestekens (:;><.?!/@#$%^&*) en cijfers bestaat. Theoretisch is zo’n wachtwoord erg krachtig. Als je acht willekeurige tekens uit die set van 96 mogelijkheden opbouwt zijn er 96^8 = 7.213.896 miljard combinaties mogelijk. Het kost dan 30 dagen om al die combinaties te testen. Maar niemand maakt zo’n wachtwoord, want wie kan zoiets onthouden? Het worden meestal zes letters met een leesteken en een cijfer aan het einde. Dat zijn 26^6 x 34 x 10 = 105 miljard combinaties en kost 37 seconden om te breken. Daarentegen heb je met twaalf kleine letters al een wachtwoord waarvan pas na 394 dagen alle 26^12 = 95.428.956 miljard combinaties geprobeerd zijn (door microsoft wordt 14 als minimum aangeraden). Nu nog een makkelijk te onthouden woord, dat niet in een woordenboek staat of aan je persoon te relateren is.
Je kunt bijvoorbeeld een wachtwoord samenstellen uit twee woorden zonder klinkers, met steeds hetzelfde leesteken en cijfer er tussen (om te voldoen aan de voorschriften van veel websites). Bijvoorbeeld: pndks%2tndstn (pindakaas en tandsteen). Makkelijk te onthouden zijn spreekwoorden, gezegdes, dichtregels of songteksten. Neem bijvoorbeeld de eerste letter van elk woord. “Als het kalf verdronken is dempt men de put” wordt dan “ahkvidmdp” (helaas geen 12 letters). Of sterker, het gezegde zonder klinkers en spaties: “lshtklfvrdrnknsdmptmndpt”.**
Gebruik voor belangrijke sites in elk geval verschillende wachtwoorden, en stel ze op dezelfde manier samen om de kans op vergeten te minimaliseren. Maar wat nu als je een wachtwoord toch vergeet? Tja, dan toch maar opschrijven? Dit laatste voorkomt dat een virus of computerhacker er mee aan de haal gaat. Maak het ook ouderwetse inbrekers niet te makkelijk, stop het papier in een dichtgeplakte envelop en bewaar op een niet voor de hand liggende plaats.
Opmerking: gebruik van bovenstaande tips is geheel voor eigen risico.
Literatuur:
*) Elmsoft brute force password recovery
**) Test wachtwoord sterkte