DEN HAAG - Nog altijd gebruiken veel mensen hetzelfde wachtwoord om in te loggen op verschillende websites. Onnodig en risicovol anno 2012, zegt internetjournalist Alexander Klöpping.
De inloggegevens die dit weekend werden gelekt, bleken niet van KPN, maar van internetwinkel Baby-Dump. Maakt dat verschil?
"Het probleem blijft hetzelfde. Mensen gebruiken dezelfde wachtwoorden voor verschillende websites. De gelekte wachtwoorden van Baby-Dump zijn echt, het is mogelijk om met de wachtwoorden in te loggen op accounts van andere mensen. Voor websites als Facebook en Marktplaats is dat redelijk onschuldig, maar mensen gebruiken ook hetzelfde wachtwoord voor hun e-mail. Of voor sites waarmee je geld kan overmaken."
Hoe vaak komt het voor dat zulke gegevens op straat komen te liggen?
"Eigenlijk gebeurt het vrij vaak dat webwinkels en bedrijven een datalek hebben. Maar aangesloten klanten worden niet geďnformeerd als het gebeurt. Bedrijven zijn niet verplicht klanten te vertellen dat hun websites zijn aangevallen of gekraakt. Nog niet, er is wetgeving voor in de maak."
Wat zijn de risico's?
"Voor criminele organisaties zijn databestanden met inloggegevens een goudmijn. We weten nog niet of er bij KPN inloggegevens zijn gestolen, maar bij zo'n bedrijf gaat het potentieel om miljoenen mensen. Als deze mensen voor betaalsites hetzelfde wachtwoord gebruiken, kan dat in handen van criminelen grote gevolgen hebben. Voor elke site hetzelfde wachtwoord kan anno 2012 echt niet meer."
Wat kan de internetgebruiker doen?
"Update je software! Veel mensen ergeren zich er aan, maar het is bedoeld om de gaten in de beveiliging te dichten."
© Eindhovens Dagblad 2012, op dit artikel rust copyright.



Sorteer reacties















