Experts van Kaspersky hebben een onderzoek uitgevoerd naar de weerstand van wachtwoorden tegen intelligent raden en bruteforce-aanvallen. Het onderzoek werd uitgevoerd met 193 miljoen wachtwoorden die openbaar beschikbaar waren op verschillende bronnen op het darknet.
Uit de resultaten bleek dat ongeveer 87 miljoen wachtwoorden (45% van het onderzoek) binnen 1 minuut succesvol door hackers gekraakt konden worden. 27 miljoen wachtwoorden (14%) werden binnen 1 minuut tot 1 uur door hackers gekraakt. Slechts 23% (44 miljoen) van de wachtwoorden werd als veilig beschouwd, omdat het kraken ervan meer dan 1 jaar zou duren.
Opvallend is dat de meerderheid van de wachtwoorden (57%) een woord bevat dat gemakkelijk in een woordenboek te vinden is, waardoor wachtwoorden aanzienlijk minder sterk zijn.
De meest voorkomende woordgroepen zijn wachtwoordgroepen in de vorm van namen van mensen (admed, nguyen, kumar, kevin, daniel), wachtwoordgroepen met veelvoorkomende woorden (forever, love, google, hacker, gamer) of standaardwachtwoordgroepen (wachtwoord, qwerty12345, admin, 12345, team).
Uit de analyse bleek dat slechts 19% van de wachtwoorden een sterke combinatie van tekens bevatte, waaronder een woord dat niet in het woordenboek voorkomt, hoofdletters en kleine letters, cijfers en symbolen. Toch kon 39% van deze wachtwoorden door slimme algoritmen in minder dan een uur worden geraden.
Op basis van bovenstaande gegevens zijn experts van mening dat de meeste wachtwoorden die gebruikers gebruiken, als niet sterk genoeg en onveilig worden beschouwd. Dit heeft onbedoeld omstandigheden gecreëerd waarin aanvallers gemakkelijk accounts kunnen kraken. Met wachtwoordhackingtools die tekens proberen, hoeven aanvallers niet eens over gespecialiseerde kennis of geavanceerde apparatuur te beschikken om ze te kraken.
Om wachtwoorden sterker te maken, moeten gebruikers aparte wachtwoorden gebruiken voor verschillende diensten. Zo blijven de andere accounts veilig, zelfs als één account gehackt wordt.
Gebruikers moeten persoonlijke gegevens zoals geboortedata, familieleden, huisdieren of bijnamen als wachtwoord vermijden. Dit zijn vaak de eerste opties die aanvallers proberen om wachtwoorden te kraken.
Hoewel het niet direct verband houdt met de sterkte van wachtwoorden, voegt het inschakelen van tweefactorauthenticatie (2FA) een extra beveiligingslaag toe. Zelfs als een wachtwoord wordt ontdekt, heeft een aanvaller nog steeds tweefactorauthenticatie nodig om toegang te krijgen tot een gebruikersaccount.
Bron: https://vietnamnet.vn/hacker-co-the-be-khoa-45-cac-mat-khau-chi-trong-1-phut-2294421.html
Reactie (0)