06.09.2013 Views

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ONDERZOEK NAAR DE WENSELIJKHEID VAN EEN BELGISCHE EN/OF EUROPESE REGELGEVING OVER "IDENTITY THEFT”.<br />

DEEL 3: HUIDIGE EN TOEKOMSTIGE BEVEILIGINGSMECHANISMEN<br />

Hierna wor<strong>de</strong>n <strong>de</strong> meest voorkomen<strong>de</strong> onl<strong>in</strong>e beveilig<strong>in</strong>gsmechanismen behan<strong>de</strong>ld.<br />

Vanzelfsprekend kan niet elke metho<strong>de</strong> op elk mogelijk platform of situatie wor<strong>de</strong>n<br />

toegepast.<br />

HOOFDSTUK 1: PASWOORDEN<br />

Paswoor<strong>de</strong>n en p<strong>in</strong>co<strong>de</strong>s dom<strong>in</strong>eren reeds lang het onl<strong>in</strong>e gebeuren en zelfs het dagelijkse<br />

leven. De graad van beveilig<strong>in</strong>g die gewone paswoor<strong>de</strong>n of p<strong>in</strong>co<strong>de</strong>s bie<strong>de</strong>n is daarentegen<br />

bedroevend laag.<br />

Gewone paswoor<strong>de</strong>n bestaan uit letters, cijfers en eventueel enkele tekens. In het slechtste<br />

geval bestaat het paswoord enkel uit letters. Deze zijn dan wel makkelijk te her<strong>in</strong>neren voor<br />

<strong>de</strong> gebruiker (eigennamen, persoonsnamen, figuren, etc.) maar leveren een enorm risico op<br />

diefstal of hack<strong>in</strong>g op. Gezien het kraken van <strong>de</strong>rgelijke wachtwoor<strong>de</strong>n met brute force 103<br />

k<strong>in</strong><strong>de</strong>rspel is, wordt het gebruik ervan dan ook sterk afgera<strong>de</strong>n.<br />

De meeste websites en diensten vereisen bij het <strong>in</strong>stellen van een paswoord zowel cijfers en<br />

letters. Ook wordt meestal een m<strong>in</strong>imum lengte voorgeschreven, immers hoe langer het<br />

paswoord, hoe moeilijker het te kraken is met brute force metho<strong>de</strong>s. 104 Een an<strong>de</strong>re voor <strong>de</strong><br />

hand liggen<strong>de</strong> raad is dat het paswoord niet beschrijvend mag zijn. Vaak bevat een<br />

paswoord persoonlijke <strong>in</strong>formatie zoals <strong>de</strong> naam van een partner, k<strong>in</strong><strong>de</strong>ren, huisdieren<br />

enzovoort. Er bestaat we<strong>in</strong>ig gevaarlijker uiteraard. Aangera<strong>de</strong>n is dan ook een mix van<br />

letters, cijfers en speciale karakters, hoe willekeuriger, hoe moeilijker te kraken. Dikwijls<br />

veran<strong>de</strong>ren is <strong>de</strong> laatste tip die vaak wordt meegegeven.<br />

Ter illustratie: met een brute force aanval zal een paswoord van vijf karakters b<strong>in</strong>nen enkele<br />

uren wor<strong>de</strong>n achterhaald. Een teken met zes karakters neemt snel enkele dagen <strong>in</strong> beslag<br />

(op voorwaar<strong>de</strong> dat het paswoord geen woord is dat voorkomt <strong>in</strong> een woor<strong>de</strong>nboek, gezien<br />

het dan veel sneller opduikt).<br />

103 J. ERICKSON, Hack<strong>in</strong>g: the art of exploitation, San Francisco, No Starch Press, 2003, 214.<br />

104 I. VANSTEENKISTE, “Tips voor veilige en sterke wachtwoor<strong>de</strong>n”, M<strong>in</strong>dWell Megaz<strong>in</strong>e, 2010, (te consulteren via<br />

http://www.m<strong>in</strong>dwell.be/management_workplace/tips-voor-veilige-en-sterke-wachtwoor<strong>de</strong>n/).<br />

© 2010 Matthias Dobbelaere 62

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!