Veel websites hebben wachtwoorden gelekt. Aanvallers kunnen databases met gebruikersnamen en wachtwoorden downloaden en deze gebruiken om uw accounts te "hacken". Dit is waarom je wachtwoorden voor belangrijke websites niet opnieuw moet gebruiken, omdat een lek van een site aanvallers alles kan geven wat ze nodig hebben om zich bij andere accounts aan te melden.
GERELATEERD: Waarom moet je Zorgen Wanneer de wachtwoorddatabase van een service wordt gelekt
Troy Hunt's Have I Been Pwned-website onderhoudt een database met gebruikersnaam- en wachtwoordcombinaties van openbare lekken. Deze zijn afkomstig van publiekelijk beschikbare inbreuken die kunnen worden gevonden via verschillende sites op internet of in dark web. Deze database maakt het eenvoudig om ze zelf te controleren zonder een bezoek te brengen aan de meer beschaafde delen van het web.
Ga naar de hoofdpagina Heb ik al eens Pwnd gebruikt om deze tool te gebruiken? pagina en zoek naar een gebruikersnaam of e-mailadres. De resultaten vertellen u of uw gebruikersnaam of e-mailadres ooit in een gelekte database is verschenen. Herhaal dit proces om meerdere e-mailadressen of gebruikersnamen te controleren. U zult zien om welk gelekt wachtwoord uw e-mailadres of gebruikersnaam wordt gedropt, wat u op zijn beurt informatie geeft over wachtwoorden die mogelijk zijn aangetast.
Als u een e-mailmelding wilt ontvangen als uw e-mailadres of gebruikersnaam in een lek in de toekomst, klik op de koppeling "Stel me op de hoogte als ik een pwned krijg".
U kunt ook naar een wachtwoord zoeken om te zien of het ooit in een lek is verschenen. Ga naar de Pwned Passwords-pagina op the Have I Been Pwned? website, typ een wachtwoord in het vak en klik vervolgens op de knop "pwned?". U zult zien of het wachtwoord zich in een van deze databases bevindt en hoe vaak het is gezien. Herhaal dit zo vaak als u wilt om extra wachtwoorden te controleren.
Waarschuwing : we raden ten zeerste af om uw wachtwoord te typen op websites van derden die u daarom vragen. Deze kunnen worden gebruikt om uw wachtwoord te stelen als de website niet eerlijk is. We raden u aan alleen de Have I Been Pwned te gebruiken? site, die op grote schaal wordt vertrouwd en legt uit hoe uw wachtwoord wordt beschermd. Eigenlijk heeft wachtwoordbeheer 1Password nu een knop die dezelfde API gebruikt als de website, zodat ze ook hash-kopieën van uw wachtwoorden naar deze service verzenden. Als u wilt controleren of uw wachtwoord is gelekt, is dit de service waarmee u het moet doen.
Als een belangrijk wachtwoord dat u gebruikt is gelekt, raden we aan dit onmiddellijk te wijzigen. U moet een wachtwoordbeheerder gebruiken, zodat u gemakkelijk sterke, unieke wachtwoorden kunt instellen voor elke belangrijke site die u gebruikt. Twee-factor-authenticatie kan ook helpen uw kritieke accounts te beschermen, omdat het voorkomt dat aanvallen binnenkomen zonder een extra beveiligingscode, zelfs als ze het wachtwoord kennen.
LastPass vindt een lijst met e-mailadressen in uw database en vraagt of u wilt controleren ' ik ben ooit in lekken verschenen. Als u akkoord gaat, controleert LastPass ze met een database en verzendt ze via e-mail informatie over eventuele lekkage.
LastPass biedt hier ook een weergave van "gecompromitteerde" wachtwoorden. In deze lijst ziet u op welke websites beveiligingslekken zijn opgetreden sinds u uw wachtwoord voor het laatst hebt gewijzigd, wat betekent dat uw wachtwoord mogelijk is gelekt. Het is een goed idee om de wachtwoorden van alle sites die hier worden weergegeven te wijzigen.
1Password
Als u een 1Password-gebruiker bent, kunt u profiteren van deze service door u aan te melden bij uw account op 1Password.com. Klik op 'Open Vault' en klik vervolgens op een van uw accounts. Druk op Shift + Ctrl + Alt + C op een Mac of Shift + Ctrl + Alt + C op Windows en je ziet een knop "Controleer wachtwoord" die controleert of je wachtwoord wordt weergegeven in de map Have I Been Pwned? database. Het is een nieuwe, experimentele functie, dus het is verborgen voor nu, maar het moet op een betere manier worden geïntegreerd in toekomstige versies van 1Password.
Deze functie zal ook in de toekomst worden geïntegreerd in 1Password's Watchtower-functie. De Watchtower-functie waarschuwt u vanuit de 1Password-toepassing als wachtwoorden die u hebt opgeslagen mogelijk kwetsbaar zijn en een wachtwoord moeten worden gewijzigd.
Het belangrijkste dat u kunt doen, is het niet opnieuw gebruiken van wachtwoorden, althans voor belangrijke websites. Uw e-mail, internetbankieren, winkelen, sociale media, bedrijven en andere kritische accounts moeten allemaal hun eigen unieke wachtwoorden hebben, dus een lek van een website brengt geen andere accounts in gevaar. Wachtwoordbeheerders helpen om sterke unieke wachtwoorden mogelijk te maken, zodat u geen honderd verschillende wachtwoorden hoeft te onthouden.
Image Credit: Nicescene / Shutterstock.com.
Samsung's Bixby zuigt. Hier leest u hoe u het uit kunt schakelen.
Als u Android gebruikt, gebruikt u waarschijnlijk de Google Assistent. Als je een Galaxy-gebruiker bent, kan de eigen Bixby van Samsung in de weg zitten, vooral met de Bixby-knop op de S8, S9 en Note 8. Maar er is goed nieuws: het is eenvoudig uit te schakelen. So, Why Is it Bad? Het ding met Bixby is dat het niet echt vreselijk is - het is gewoon onnodig.
Fonetische namen toevoegen aan contactpersonen op de iPhone
Siri, net als Google Assistent, kan moeite hebben met het uitspreken van de namen van uw vrienden, vooral als er stille letters of oneven combinaties zijn. Maar er is een manier om dat op te lossen. Het is vooral slecht voor mij; veel van mijn vrienden hebben Ierse namen zoals Sinéad (uitgesproken als Shin-ade), Eabha (Ay-va), Siobhán (Shiv-awn) of Sadhbh (Sive).