Beste,
Ieder van ons weet dat er bij LinkedIn/Adobe en andere grote spelers de voorbije jaren hacks zijn gebeurd waardoor je password is uitgelekt.
Tegenwoordig circuleren er mails met als doeltreffende inhoud: 'prutske123 is je password, dat is een bewijs dat je wel gefilmd hebben in comprimiterende omstandigheden, zo hebben we dat password ook bemachtigd, gelieve x aantal bitcoins te betalen of we geven de beelden vrij'.
Het password dat genoemd wordt in die mails is meestal juist en is afkomstig uit een database die in het verleden gekraakt werd. Gezien veel gebruikers zelfde passwords jaren aan een stuk aanhouden; denken ze meteen dat ze effectief gefilmd zijn en gaan ze snel in op dergelijke chantage.
Mijn vraag: hoe komen die spammers/criminelen aan die raw passwords?
Is die database met raw passwords dan na die hack effectief ook public gezet ergens?
Gekraakte passwords online?
-
- Elite Poster
- Berichten: 806
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 31 keer
- Bedankt: 29 keer
-
- Elite Poster
- Berichten: 1517
- Lid geworden op: 12 nov 2005, 18:54
- Uitgedeelde bedankjes: 102 keer
- Bedankt: 101 keer
Als je wat leesplezier wilt op het toilet, 35GB aan paswoorden in clear text
https://haveibeenpwned.com/Passwords
https://haveibeenpwned.com/Passwords
- on4bam
- Moderator
- Berichten: 6415
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 304 keer
- Bedankt: 631 keer
Ik heb zo al honderden mails gekregen, eerst op email accounts waarvan de paswoorden al meer dan 10 jaar geleden veranderd zijn (dus hun database is van nog eerder en nu de laatste tijd dezelfde mails maar zonder vermelding van paswoorden op email accounts die niet eens bestaan. Ik zie die mails dan ook maar in mijn spamfolder en nu en dan in mijn catchall.
Om de paar dagen worden die dan in bulk gedelete verder maak ik mij daar geen zorgen over.
Om de paar dagen worden die dan in bulk gedelete verder maak ik mij daar geen zorgen over.
Bye, Maurice
https://on4bam.com
https://on4bam.com
- raf1
- Elite Poster
- Berichten: 6151
- Lid geworden op: 17 nov 2009, 22:39
- Uitgedeelde bedankjes: 273 keer
- Bedankt: 1934 keer
Men heeft van Linkedin bijvoorbeeld alle SHA1-hashes kunnen herberekenen naar raw passwords.cyberbozzo schreef:Mijn vraag: hoe komen die spammers/criminelen aan die raw passwords?
-
- Elite Poster
- Berichten: 806
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 31 keer
- Bedankt: 29 keer
Bedankt allen.
Wist niet dat al die passwords zomaar easy in raw text op het internet te downloaden waren...
Om eerlijk te zijn is dat toch een serieus risico: iedereen weet dat users voor heel veel zaken hetzelfde password gebruiken...
Wist niet dat al die passwords zomaar easy in raw text op het internet te downloaden waren...
Om eerlijk te zijn is dat toch een serieus risico: iedereen weet dat users voor heel veel zaken hetzelfde password gebruiken...
-
- Moderator
- Berichten: 18369
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1001 keer
- Bedankt: 3720 keer
Iedereen weet toch dat je paswoorden regelmatig moet wijzigen ...
Wie nu nog een 10-jaar oud paswoord gebruikt, vraagt toch zelf om miserie?
Wie nu nog een 10-jaar oud paswoord gebruikt, vraagt toch zelf om miserie?
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
-
- Elite Poster
- Berichten: 806
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 31 keer
- Bedankt: 29 keer
Dat zeg ik niet, je hebt wssch volkomen gelijk.
Maar er is natuurlijk een verschil van achter je PC tussen theorie <> praktijk.
Maar er is natuurlijk een verschil van achter je PC tussen theorie <> praktijk.
- heist_175
- Moderator
- Berichten: 16261
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 518 keer
- Bedankt: 1176 keer
Dat is dan ook dom en dwaas.cyberbozzo schreef:Om eerlijk te zijn is dat toch een serieus risico: iedereen weet dat users voor heel veel zaken hetzelfde password gebruiken...
Je kan beter voor elke website een ander adres gebruiken en dat (bij wijze van spreke) in notepad of in uw email opslaan zodat je het kan terugvinden.
De paswoordkrakers gaan echt niet in uw email op zoek naar paswoorden, maar testen het buitgemaakte wachtwoord op grote/bekende sites waar ze veel kans op succes hebben (wegens veel users).
LinkedIn, Instagram, Facebook, ...
Op internet vind je massa's paswoord makers, ikzelf gebruik LastPass als vault én als key-maker.
https://www.lastpass.com/nl/password-generator
Je kan ook voor de optie "makkelijk te lezen" (geen I/l/1 en geen O/0 etc) en "makkelijk af te lezen" (geen speciale tekens of cijfers) kiezen, wat een combinatie oplevert die exact dat doet.
- MClaeys
- Elite Poster
- Berichten: 6048
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 347 keer
Ik heb zo overlaatst ook 1 keer een mail gehad. Met een wachtwoord dat maar op 2 plaatsen in gebruik was (vroeger), Dropbox en Userbase. Ghohja, tis niet dat ik maandelijks mijn wachtwoorden wijzig, maar met een pw manager toch een pak vaker dan vroeger.
-
- Pro Member
- Berichten: 369
- Lid geworden op: 31 jan 2005, 20:21
- Uitgedeelde bedankjes: 7 keer
- Bedankt: 16 keer
Gebruik ik ook. Inderdaad zeer handig!heist_175 schreef: Op internet vind je massa's paswoord makers, ikzelf gebruik LastPass als vault én als key-maker.
https://www.lastpass.com/nl/password-generator