Beste,
Ieder van ons weet dat er bij LinkedIn/Adobe en andere grote spelers de voorbije jaren hacks zijn gebeurd waardoor je password is uitgelekt.
Tegenwoordig circuleren er mails met als doeltreffende inhoud: 'prutske123 is je password, dat is een bewijs dat je wel gefilmd hebben in comprimiterende omstandigheden, zo hebben we dat password ook bemachtigd, gelieve x aantal bitcoins te betalen of we geven de beelden vrij'.
Het password dat genoemd wordt in die mails is meestal juist en is afkomstig uit een database die in het verleden gekraakt werd. Gezien veel gebruikers zelfde passwords jaren aan een stuk aanhouden; denken ze meteen dat ze effectief gefilmd zijn en gaan ze snel in op dergelijke chantage.
Mijn vraag: hoe komen die spammers/criminelen aan die raw passwords?
Is die database met raw passwords dan na die hack effectief ook public gezet ergens?
Gekraakte passwords online?
-
- Premium Member
- Berichten: 727
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 25 keer
-
- Elite Poster
- Berichten: 1503
- Lid geworden op: 12 nov 2005, 18:54
- Uitgedeelde bedankjes: 110 keer
- Bedankt: 102 keer
Als je wat leesplezier wilt op het toilet, 35GB aan paswoorden in clear text
https://haveibeenpwned.com/Passwords
https://haveibeenpwned.com/Passwords
-
- Elite Poster
- Berichten: 4340
- Lid geworden op: 05 mei 2006, 16:05
- Uitgedeelde bedankjes: 249 keer
- Bedankt: 331 keer
Ik heb zo al honderden mails gekregen, eerst op email accounts waarvan de paswoorden al meer dan 10 jaar geleden veranderd zijn (dus hun database is van nog eerder en nu de laatste tijd dezelfde mails maar zonder vermelding van paswoorden op email accounts die niet eens bestaan. Ik zie die mails dan ook maar in mijn spamfolder en nu en dan in mijn catchall.
Om de paar dagen worden die dan in bulk gedelete verder maak ik mij daar geen zorgen over.
Om de paar dagen worden die dan in bulk gedelete verder maak ik mij daar geen zorgen over.
Bye, Maurice
https://on4bam.com
https://on4bam.com
- raf1
- Elite Poster
- Berichten: 4954
- Lid geworden op: 17 nov 2009, 22:39
- Uitgedeelde bedankjes: 235 keer
- Bedankt: 1542 keer
Men heeft van Linkedin bijvoorbeeld alle SHA1-hashes kunnen herberekenen naar raw passwords.cyberbozzo schreef:Mijn vraag: hoe komen die spammers/criminelen aan die raw passwords?
-
- Premium Member
- Berichten: 727
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 25 keer
Bedankt allen.
Wist niet dat al die passwords zomaar easy in raw text op het internet te downloaden waren...
Om eerlijk te zijn is dat toch een serieus risico: iedereen weet dat users voor heel veel zaken hetzelfde password gebruiken...
Wist niet dat al die passwords zomaar easy in raw text op het internet te downloaden waren...
Om eerlijk te zijn is dat toch een serieus risico: iedereen weet dat users voor heel veel zaken hetzelfde password gebruiken...
-
- Moderator
- Berichten: 16487
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 820 keer
- Bedankt: 2998 keer
Iedereen weet toch dat je paswoorden regelmatig moet wijzigen ...
Wie nu nog een 10-jaar oud paswoord gebruikt, vraagt toch zelf om miserie?
Wie nu nog een 10-jaar oud paswoord gebruikt, vraagt toch zelf om miserie?
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
-
- Premium Member
- Berichten: 727
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 25 keer
Dat zeg ik niet, je hebt wssch volkomen gelijk.
Maar er is natuurlijk een verschil van achter je PC tussen theorie <> praktijk.
Maar er is natuurlijk een verschil van achter je PC tussen theorie <> praktijk.
- heist_175
- Elite Poster
- Berichten: 13045
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 433 keer
- Bedankt: 856 keer
Dat is dan ook dom en dwaas.cyberbozzo schreef:Om eerlijk te zijn is dat toch een serieus risico: iedereen weet dat users voor heel veel zaken hetzelfde password gebruiken...
Je kan beter voor elke website een ander adres gebruiken en dat (bij wijze van spreke) in notepad of in uw email opslaan zodat je het kan terugvinden.
De paswoordkrakers gaan echt niet in uw email op zoek naar paswoorden, maar testen het buitgemaakte wachtwoord op grote/bekende sites waar ze veel kans op succes hebben (wegens veel users).
LinkedIn, Instagram, Facebook, ...
Op internet vind je massa's paswoord makers, ikzelf gebruik LastPass als vault én als key-maker.
https://www.lastpass.com/nl/password-generator
Je kan ook voor de optie "makkelijk te lezen" (geen I/l/1 en geen O/0 etc) en "makkelijk af te lezen" (geen speciale tekens of cijfers) kiezen, wat een combinatie oplevert die exact dat doet.
-
- Elite Poster
- Berichten: 6018
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 343 keer
Ik heb zo overlaatst ook 1 keer een mail gehad. Met een wachtwoord dat maar op 2 plaatsen in gebruik was (vroeger), Dropbox en Userbase. Ghohja, tis niet dat ik maandelijks mijn wachtwoorden wijzig, maar met een pw manager toch een pak vaker dan vroeger.
-
- Pro Member
- Berichten: 366
- Lid geworden op: 31 jan 2005, 20:21
- Uitgedeelde bedankjes: 7 keer
- Bedankt: 16 keer
Gebruik ik ook. Inderdaad zeer handig!heist_175 schreef: Op internet vind je massa's paswoord makers, ikzelf gebruik LastPass als vault én als key-maker.
https://www.lastpass.com/nl/password-generator