Wat te doen bij wachtwoorddiefstal?

Hoe sterk je wachtwoord ook is, als ‘ie gestolen wordt komen je gegevens in de verkeerde handen. Maar hoe voorkom je dat dat gebeurt?

Soms is een lang ingewikkeld wachtwoord vruchteloos. Hackers proberen niet je wachtwoord te raden, maar stelen ‘m liever direct van je pc of van een openbare server, via een cyberaanval.

Recentelijk nog wist de virus keylogger genaamd Pony Botnet Controller meer dan twee miljoen wachtwoorden op pc’s te achterhalen van websites als Facebook, Gmail en Twitter. Het virus registreerde de wachtwoorden terwijl gebruikers ze intypten bij het inloggen.

Wat Pony Botnet allemaal wist te stelen (bron)

Maar onze wachtwoorden kunnen even goed gestolen worden van de servers van de diensten die je gebruikt. In een immense aanval op Adobe werden miljoenen accounts, wachtwoorden en betaalgegevens van Photoshop- en Acrobat-gebruikers achterhaald door hackers.

Een gedeelte van de 130 miljoen gestolen wachtwoorden van Adobe (bron)

In beide gevallen houdt een sterk wachtwoord de hacker niet tegen. Het betekent niet dat een sterk wachtwoord per definitie nutteloos is, maar het is vooral niet voldoende.

Wat te doen bij wachtwoorddiefstal

  1. Raak niet in paniek: Wanneer de servers van een website waarvan jij lid bent worden gekraakt (Facebook, Twitter, LinkedIn, etc.) dan is het als eerste zaak om je wachtwoord te veranderen. De kans is groot dat de mensen achter de diefstal de wachtwoorden in een groot pakket proberen te verkopen en dat kost tijd. Tijd waarin jij allang een ander wachtwoord hebt gekozen.
  2. Gebruik een antivirus: Is je wachtwoord gestolen met behulp van een virus, trojan of keylogger, onderwerp je computer dan aan één of meerdere grondige scans van één of meerdere antivirusprogramma’s. Zo weet je zeker dat je je computer in het vervolg veilig en schoon opstart.
  3. Verander je wachtwoord ook op andere sites: Gebruik je hetzelfde wachtwoord voor meerdere websites, verander dan ook daar je inloggegevens. Sowieso is het aan te raden om voor elke website een ander wachtwoord te gebruiken.

Wat te doen om wachtwoorddiefstal te voorkomen

Computerbeveiliging evolueert en brengt steeds betere maatregelen om je favoriete applicaties veilig te gebruiken. Het tijdperk van sterke wachtwoorden en antivirus is voorbij, nu er slimmere en duurzame strategieën zijn voor digitale bescherming.

  1. Gebruik verificatie in twee stappenVerificatie in twee stappen is een soort secundair identificatiesysteem voor het verlenen van toegang tot een dienst. In de meeste gevallen wordt een numerieke code verstuurd naar je mobiele telefoon, zodat, zelfs wanneer je wachtwoord is gestolen, de hacker nog altijd geen toegang krijgt tot je account.
  2. Gebruik een wachtwoordmanager: Handig om sterke, lange en, bovenal, verschillende wachtwoorden aan te maken. Tegelijkertijd worden ze in een veilige container opgeslagen. LastPass en Intel Anti zijn onze favorieten.
  3. Beveiligde toegang tot je telefoon: Je telefoon is veel meer dan een telefoon. Het apparaat staat vol met gegevens over jou en is daarom een waardevolle prooi voor kwaadwillenden. Gelukkig bieden zowel Android als iOS de nodige veiligheidsmaatregelen ter bescherming.
  4. Wees voorzichtig tijdens het surfen: Browsers zijn inmiddels zo uitgebreid en complex als een gemiddeld bureaublad. Nadeel is dat het programma zich daardoor meer en meer ontpopt als poort voor malware. Houd daarom je plugins up-to-date en installeer addons voor veilige navigatie.

Gebruik nooit hetzelfde wachtwoord

We blijven aandringen: gebruik nooit voor twee of meer websites hetzelfde wachtwoord. Weet een hacker namelijk één wachtwoord te achterhalen, dan krijgt ‘ie direct toegang tot al jouw online profielen.

Bescherm daarnaast je website met een antivirus, gebruik moeilijke wachtwoorden, gebruik verificatie in twee stappen en surf veilig over het web. Dat gezegd hebbende: complete veiligheid op internet bestaat niet. Maar dat wil nog niet zeggen dat je de deur wijd open moet zetten voor nieuwsgierige hackers.

Hoe bescherm jij je wachtwoorden?

9 tips die jouw privacy helpen beschermen

Alles wat je op het internet doet kan onderschept worden. De mails die je verstuurt, de mappen die je deelt, de foto’s die je uploadt, alles kan door anderen opgepikt en gebruikt worden.

Door wie? Dat weet niemand, al blijkt uit het nieuws over de NSA en klokkenluider Snowden dat zelfs regeringen er aan meedoen. Dit neemt niet weg dat je hulpeloos bent. Er zijn gereedschappen die, mits goed gebruikt, je privacy en internetveiligheid verbeteren. Jouw gegevens kunnen veilig zijn, dus je hoeft het internet niet ineens links te laten liggen.

1. Een veilige verbinding

Geen enkele internetverbinding is 100% veilig, maar er zijn manieren om je connectie zo veilig mogelijk te maken (tot dichtbij de 100%). Tor is een programma waarmee je jouw netwerk beveiligt door anoniem te surfen. Dankzij een handig installatiepakket is dit programma eenvoudig te gebruiken en navigeer je veilig en anoniem.

Zo werkt Tor

Met Tor navigeer je wel anoniem, maar als iemand het zou willen onderscheppen is het nog steeds mogelijk; je dataverkeer is niet versleuteld met Tor. Daarvoor moeten je gegevens eerst door een soort van tunnel. Deze tunnels heten VPN, de bekendste daarvan zijn HotSpot Shield en UltraSurf.

Je gebruikt Tor net zo makkelijk in combinatie met een VPN: je verliest wellicht wat snelheid, maar krijgt er anonimiteit en privacy voor terug. Tevens open je met deze applicaties websites die in jouw land geblokkeerd zijn.

2. Een veilige browser

Je webbrowser is wellicht het programma waardoor je het meest met het internet verbonden bent. Het is daarom belangrijk dat het beveiligings-plugins ondersteunt en open source is zodat je (of mensen die er veel van af weten) zien dat er geen rare dingen gebeuren.

Een favoriet van velen is daarom Tor Browser (dezelfde Tor als voorheen). Deze browser is gebaseerd op Mozilla Firefox en is al zo ingesteld dat je gebruik maakt van de veilige Tor-verbinding. SRWare Iron is ook een veilige browser gebaseerd op Google Chrome, al zendt het geen informatie naar Google. De portable versies van beide browsers bieden extra beveiliging.

Ghostery identificeert alle cookies die tracking-data doorgeven

Om het browsen nog veiliger te maken raden we je aan om extensies als Ghostery of DoNotTrack te installeren. Houd er rekening mee dat al deze applicaties je anonimiteit verhogen, maar je data niet versleutelen. Daar komen we zo op terug.

3. Een veilige zoekmachine

Je gebruikt je browser vaak om dingen te zoeken via een zoekmachine. Veel zoekmachines vergaren echter gegevens over jou om ‘betere’ resultaten te bieden. Een dienst die dat in ieder geval niet doet is DuckDuckGo.

Wil je gewoon Google blijven gebruiken dan kun je altijd Googlesharing installeren. Deze extensie verstuurt al jouw zoekopdrachten anoniem, zodat Google ze niet kan associëren met jouw als persoon en zal de zoekresultaten daar ook niet op afstemmen.

4. Een veilige e-mail client

Je e-mail account bevat tal van persoonlijke informatie. Het is daarom erg belangrijk om je e-mails en de client waarmee je jouw mails verzendt te beveiligen.

SecureGmail is een open source extensie waarmee je de e-mails die je via Gmail verstuurt versleutelt. Gebruik je geen Gmail, of wil je nog meer veiligheid, dan heb je PGP Desktop nodig. Dit systeem is het veiligst in het versleutelen van elektronische berichten.

Een e-mail versleuteld met SecureGmail

Wil je nóg meer beveiliging? Maak dan een account aan bij HushMail of CounterMail. Alle berichten die je met deze diensten verstuurt, zijn automatisch versleuteld. Een alternatief is het gebruiken van zogenaamde wegwerp-adressen zoals Mailinator en Guerrilla Mail.

5. Een veilige messenger

Verslaafd aan WhatsApp? Weet wel dat deze messengerservice niet veilig is. Tot voor kort waren de berichten niet versleuteld en de app slaat alle gesprekken op je telefoon op. Er zijn gelukkig alternatieven. Voor mobiele telefoons zijn Wickr (iOS) en Gryphn (Android) de meest interessante. Zij versleutelen je berichten dankzij een zeer krachtig algoritme. De makers van The Pirate Bay zijn bezig met de ontwikkeling van Heiml.is, een –volgens hen- revolutionaire manier van berichten verzenden.

Voor je pc raden we Cryptocat aan, een Firefox addon die je veilig laat chatten. Het is beschikbaar in 32 talen en veel journalisten gebruiken het om versleutelde informatie door te sturen. Gebruik Cryptocat in combinatie met Tor en je berichten zijn zeker veilig.

6. Een veilige bestandsbeheerder

Wanneer je bestanden moet versturen loop je al gauw een risico. Helemaal als de servers waar je gebruik van maakt zich in landen bevinden waar de wetgeving niet zo strikt is. Met BitTorrent Sync verstuur je versleutelde pakketten die gebruikmaken van een 256 bits code. Het programma is eenvoudig te gebruiken en zeer veilig.

Dit maakt BitTorrent Sync een uitstekende vervanger voor Dropbox. Ook BitCasa en Mega doen hun werk naar behoren.

7. Een veilige uploader

Voor het uploaden van teksten is PasteBin de absolute marktleider. Maar CryptoBin is een nog veiligere dienst die de tekst voorziet van een wachtwoord.

Om plaatjes te uploaden raden we PostImage of Imgur aan. Deze laten je de foto’s anoniem uploaden en met Imgur bepaal je zelf voor wie het zichtbaar is. Zet je instellingen op privé en verstuur zelf de links naar de personen die deze plaatjes mogen zien.

8. Een veilige schoonmaker

Alle bestanden die je aanmaakt bevatten zogeheten metadata, informatie die je privacy kan aantasten en je identiteit openbaar kan maken. Om de metadata op te ruimen kun je het beste Doc Scrubber of MetaStripper gebruiken. Voor het delen van bestanden raden we je dus eerst aan om deze schoon te maken met 1 van deze programma’s. Zo worden er voortaan geen GPS-locaties met foto’s meer verstuurd en verschijnt jouw naam niet langer bij een .DOC-bestand.

9. Een veilig sociaal medium

Via sociale media zoals Facebook deel je vaak meer informatie dan je lief is. Met Simplewash verwijder je al je activiteiten in het verleden op verschillende sociale media. Safe Shepherd maakt een uitgebreide analyse van al je activiteiten online.

Een andere methode om veilig gebruik te maken van sociale netwerken is het aanmaken van meerdere profielen. Zo heb je één profiel voor je familie en vrienden en een ‘vals’ account voor alle andere zaken. Gebruik je bij die laatste een andere naam, dan is jouw eigen privacy al een stuk beter gewaarborgd. Let wel op welke naam je kiest, Facebook accepteert geen rare verzinsels, dus je moet wel als een echt persoon overkomen.

Tot slot

We hebben je nu een aantal programma’s getoond die je helpen je privacy te beschermen. Dit neemt niet weg dat er altijd een risico blijft bestaan. Het belangrijkste is dat je bewust bent van wat je doet en deelt online. Ga dus verantwoordelijk te werk en deel niet direct je hele hebben en houden met iedereen op het net.

Gebruik jij andere gereedschappen voor jouw veiligheid?

Twitter werkt aan twee stappen-authenticatie

Twitter werkt aan een beveiligingssysteem waarbij gebruik wordt gemaakt van verificatie in twee stappen. Volgens een verslag van Wired is Twitter op zoek naar een manier waardoor gebruikersaccounts niet minder inbraakgevoelig zijn.

De microbloggingdienst kampt al langer met veiligheidsproblemen. In februari werden 250.000 Twitter-accounts gehackt en gisteren zorgde een inbraak in de AP-Twitter voor enorme verwarring en paniek op Wall Street.

Continue reading “Twitter werkt aan twee stappen-authenticatie”

Google en de Nederlandse Publieke Omroep wijzigen cookiebeleid

Google kondigt aan dat er voortaan een cookiemelding boven de zoekresultaten komt te staan. Dit bericht geeft echter alleen aan dat Google gebruik maakt van cookies, er wordt niet om toestemming gevraagd.

Dit nieuws komt tegelijk met de informatie dat de Nederlandse Publieke Omroep bezoekers de mogelijkheid gaat bieden haar websites te bezoeken zonder cookies te accepteren. Eerder was het nog onmogelijk om de pagina’s van de omroepen te bezoeken als je de bestandjes weigerde.

Cookies wat de klok slaat vandaag, maar waarom is dit eigenlijk zo’n hot item?

Continue reading “Google en de Nederlandse Publieke Omroep wijzigen cookiebeleid”

Het beste betaalde antivirusprogramma van 2012

Om je computer ook in het nieuwe jaar goed te beveiligen hebben wij bij Softonic de beste, betaalde antivirusprogramma’s van 2012 vergeleken. Eerder keken we naar de beste gratis antivirussoftware, maar nu zijn Norton, ESET NOD32, Kaspersky, G-Data, Bitdefender en McAfee aan de beurt.

We laten je eerst even kort kennis maken met de programma’s, alvorens we de winnaar bekend maken. Deze 6 programma’s zijn grondig getest en in de video onder deze post zie je de uitslag van onze analyse.

Continue reading “Het beste betaalde antivirusprogramma van 2012”