Beveiligingnieuws Logo

Onze partners

Centurion

Akuvox

Synguard

Paxton

VEB

Milestone

i-Pro

Uniview

Van Dusseldorp Training

NIBHV

Distri Company

Alphatronics

SmartSD

VGN Group

VAIBS

LUGN

WBN Security

Eagle Eye Networks

SmartCell

MPL

SOBA

VIGI

Add Secure

Alarm Meldnet

Optex

Paraat

Kidde Commercial

Unii

Crown Security Services

OSEC

Paralax

Traka ASSA ABLOY

HD Security

Hikvision

VisionPlatform.ai

VVNL

Bosch Security Systems

Hanwha Vision Europe

Seris

ASIS

Brivo

Service Centrale Nederland

Genetec

Masset

Gold-IP

SMC Alarmcentrale

Securitas

ASSA ABLOY

Multiwacht Security

Teletek

Aritech

Ajax Systems

Eizo

ARAS

OpenEye

IDIS

Trigion

Connect Security

ADI

MOBOTIX

Top Security

Network Optix

Lobeco

Nenova

2N

Regio Control Veldt

Sequrix

CDVI

Advancis

Bydemes

VBN

G4S

HID

Secusoft

CSL

Seagate

‘Have I Been Pwned’ telt nu 10 miljard gelekte wachtwoorden

21 juli 2020
Redactie
09:46

De website Have I Been Pwned is een aantal jaar geleden opgezet om mensen in staat te stellen te controleren of een of meerdere van hun wachtwoorden in verkeerde handen terecht zijn gekomen. Inmiddels telt deze database wachtwoorden van maar liefst 10 miljard accounts.

Het gaat om combinaties van e-mail-adres en wachtwoord. Een gebruiker kan zijn e-mail-adres invoeren, waarna Have I Been Pwned controleert of dit voorkomt in de database. Als dat het geval is worden de eerste en laatste letters van het bijbehorende wachtwoord getoond. De gebruiker weet dan in ieder geval dat het tijd is om die wachtwoorden snel te veranderen. Het risico is des te groter wanneer iemand hetzelfde e-mail-adres en wachtwoord voor meerdere accounts gebruikt. En dat gebeurt. Het aantal geïndexeerde accounts is tweemaal zo groot als het aantal e-mail-adressen.

Aanmelden
Mensen kunnen op de site dus zoeken of hun e-mail-adres en wachtwoord misbruikt wordt, maar men kan zich ook aanmelden om automatisch een waarschuwing te krijgen zodra het e-mail-adres in de database wordt opgenomen. Nog altijd is veel data in Have I Been Pwned afkomstig uit het enorme datalek in LinkedIn uit 2012. Inmiddels zijn er ook andere diensten, die vergelijkbaar zijn met Have I Been Pwned. Een voorbeeld is Scattered Secrets, dat opgezet is door twee informatiebeveiligers.

Deel dit artikel via:

Vlog

Premium partners

Distri Company

VIGI

Suricat

Artitech Kidde Commercial

Seagate

SequriX

Boon Edam

Wordt een partner