Beveiligingnieuws Logo

Onze partners

OpenEye

Unii

ARAS Security

Supraenet

Synguard

Alphatronics

Alarm.com

Regio Control Veldt

Add Secure

VVNL

Eizo

IQSIGHT

Trigion

Advancis

SMC Alarmcentrale

Zevix

Hanwha Vision Europe

2N

VAIBS

SmartSD

VEB

Bydemes

Seris

Nenova

WBN Security

ASIS

HD Security

Centurion

CDVI

Milestone

Seagate

Top Security

Genetec

SOBA

Teletek

ADI

Traka ASSA ABLOY

CSL

Ajax Systems

Van Dusseldorp Training

HID

Connect Security

Service Centrale Nederland

Eagle Eye Networks

Sequrix

ASSA ABLOY

Secusoft

Paraat

IDIS

Network Optix

LUGN

Uniview

Crown Security Services

Lobeco

Brivo

Kidde Commercial

G4S

Optex

MPL

Multiwacht Security

WatchTower

VIGI

Axis Communications

NIBHV

OSEC

Alarm Meldnet

Distri Company

Roskam Groep

Aritech

Securitas

Paralax

Paxton

Masset

MOBOTIX

SmartCell

Akuvox

Wachtwoordkluis gebruikt nepwachtwoord als beveiliging

13 mei 2015
Redactie
06:00

Onderzoekers hebben een oplossing bedacht voor aanvallen tegen wachtwoordkluizen als KeePass en LastPass die werken met een kwetsbaar hoofdwachtwoord.

KeepassWoordenboekaanvallen op gestolen wachtwoordkluizen worden steeds krachtiger. Daarbij zouden aanvallers ook worden geholpen doordat een groot deel van de gebruikers nog steeds zwakke wachtwoorden kiest.
NoCrack biedt hier bescherming tegen. Bij een verkeerd opgegeven hoofdwachtwoord laat de kluis namelijk nepwachtwoorden zien. Omdat dit constant gebeurt, raken hackers in de war, zegt Webwereld. Als aanvaller heb je dan geen andere optie dan deze nepwachtwoorden gewoon op sites te proberen.
Het per ongeluk verkeerd typen van het hoofdwachtwoord is nu nog een probleem voor de gebruiker. Een mogelijke oplossing zou zijn om het hoofdwachtwoord te koppelen aan een specifieke afbeelding die wordt getoond bij invoer van het juiste wachtwoord.

Deel dit artikel via:

Vlog

Premium partners

SequriX

Seagate

Distri Company

Artitech Kidde Commercial

Boon Edam

Suricat

VIGI

IQSIGHT

Wordt een partner