LinkedIn is gehacked

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
johcla
Elite Poster
Elite Poster
Berichten: 2427
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 684 keer
Bedankt: 156 keer
Provider

LinkedIn is gehacked en de hashes van de paswoorden zijn ontfutseld.
Wie op LinkedIn zit, verandert best zijn paswoord.
Als je hetzelfde email-adres en paswoord voor andere sites gebruikt, verander je die best ook.

bron: http://krebsonsecurity.com/2012/06/if-y ... -password/
Gebruikersavatar
Heronic
Elite Poster
Elite Poster
Berichten: 2748
Lid geworden op: 20 okt 2003, 16:41
Locatie: Bij mijn vrouw
Uitgedeelde bedankjes: 426 keer
Bedankt: 208 keer

Getroffen accounts krijgen wel een mail.
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
silencer
Elite Poster
Elite Poster
Berichten: 4061
Lid geworden op: 08 jul 2008, 02:07
Uitgedeelde bedankjes: 173 keer
Bedankt: 103 keer

Iemand interesse in de hashes ? (om te controleren of je paswoord gekraakt is?)
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5896
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 68 keer
Bedankt: 605 keer
Recent bedankt: 2 keer
Te Koop forum

sure, geef mij maar de hash (en mss het gedecodeerde ook, dan weet ik gelijk weer welk paswoord ik ginds gebruikte :p)
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6160
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

Blijkt om de oude hashes van ergens rond februari te gaan en is dus zeker geen recente hack.
Ik snap niet hoe er zo'n heisa is ontstaan rond oud nieuws :wink:
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
tendonsie
Pro Member
Pro Member
Berichten: 401
Lid geworden op: 20 aug 2011, 11:52
Twitter: tendonsie
Locatie: Wervik, België
Uitgedeelde bedankjes: 654 keer
Bedankt: 40 keer

Al deze dingen gebeuren steeds frequenter en frequenter.

Telkens moet je dan op alle sites je wachtwoord gaan aanpassen, het is onbegonnen werk.

Sinds tijden gebruik je verschillende wachtwoorden, maar het is onbegonnen werkt om op 100 sites telkens 100 verschillende wachtwoorden te gebruiken.

Het is tijd geworden dat ze eens een universeel iets maken dat niet te hacken is, met een persoonlijke authenticator bv en dat op alle grote sites ter wereld gebruiken.

Want nu, waar zijn we mee bezig, continu elke week nieuw itemtje ergens op een techsite dat dit gebeurd.
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6889
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 230 keer
Bedankt: 624 keer

:bang:
Doe een beetje moeite en gebruik verschillende ww voor verschillende sites en schrijf ze gewoon op (of gebruik een tooltje als lastpass)
Dennahz
Plus Member
Plus Member
Berichten: 115
Lid geworden op: 04 okt 2006, 10:05
Uitgedeelde bedankjes: 2 keer
Bedankt: 4 keer

honda4life schreef:Blijkt om de oude hashes van ergens rond februari te gaan en is dus zeker geen recente hack.
Ik snap niet hoe er zo'n heisa is ontstaan rond oud nieuws :wink:
Oude hashes... maar hoeveel mensen veranderen hun wachtwoord?
Gebruikersavatar
Goztow
Administrator
Administrator
Berichten: 15162
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1683 keer
Bedankt: 1476 keer
Recent bedankt: 1 keer
Provider
Te Koop forum

iceke schreef::bang:
Doe een beetje moeite en gebruik verschillende ww voor verschillende sites en schrijf ze gewoon op (of gebruik een tooltje als lastpass)
Dan is dat papierke ook een serieus security risk!
fredo66
Elite Poster
Elite Poster
Berichten: 1978
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 355 keer
Bedankt: 157 keer

tendonsie schreef:Al deze dingen gebeuren steeds frequenter en frequenter.
Inderdaad, ik kreeg vorige week een zelfde melding van www. replacedirect.be
EDPNET VDSL XS' - Fritzbox 7360v1
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

silencer schreef:Iemand interesse in de hashes ? (om te controleren of je paswoord gekraakt is?)
Trouwens als je je hash gaat opzoeken... strip er dan de eerste 5 karakters af. Om één of andere reden is er in de lijst geprutst aan die eerste posities... dus puur zoeken op je hash geeft meestal geen resultaat terwijl je er toch in zit?
Gebruikersavatar
bollewolle
Elite Poster
Elite Poster
Berichten: 982
Lid geworden op: 16 nov 2007, 12:53
Twitter: bollewolle
Locatie: Gent
Uitgedeelde bedankjes: 201 keer
Bedankt: 99 keer
Recent bedankt: 3 keer
Te Koop forum

De paswoord sterkte doet me altijd aan dit denken: http://xkcd.com/936/ :)

Anyway, heb een tijdje geleden op Lifehacker wel een goeie tip gelezen (vind artikel niet direct terug). Hun tip was om je standaard paswoord te verlengen met een symbool (& @ # ...) en daarna dan een uniek stukje gelinkt aan de site. Stel dat je standaard paswoord plopperdeplop is dan zou je voor userbase bijvoorbeeld het volgende kunnen doen

plopperdeplop&UsErBaSe
plopperdeplop@SrBs
plopperdeplo#UeAe
...

Als je uniform blijft in die zaken heb je zo een uniek paswoord per site die toch relatief eenvoudig te onthouden is. Je hoeft ook niet de naam van de site zelf te gebruiken, een bepaald element ofzo kan ook gebruikt worden (bijvoorbeeld eerste woord onder het logo, of iets uit de copyright notice, ... Wel risicovoller als de site van layout veranderd uiteraard.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4373
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 61 keer
Bedankt: 110 keer
Provider

Ik gebruik voor iedere site steeds een nieuw gegenereerd wachtwoord van minstens 16 karakters, of minder als het echt niet kan. Nergens heb ik één zelfde wachtwoord. De file met alle wachtwoorden staat op m'n vaste pc in een Truecrypt container en ook op een USB stick. Voor vaak gebruikte sites op eigen pc's sla ik het wachtwoord ook op in Firefox.

Behalve voor gebruik op m'n laptop en vaste pc's...
BMaster
Elite Poster
Elite Poster
Berichten: 951
Lid geworden op: 01 apr 2005, 16:46
Uitgedeelde bedankjes: 42 keer
Bedankt: 45 keer

Goztow schreef:
iceke schreef::bang:
Doe een beetje moeite en gebruik verschillende ww voor verschillende sites en schrijf ze gewoon op (of gebruik een tooltje als lastpass)
Dan is dat papierke ook een serieus security risk!
De kans dat een anonymous hacker bij je thuis gaat inbreken om dat papiertje te stelen lijkt mij toch miniem ;-)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Ken schreef:Ik gebruik voor iedere site steeds een nieuw gegenereerd wachtwoord van minstens 16 karakters
Voor gevoelig sites zoals m'n internet bankieren zal ik ook een sterker paswoord gebruiken, maar voor de 101 sites ala Userbase is dat gewoon geen manier van werken omdat ik deze vanop verschillende plaatsen raadpleeg (en ik heb echt geen zin hiervoor iedere keer KeePass op te starten).

Recentelijk ben ik wel begonnen met het truukje van Bollewolle, alhoewel dat het in die vorm ook niet ideaal is (indien men je hash brute forced dan kan men namelijk je structuur herkennen). Persoonlijk gebruik ik gewoon de "initialen" van een site, bv. UB voor UserBase en meng deze onder m'n plopperdeplop onder.
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

http://datanews.knack.be/ict/nieuws/nie ... z_zZvVA1L2

Hier gebruik ik wat rare tekens zoals @#()!=+ in combinatie met de "initialen" van een site en een gewoon pass.

Dan krijg je zoiets als (neen ... je moet het niet proberen, 't zal niet werken :p) @@ub0P@$$##.

De @@ en het ernaast liggende ## kan men wel onthouden. (rare tekens)
ub staat voor Userbase (kleine letters)
de 0 is de scheiding tussen de "initialen" en "password"(cijfers)
P@$$ is terug een letter (hoofdletter) en rare tekens. Maar makkelijk te onthouden :)

Andere truckjes zijn bvb U$€rb@$€ als wachtwoord. Succes als je dat "hacked" :) Al is hacken natuurlijk al wat anders dan "wachtwoorden van een site plukken" :)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

krisken schreef:Succes als je dat "hacked" :)
Je weet toch dat "aaaaaaaaaaaaaaaa@" en "tsjudrlknctapkq@" even makkelijk te kraken zijn ?

Het enige wat een impact heeft op de sterkte is vooral de lengte en de karaketer set (en in essentie zijn er maar twee; enkel cijfers en letters of cijfers en letters en special tekens).
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6889
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 230 keer
Bedankt: 624 keer

Niet echt natuurlijk... hackers gebruiken een "woordenboek" en zullen eerst de obvious dingen proberen te hacken jeff1974 of 1974jeff zullen ze dus sneller hebben dan j19eff74.
Soit, gebruik een password generator, schijf je wachtwoorden op en verander regelmatig van ww (bv. aZ0B1ZP1 maandelijks veranderen naar aZ0B1ZP2 enz.)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

iceke schreef:Niet echt natuurlijk... hackers gebruiken een "woordenboek" en zullen eerst de obvious dingen proberen te hacken jeff1974 of 1974jeff zullen ze dus sneller hebben dan j19eff74.
Een woordenboek is volgens mij enkel voor exacte matches... niet voor varianten zoals jij aangeeft.

Als er dus jeff in het woordenboek staat zal hij dat proberen, maar niet jeff1974 of 1974jeff.
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

r2504 schreef:
iceke schreef:Niet echt natuurlijk... hackers gebruiken een "woordenboek" en zullen eerst de obvious dingen proberen te hacken jeff1974 of 1974jeff zullen ze dus sneller hebben dan j19eff74.
Een woordenboek is volgens mij enkel voor exacte matches... niet voor varianten zoals jij aangeeft.

Als er dus jeff in het woordenboek staat zal hij dat proberen, maar niet jeff1974 of 1974jeff.
Dat is dus inderdaad wat ik wou zeggen. Enkel cijfers of enkel letters zal makkelijker te "kraken" zijn dan met vreemde tekens in etc. Uiteraard hou je ze niet buiten, maar het zal wel langer duren. En zoals je zelf zegt : je moet genoeg karakters hebben om ze het extra moeilijk te maken.

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6889
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 230 keer
Bedankt: 624 keer

mathematisch...

een wachtwoord met enkel cijfers = 10 verschillende cijfers
wachtwoord met 3 cijfers = 10 tot de 3de macht, 4 cijfers = 10 tot de 4de macht enz. (10.000)

een wachtwoord met enkel letters = 26X2 =52 verschillende letters
wachtwoord met 3 letters = 52 tot de 3de macht, 4 letters = 52 tot de 4de macht enz. (7.311.616)

cijfers & letters = 62 verschillende cijfers en letters
62 tot de 3de macht 62 tot de 4de macht enz... (14.776.336)


nu mag er iemand uitrekenen voor mij of je beter een wachtwoord gebruikt met 9 cijfers en letters of een wachtwoord met 8 cijfers/letters/speciale tekens :-)

(nu opzich maakt dat natuurlijk geen zak uit in dit geval, ik veronderstel dat de wachtwoorden op die site versleuteld worden ? wanneer men die versleuteling kraakt, maakt het natuurlijk niks uit hoe sterk jouw ww is)
driesve
Elite Poster
Elite Poster
Berichten: 1616
Lid geworden op: 05 mei 2008, 12:32
Uitgedeelde bedankjes: 74 keer
Bedankt: 87 keer

Het aantal mogelijke wachtwoorden speelt inderdaad een rol, maar vanaf ze lang genoeg zijn is dat niet meer belangrijk, in de veronderstelling dat een goede hash-functie wordt gebruikt.

Bij het "zoeken" naar het wachtwoord, wordt met een woordenboek gewerkt (indien de beveiliging goed is). Dus het is ook belangrijk om stil te staan bij de mogelijke inhoud van het woordenboek.

Het wachtwoord qwertyqwertyqwerty (of azertyazertyazerty) heeft een lengte van 18 karakters, maar de kans is wel groot dat dit soort wachtwoorden in het woordenboek staan. Daarentegen het wachtwoord dlzogheixsiaiekxph zal misschien niet in het woordenboek voorkomen, maar heeft toch dezelfde lengte.

Het doorlopen van een volledig woordenboek is een tijdsrovende operatie. Maar indien het om belangrijke wachtwoorden gaat, kan er wel "eventjes" gewacht worden en dit kan ook parallel worden uitgevoerd. Een mogelijke manier om dit zoekproces te versnellen is door gebruik te maken van rainbow tables.


De lengte van een goedgekozen wachtwoord is zeker het belangrijkste, maar daarnaast mag ook de combinatie van verschillende tekens, letters en cijfers niet uit het oog verloren worden. Wachtwoorden zoals qwerty123456 zullen waarschijnlijk wel worden nagegaan.
tendonsie
Pro Member
Pro Member
Berichten: 401
Lid geworden op: 20 aug 2011, 11:52
Twitter: tendonsie
Locatie: Wervik, België
Uitgedeelde bedankjes: 654 keer
Bedankt: 40 keer

bollewolle schreef:De paswoord sterkte doet me altijd aan dit denken: http://xkcd.com/936/ :)

Anyway, heb een tijdje geleden op Lifehacker wel een goeie tip gelezen (vind artikel niet direct terug). Hun tip was om je standaard paswoord te verlengen met een symbool (& @ # ...) en daarna dan een uniek stukje gelinkt aan de site. Stel dat je standaard paswoord plopperdeplop is dan zou je voor userbase bijvoorbeeld het volgende kunnen doen

plopperdeplop&UsErBaSe
plopperdeplop@SrBs
plopperdeplo#UeAe
...

Als je uniform blijft in die zaken heb je zo een uniek paswoord per site die toch relatief eenvoudig te onthouden is. Je hoeft ook niet de naam van de site zelf te gebruiken, een bepaald element ofzo kan ook gebruikt worden (bijvoorbeeld eerste woord onder het logo, of iets uit de copyright notice, ... Wel risicovoller als de site van layout veranderd uiteraard.
Dat is inderdaad nog een goeie tip xD
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6160
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

Ook niet vergeten dat er al attacks bestaan op bijv00rb33ld (dat ze die 3 al als een e beschouwen en de 0 als een 0 en zo nog veel meer)
Oké dit is iets beter maar nu ook niet geloven dat je plots een sterk wachtwoord hebt ;)
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

@honda4life klopt:
P@$$w0rd staat inderdaad al in het woordenboek :)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

En zaken zoals Password1, 23, 234, 2345, 23456, ... ?
Tomby
Elite Poster
Elite Poster
Berichten: 6557
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1379 keer
Bedankt: 509 keer

Ik gebruik gewoon KeePass (www.keepass.info) en genereer voor elke nieuwe site gewoon een random paswoord. KeePass bestaat ook voor Android, dus heb ik ook alle paswoorden in mijn telefoon voor het geval ik ooit eens op een andere PC een paswoord zou moeten ingeven.
Mathy
Elite Poster
Elite Poster
Berichten: 842
Lid geworden op: 17 feb 2010, 11:09
Uitgedeelde bedankjes: 35 keer
Bedankt: 74 keer

Ik heb hetzelfde als Tomby, mijn Keepass file wordt automatisch gesynchroniseerd met mijn GSM en werk-laptop via Dropbox. Het Keepass hoofdwachtwoord is complex genoeg naar mijn goesting. Ik zou zelfs niet weten hoe de wachtwoorden van mijn laatste 5 registraties eruit zien, ik gebruik gewoon de random gegenereerde wachtwoorden van Keepass en c/p, dus steeds verstopt achter bollekes :)
Skynet Generation Internet

http://mathy.vanvoorden.be
johcla
Elite Poster
Elite Poster
Berichten: 2427
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 684 keer
Bedankt: 156 keer
Provider

Ik gebruik Lastpass. Als ik daarop inlog op een onbekende pc, moet ik naast mijn wachtwoord ook een code ingeven die door Google Authenticator gegenereerd is op mijn gsm.
Wachtwoord van mijn Truecrypt containers is een absurde zin van 22 karakters die onafhankelijk is van qwerty of azerty toetsenbord-indeling.
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1783
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 347 keer
Bedankt: 249 keer

Ik gebruik ook voor elke site een gegenereerd wachtwoord van minstens 12 karakters.
Vroeger deed ik dat met behulp van PasswordMaker.org. Sinds kort gebruik ik echter ook de LastPass + YubiKey combinatie voor 2-factor auth :-) .

Tip: op http://www.leakedin.org/ kan je nakijken of je wachtwoord effectief in die database stond. Het straffe is dat mijn gegenereerd wachtwoord er dus ook instond. Lijkt me dus nogal legitiem die lek...
Gebruikersavatar
depeje
Elite Poster
Elite Poster
Berichten: 877
Lid geworden op: 22 jan 2011, 00:27
Locatie: Brussel
Uitgedeelde bedankjes: 193 keer
Bedankt: 44 keer

Iemand op linkedin had blijkbaar wachtwoord "abc123".
conehead
Elite Poster
Elite Poster
Berichten: 800
Lid geworden op: 26 mei 2009, 23:36
Uitgedeelde bedankjes: 3 keer
Bedankt: 22 keer

Dat is toch een stevig wachtwoord :D
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5896
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 68 keer
Bedankt: 605 keer
Recent bedankt: 2 keer
Te Koop forum

het wachtwoord "linkedin" was er ook bij :)
net zoals "password" en "letmein"
johcla
Elite Poster
Elite Poster
Berichten: 2427
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 684 keer
Bedankt: 156 keer
Provider

Kenw00t schreef: Tip: op http://www.leakedin.org/ kan je nakijken of je wachtwoord effectief in die database stond. Het straffe is dat mijn gegenereerd wachtwoord er dus ook instond. Lijkt me dus nogal legitiem die lek...
Thx voor de tip. Mijn gegenereerd wachtwoord staat er ook in. Gelukkig heb ik het gisteren al veranderd.
Gebruikersavatar
bollewolle
Elite Poster
Elite Poster
Berichten: 982
Lid geworden op: 16 nov 2007, 12:53
Twitter: bollewolle
Locatie: Gent
Uitgedeelde bedankjes: 201 keer
Bedankt: 99 keer
Recent bedankt: 3 keer
Te Koop forum

Correct me if I'm wrong maar op zich is het toch niet erg dat je paswoord (al dan niet gegenereerd) in die lijst voorkomt? Het zijn hashes dus ze zouden die nog moeten kraken alvorens ze weten wat ze juist zijn (op de obvious/makkelijke na uiteraard). Uiteraard kan je het best aanpassen voor de zekerheid maar in theorie kennen ze je eigenlijke paswoord nog altijd niet.
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6160
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

Het probleem is dat ze niet "gesalt" zijn, en dus relatief eenvoudig via rainbow tables te achterhalen zijn naar het originele wachtwoord.
Heb je dan wat rekenkracht en wat grafische kaarten gaat het best wel vlot :wink:


Ook een kleine tip die ik je kan meegeven, is dat je zo ook best je naam van je wireless AP aanpast, omdat je SSID vaak de salt is.
Rainbow tables genereren duurt lang, maar daarna gaat het stukken sneller.
Ik hoef je vast niet te vertellen dat rainbow tables voor "linksys" en "belkin" door iemand anders al ter beschikking zijn gesteld op het net.

Een salt hoeft dus niet noodzakelijk geheim te zijn maar helpt wel goed tegen brute-force :wink:

Voor zover ik zelf weet
http://en.wikipedia.org/wiki/Salt_%28cryptography%29
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
johcla
Elite Poster
Elite Poster
Berichten: 2427
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 684 keer
Bedankt: 156 keer
Provider

Lastpass heeft ook een tool om te kijken of de hash van je wachtwoord bij Linkedin gestolen is: https://lastpass.com/linkedin/

En volgens dat tooltje is mijn wachtwoord dan weer niet gestolen.
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6160
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

nogmaals herhalen, het gaat over geen recente database.
Dit is oud nieuws dat eigenaardig genoeg terug bovengehaald is :wink:
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1783
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 347 keer
Bedankt: 249 keer

johcla schreef:Lastpass heeft ook een tool om te kijken of de hash van je wachtwoord bij Linkedin gestolen is: https://lastpass.com/linkedin/

En volgens dat tooltje is mijn wachtwoord dan weer niet gestolen.
Het mijne dan weer wel :-(
Gebruikersavatar
depeje
Elite Poster
Elite Poster
Berichten: 877
Lid geworden op: 22 jan 2011, 00:27
Locatie: Brussel
Uitgedeelde bedankjes: 193 keer
Bedankt: 44 keer

honda4life schreef:Ook een kleine tip die ik je kan meegeven, is dat je zo ook best je naam van je wireless AP aanpast, omdat je SSID vaak de salt is.
En hoe geraakt een website aan het SSID waarvia je surft? Als je al via wifi aan het surfen bent. En als je dan opeens via een ander draadloos netwerk verbindt, werkt je wachtwoord dan niet meer?
Plaats reactie

Terug naar “Netwerken en Security”