Gehackt?

Ik schrok ook heel even toen ik dit zag. Totdat ik besefte dat ik er echt zat.

41 likes

Eerste verdachte is gevonden!

Heb een wachtwoord van 20+ leestekens, cijfers en andere geaccepteerde tekens. Aangevuld met een biometrische passkey, moet het wel voldoende zijn, denk ik.

1 like

Ik zou schrikken van Android-apparaat.

4 likes

:rofl::rofl::rofl::rofl::rofl::rofl:

1 like

Eens zeker niet. Ben bij ons recent Hetiswinter2026! Tegengekomen alles beter dan winter26 incl mfa.

Ik haat het om dit te moeten zeggen, jongens, maar er als je een Username (factor 1) en een Password (factor 2) hebt is 2FA al verplicht.

Mag ik aannemen dat jullie een MFA oplossing voorstellen? :slight_smile:

Daar zou ik me dood aan ergeren. Dat zou mijn exodus van het forum wel eens kunnen betekenen.

Geofencing lijkt me niet de juiste keuze voor een publiek forum. Ik heb dit forum de laatste jaren gebruikt vanuit:

  • Zweden
  • VS
  • Noorwegen
  • Italie
  • Frankrijk
  • Duitsland
  • Denemarken
  • Spanje
  • Griekenland
  • Servië
  • Slovenië
  • Bosnië
  • Croatië
  • Zwitserland
  • Oostenrijk
  • Turkije

Als ik zo eens naar de vakantie-posts van mensen kijk ben ik daarmee nog een milde reiziger, want ik zie Maleisië, Thailand, Japan en andere delen van Azië en het Midden Oosten ook nog redelijk voorbij komen. Afrika wat minder. Maar toch. :slight_smile:

Hoorn lijkt me niet zo vreemd.

Zie? Maleisië! :slight_smile: Ik zei het net nog.

Maar even serieus, op dit moment kun je een password instellen van “123456”.

Da’s belachelijk laks. Het zou al een hoop schelen als we twee dingen deden:

  • Deactiveer de langst inactieve leden. Iets van een soort Joiners/Leavers procedure moet er zijn.
  • Configureer een password policy van minstens 10 tekens met wat eisen aan bijvoorbeeld een hoofdletter, speciaal karakter, etc.
  • Zet in godsnaam geen password ageing of rotatie aan, want dat is onveilliger. Je kunt beter één permanent kwaliteitswachtwoord zetten dan roteren. Dit is ook in lijn met Microsoft best practices, en diverse beveiligingsstandaarden.
8 likes

Zou de standaard moeten zijn, overal waar je wachtwoorden voor moet aanmaken.

2 likes

Ik had ooit een sneaker/sportkleding maker als klant, waarbij de CEO zijn woonplaats als wachtwoord had. Zowel het wachtwoordbeleid als zijn wachtwoord waren om te janken. Ik kijk echt nergens meer van op. :rofl:

2 likes

En icm MFA.

Lijkt mij geen slecht idee als het HF beheer dit alsnog doorvoert. @anon45872503 Het is (blijkt) momenteel te onveilig.

1 like

NIST geeft toch wel ander advies.
Lange wachtwoorden is het advies.
En niet zozeer speciale karakters (al sinds 2017 overigens )
Mocht je je echt vervelen :

4 likes

Gewoon zinnen met hoofdletters die makkelijk te onthouden zijn voor jezelf, of Combinaties van woorden.

DeADgeeftMijEigEnlijkAlJArenGeenPatekVoorList

4 likes

Logisch toch, hoe langer het wachtwoord, destemeer combinaties er mogelijk zijn. In combinatie met speciale tekens, zijn het nog meer mogelijke combinaties. Win-win voor mij.

Is het ergens niet vreemd dat jij onversleuteld bij wachtwoorden kan?

Ja dat afdwingen is dus niet per definitie beter is wat ik probeer te zeggen.
Zie linkje over het waarom.
Dus helaas zo “logisch” is het niet :sweat_smile:

1 like

Als computer-kneus en ondeskundige lampelul zojuist mn vriendin gevraagd mijn wachtwoord te veranderen. Zowaar gelukt. :pray:t3:
Dus beste hackers, 1234567 werkt niet meer.

3 likes

Het afdwingen niet. Maar het met eigen wachtwoorden doen, wel…
Vind ik dan hè. :sweat_smile:

1 like

Lang verhaal kort; hij kreeg in de smiezen dat z’n account niet meer benaderbaar was en belde support. Kreeg mij aan de lijn en vertelde doodleuk wat z’n wachtwoord was. Bij het kijken in de logging zag ik dat er tal van login pogingen waren gedaan en uiteindelijk succesvol ingelogd was. Ze hebben 'm gewoon gebruteforced.

1 like

Kan niet met verzekerde pakketen. Althans niet via PostNL

Automaten bedoel je denk ik. Ontvangen wel. Versturen niet. Heel funky.