Facebook koopt gestolen wachtwoorden op zwarte markt

password-1433221-m

Veel gebruikers kiezen ervoor bij meerdere online accounts hetzelfde wachtwoord te gebruiken. Indien inloggegevens van één van deze diensten in handen vallen van aanvallers kunnen deze hierdoor ook op andere accounts in te loggen. Om te voorkomen dat Facebook gebruikers slachtoffer worden van dergelijke aanvallen koopt Facebook op de zwarte markt gestolen inloggegevens op.

Dit heeft Alex Stamos, Chief Security Officer (CSO) bij Facebook, bekend gemaakt op de Web Summit in Lissabon, meldt CNET. “Het blijkt dat we perfect veilige software kunnen bouwen, maar mensen nog steeds geraakt kunnen worden”, aldus Stamos. “Hergebruik van wachtwoorden is de nummer één oorzaak van schade op internet.”

Gestolen inloggegevens kopen

Stamos stelt dat Facebook op de zwarte markt databestanden met gestolen inloggegevens opkoopt. Door deze wachtwoorden naast de versleutelde wachtwoorden te leggen kan Facebook nagaan welke gestolen wachtwoorden ook op het social media platform in gebruik zijn. Deze gebruikers worden vervolgens gealarmeerd en krijgen het verzoek hun wachtwoord te wijzigen.

Facebook werkt daarnaast aan andere beveiligingsmaatregelen om accounts van gebruikers veilig te houden. Zo past het bedrijf machine learning algoritmes toe om frauduleuze activiteiten op accounts te detecteren. Daarnaast werkt het bedrijf aan een methode om misbruik van accountherstelfunctionaliteiten te voorkomen. Indien een aanvaller toegang heeft tot het e-mailaccount van een gebruiker kan deze aanvaller namelijk ook eenvoudig toegang krijgen tot het Facebook account van een slachtoffer. Facebook wil daarom accountherstelverzoeken voortaan laten goedkeuren door goede vrienden van gebruikers.

Meer over
Lees ook
24 november is Verander Je Wachtwoorden Dag

24 november is Verander Je Wachtwoorden Dag

Gebruikers hebben op internet op allerlei plekken een account. Met regelmaat worden databases gehackt, waardoor inloggegevens uitlekken. Het is dan ook van groot belang altijd een sterk wachtwoord te gebruiken en daarnaast bij iedere dienst te kiezen voor een uniek wachtwoord. Voor veel gebruikers is dit helaas nog steeds niet vanzelfsprekend. 241

Nuance: ‘Biometrische authentificatie wordt wereldwijd toegepast’

Nuance: ‘Biometrische authentificatie wordt wereldwijd toegepast’

Nuance Communications meldt dat biometrische stemverificatie in een hoog tempo wordt geïmplementeerd door bedrijven wereldwijd. De beveiligingsmethode moet pincodes, wachtwoorden en beveiligingsvragen bij het authentificeren van klanten. Een eenvoudige uitgesproken wachtwoordzin is voldoende voor veilige authenticatie en biedt klanten meer gebruik1

Armband doet dienst als wachtwoordmanager

Wie zijn accounts bij online diensten goed wilt beveiligen doet er verstandig aan bij iedere dienst een uniek wachtwoord te gebruiken. Het is hierdoor echter wel een uitdaging al die verschillende wachtwoorden te onthouden. Het Kickstarter-project Everykey moet een uitkomst bieden. Everykey is een armband die dienst doet als wachtwoordmanager. Gebruikers dragen simpelweg de armband en kunnen hierdoor inloggen bij alle accounts waarvan de inloggegevens bij de armband bekend zijn. Deze data wordt overigens niet op de armband zelf opgeslagen, maar op de machine waarop de armband wordt gebruikt.1