Netflix zoekt actief naar gebruikers die uitgelekte wachtwoorden gebruiken

password-1433221-m

Netflix gaat actief controleren of gebruikers uitgelekte wachtwoorden gebruiken om hun Netflix-account te beveiligen. Het bedrijf wil alle wachtwoorden van gebruikers naast alle uitgelekte wachtwoorden leggen. Komt zo’n wachtwoord overeen? Dan moet de gebruiker zijn wachtwoord veranderen.

Dit meldt Netflix tegenover beveiligingsonderzoeker Brian Krebs. Netflix zou hiervoor de tool ‘Scumblr’ gebruiken, die het bedrijf de mogelijkheid biedt op internet naar bepaalde gegevens te zoeken. In dit geval zet Netflix de tool dus in om wachtwoorden op te sporen.

Krebs legt uit dat de werkwijze van Netflix overigens niet betekent dat het bedrijf wachtwoorden van gebruikers kan inzien. Veel recent uitgelekte wachtwoorden zijn inmiddels gekraakt en beschikbaar op internet. Netflix kan deze wachtwoorden voorzien van een interne hash, waarmee het ook reguliere wachtwoorden beveiligd. De hashes die hierdoor ontstaan kunnen vervolgens worden vergeleken met de eigen database van gehashte wachtwoorden van gebruikers om overeenkomsten op te sporen.

Lees ook
Proofpoint 2023 Voice of the CISO-rapport: Personeelsverloop verergert dataverlies

Proofpoint 2023 Voice of the CISO-rapport: Personeelsverloop verergert dataverlies

Proofpoint, een toonaangevend cybersecurity- en compliance-bedrijf, publiceert zijn jaarlijkse Voice of the CISO-rapport, waarin de belangrijkste uitdagingen, verwachtingen en prioriteiten van Chief Information Security Officers (CISO's) zijn onderzocht. 58% van de Nederlandse CISO's verwacht in de komende 12 maanden een cyberaanval op hun bedrijf.

Senhasegura introduceert MySafe voor het beheren van persoonlijke wachtwoorden

Senhasegura introduceert MySafe voor het beheren van persoonlijke wachtwoorden

Senhasegura, leverancier van de gelijknamige, bekroonde privileged access management (PAM) oplossing, introduceert een nieuwe oplossing die de IT-beveiliging verbetert in de persoonlijke sfeer: MySafe.

Ook multi-factorauthenticatie kan worden gehackt

Ook multi-factorauthenticatie kan worden gehackt

Het is een feit: multi-factor authenticatie (MFA)-oplossingen die een wachtwoord als primaire authenticatiefactor gebruiken zijn onveilig. Er zijn namelijk verschillende manieren om deze oplossingen te omzeilen, en cybercriminelen kennen die als hun broekzak. Het probleem met wachtwoorden is dat ze inherent onveilig zijn.