Mensen die hun wachtwoorden opslaan in een passwordmanager opslaan, hebben geen garantie dat ze daarmee volledig beveiligd zijn. Hackers kunnen namelijk ook deze digitale kluizen openbreken, zo meldt NRC Next op basis van onderzoek van de universiteit van Berkeley.
Het lukte de onderzoekers om wachtwoordmanagers Lastpass, Passwordbox, Roboform, My1Login en NeedMyPassword te kraken. Inmiddels hebben de eerste vier leveranciers de lekken in hun software gedicht.
Gebruik meerdere wachtwoorden
De onderzoekers raden aan om sites in te delen in een bepaalde kring van importantie. Op die manier kan je een eenvoudig wachtwoord gebruiken voor websites die een laag veiligheidsrisico vormen en andere voor de webdiensten die het belangrijkst zijn. Hier is overigens niet iedereen het mee eens, omdat iemand zelfs met een inlog van een ‘simpele’ site veel schade kan aanbrengen.
Moeilijk wachtwoord is te onthouden
Uit onderzoek van de universiteit van Princeton blijkt dat mensen een ingewikkeld wachtwoord kunnen onthouden. Tijdens het experiment bleek dat de proefpersonen na 90 keer inloggen het wachtwoord, zoiets als On7-XA&Tg5:, onthielden. Er is echter niet onderzocht hoe het mensen zou vergaan wanneer ze meerdere ingewikkelde wachtwoorden tegelijk moeten onthouden. Misschien dat een passwordmanager dan toch uitkomst biedt.