Ministerie van VWS adviseert zwak wifi-wachtwoord te kiezen voor NIX18-campagne

Password

Het ministerie van Volksgezondheid, Welzijn en Sport (VWS) heeft ouders geadviseerd in het kader van de NIX18-campagne de naam van hun draadloze netwerk te veranderen in ‘NIX’. Daarnaast kunnen ouders een wachtwoordgenerator gebruiken om op basis van de tekst ‘nietrokennietdrinken’ een wachtwoord te genereren. Het wachtwoord dat door de generator wordt voorgesteld blijkt echter erg zwak te zijn.

Tweakers wijst op de generator, die inmiddels door het ministerie van VWS offline is gehaald. "Je wifi in NIX veranderen moet niet alleen leuk zijn, maar ook veilig. Daarom hebben we een wachtwoordgenerator gemaakt”, meldde de campagnesite eerder. "Met één klik op de knop creëer je je eigen unieke wachtwoord."

‘nietrokennietdrinken’

De wachtwoordgenerator genereerde een wachtwoord op basis van de tekst nietrokennietdrinken, waardoor een wachtwoord van twintig karakters ontstaat. Hierbij werden echter een beperkt aantal mogelijkheden gehanteerd. Zo worden voor de letters N, R en K hoofd- en kleine letters afgewisseld, worden de letters E, T en O afgewisseld met respectievelijk de 3, 7 en 0 en worden voor de de letter I de varianten 1, !, I en i gebruikt. Voor de D is geen alternatief.

In totaal kunnen met deze variaties 4.194.304 verschillende combinaties worden gegenereerd. Dit betekent dat het wachtwoord dat de generator creëert zwak te noemen is. Ter vergelijking: een wachtwoord van slechts vier karakters met hoofd- en kleine letters, cijfers en speciale tekens levert bijna het dubbele aantal combinaties op.

Kwetsbare netwerken zijn eenvoudig te herkennen

Het advies de naam van het draadloze netwerk te wijzigen in ‘NIX’ maakte het advies van het ministerie van VWS nog risicovoller. Door deze naam te hanteren kunnen eventuele aanvallers netwerken die zijn voorzien van het zwakke wachtwoord dat met de generator is gecreëerd eenvoudig herkennen en weten dus precies netwerken eenvoudig gekraakt kunnen worden.

Meer over
Lees ook
Warbiker James Lyne: 'Beveiliging van WiFi-netwerken in Amsterdam alarmerend'

Warbiker James Lyne: 'Beveiliging van WiFi-netwerken in Amsterdam alarmerend'

Het is slecht gesteld met de beveiliging van draadloze netwerken in Amsterdam. Slechts een derde van de WiFi-netwerken is voldoende beveiligd. 45% is zelfs in zijn geheel niet beveiligd. Dit blijkt uit onderzoek van cybersecurity-specialist James Lyne van Sophos, die vandaag de hoofdstad aandeed tijdens zijn World of Warbiking-tournee. James Lyne1

F-Secure: 'Consumenten gaan roekeloos op met persoonlijke gegevens'

F-Secure: 'Consumenten gaan roekeloos op met persoonlijke gegevens'

Consumenten gaan roekeloos om met openbare WiFi-verbindingen. Zij lijken zich niet bewust van het gevaar dat dit soort WiFi-netwerken op kunnen leveren. Door het roekeloze gedrag loopt de persoonlijke data van consumenten gevaar. Dit blijkt uit onderzoek van F-Secure in samenwerking met Europol. Voor het experiment bouwde SySS een draagbare WiFi-t1

Onderzoeker kan WPS-code in 1 seconde achterhalen

Onderzoeker kan WPS-code in 1 seconde achterhalen

Dat WiFi Protected Setup (WPS) onveilig is is al langer bekend. Een Zwitserse onderzoeker heeft echter een methode ontdekt waarmee een WPS-sleutel aanzienlijk sneller kan worden gekraakt. De onderzoeker heeft slechts één seconde nodig om de pincode te achterhalen. WPS is een beveiligingstechniek die het eenvoudig maakt een WiFi-netwerk met WPA of1