Waarom kiezen we zwakke wachtwoorden?

password-1433221-m

Gebruikers staan er niet om bekend altijd verstandig om te springen met wachtwoorden. Zo kiezen veel gebruikers te zwakke wachtwoorden en gebruiken zij hetzelfde wachtwoord voor meerdere online diensten. De oorzaak van dit gedrag? Enerzijds hebben we de neiging zwakke wachtwoorden te kiezen omdat we graag alle wachtwoorden willen onthouden, terwijl we anderzijds het gebruik van zwakke wachtwoorden voor onszelf goedpraten.

Dit blijkt uit onderzoek (pdf) van LastPass, leverancier van de gelijknamige oplossing voor wachtwoordbeheer. In het onderzoek maakt het bedrijf onderscheid tussen twee soorten persoonlijkheden: type A en type B. Het onverstandige gedrag rond wachtwoorden van mensen met persoonlijkheidstype a blijkt vooral te worden veroorzaakt door de neiging overal controle over te willen hebben. Deze groep mensen wil alle wachtwoorden kunnen onthouden, wat het gebruik van complexe en unieke wachtwoorden in de weg staat. Mensen met persoonlijkheidstype B hebben deze neiging niet, en zijn eerder geneigd hun onverstandige gedrag goed te praten. Zo stellen zij dat hun accounts weinig waarde hebben voor cybercriminelen. Deze groep is daarom geneigd gemakzuchtig om te gaan met hun wachtwoorden.

Persoonlijkheidstype A

LastPass heeft van de zwakke punten van beide persoonlijkheidstypen op een rijtje gezet. Zo geeft van de mensen met persoonlijkheidstype A:

  • 35% aan wachtwoorden te hergebruiken omdat zij alle wachtwoorden willen herinneren;
  • 42% aan een persoonlijk ‘systeem’ te gebruiken om wachtwoorden te herinneren;
  • tweederde aan proactief te proberen hun persoonlijke informatie veilig te houden;
  • 85% aan dat sterke wachtwoorden hen het gevoel geven dat zij hun familie en zichzelf beschermen.

Type B

Van de mensen met persoonlijkheidstype B geeft:

  • 45% aan dat van mening te zijn dat hun accounts niet waardevol genoeg te zijn voor cybercriminelen;
  • 43% prioriteit geven aan eenvoudig te onthouden wachtwoorden boven veilige wachtwoorden;
  • de helft aan het aantal online accounts waarover zij beschikken en hun online activiteiten te beperken uit angst voor diefstal van wachtwoorden;
  • 86% aan te denken dat andere dingen dan een zwak wachtwoord hun online veiligheid in gevaar brengt.
Lees ook
Het management heeft geen idee van de cyberdreigingen die hun bedrijf bedreigen

Het management heeft geen idee van de cyberdreigingen die hun bedrijf bedreigen

CEO's en andere leidinggevenden van bedrijven hebben geen idee van wat voor soort cyberaanvallen hun bedrijf slachtoffer kunnen worden. Leidinggevenden zijn over het algemeen dan ook slecht voorbereid op cybercrime. Het management van bedrijven is over het algemeen slecht op de hoogte van cyberbedreigingen. Maar liefst 80 procent van de beveiligin1

Metadata van telefoongesprekken blijkt eenvoudig te manipuleren

Metadata van telefoongesprekken blijkt eenvoudig te manipuleren

Telecomproviders zijn al jaren verplicht te registreren wie met wie communiceert. Opsporingsinstanties en inlichtingendiensten kunnen deze informatie gebruiken om de activiteiten van verdachten in kaart te brengen. Het blijkt echter kinderlijk eenvoudig te zijn om vervalste informatie in de databases van telecomproviders te krijgen. Dit kan er dan1

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer im1