Hét vraag- en antwoordplatform van Nederland

Wat is het voordeel van een lang wachtwoord?

Vaak wordt aangeraden een lang wachtwoord te nemen omdat dat veiliger zou zijn. Pakketten als TrueCrypt raden zelfs een *minimum* van 20 karakters aan.

Maar wat is het voordeel van zo'n lang wachtwoord?

Een kort wachtwoord, zeg vier tekens, is alleen makkelijk (snel) te kraken als de aanvaller *weet* dat het uit vier tekens bestaat. Weet die aanvallerd dat niet, dan is er geen beginnen aan, toch?

Een aanvaller die mijn met TrueCrypt beveiligde USB-staaf steelt, heeft geen idee hoe lang mijn wachtwoord (of wachtzin ("passphrase"), of wachtroman) is. Als hij wil proberen de informatie te ontsleutelen, is elke gok even goed of slecht als elke andere gok.

Waarom dan toch de tip zo lang mogelijke wachtwoorden te kiezen?

Cryofiel
11 jaar geleden
1K

Heb je meer informatie nodig om de vraag te beantwoorden? Reageer dan hier.

Het beste antwoord

Als je met "brute force" een wachtwoord probeert te kraken, ga je systematisch te werk. Je begint met alle wachtwoorden van één teken, dan alle met twee tekens, etc. Korte wachtwoorden zijn op deze manier sneller gekraakt dan lange wachtwoorden.

Toegevoegd na 3 minuten:
Het feit dat jij alleen weet dat je wachtwoord uit vier tekens bestaat, wordt Security through Obscurity genoemd, en is over het algemeen een zwak beveiligingsprincipe.
(Lees meer...)
bamibal
11 jaar geleden
Cryofiel
11 jaar geleden
Wat nog mogelijk is, is dat de kraker ervan uitgaat dat ik naar alle waarschijnlijkheid een wachtwoord van minimaal zes tekens zal hebben. De kraker slaat dus alle wachtwoorden met een lengte van 1, 2, 3, 4 en 5 tekens over, en begint direct te "brute force"n vanaf 6 tekens. Op die manier zal hij mijn wachtwoord nooit kunnen kraken wanneer ik een wachtwoord heb dat uit slechts 5 tekens bestaat. Maar zoals je zegt, dit is security through obscurity, en dat is inderdaad hooguit een extraatje. En nu ik erover zit te denken: het proberen van alle wachtwoorden die uit 6 of meer tekens bestaan duurt sowieso al zo enorm veel langer dan het ook "even" meetesten van kortere wachtwoorden, dat de aanvaller waarschijnlijk heel gewoon zal beginnen met wachtwoorden van 1 teken. De extra benodigde tijd valt immers in het niet bij de tijd die het kraken sowieso al zal kosten.

Andere antwoorden (2)

ik denk omdat je het zelf al zegt, een wachtwoord met 4 tekens is makkelijker te kraken, hoe langer het wachtwoord is hoe meer combinatie er mogelijk zijn, voor het geval als ze toch enkele letters weten, of als ze wel weten hoe lang het wachtwoord is.
(Lees meer...)
Verwijderde gebruiker
11 jaar geleden
Via programma's kunnen ze miljoenen (soms miljarden) keer proberen je wachtwoord te raden.
Als je wachtwoord: hoi123 is.
Dan kan je al binnen 2min zijn gehackt.

Hier een heel interessante filmpje: http://www.youtube.com/watch?v=sCMotoEV3TY

Toegevoegd na 5 minuten:
In het filmpje kan je zien wat ik bedoelt met die programma's. Dat er heel veel wachtwoorden proberen tot 1 de juiste uitkomst is. (je wachtwoord).
Ze beginnen eerst met 1 teken, dan 2, dan 3..
Dus hoe langer je wachtwoord hoe beter het is!
(Lees meer...)
Verwijderde gebruiker
11 jaar geleden
Verwijderde gebruiker
11 jaar geleden
Oh bedankt dat wist ik niet. :-)
Zal ik de volgende keer wel doen. Nu lijkt me voldoende met een linkje.

Weet jij het beter..?

Het is niet mogelijk om je eigen vraag te beantwoorden Je mag slechts 1 keer antwoord geven op een vraag Je hebt vandaag al antwoorden gegeven. Morgen mag je opnieuw maximaal antwoorden geven.

0 / 2500
Gekozen afbeelding