icon-menu logo_footer preds symbol-afrader symbol-bestekoop symbol-besteuittest

Ernstig lek in OpenSSL

Nieuws
|
Deze week kwam een ernstig lek - 'Heartbleed' geheten - aan het licht in OpenSSL, veel gebruikte beveiligingssoftware om internetverbindingen te beveiligingen. Hackers konden onder andere wachtwoorden afvangen van de talloze websites die van OpenSSL gebruik maken (Google, Facebook, Dropbox, Yahoo).
peter kulche

Peter Kulche   Expert online privacyGepubliceerd op:11 april 2014

Of het lek echt misbruikt is, is nog maar de vraag. Consumenten kunnen zich maar op één manier wapenen tegen dergelijke beveiligingsproblemen: gebruik goede, vooral unieke wachtwoorden en wijzig die regelmatig.

Veel kleine en grote websites (ook Google, Facebook, DropBox ) maakten gebruiken van de versie van OpenSSL die kwetsbaar is, inclusief de extensie (uitbreiding) die het sinds de introductie in 2012 kwetsbaar maakt: Heartbeat (vandaar de naam van het lek: Heartbleed). Het risico bestaat er - onder andere - uit dat wachtwoorden van internetgebruikers zijn gestolen.

Het lek is inmiddels bij de meeste websites wel gedicht. Maar in veel internet-hardware in huis (routers, netwerkschijven) zit het lek nog altijd, omdat die vaak niet automatisch wordt ge-update met een 'patch', als die er al is. Het advies bij deze hardware is om in ieder geval de beheermogelijkheden op afstand uit te schakelen.

Advies: meer aandacht voor wachtwoorden 

Wat kunnen internetgebruikers doen? Eigenlijk wat ze standaard al moeten doen: goede, vooral unieke wachtwoorden bedenken (uniek per gebruikersaccount). Want als één website gehackt is, wil je niet dat het daar gevonden wachtwoord ook toegang geeft tot andere websites. Het is in het algemeen raadzaam de wachtwoorden van belangrijke webdiensten (webmail, bankieren) wat vaker te veranderen (bijvoorbeeld 1 x per maand). Bij Heartbleed bleek immers de beveiliging van webmaildiensten Gmail en Yahoo kwetsbaar.

Wachtwoord-managers

Met al die webdiensten is het bijna niet te doen om al die verschillende wachtwoorden te onthouden. Gelukkig zijn er wachtwoordmanagers die dat werk voor je uit handen nemen door al je wachtwoorden en wachtzinnen voor jou te onthouden. De bekendste zijn KeePass, dat je op de pc installeert, zie onze workshop over Keepass, en LastPass en 1Pass die in je browser werken, maar ook op je smartphone en tablet.

Schrijf je in voor onze gratis e-mails

Blijf op de hoogte van nieuws, acties en tips. Zo bespaar je geld, voorkom je een miskoop én weet je wat jouw rechten zijn als consument.
In onze privacyverklaring lees je hoe we omgaan met je persoonsgegevens en e-mails voor je personaliseren. Afmelden kan altijd.

Nieuw & interessant

  • DMA geeft consumenten meer rechten
    7 mrt.

    Nieuwe wet geeft internetgebruikers meer keuzevrijheid

    Vanaf 7 maart moeten de grootste techbedrijven zich houden aan Digital Markets Act (DMA). De EU-verordening moet de marktmacht van de grootste techbedrijven inperken en zorgen dat internetgebruikers meer keuzevrijheid krijgen.
  • privacytest-sociale-netwerken
    7 mrt.

    Nieuwe regels moeten online platforms veiliger maken

    Onlineplatforms moeten beter omgaan met jouw meldingen over illegale zaken op het platform. Zij moeten vanaf nu voldoen aan de Digital Services Act (DSA).
  • Threads en je privacy
    18 dec.

    Threads: aangenaam fris maar niet ‘gratis’

    Meta introduceert met Threads een aangenaam, fris alternatief voor X. Alleen is Threads niet ‘gratis’, zoals Meta belooft. Je betaalt met je privacy.
  • bol-com
    14 dec.

    Webwinkels verplichten account onnodig

    Bij 20 van de 100 grootste webwinkels is een gebruikersaccount verplicht voor elke klant, terwijl we daar geen goede reden voor zien. Het gaat om de grootste webshops. De accountdwang is irritant en niet zonder gevaar.