Veel websites hebben wachtwoorden gelekt. Een aanvaller kan databases met gebruikersnamen en wachtwoorden downloaden en deze gebruiken om uw account te 'hacken'. Dit is de reden waarom u wachtwoorden voor belangrijke sites niet mag hergebruiken, omdat een site met een wachtwoordlek aanvallers alles kan geven wat ze nodig hebben om in te loggen op accounts.
Ben ik gepwnd?
Ben ik gepwnd? door Troy Hunt onderhoudt een database met gebruikersnaam- en wachtwoordcombinaties van openbare exploits. Ze zijn afkomstig van openbaar beschikbare inbreuken die kunnen worden gevonden via verschillende websites op internet of op het dark web. Deze database helpt gebruikers alleen hun wachtwoorden te controleren zonder dat ze andere delen van de website hoeven te bezoeken.
Om deze tool te gebruiken, ga naar de hoofdpagina Have I Been Pwnd? (haveibeenpwned.com) en zoek naar gebruikersnamen of e-mailadressen. De resultaten vertellen u of deze gebruikersnaam of het e-mailadres van u ooit in een gelekte database is verschenen. Herhaal dit proces om andere e-mailadressen of gebruikersnamen te controleren. U ziet welke wachtwoorden zijn gelekt van e-mailadressen of gebruikersnamen, waardoor u informatie krijgt over wachtwoorden die mogelijk zijn gecompromitteerd.
Als u e-mailmeldingen wilt ontvangen wanneer uw e-mailadres of gebruikersnaam op een inbreukmakende site verschijnt, klikt u op de link ' Waarschuw mij wanneer ik wordt gepwnd '.
U kunt ook zoeken naar een wachtwoord om te zien of dit in een van de lekken is verschenen. Ga naar de Pwned-wachtwoordenpagina (haveibeenpwned.com/Passwords) op de Have I Been Pwned?-website, voer het wachtwoord in het vak in en klik op de knop " pwned? ". U ziet of het wachtwoord in een van deze databases staat en hoe vaak het is gezien. Herhaal dit proces als u andere wachtwoorden wilt controleren.
Waarschuwing: U mag uw wachtwoord niet invoeren op sites van derden die u erom vragen, omdat deze kunnen worden gebruikt om uw wachtwoord te stelen als de site oneerlijk is. Gebruik alleen de website Have I Been Pwned? algemeen vertrouwd en legt uit hoe uw wachtwoord wordt beschermd. De populaire wachtwoordbeheerder 1Password heeft nu zelfs een knop die dezelfde API gebruikt als de website, waardoor ze een gehashte kopie van het wachtwoord naar de dienst sturen. Als u wilt controleren of uw wachtwoord is gelekt, is dit de service die u moet gebruiken.

Als een belangrijk wachtwoord dat u gebruikt, is gelekt, moet u dit onmiddellijk wijzigen. Gebruikers moeten een wachtwoordbeheerder gebruiken om eenvoudig sterke, unieke wachtwoorden in te stellen voor elke belangrijke website die ze gebruiken. Tweefactorauthenticatie kan ook helpen belangrijke accounts te beschermen, omdat het voorkomt dat aanvallen deze binnendringen zonder extra beveiligingscodes, zelfs als ze het wachtwoord kennen.
LastPass
LastPass heeft een soortgelijke functie ingebouwd in Security Challenge. Om toegang te krijgen via de LastPass-browserextensie, klikt u op het LastPass-pictogram op de browserwerkbalk en selecteert u vervolgens Meer opties > Beveiligingsuitdaging.
![Is uw wachtwoord gelekt? Bekijk het nu Is uw wachtwoord gelekt? Bekijk het nu]()
LastPass vindt een lijst met e-mailadressen in de database en vraagt of u wilt controleren of deze ooit op leksites is verschenen. Als u akkoord gaat, controleert LastPass ze in de database en stuurt u via e-mail informatie over eventuele lekken.
LastPass biedt hier ook een overzicht van " gecompromitteerde " wachtwoorden. In deze lijst ziet u welke sites beveiligingsinbreuken hebben gehad sinds u voor het laatst uw wachtwoord op die site heeft gewijzigd, wat betekent dat uw wachtwoord mogelijk openbaar wordt gemaakt. U moet uw wachtwoord wijzigen voor elke site die hier verschijnt.
![Is uw wachtwoord gelekt? Bekijk het nu Is uw wachtwoord gelekt? Bekijk het nu]()
1Wachtwoord
De webgebaseerde versie van wachtwoordbeheerder 1Password kan nu controleren of uw wachtwoorden zijn gelekt. In feite gebruikt 1Password dezelfde dienst als Have I Been Pwned?. Het heeft een ingebouwde knop " Wachtwoord controleren " die het wachtwoord automatisch naar de service verzendt en feedback geeft. Met andere woorden, het werkt hetzelfde als het gebruik van de website Have I Been Pwned?.
Als u een 1Password-gebruiker bent, kunt u van deze service profiteren door in te loggen op uw account op 1Password.com. Klik op " Open Vault " en klik vervolgens op een van uw accounts. Druk op Shift + Control + Option + C op Mac of Shift + Ctrl + Alt + C op Windows, en je zult een knop " Controleer wachtwoord " zien om te controleren of je wachtwoord verschijnt in de Have I Been Pwned-database? of niet. Het is een nieuwe experimentele functie, dus voorlopig verborgen, maar zou beter geïntegreerd moeten worden in toekomstige versies van 1Password.
Deze functie zal in de toekomst ook worden geïntegreerd in de Watchtower-functie van 1Password. De Watchtower-functie waarschuwt u vanuit de 1Password-app als een van uw opgeslagen wachtwoorden mogelijk kwetsbaar is en moet worden gewijzigd.
![Is uw wachtwoord gelekt? Bekijk het nu Is uw wachtwoord gelekt? Bekijk het nu]()
Het belangrijkste dat u kunt doen, is wachtwoorden niet opnieuw gebruiken, althans niet voor belangrijke sites. E-mail, online bankieren, winkelen, sociale media, zakelijke en andere belangrijke accounts moeten allemaal hun eigen wachtwoord hebben, zodat een gelekte website niemand in gevaar brengt. Wachtwoordmanagers helpen bij het creëren van uniek sterke wachtwoorden, zodat u geen honderd verschillende wachtwoorden hoeft te onthouden.
Bekijk meer: