Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Wachtwoorden] Veelvoorkomende NL wachtwoorden

Pagina: 1
Acties:
  • 904 views sinds 30-01-2008
  • Reageer

  • sariel
  • Registratie: Mei 2004
  • Laatst online: 22-05-2024
Ik ben op zoek naar een lijst met veelvoorkomende wachtwoorden in Nederland.

Ik ben meer dan genoeg engelse wachtwoorden en dergelijke tegen gekomen, maar ik kan niets vinden over wachtwoorden die in nederland gebruikt worden.....

heeft iemand een linkje of iets dergelijks naar een dergelijke lijst?

reden: ik ben een programmaatje aan het maken dat wachtwoorden kan controleren en gebruikers kan waarschuwen als hun wachtwoord te makkelijk te raden is.

Copy.com


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Misschien voorspelbaar, maar...

www.vandale.nl ;)

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Verwijderd

Ik denk dat in principe elk Nederlands woord 'te makkelijk' is als wachtwoord. Een goed wachtwoord is een combinatie van alfanumerieke karakters.

Andere veel voorkomende wachtwoorden zijn zes- of achtcijferige combinaties (geboortedatum) of namen. Ik zou die er sowieso uitfilteren.

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 28-11 13:59

chromeeh

the Gnome

Ik denk dat je eerder in de richting moet gaan denken van:
- Geboortedatums
- Naam / Namen van vriendin / vrouw / kinderen
- Combinaties van het bovenstaande
- Datums van laatste wijziging
enz.

"Some day, I hope to find the nuggets on a chicken."


  • sariel
  • Registratie: Mei 2004
  • Laatst online: 22-05-2024
Ik heb al een "lijstje" van woorden uit de van dale (oid, 178429 woorden, 11mb...) maar die is een beetje aan de grote kant. is er niet iets als een top50 van wachtwoorden?

Copy.com


Verwijderd

Misschien ligt het aan mij en ben ik paranoia maar wat je vraagt is een passwordlijst met de
vijftig meest voorkomende nederlandstalige wachtwoorden, en natuurlijk is dit voor eigen gebruik...

Zeg je.

Je kan er beter voor zorgen dat je, in het programmaatje dat je aan het schrijven bent, zulke wachtwoorden uitsluit door er voor te zorgen dat er minimaal een X aantal tekens moet worden gebruikt en dan ook nog in combinatie met cijfers/letters (hoofd en kleine)/leesteken.

Anders even een mailtje sturen naar xs4all, die voeren altijd een geautomatiseerde check uit op wachtwoorden misschien willen ze je wel vertellen wat voor software ze daarvoor gebruiken.

(http://www.xs4all.nl/help...achtwoord_gemakkelijk.php)


ps. het meest voorkomende nederlandse wachtwoord=********** 8)7


edit, link toegevoegd

[ Voor 7% gewijzigd door Verwijderd op 20-11-2006 12:15 ]


  • Coldcat
  • Registratie: Juli 2004
  • Laatst online: 14-10 05:55

Coldcat

HODL

sariel schreef op maandag 20 november 2006 @ 11:51:
Ik heb al een "lijstje" van woorden uit de van dale (oid, 178429 woorden, 11mb...) maar die is een beetje aan de grote kant. is er niet iets als een top50 van wachtwoorden?
Is het bovendien wel legaal als jij een lijst van van Dale gaat gebruiken in je website. Meestal moet je eerst toestemming krijgen etc.

Benzinebarrel (1:15) - 0 zonnepanelen - 10 aaa batterijen opslag (2019 model)


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Volgens mij schiet je je doel totaal voorbij met een woordenlijst of een top50 van veel voorkomende woorden. Een wachtwoord is namelijk in principe erg zwak wanneer het bestaande woorden zijn. Wat je veel beter kunt doen is een controle op bepaalde eigenschappen zoals hoofdletters en kleine letters, getallen, speciale tekens, minimale hoeveelheid karakters etc.

Als voorbeeld kun je naar elke willekeurige password generator kijken bijna. Wat je natuurlijk ook kunt doen is een sterk wachtwoord voor de gebruiker genereren (en deze natuurlijk zelf niet opslaan, daar pak je een hash voor).

Lees bv dit eens door voor ideeën: klik hier voor info

[ Voor 10% gewijzigd door Bor op 20-11-2006 12:26 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • sariel
  • Registratie: Mei 2004
  • Laatst online: 22-05-2024
Verwijderd schreef op maandag 20 november 2006 @ 12:11:
Misschien ligt het aan mij en ben ik paranoia maar wat je vraagt is een passwordlijst met de
vijftig meest voorkomende nederlandstalige wachtwoorden, en natuurlijk is dit voor eigen gebruik...

Zeg je.

Je kan er beter voor zorgen dat je, in het programmaatje dat je aan het schrijven bent, zulke wachtwoorden uitsluit door er voor te zorgen dat er minimaal een X aantal tekens moet worden gebruikt en dan ook nog in combinatie met cijfers/letters (hoofd en kleine)/leesteken.

Anders even een mailtje sturen naar xs4all, die voeren altijd een geautomatiseerde check uit op wachtwoorden misschien willen ze je wel vertellen wat voor software ze daarvoor gebruiken.

(http://www.xs4all.nl/help...achtwoord_gemakkelijk.php)


ps. het meest voorkomende nederlandse wachtwoord=********** 8)7


edit, link toegevoegd
Goed, dat duurde lang voordat de verwachte paranoia toesloeg.....

Ik ben echt niet van plan om zonder toestemming deze lijst te gaan gebruiken op software of machines van anderen. Ik heb wel betere dingen te doen dan een aantal nachtjes achter tralies te zitten.
Coldcat schreef op maandag 20 november 2006 @ 12:13:
[...]

Is het bovendien wel legaal als jij een lijst van van Dale gaat gebruiken in je website. Meestal moet je eerst toestemming krijgen etc.
er zijn genoeg nederlandse woordenlijsten te vinden op het net. de vandale is een woordenboek met de uitleg van de woorden. het is juist de uitleg die (dacht ik) copyrighted was. nederlandse woorden kunnen niet gecopyright worden door een bedrijf/stichting/watooit, want dan zou meteen de taal stoppen met bestaan.

Copy.com


  • Rataplan_
  • Registratie: Maart 2000
  • Laatst online: 29-10 19:25
Er zijn toch al legio tools die dit voorzien, weak password scans...
In geval van MS: microsoft Baseline Security Analyser 2 doet ook iets dergelijks. Niet alleen op dictionary, maar kan ook brute force doen. Als dan binnen een instelbare tijd het wachtwoord gevonden is, is het niet sterk genoeg.

Lijkt me niet echt zinvol hier zelf iets voor te schrijven...

  • Sick Nick
  • Registratie: Februari 2001
  • Laatst online: 27-11 21:00

Sick Nick

Drop the top!

Bor de Wollef schreef op maandag 20 november 2006 @ 12:25:
Als voorbeeld kun je naar elke willekeurige password generator kijken bijna. Wat je natuurlijk ook kunt doen is een sterk wachtwoord voor de gebruiker genereren (en deze natuurlijk zelf niet opslaan, daar pak je een hash voor).
Het nadeel van een gegenereerd password is dat gebruikers die dus heel vaak niet kunnen (en sommige het gewoon niet willen) onthouden. Gevolg is dat het mooie, sterke wachtwoord op een post-it geschreven aan de monitor hangt. Lekker makkelijk voor de gebruiker, die hoeft z'n moeilijke en sterke wachtwoord niet meer te onthouden :p Dan komt de schoonmaker langs (ik noem maar wat), die schrijft het even snel op een papiertje en gaat later de boel lekker verzieken.

  • ThatsHollywood
  • Registratie: September 2005
  • Niet online
Sick Nick schreef op maandag 20 november 2006 @ 12:36:
[...]

Het nadeel van een gegenereerd password is dat gebruikers die dus heel vaak niet kunnen (en sommige het gewoon niet willen) onthouden. Gevolg is dat het mooie, sterke wachtwoord op een post-it geschreven aan de monitor hangt. Lekker makkelijk voor de gebruiker, die hoeft z'n moeilijke en sterke wachtwoord niet meer te onthouden :p Dan komt de schoonmaker langs (ik noem maar wat), die schrijft het even snel op een papiertje en gaat later de boel lekker verzieken.
Dit is zo`n sterk argument... ben het er helemaal mee eens

* holly kijkt naar zijn beeldscherm en ziet 5 post its met sterke ww hangen :X

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Sick Nick schreef op maandag 20 november 2006 @ 12:36:
[...]

Het nadeel van een gegenereerd password is dat gebruikers die dus heel vaak niet kunnen (en sommige het gewoon niet willen) onthouden. Gevolg is dat het mooie, sterke wachtwoord op een post-it geschreven aan de monitor hangt. Lekker makkelijk voor de gebruiker, die hoeft z'n moeilijke en sterke wachtwoord niet meer te onthouden :p Dan komt de schoonmaker langs (ik noem maar wat), die schrijft het even snel op een papiertje en gaat later de boel lekker verzieken.
Dat hangt natuurlijk totaal van de toepassing af. Bovendien zijn er prima andere oplossingen om die sterke wachtwoorden toch te kunnen onthouden / opslaan op een veilige manier. TS heeft ook niet aangegeven welk doel zijn web applicatie zal hebben. Door de gebruiker bedachte wachtwoorden zijn eigenlijk per definitie al niet sterk wanneer je er van uit gaat dat het grootste gedeelte al onder de 8 karakters blijft en begint te zuchten als de applicatie minimaal 8 karakters wil zien.

[ Voor 25% gewijzigd door Bor op 20-11-2006 13:09 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

.

[ Voor 99% gewijzigd door Verwijderd op 31-10-2023 22:57 ]


  • sariel
  • Registratie: Mei 2004
  • Laatst online: 22-05-2024
Bor de Wollef schreef op maandag 20 november 2006 @ 13:08:
[...]


Dat hangt natuurlijk totaal van de toepassing af.
Leg uit?

Postits worden inderdaad veel gebruikt voor wachtwoorden, bij ieder bedrijf (dat groter is dan 2 medewerkers) waar je langs komt zie je wel een aantal monitoren volhangen met postits, regelmatig met wachtwoorden.

(Er van uit gaand dat je met "toepassing" een programma/applicatie bedoelt)
Het hangt dan niet af van de applicatie, want iedere applicatie die afgeschermd is met een wachtwoord is een applicatie die belangrijk is. Een applicatie die waardevolle informatie bevat. Een applicatie waarvan de informatie niet publiek is.
Als de wachtwoorden dan op postits geschreven zijn is het hele authenticatie mechanisme om zeep geholpen (iedere jandoedel kan dan naar binnenlopen, vaak is er geen (of onvoldoende) toegangscontrole (technische snufjes zoals electronische pasjes zijn waardeloos) en kan dan inloggen op verschillende applicaties.)

Ik wil dus het volgende voorkomen:

- Mensen mogen niet al te makkelijke wachtwoorden gebruiken. Minimale lengte, geen bekend woord/wachtwoord: Voorkomt te makkelijke wachtwoorden.
- Niet te moeilijke wachtwoorden, zoals gegenereerde wachtwoorden: Voorkomt postits.

Om deze reden heb ik dus de NL woordenlijst, een EN woordenlijst, een lijst met EN wachtwoorden en nu wil ik nog een lijst met NL wachtwoorden.

Copy.com


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

sariel schreef op maandag 20 november 2006 @ 13:16:
[...]

Om deze reden heb ik dus de NL woordenlijst, een EN woordenlijst, een lijst met EN wachtwoorden en nu wil ik nog een lijst met NL wachtwoorden.
Dan nog zou ik niet vertrouwen op een woordenlijst alleen: mensen zijn inventief genoeg om daar omheen te komen door ipv appeltaart bv appeltaart1 te kiezen. En laten dit nou net de dingen zijn die de meeste brute force tools ook proberen.

Waar ik op doelde met de uitspraak van "dat hangt van de applicatie af" is dat niet alle info die met een wachtwoord word beschermt even waardevol is. De mate van beveiliging wordt grotendeels bepaald door de waarde van de informatie die moet worden beschermd. Wat zijn de risico's wanneer deze info in verkeerde handen komt? Wat kan ik naast een technische maatregel nog meer doen? Mensen die passwords op papier schrijven zijn namelijk bv niet aware genoeg van de gevaren hiervan of vinden het password systeem te onhandig. Ook dat kan in sommige gevallen opgelost worden.

- Wie is de doelgroep van de applicatie?
- Hoeveel gebruikers verwacht je?
- Ahthenticatie op basis van alleen password of ook username?
- Is de username van te voren makkelijk te raden of zelfs zichtbaar?

Maar goed, vooraf gegenereerde passwords is natuurlijk in lang niet alle gevallen een oplossing. Dat staat niet in de weg dat je zelf gewoon de voorwaarden kunt bepalen waaraan een password moet voldoen (zie bv de info in de link die ik gaf) en hier op kunt controleren. Dat is imho de veiligste manier. Controle aan de hand van een woordenlijst alleen is niet voldoende. Zeker niet wanneer je hier een "top 50" voor neemt (imho vrijwel evenveel waard als geen enkele controle).

[ Voor 15% gewijzigd door Bor op 20-11-2006 13:31 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • sariel
  • Registratie: Mei 2004
  • Laatst online: 22-05-2024
Maar lijstjes zijn ook erg makkelijk: komt een bekend woord voor in het wachtwoord, foutmelding. komt een woord niet voor, ok. heb je meteen appeltaart1 afgevangen.
fonetisch controleren kan ook. werkt vergelijkbaar.

doelgroep: een stapeltje klanten
aantal gebruikers: 1 (niet webapp)
authenticatie: nvt. is enkel wachtwoord controleren
username: nvt, wordt door beheerder gegeven

het is niet de bedoeling dat ik wachtwoorden ga zitten genereren (zie eerdere post), het is de bedoeling dat mensen controleren of de wachtwoorden die ze invoeren goed genoeg zijn, zonder direct in de 15-letter-alphanumeriek-en-overige-tekens wachtwoorden te zitten. wachtwoorden die ze kunnen onthouden.

Copy.com


  • Sluuut
  • Registratie: Februari 2003
  • Laatst online: 25-11 15:07
chromeeh schreef op maandag 20 november 2006 @ 11:40:
Ik denk dat je eerder in de richting moet gaan denken van:
- Geboortedatums
- Naam / Namen van vriendin / vrouw / kinderen
- Combinaties van het bovenstaande
- Datums van laatste wijziging
enz.
+
Sex, God, Love en...? :P

- Postcode
- Straatnaam
- Geboorteplaats
- 1234
- Uitroeptekens/vraagtekens achteraan de wachtwoorden
- Teksten die te zien zijn op en rondom het bureau (bijvoorbeeld monitor merkje)
- Merken (automerk, kledingmerk, voedselmerk, etc)
- Bedrijfsnaam, afdeling

Plus dat alles van bovenstaande nog andersom kan worden gebruikt.

Ik ben er van overtuigt dat 90% van de wachtwoorden die door bedrijven worden gebruikt gewoon te raden zijn binnen 200x indien je je verdiept in hun situatie.

57696520646974206c65657374206973206e657264


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 30-11 12:28
Sowieso moet je een brute force attack van 1 IP al beperken door maximaal 10 logins per minuut toe te staan van een IP o.i.d. Daar merken de users niets van maar het is toch veel te weinig om te bruteforcen.

Verwijderd

:)

1. wachtwoord
2. password
3. [gebruikersnaam]1

;)

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

djluc schreef op dinsdag 21 november 2006 @ 11:43:
Sowieso moet je een brute force attack van 1 IP al beperken door maximaal 10 logins per minuut toe te staan van een IP o.i.d. Daar merken de users niets van maar het is toch veel te weinig om te bruteforcen.
Of het te weinig is om te brute forcen hangt van de check af en van de gebruikte techniek. Je kunt namelijk ook brute forcen op basis van een aantal al bekende karakters. Daarbij kun je dit zelfs distributed gaan doen, dat is al 10 inlogs per ip (ik weet niet of de app bv ook via internet bereikbaar moet zijn)?

Een max login zorgt verder gelijk voor een erg makkelijk te exploiten denial of service probleem: geef expres 10x een verkeerd password per minuut en niemand kan meer inloggen.

Maar goed, ik krijg een beetje het idee dat je graag een lijstje wilt omdat dit "zo makkelijk" is. Begin eens met te stellen wat jij vind waar een password aan moet voldoen, op basis daarvan kijk je welke controles je wilt en kunt uitvoeren. Vergeet niet dat je eventueel ook aan een min password lengte zit door eventueel geldend beveiliginsbeleid etc.

[ Voor 17% gewijzigd door Bor op 21-11-2006 12:43 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 25-11 15:05
check op regels zoals hierboven word gezegd, met de tijd krijg je weer nieuwe hypes kwa woorden.
en een van de regels kan mischien een kleine woorden check zijn maar check of er cijfers,kleine letters,grote letters en leestekens in voorkomen.
verzin een minimale (6 tekens) en maximale (200 tekens) lengte van een pass,zorg dat termen die in die scene vaak gebruikt worden er niet in mogen voorkomen, zorg dat namen niet mogen worden gebruikt doormiddel van een lijst.
check op letter groepen die iets kunnen betekenen lol ofzo die worden makkelijk uitgepikt.

[EDIT] hoop dat het zo beter is

[ Voor 4% gewijzigd door lordgandalf op 24-11-2008 09:23 . Reden: leestekens ]

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

offtopic:
ndeleeuw, pas je bericht aub iets aan dat het wat beter leesbaar is. Er missen momenteel nogal wat leestekens en hoofdletters waardoor je tekst een nogal vervelende brei woorden wordt waar je moeite voor moet doen om door te lezen. GoT is een forum, geen IM-programma waar je na iedere zin enter moet drukken. ;)

Signature


  • elmer25
  • Registratie: Februari 2002
  • Laatst online: 01-12-2021

elmer25

ooit was ik 25

Het is wat laat, maar misschien heb je nog wat aan deze wachtwoord checker ?

Just my 2cts
Pagina: 1