<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Wachtwoord on Netsensei</title>
    <link>https://www.netsensei.be/tags/wachtwoord/</link>
    <description>Recent content in Wachtwoord on Netsensei</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>nl-NL</language>
    <managingEditor>matthias@netsensei.nl (Matthias Vandermaesen)</managingEditor>
    <webMaster>matthias@netsensei.nl (Matthias Vandermaesen)</webMaster>
    <lastBuildDate>Mon, 19 Dec 2016 11:48:53 +0000</lastBuildDate><atom:link href="https://www.netsensei.be/tags/wachtwoord/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Een gehackte skype</title>
      <link>https://www.netsensei.be/2016/12/19/een-gehackte-skype/</link>
      <pubDate>Mon, 19 Dec 2016 11:48:53 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2016/12/19/een-gehackte-skype/</guid>
      <description>&lt;p&gt;Aan al mijn Skype contacts die deze morgen dit berichtje van mij ontvingen: mijn
excuses.&lt;/p&gt;

&lt;figure class=&#34;right&#34;&gt;
  &lt;img
    src=&#34;https://www.netsensei.be/2016/12/19/een-gehackte-skype/Screen-Shot-2016-12-19-at-12.08.01.png&#34;
    alt=&#34;Een gehackte skype&#34;
    class=&#34;center&#34;
    loading=&#34;lazy&#34;
    &gt;
  &lt;figcaption class=&#34;center&#34;&gt;Een gehackte skype&lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;Blijkbaar zijn spammers er dan toch in geslaagd mijn wachtwoord te raden om in
mijn naam foute boodschappen uit te sturen. Niet erg fijn.&lt;/p&gt;
&lt;p&gt;Deels is het mijn eigen fout. Deels is het de schuld van Microsoft. Skype werd
een tijd terug overgenomen door Microsoft. Men heeft toen een halfslachtige
poging ondernomen om de Skype databank met gebruikersnamen &lt;a href=&#34;https://support.skype.com/en/faq/FA34657/a-single-sign-in-for-skype-and-your-other-microsoft-services&#34;&gt;te koppelen&lt;/a&gt; aan
de Microsoft Live databank. Het idee is dat je dan met je Microsoft account
Skype kan gebruiken.&lt;/p&gt;
&lt;p&gt;In de praktijk komt het er op neer dat je als gebruiker zelf manueel een aantal
stappen moet ondernemen om de twee samen te voegen. Zolang je dat niet hebt
gedaan, ben je kwetsbaar. Bibi zal daar waarschijnlijk wel instructies in een
mailbox van hebben ontvangen, maar die nooit hebben opgevolgd.&lt;/p&gt;
&lt;p&gt;Volgens &lt;a href=&#34;http://www.theverge.com/2016/11/8/13561024/microsoft-skype-baidu-linkedin-hack&#34;&gt;The Verge&lt;/a&gt; ben ik niet de enige:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;This entire process seems messy, but it appears to be the best way to secure
your Microsoft account. If you’ve already linked a Skype username then I
would suggest doing this extra merge process &lt;em&gt;immediately&lt;/em&gt;, to secure your
account. If you haven’t linked Skype and Microsoft Accounts at all, then
you should be safe to link and merge with the new process.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Afin. Ik heb het nodige ondernomen. Bovendien meteen ook mijn wachtwoord
veranderd én &lt;a href=&#34;https://support.microsoft.com/en-us/help/12408/microsoft-account-about-two-step-verificationF&#34;&gt;2-Factor Authentication&lt;/a&gt; ingeschakeld. Vanaf heden dus terug
(de illusie van) veilig.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Onthoud het allemaal maar eens, meneer</title>
      <link>https://www.netsensei.be/2014/08/02/onthoud-het-allemaal-maar-eens-meneer/</link>
      <pubDate>Sat, 02 Aug 2014 18:01:16 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2014/08/02/onthoud-het-allemaal-maar-eens-meneer/</guid>
      <description>&lt;p&gt;Ik wilde een fotoalbum van onze reis naar Toscane op het web smijten. Ik dacht:
“&lt;em&gt;Hey, ’t is lang geleden dat ik nog eens ingelogd heb op mijn
&lt;a href=&#34;https://secure.flickr.com/photos/matthiasvan&#34;&gt;Flickr&lt;/a&gt; account.&lt;/em&gt;” Als in: sinds ergens in 2012.  Dus, even met
wachtwoord en gebruikersnaam inloggen.&lt;/p&gt;
&lt;p&gt;Ik heb mijn account aangemaakt in 2005. Toen Flickr nog van Flickr was. Sinds
een ruim aantal jaren zwaait Yahoo! daar de plak. En gemakshalve hebben ze
de accounts van Flickr geïntegreerd in hun Yahoo! ID systeem. Die
overgang werd toen allemaal redelijk semi-automatisch geregeld.&lt;/p&gt;
&lt;p&gt;Dus. Ik moet inloggen met mijn Yahoo! ID… maar wat was het wachtwoord al
weer? Een mens probeert dan enkele klassiekers en voor je het weet is de boel
geblokkeerd.  Dus moet je jezelf authenticeren met allerlei codes en/of
security vragen. En daar loopt het in de mist.&lt;/p&gt;
&lt;p&gt;Kijkt maar:&lt;/p&gt;

&lt;figure &gt;
  &lt;img
    src=&#34;https://www.netsensei.be/2014/08/02/onthoud-het-allemaal-maar-eens-meneer/failedlogin.png&#34;
    alt=&#34;&#34;
    class=&#34;center&#34;
    loading=&#34;lazy&#34;
    &gt;
  &lt;figcaption class=&#34;center&#34;&gt;&lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;Eum. Dat mailadres zegt mij helemaal niks.&lt;/p&gt;
&lt;p&gt;9 jaar geleden moet ik een korte tijd een aantal accounts geregistreerd
hebben met een hotmail mailbox die ik mij &lt;em&gt;vaag&lt;/em&gt; herinner.  Natuurlijk
weet ik niet welke mailbox dat precies was en kan ik de code die gevraagd wordt,
niet zonder meer ophalen.&lt;/p&gt;
&lt;p&gt;Microsoft heeft in de afgelopen jaren ook wel een paar keren stevig
schoonmaak gehouden in de slapende mailboxen. De kans is dus bijzonder klein
dat de bewuste mailbox nog bestaat. Erger nog: ondertussen heeft
iemand het mailadres in kwestie misschien wel geregistreerd!&lt;/p&gt;
&lt;p&gt;Opnieuw: ik herinner het mij vaag. Heel zeker weet ik het niet. Het rare is dat
ik nog in 2013 notificaties van Flickr heb ontvangen op een andere mailbox die
ik tot vandaag wel nog gebruik.&lt;/p&gt;
&lt;p&gt;Afin, Momenteel is er dus een Flickr account met mijn foto’s waar ik
niet op kan inloggen en is de kans bijzonder klein dat Yahoo! mij zal willen
geloven dat ik bij die account hoor.&lt;/p&gt;
&lt;p&gt;De lessen die ik hieruit trek:&lt;/p&gt;
&lt;p&gt;Als je je bij een dienst registreert, doe dat met een mailbox die geregistreerd
is bij een duurzame dienst.&lt;/p&gt;
&lt;p&gt;Als je mailbox dan toch dreigt te verdwijnen: overloop dan toch even je
accounts bij belangrijke diensten zodat je niet in de problemen komt.&lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>