1. Het kraken van wachtwoorden
Het kraken van wachtwoorden is te vergelijken met het openen van een cijferslot. Voor elke positie is maar één karakter mogelijk. Er zijn 26 kleine letters, 26 hoofdletters, 10 cijfers en 34 leestekens. Dat betekent theoretisch dat er voor ieder karakter in het wachtwoord 96 mogelijkheden zijn.
2. De meest gebruikte methode van kraken: Brute force
Bij de methode Brute force probeert de aanvaller het wachtwoord met behulp van een geautomatiseerd proces te ontdekken. In een hoog tempo worden bestaande woorden en combinaties van cijfers, letters en leestekens geprobeerd. Wachtwoorden met weinig karakters zijn met deze methode heel snel gekraakt. Hetzelfde geldt voor wachtwoorden die bestaan uit een woord dat in een woordenboek is te vinden.
3. Een wachtwoord gemaakt met een combinatie van karakters
Vaak wordt aangeraden een wachtwoord te maken dat bestaat uit een combinatie van letters, cijfers en leestekens. Zo'n combinatie is echter moeilijk te onthouden. Bovendien is een dergelijk wachtwoord niet veiliger dan een willekeurig gekozen combinatie van alleen hoofd- en kleine letters.
4. Wat voorbeelden van snel of minder snel te kraken wachtwoorden
Een wachtwoord van 7 karakters dat bestaat uit kleine letters, leestekens en cijfers heeft 70 mogelijkheden ( 26 + 34 + 10) voor 7 karakters en zal in iets meer dan een uur worden gekraakt.
Het wachtwoord hutsDaKo is makkelijk te onthouden en lijkt daardoor sneller te kunnen worden gekraakt. Echter dit wachtwoord bestaat uit kleine- en hoofdletters, waardoor er 52 mogelijkheden zijn voor 8 karakters ( 26 + 26). Doordat het wachtwoord 8 i.p.v. 7 karakters heeft, zal het ruim 7 uur duren voordat dit wachtwoord is gekraakt.
5. Hele lange wachtwoorden
Ieder extra aan een wachtwoord toegevoegd karakter maakt het kraken moeilijker. Daarom is het veel veiliger een wachtzin (passphrase), een zin die uit minimaal 5 woorden bestaat, te gebruiken dan een wachtwoord.
Het gebruik van wachtzinnen wordt besproken in de video 'Hoe kun je een veilige wachtzin maken i.p.v. een kort wachtwoord?'.