Het ministerie van Volksgezondheid, Welzijn en Sport stopt met het campagneonderdeel om wifi-wachtwoorden aan te passen in het kader van het NIX18-initiatief. Het ministerie riep deelnemers op hun wachtwoord te wijzigen, maar gegenereerde wachtwoorden waren zwak.

 

De oproep en de bijbehorende wachtwoordgenerator zijn offlinegehaald. “We moeten nog bekijken of en zo ja hoe dit onderdeel terug kan komen op een veilige manier”, laat een woordvoerder van het ministerie van Volksgezondheid, Welzijn en Sport aan Tweakers weten. De generator kon dinsdag nog niet direct offline gehaald worden omdat het beheer rust bij een extern bureau. Het ministerie erkent dat de campagne uit oogpunt van goede security een discutabel advies gaf. “Momenteel zijn we bezig de WiFi wachtwoord generator te verbeteren. Probeer het later nog eens”, staat nu op de site.

Tweakers constateerde dinsdag na een tip, dat de overheid een discutabel advies geeft bij de NIX18-campagne. Hiermee probeert het ministerie van VWS jongeren van drinken en roken af te houden totdat ze 18 jaar zijn. Onderdeel van de publiciteitscampagne was om mensen aan te moedigen de naam van hun draadloze netwerk in ‘NIX’ te veranderen. Een wachtwoordgenerator zorgde voor een bijbehorend wachtwoord van twintig karakters, maar vormde altijd een variant op de woorden ‘nietrokennietdrinken’.

Hierdoor lag het aantal verschillende combinaties dat de generator vormt vele malen lager dan een wachtwoord met vier karakters waarbij kleine en hoofdletters gebruikt mogen worden, of een wachtwoord van vijf karakters met alleen kleine letters. Bovendien maakt de NIX-naam direct duidelijk welk netwerk over zo’n zwak wachtwoord beschikt.

Niet duidelijk is hoeveel mensen gehoor hebben gegeven aan de oproep van het ministerie. Veel huishoudens gebruiken waarschijnlijk een zwak wachtwoord en ook zijn de standaardwachtwoorden van, met name oude, routers te kraken, al moet daarvoor wel het mac-adres of serienummer van de hardware in handen van de kraker zijn. Om mensen bewust te maken van het gebruik van sterke wachtwoorden heeft Tweakers de WachtwoordBewust-campagne, samen met het Openbaar Ministerie en de stichting Veilig Internetten in het leven geroepen.