Wat is hacken? Soorten hackers en hoe je jezelf beschermt
Hacken is binnendringen in een computernetwerk, met uiteenlopende bedoelingen. Lees welke hackers er zijn en hoe je je beschermt.

Er bestaat geen Nederlands woord dat een hacker precies dekt. Binnendringen in een netwerk kan strafbaar zijn, maar dat hoeft niet. Veel hackers zien het als een sport om een beveiliging te omzeilen en genieten ervan om op een creatieve manier aan technische grenzen te ontsnappen. Hackers met criminele bedoelingen worden vaak crackers genoemd. Hackers met goede bedoelingen worden juist door bedrijven en overheden ingehuurd, om de crackers voor te blijven.
Soorten hackers en hun bedoelingen
Hackers handelen vanuit verschillende drijfveren. Het gaat lang niet altijd om mensen die in de ICT werken; het kan net zo goed iemand met een heel ander beroep zijn die veel van techniek weet.
- Kennis laten zien. Iemand kent een programma of een programmeertaal heel goed en wil bewijzen dat hij ergens binnen kan komen.
- Een onconventionele oplossing zoeken. Deze groep wil vooral weten of een probleem op een heel andere manier op te lossen is.
- Lekken opsporen. Deze hackers zoeken fouten en tekortkomingen en leveren er meteen een oplossing bij.
- Criminele activiteiten. Deze groep dringt binnen om wachtwoorden te ontfutselen, geld van een rekening te halen of een computer te vergrendelen en losgeld te vragen. Haalt zo iemand zelf geld van je rekening, dan moet je bank dat in beginsel terugbetalen. Wanneer dat wel en niet geldt, lees je in ons artikel over geld terugkrijgen na oplichting.
- Voor de lol. Vaak jongeren zonder kwade bedoelingen, met soms wel grote gevolgen.
- Politieke of religieuze doelen.
Hackersethiek black hat grey hat en white hat
Ook hackers kennen normen. Die zijn vastgelegd in wat de hackersethiek heet, met drie hoofdsoorten.
| Soort | Met of zonder toestemming | Wat hij ermee wil |
|---|---|---|
| Black hat | Zonder toestemming | Voordeel behalen, meestal geld. Dit is strafbaar. |
| Grey hat | Zonder toestemming | Het lek melden bij de eigenaar, zodat die het kan dichten. |
| White hat | Met toestemming | Beveiliging testen en oplossingen aandragen. Heet ook wel de ethische hacker. |
Daarnaast zijn er de script kiddies. Zij gebruiken technieken die anderen hebben gemaakt en hebben zelf weinig technische kennis. Een script kiddie koopt bijvoorbeeld een kant-en-klaar phishing- of malwarepakket. Waar dat soort pakketten wordt verhandeld, lees je in ons stuk over het dark web.
Voorbeeld van hackerscollectief Anonymous
In onderstaande video zie je een presentatie van Anonymous, een internationaal collectief van hackers en activisten. Door hun wereldwijde acties en cyberaanvallen hebben zij veel bekendheid gekregen.
Hacken door de overheid
De politie mag in Nederland zelf hacken. De grondslag is de Wet computercriminaliteit III, die op 1 maart 2019 in werking trad; de wet zelf werd op 27 juni 2018 in het Staatsblad gepubliceerd. In de volksmond heet hij de terughackwet.
De wet geeft opsporingsdiensten de mogelijkheid om heimelijk binnen te dringen in een geautomatiseerd werk. Daarbij mogen zij afluisteren, observeren, gegevens vastleggen en gegevens of websites ontoegankelijk maken, bijvoorbeeld bij beeldmateriaal van seksueel misbruik van kinderen. Gaat het om criminaliteit, dan zijn ook activiteiten over de landsgrens mogelijk.
Acht tips om hacken tegen te gaan
Volledig veilig bestaat niet op internet. Je kunt het een hacker wel zo lastig mogelijk maken.
- Zet een virusscanner op je laptop, pc en tablet, en maak regelmatig een reservekopie van je bestanden.
- Gebruik een lang, uniek wachtwoord per account en bewaar ze in een wachtwoordmanager. Wijzig ze niet uit gewoonte, maar wel meteen bij een vermoeden dat er iets is uitgelekt.
- Zet tweefactorauthenticatie aan waar dat kan. Een gestolen wachtwoord is dan op zichzelf niet genoeg.
- Werk je apparaten bij. Zorg dat besturingssysteem, browser en apps de nieuwste versie draaien, en installeer apps alleen via de officiële winkel van je telefoon.
- Let op wat je deelt. Zet je socialmediaprofielen op privé; wat daar staat, gebruikt een aanvaller om je te overtuigen.
- Controleer een bericht voordat je klikt. Eerst kijken wie de afzender is, dan pas klikken, of het nu om e-mail, een appbericht of een sms gaat.
- Leer nepprofielen en phishing herkennen: haast, dreiging en een link die net niet klopt zijn de drie vaste kenmerken.
- Wees voorzichtig met openbaar wifi. Gebruik het liever niet voor bankieren of inloggen.
Waarom https geen keurmerk is
Een adres dat met https begint, betekent dat het verkeer tussen jou en de site is versleuteld. Het zegt niets over de betrouwbaarheid van de partij erachter, want ook een oplichter kan zo’n certificaat aanvragen. Google haalde om die reden in 2023 het slotje uit de adresbalk van Chrome: te veel mensen lazen het als een keurmerk. Kijk dus naar de domeinnaam zelf, niet naar het slotje.
Hoe ziet een goed wachtwoord eruit
Het advies over wachtwoorden is de afgelopen jaren omgekeerd. Lengte is het belangrijkst, niet de mix van vreemde tekens. Het Nationaal Cyber Security Centrum raadt minimaal twaalf tekens aan en adviseert een geheime zin in plaats van een kort en complex wachtwoord, omdat je die beter onthoudt.
Het Amerikaanse normeninstituut NIST gaat in zijn richtlijn voor digitale identiteit nog een stap verder. Die eist minimaal vijftien tekens voor een wachtwoord dat als enige beveiliging dient, en minimaal acht wanneer er nog een tweede factor bij komt. Diensten moeten wachtwoorden van zeker vierenzestig tekens toestaan.
Twee regels uit die richtlijn gaan lijnrecht in tegen wat jarenlang gebruikelijk was. Samenstellingseisen, zoals de verplichte hoofdletter en het verplichte leesteken, mogen niet meer worden opgelegd. En gebruikers mogen niet worden gedwongen hun wachtwoord periodiek te wijzigen; dat gebeurt alleen als er aanwijzingen zijn dat het is gelekt. De reden is dat mensen bij zulke regels heel voorspelbaar reageren, met een uitroepteken en een jaartal achter hetzelfde woord.
Een gelekt wachtwoord is het echte risico
NIST schrijft daarnaast voor dat diensten nieuwe wachtwoorden vergelijken met een lijst van wachtwoorden die eerder bij inbraken zijn buitgemaakt. Dat raakt de kern: de makkelijkste ingang voor een aanvaller is zelden een gekraakt wachtwoord, maar een wachtwoord dat al ergens anders is buitgemaakt bij een datalek.
Niet doen: je tweede voornaam, een geboortedatum of een reeks letters die naast elkaar op het toetsenbord zitten. Die houden een hacker niet tegen, en ze houden ook bekenden niet buiten je account. Kies voor je wachtwoordzin woorden die niets met elkaar te maken hebben.
Veelgestelde vragen over hacken
Is hacken strafbaar?
Binnendringen in een geautomatiseerd werk zonder toestemming is strafbaar, ook als je niets beschadigt of steelt. Test je een systeem in opdracht van de eigenaar, dan is het dat niet. De toestemming is dus het verschil.
Wat is het verschil tussen een hacker en een cracker?
Hacker is het brede woord voor iemand die technische grenzen omzeilt, met of zonder kwade bedoelingen. Cracker is de term die vaak wordt gebruikt voor de hacker die inbreekt om er zelf beter van te worden.
Hoe lang moet een wachtwoord zijn?
Het Nationaal Cyber Security Centrum raadt minimaal twaalf tekens aan. NIST eist minimaal vijftien tekens als het wachtwoord de enige beveiliging is, en minimaal acht wanneer er een tweede factor bij komt.
Moet ik mijn wachtwoord elke drie maanden wijzigen?
Nee. NIST schrijft juist voor dat diensten gebruikers niet mogen dwingen hun wachtwoord periodiek te wijzigen. Wijzigen doe je wel meteen als er aanwijzingen zijn dat het wachtwoord is gelekt.
Mag de politie mijn computer hacken?
Onder voorwaarden wel. De Wet computercriminaliteit III geeft opsporingsdiensten sinds 1 maart 2019 de bevoegdheid om heimelijk binnen te dringen, af te luisteren, te observeren en gegevens vast te leggen of ontoegankelijk te maken.
Hoe we dit artikel hebben gemaakt
Eerste publicatie op , laatst bijgewerkt op . Onze redactie heeft dit artikel gecontroleerd op feiten, cijfers en bronnen.
Zie je een fout, of mis je iets? Laat het ons weten, dan zoeken we het uit en passen we het artikel aan. Zo werkt onze redactie.
Bronnen
- Nationaal Cyber Security Centrum, Tips voor het bedenken van een sterk wachtwoord. Draagt het advies van minimaal twaalf tekens, de wachtwoordzin en het gebruik van een wachtwoordmanager.
- National Institute of Standards and Technology, NIST SP 800-63B, Digital Identity Guidelines. Draagt de eis van minimaal vijftien tekens bij enkelvoudige authenticatie, minimaal acht bij meerfactorauthenticatie, het toestaan van minstens vierenzestig tekens, het verbod op samenstellingseisen en het verbod op verplicht periodiek wijzigen.
- Overheid.nl, Wet computercriminaliteit III. Draagt de publicatie in het Staatsblad van 27 juni 2018 en de inwerkingtreding op 1 maart 2019.
- The Chromium Blog, An update on the lock icon, 2 mei 2023. Zonder link, want het is een uitgave van het bedrijf zelf. Draagt het verdwijnen van het slotje uit de adresbalk van Chrome.
Geschreven door
Team Kennisdomein is de redactie van Kennisdomein. We maken onderwerpen die ingewikkeld lijken begrijpelijk voor iedereen, in gewone taal.
Van onze partners
Betaald geplaatst en door onze redactie nagelezen op feiten.
6 tips om veilig en efficiënt online te werkenOnline werken is voor veel bedrijven de standaard geworden. Of je nu op kantoor zit, thuiswerkt of onderweg bent, je hebt vrijwel...Verder lezen in Maatschappelijk
Opgelicht: wanneer krijg je je geld terug van de bank?Ben je opgelicht, dan krijg je je geld soms terug van de bank. Het hangt vooral af van één vraag: wie deed de betaling?
Wat een datalek voor jou betekent en wat je eraan doetBij een datalek komen persoonsgegevens in verkeerde handen. Lees wat de gevolgen voor jou zijn en welke stappen je zelf kunt zetten.
De kracht van juiste webhostingJe webhosting bepaalt hoe snel je server antwoordt, niet je plek in Google. Lees welke soorten er zijn en waar je op let.
Wat is het dark web? Uitleg, risico’s en wat strafbaar isHet dark web is het deel van internet dat je alleen met speciale software als Tor bereikt. Wat er staat en wat wel en niet mag.