16-02-2011
PUBLIC WIFI & SECURITY
Openbaar wifiBij
publieke hotspots kan het draadloze signaal onderschept worden door derden. Hoe dient dit beveiligd te worden? De data die over publiek
wifi wordt verstuurd, is relatief gemakkelijk uit te lezen. En via dat openstaande wifi-netwerk kan een kwaadwillende ook op de harde schijf van de baas komen. Is het nog wel verstandig om te werken op een openbaar draadloos netwerk?
Onderscheppen data-verkeer KPN HotspotHoe veilig is het om met je laptop te werken in een koffiebar, als elke handige puber kan inbreken op het wifi-netwerk daar? De vraag dringt zich op nadat de Volkskrant half januari 2011 naar Schiphol toog met een vwo-scholier. Hij liet zien dat het een fluitje van een cent was om het dataverkeer van en naar de KPN-hotspot om te leiden via zijn computer. Vrolijk las hij wachtwoorden uit van ING-, Facebook- en Gmail-accounts van de aanwezige draadloze gebruikers...
Eeuwige dreigingWaar doet dat aan denken? Aan het bericht dat draadloos internet in de trein onveilig is (2009)? Aan de krantenkoppen over de wifi-hotspots op campings: zo lek als een vergiet (2007)? Al in 2002 lieten een professor en student op CNN zien dat insluipen op een draadloos netwerk niet heel moeilijk is.
Oud nieuws?Vandaar dat op webfora voor jongens en meisjes die goed zijn met computers hoongelach klonk over het ‘nieuws' van de week: moewhaha, een wifi-hotspot is te kraken, dat is toch zo oud als het cassettebandje? Bovendien: hacken? Een beetje man-in-the-middle doen, SSL-sniffen of session hijacking, gaat dat tegenwoordig al voor hacking door?
Internetten via een VPN-tunnelNiettemin, relevant voor de digitaal minder bedeelden: kun je nog wel veilig telewerken via Het Nieuwe Werken op een publieke plek? Via een lek wifi-netwerk kan een kwaadwillende immers ook op de harde schijf van de baas komen. Gevoelige bedrijfsgegevens zijn dan via de achterdeur plots toegankelijk.
Gradaties van beveiligingOnline gaan via een draadloos netwerk heeft altijd iets links, zegt Joost Schellevis. Hij schrijft voor het online platform Tweakers over webveiligheid en hacken. ‘Maar het maakt wel uit hoe dat netwerk beveiligd is. Er zijn onversleutelde netwerken - niet doen. Netwerken met een WEP-protocol - ietsje beter, maar niet veel. En je hebt WPA-encryptie, zoals thuis. Op zich redelijk veilig.'
Pop-up melding mbt veiligheidHoe ontdek je hoe een wifi-hotspot beveiligd is? Als je wil inloggen, meldt je computer dat in een pop-up (zo'n in beeld springend schermpje bij het klokje). Moderne software, zoals Windows 7 bijvoorbeeld, weigert bovendien standaard gegevens te delen via een onbeveiligd netwerk; ‘als je de waarschuwing van je computer negeert, is dat eigen verantwoordelijkheid'.
VPNTip voor mensen die van veiligheid houden: ga draadloos internetten via een VPN-tunnel. Beetje ingewikkeld, maar er staan wel handleidinkjes online. Alle dataverkeer verloopt dan via een beveiligde ‘tunnel' en je computer (via encryptie van de verstuurde data). Voor de rest volstaat gezond verstand. Naar www.nu.nl kijken bij een wifi-hotspot kan best, zegt Schellevis. Maar hoe gevoeliger de activiteit, hoe minder dat op een openbaar netwerk thuis hoort.
ConclusieVoor thuis kunt u uw wifi-netwerk prima beveiligen middels WPA-encryptie. Maar wilt u veilig telewerken via een openbaar wifi-netwerk, gebruik dan altijd een VPN-verbinding. Zo kunnen derden nooit bij uw informatie.
Bron:
Intermediair.nl, auteur Wouter Smilde