16 oktober 2017

Beveiligingsonderzoekers vinden kwetsbaarheid in WiFi-protocol

CYBERSECURITY

Belgische beveiligingsonderzoekers hebben een lek gevonden in het beveiligings protocol wat gebruikt wordt door WiFi. Dat is vandaag bekendgemaakt. Het beveiligingslek, ‘KRACK’ genaamd, zit in WPA2, de wereldwijde standaard voor het inloggen op WiFi-netwerken. Ook het Nationaal Cyber Security Centrum (NCSC) wijst op deze kwetsbaarheid en heeft een beveiligingsadvies opgesteld.

De beveiligingskwetsbaarheid bevindt zich in het WPA2 protocol, dat zijn afspraken waarin fabrikanten wereldwijd die bij WiFi betrokken zijn, hebben vastgelegd hoe WiFi werkt. Daardoor beperkt de impact zich niet tot één apparaat of besturingssysteem.

Door dit beveiligingslek zijn (beveiligde) WiFi-netwerken kwetsbaar. Iedereen die gebruikt maakt van een WiFi-verbinding loopt potentieel risico. De kwaadwillende moet weliswaar in de buurt van de WiFi-verbinding aanwezig zijn, maar zou de gegevens die via het WiFi-protocol worden verstuurd wel kunnen onderscheppen en inzien.

De Nederlandse Telecom- en Internet Service Providers (aangesloten bij Nederland ICT en Telecom ISAC) zijn op de hoogte van deze kwetsbaarheid en onderzoeken samen met het Nationaal Cyber Security Centrum (NCSC) en andere partijen in de industrie de impact ervan voor het gebruik van WiFi. Zodra hier meer over bekend is volgt er een update. In de tussentijd geven wij de volgende tips voor het veilig gebruik van WiFi.

  • Gebruik je WiFi, zorg dan voor een versleutelde verbinding via VPN;
  • Gebruik je WiFi, maak dan gebruik van beveiligde protocollen zoals o.a. SSH/TLS en HTTPS;
  • Gebruik met je laptop of PC een vaste aansluiting indien mogelijk;
  • Gebruik het mobiele 4G netwerk i.p.v. Wifi;
  • Installeer altijd de laatste beveiligingsupdates.