Vind het antwoord op je vraag

vind-antwoord_midden

WiFi-lek 'KRACK'

Beveiligingsonderzoekers vinden kwetsbaarheid in wifi-protocol

Belgische beveiligingsonderzoekers hebben een lek gevonden in het beveiligings protocol wat gebruikt wordt door WiFi. Dat is vandaag bekendgemaakt. Het beveiligingslek, 'KRACK' genaamd, zit in WPA2, de wereldwijde standaard voor het inloggen op wifi-netwerken. Ook het Nationaal Cyber Security Centrum (NCSC) wijst op deze kwetsbaarheid en heeft een beveiligingsadvies opgesteld.

De beveiligingskwetsbaarheid bevindt zich in het WPA2 protocol, dat zijn afspraken waarin fabrikanten die bij WiFi betrokken zijn, hebben vastgelegd hoe WiFi werkt. Daardoor beperkt de impact zich niet tot één apparaat of besturingssysteem.

Door dit beveiligingslek zijn (beveiligde) wifi-netwerken kwetsbaar. Iedereen die gebruikt maakt van een wifi verbinding loopt potentieel risico. De kwaadwillende moet weliswaar in de buurt van de WiFi verbinding aanwezig zijn, maar zou de gegevens die via het wifi protocol worden verstuurd wel kunnen onderscheppen en inzien.

De Nederlandse Telecom- en Internet Service Providers (aangesloten bij Nederland ICT en Telecom ISAC) zijn op de hoogte van deze kwetsbaarheid en onderzoeken samen met het Nationaal Cyber Security Centrum (NCSC) en andere partijen in de industrie de impact ervan voor het gebruik van WiFi. Zodra hier meer over bekend is volgt er een update. In de tussentijd geven wij de volgende tips voor het veilig gebruik van WiFi.

Update 19 oktober

Uit onderzoek blijkt dat in ieder geval de Experia V8 en V10 en de ZyXel modems/routers van Telfort niet gevoelig zijn voor dit lek, omdat geen gebruik wordt gemaakt van het 802.11 R protocol.

Voor het veilig gebruik van WiFi heb je echter een veilige router èn een veilige apparaat (smartphone, tablet, laptop etc) nodig. Het modem van Telfort is weliswaar veilig, maar het versturen van gegevens via WiFi kan nog steeds onveilig zijn wanneer de apparaten die gebruik maken van het WiFi-netwerk nog geen beveiligingsupdate hebben gekregen.

Om dit probleem technisch te verhelpen zullen alle fabrikanten van producten die gebruik maken van WiFi een beveiligingsupdate moeten uitbrengen die de kwetsbaarheden wegneemt. En als je deze apparaten hebt, zul je deze updates ook moeten installeren.

De volgende tips blijven dus onverminderd van kracht voor het veilig gebruik van WiFi:

  • Gebruik je WiFi, zorg dan voor een versleutelde verbinding via VPN;
  • Gebruik je WiFi, maak dan gebruik van beveiligde protocollen zoals o.a. SSH/TLS en HTTPS;
  • Gebruik met je laptop of PC een vaste aansluiting indien mogelijk;
  • Gebruik het mobiele 4G netwerk i.p.v. Wifi;
  • Installeer altijd de laatste beveiligingsupdates.

Als er nieuws is over dit lek, dan kun je dat hier vinden.