Doe jij aan onveilige wifi? Waarschijnlijk wel, en dit kun je eraan doen

maandag 7 augustus 2017

Een poosje geleden gaf ik samen met Bram Martin van Aware Online een awareness-training. Het doel: bewustwording van de digitale voetafdrukken die we allemaal zowel bewust als onbewust achterlaten. Uiteraard maakten sociale media een groot deel uit van de training, met daarbij de nodige aandacht voor privacy-instellingen bij verschillende online diensten. Maar vooral het deel over wifi trok aandacht. Het was voor iedereen verrassend was hoeveel jouw wifi-gebruik over jou kan vertellen en vooral hoe makkelijk die privacygevoelige informatie kan worden achterhaald. Zelfs wanneer je als mediawijze professional niet aan onveilige wifi doet, loop je risico dat je privédata lekt. Hoe zit dat en wat kun je doen?

Ik ben wie jij wilt dat ik ben

Gratis publieke wifi, met of zonder wachtwoord, is gevaarlijk. Dat wordt wel eens geroepen. Maar waarom het gevaarlijk is, is niet altijd duidelijk. Hoe groot is nou echt het risico dat al jouw internetverkeer wordt afgetapt? Als je denkt dat het alleen gevaarlijk kan zijn op het moment dat je gratis onbeveiligde wifi gebruikt, dan heb ik een verrassing voor je. Het grootste gevaar loert misschien wel juist daarna: wanneer je telefoon, tablet of laptop bekend is met zo’n netwerk en dat onthoudt voor een volgende keer dat je in de buurt bent. Om de mogelijke gevolgen daarvan te begrijpen moet je eigenlijk even naar deze uitzending van KRO’s Brandpunt kijken met ethisch hacker Wouter Slotboom:

Je telefoon, tablet of laptop zoekt als wifi aanstaat constant om zich heen of één van de opgeslagen netwerken in de buurt is. Gemak dient de mens immers, en dit zorgt ervoor dat zodra je thuiskomt je automatisch met je thuis-wifi verbinding maakt. En dat is fijn, want dan zorgt het kijken van je favoriete Netflix-serie er niet voor dat je binnen 1 dag door je databundel heen bent. Maar waar we niet bij stilstaan, is dat je telefoon, tablet of laptop eigenlijk heel hard om zich heen aan het roepen is of ‘Wifi in de trein’, ‘FreeWifi’ of ‘HotelWifi-guest’ in de buurt is. Dit kan ook worden opgevangen door ethische of iets minder ethische hackers met zo’n zelfde apparaatje als Wouter Slotboom. Zo’n apparaatje roept namelijk heel hard terug dat het één van die netwerken is, want die doet gewoon alsof: “Ik ben wie jij wilt dat ik ben”. Jouw apparaat ziet het verschil niet, en maakt zonder dat jij er ook maar iets voor hoeft te doen verbinding. Zelfs als je telefoon in je zak of je tablet in je tas zit. Al het dataverkeer dat vervolgens plaatsvindt, kan worden meegelezen als het niet versleuteld (encrypted) is.

‘Home is where the wifi connects automatically’

Als je thuis op je telefoon kijkt welke wifi-kanalen in de buurt zijn, zie je naast je eigen kanaal vaak ook de wifi-kanalen van je buren. Je kunt de naam van je netwerk standaard houden zoals je leverancier van je router dat heeft ingesteld, maar je kunt ook je creativiteit laten gaan en voor je netwerk ‘surveillancebusje’, ‘PrettyFlyForAWiFi’ of zelfs je straatnaam en huisnummer gebruiken. Dat kan leuk, grappig of makkelijk zijn. Thuis-wifi is in elk geval vaak uniek, en daar schuilt een gevaar in. Op de website wigle.net kun je bijvoorbeeld miljoenen verzamelde wifi-netwerken zien, die vaak tot op huisadres zijn terug te brengen. Die kanalen worden onder andere verzameld door personen die aan wardriving doen: verzamelen van gevonden netwerken en die vastleggen in een database.

Dat apparaatje uit het filmpje met Wouter Slotboom vangt alle namen af die door telefoons, laptops en tablets worden ‘uitgeschreeuwd’ als wifi staat ingeschakeld. In dat lijstje netwerken zit ook jouw thuis-wifi. Als jouw thuis-wifi op een kaart als Wigle.net voorkomt, is binnen enkele seconden te achterhalen waar je woont. En in dit geval geldt voor jou misschien ook wel dit prachtige citaat: “Je hebt misschien niets te verbergen, maar je hebt wel wat te beschermen.”

Zes gouden tips voor veilig omgaan met wifi

Maar er is ook goed nieuws. Je kunt een paar maatregelen nemen om je tegen misbruik te beschermen. Houd er wel rekening mee dat 100% veiligheid niet bestaat en dat ook bij deze maatregelen het nog steeds belangrijk is om waakzaam te blijven. Mijn zes gouden tips om veiliger met wifi om te gaan zijn:

Tip 1: Gebruik thuis een niet-unieke wifinaam

Een unieke SSID (Service Set Identifier), ofwel: wifinaam, komt maar op één plek ter wereld voor. Je bent anoniemer als je opgaat in de massa. Dat kan bijvoorbeeld als je je thuis-wifi een naam geeft als ssid, wireless, Home of WirelessNet.

Overzicht wifinetwerken ‘wireless’ op Wigle.net

Een lijstje met de 5000 meest voorkomende wifi-namen vind je hier (bron: GitHub).

Je kunt op je router ook nog instellen dat je netwerk verborgen wordt. Daarmee zie je jouw netwerk niet automatisch in het lijstje van wifikanalen in de buurt. Toevoegen aan de voor jouw vertrouwde wifi-kanalen moet dan even handmatig. Hoewel digitale experts beweren dat het niet zoveel uitmaakt of je je wifi nou wel of niet op verborgen zet, vind ik het wel een fijn idee dat de buren niet automatisch mijn wifi in hun lijstje lokale netwerken zien. En wie weet, misschien voorkomt het wel degelijk pottenkijkers.

Tip 2: Wijzig zo nu en dan de naam van je thuis-wifi

Het kan geen kwaad om onvoorspelbaar te zijn. Zo nu en dan de naam van je thuis-wifi wijzigen kan daarbij helpen. Als je huis volhangt met apparaten die van jouw thuisnetwerk gebruik maken is dat best een opgave, want die moet je allemaal opnieuw instellen. Maar toch.. mocht de naam van je thuis-wifi ergens op een kaart komen te staan, heb jij hem alweer gewijzigd voordat iemand het idee krijgt om daar een keer misbruik van te maken. Inspiratie nodig om een wifinaam te verzinnen? Zie tip 1.

Tip 3: Zet wifi op je apparaten buitenshuis uit

De enige manier om ervoor te zorgen dat je je opgeslagen wifikanalen niet ‘lekt’, is om je wifi uit te zetten. Op publieke plekken is de kans doorgaans groter om in de buurt te komen van iemand met zo’n zelfde apparaatje als die van Wouter Slotboom. Om onderweg het risico op lekken te vermijden, is het goed om je standaard aan te wennen buitenshuis je wifi helemaal uit te zetten. Zet ook meteen je bluetooth uit, want ook die zendt constant signalen uit. Als je je wifi uitzet, ben je ook meteen gevrijwaard van wifitracking.

Tip 4: Verwijder alle ongebruikte wifikanalen uit jouw apparaten

Verwijder je ongebruikte wifi-kanalen als je, bijvoorbeeld tijdens je vakantie, aan onveilige wifi hebt gedaan. Dan voorkom je dat jouw apparaat, zelfs zonder dat je het doorhebt, de verbinding aan kan gaan met zo’n apparaatje als dat van Wouter Slotboom. Hieronder vind je een paar links met uitleg hoe je dat kunt doen op Android, iPhone, Windows10 en OS X.

Verwijderen wifikanalen op Android: artikel en videotutorial
Verwijderen wifikanalen op iPhone: artikel met video
Verwijderen wifikanalen Windows10: artikel en videotutorial
Verwijderen wifikanalen op OS X: artikel (Engels) en videotutorial

Tip 5: Gebruik NOOIT gratis wifi zonder wachtwoord

Gewoon niet doen, inloggen op een wifinetwerk waarvoor je geen wachtwoord hoeft in te vullen. Vanaf het moment dat je het wel doet, verbindt jouw apparaat zelfs zonder jouw tussenkomst met een netwerk met die naam, of zelfs met een netwerk dat doet alsof het die naam heeft. En dat zonder dat jij daar enige controle over hebt.

Tip 6: Gebruik met wifi buitenshuis altijd VPN

Deze tip geldt niet alleen voor degenen die tip 5 in de wind slaan, maar ook voor het verbinden met wifi-netwerken waarvoor je wel een wachtwoord moet invullen. Ook in die gevallen is er risico dat het netwerk waarmee jij denkt verbonden te zijn niet het netwerk is dat het lijkt. Ook dan kan er dus dataverkeer van jou worden ‘afgevangen’. Een VPN (Virtual Private Network) zorgt ervoor dat jouw dataverkeer wordt versleuteld. Een extra voordeel is dat je er met VPN ook voor kunt zorgen dat je een internetverbinding via een ander land kunt maken. Bijvoorbeeld om op vakantie veilig je werkmail te kunnen checken. Meer over VPN in dit artikel van de Volkskrant.

Tot zover de tips. Heb je aanvullende suggesties die nog niet zijn opgenomen in dit artikel? Laat het me weten via Twitter of in een reactie hieronder.

Reacties 1

Laat een reactie achter

Vul je e-mailadres in om op de hoogte te blijven van reacties (je e-mailadres wordt niet gepubliceerd).

Reacties worden eerst goedgekeurd door de redactie.