Tips 5 maart 2021

Ontdek de risico's van het gebruik van gedeelde netwerken

5 maart 2021

Op een gegeven moment in je digitale leven heb je vast wel eens een ober, naast je koffie, om het wifi-wachtwoord gevraagd. De ober neemt je bestelling op, geeft je de gegevens om in te loggen op het netwerk, en jij maakt van de gelegenheid gebruik om in te loggen. Facebook Terwijl je wacht. En pas dan, de volgende dag, zit je met een lege bankrekening. En dan ontdek je, te laat, wat de risico's zijn van het gebruik van gedeelde netwerken.

Gedeelde netwerken, of de beroemde “de wifi van andere mensen", is elk netwerk, met of zonder wachtwoord, dat een toegangspunt is voor meerdere alledaagse apparaten. Toegangspunten zoals deze zijn gangbare diensten en steeds vaker aanwezig in ons dagelijks leven, en worden in vrijwel elke hoek aangeboden: busstations, zakencentra, winkelcentra, universiteiten, hotels en zelfs bakkerijen en kapperszaken.

Om te voorkomen dat u dit scenario meemaakt, hebben we een aantal tips samengesteld die u inzicht geven in de risico's bij het gebruik van een gedeeld wifipunt, en wat u wel en niet moet doen.

Gevaren van een gedeeld netwerk

Het is echter niet gebruikelijk dat Braziliaanse gebruikers zich zorgen maken over wat ze op internet doen – en ook niet over hun gegevens. Volgens Emilio Simoni, directeur cybersecurity bij PSafe, is er nog steeds een gebrek aan bewustzijn over de risico's van de digitale wereld.

"Ik denk dat de zaken nu een beetje veranderen, door de grote lekken die hebben plaatsgevonden, maar tot nu toe was er geen bezorgdheid over [malware]infecties. Ik bedoel, die zijn er wel, maar er is geen enkele zorg", legt de expert uit, die dit soort aanvallen vergelijkt met een overval of een ontvoering. "Mensen zeggen dat het hen nooit overkomt, dat er geen probleem is – totdat het gebeurt en ze beseffen dat het risico reëel is."

Gedeelde netwerken zijn gevoelig voor aanvallen zoals man-in-the-middle-aanvallen, waarbij de crimineel de digitale identificatiegegevens van alle apparaten uitwisselt en alle informatie die erdoorheen gaat, onderschept. Simoni zegt dat een hacker met een simpele app geïnstalleerd op de root van een Android-apparaat de hele dag bezig kan zijn met het verzamelen van wat er via deze netwerken gaat.

Afhankelijk van de informatie is het mogelijk om alles te verzamelen, van inloggegevens en bankgegevens tot gevoelige afbeeldingen en video's, wat kan leiden tot chantage. "Daarom raden we aan om geen toegang te krijgen tot banken of sociale netwerken via wifi in hotels, restaurants of openbare plaatsen. Omdat er mogelijk kwaadwillende personen zijn die daar verbinding mee maken en het hele netwerk in de gaten houden."

De router zelf kan echter het doelwit zijn van sommige aanvallen – en in dat geval hoeft de cybercrimineel er niet eens bij aanwezig te zijn. Malware zoals DNSChanger kan bijvoorbeeld het DNS-adres van bepaalde pagina's, zoals bankpagina's, wijzigen en zo naar neppagina's leiden. Bij het invoeren van het wachtwoord, het filiaal en de rekening geeft het slachtoffer de informatie door aan de hacker, in de veronderstelling dat hij inlogt op de website van de bank.

Het risico van dit type aanval is dat het onopzettelijk op gedeelde netwerken kan worden uitgevoerd. Een nietsvermoedende persoon opent de malware op zijn apparaat en besmet onbewust een heel netwerk.

Beschermende maatregelen

O gebruik van een antivirusprogramma Op mobiele telefoons is het misschien slechts een placebo (als het antivirusprogramma geen oplichterij is). Daarom is het belangrijk dat de gebruiker een aantal regels opstelt bij het gebruik van gedeelde netwerken om de risico's te beperken. De eerste en belangrijkste regel is om altijd toegang tot bankrekeningen te vermijden en te letten op tekenen van een gecompromitteerd netwerk. "Wat wifi betreft, is niets 100% zeker, maar er zijn wel tekenen te vinden", zegt de specialist.

Ten eerste kunnen zeer onstabiele netwerken (persoonlijk of anderszins), die lang duren om video of audio te verzenden, slachtoffer worden van man-in-the-middle-aanvallen. Dit komt doordat het lang duurt voordat informatie wordt verzonden tussen de interceptor en andere verbonden apparaten.

Ten tweede, wanneer normaal gesproken betrouwbare websites waarschuwingen over beveiligingscertificaten afgeven. Als dit gebeurt, is de kans groot dat het adres is gehackt of is doorverwezen naar een neppagina. In zulke gevallen moeten gebruikers op de hoogte zijn van de waarschuwingen.

Afbeelding: Omar Ramadan/Pexels/CC

Lees ook