Publieke hotspots niet zonder risico’s!
Gevaren
Openbaar. Een openbare hotspot is natuurlijk verleidelijk en handig. U mag echter niet vergeten dat de data die zo’n hotspot verstuurt, in principe door iedereen ontvangen kunnen worden die met diezelfde hotspot een verbinding gemaakt heeft. Met de juiste tools, zoals een ‘netwerksniffer’, kan een kwaadwillige op die manier alle data opvangen die onversleuteld dat netwerk opgaan.
Onversleuteld. Dat kan zware gevolgen hebben. Veel e-mailclients bijvoorbeeld sturen uw login-ID in leesbare vorm (plain text) het netwerk op. Heeft een hacker eenmaal die informatie te pakken, dan kan hij uw e-mail-ID wijzigen zodat u zelf niet meer in uw mailbox kunt. Vervolgens kan hij bijvoorbeeld bij socialemediasites proberen om een nieuw wachtwoord te laten versturen naar uw e-mailadres. Zo krijgt hij die wachtwoorden in handen en kan hij in uw naam die diensten gebruiken: een zuivere vorm van identiteitsdiefstal dus.
Valse hotspot. Maar er is meer. Stel, u ziet op uw mobiele apparaat een openbaar netwerk met de naam van een nabijgelegen café of restaurant. Hoe weet u dan dat het wel degelijk om die (bonafide) hotspot gaat? Het is immers een koud kunstje voor zo’n hacker om een eigen hotspot te creëren met de naam van een hotspot in de buurt en om zijn signaal – via een speciale antenne – sterker uit te zenden dan het ‘echte’ netwerk. Hij kan nu bijvoorbeeld alle verzoeken van uw browser opvangen en omleiden naar een eigen webserver. U denkt dus dat u met uw bankingsite verbonden bent, maar het aanmeldscherm is fake en nietsvermoedend vult u uw klantgegevens in…
Gebruikerstips
Vertrouwd netwerk? Het is natuurlijk het veiligst om geen draadloze netwerken te gebruiken waarvan u niet met zekerheid weet dat zowel de uitbater als de gebruikers ervan bonafide zijn. Is dat in de praktijk lastig vol te houden, probeer dan in elk geval geen privacygevoelige informatie via de hotspot door te sturen en al zeker geen financiële transacties uit te voeren.
‘Openbaar netwerk’. Stel uw mobiele apparaat of laptop bij voorkeur ook zo in dat die niet automatisch verbinding maakt met een eerder gebruikt netwerk. Zo verkleint u de kans dat u ongewild een verbinding opzet met een nep-hotspot. Verder is het een goed idee om u met uw apparaat altijd zo dicht mogelijk in de buurt van de bonafide hotspot te positioneren. Gebruikt u een laptop, let er dan ook op dat u elk nieuw netwerk als een ‘openbaar netwerk’ instelt. Windows zorgt er dan automatisch voor dat de meest strikte firewallregels van toepassing zijn.
Encryptie. Tracht ook altijd zo veel mogelijk een versleutelde communicatie op te zetten met uw browser. Biedt de site of service ook een http s -verbinding aan, maak daar dan zeker gebruik van. Controleer ook geregeld of u wel degelijk via http s verbonden bent.
Idealiter maakt u voor uw draadloze verbindingen gebruik van een vpn-connectie. Die kunt u eventueel thuis zelf opzetten (bv. met behulp van uw NAS), maar er zijn ook heel wat diensten die u daarvoor kunt aanspreken, zoals TunnelBear ( http://www.tunnelbear.com ). Check ook in dit geval regelmatig of u nog wel via uw vpn-verbinding aan het internetten bent.