Game-enthousiast, tech blogger en presentator. Was ooit rockster. Local celebrity in Limburg maar ziet graag veel van de wereld. Er zijn niet genoeg kattenGIFjes in de wereld.
We gebruiken het allemaal om onze WiFi te versleutelen: het WPA2-protocol. Je kijkt er vermoedelijk inmiddels overheen als je je wachtwoord inklopt om op de ‘wiefie’ in te loggen, maar WPA2 beschermt al een jaar of tien al onze draadloze verbindingen. En nu is het lek.
Dat was vermoedelijk al een tijdje zo, maar een aantal veiligheidsonderzoekers hebben gisteren een gezamenlijk statement laten uitgaan waarin duidelijk wordt gemaakt dat het relatief makkelijk is om tussen een router en apparaat in te gaan zitten, waardoor je een zogenaamde ‘man in the middle’-aanval kunt doen als hacker: je kunt code toevoegen aan signalen, lezen wat er heen en weer wordt gestuurd, op het netwerk rondkijken en de niet altijd even goed beveiligde IoT-apparaten aanspreken. De methode is Krack genoemd,
Betekent dat nu dat alle draadloze netwerken volledig onveilig zijn? Dat valt vooralsnog mee, want niet alleen zorgt bijvoorbeeld de grootschalige adoptie van veilige HTTPS-verbindingen er voor dat alles wat je met zo’n verbinding (bijvoorbeeld de gegevens tussen je telefoon en je bank) al versleuteld zijn voordat ze op het netwerk komen, dus dat is toch niet te lezen. Ook is nog niet algemeen bekend hoe de kwetsbaarheid precies werkt: er komt op 1 november via krackattacks.com en in een presentatie op de ACM conferentie in Dallas.
Het probleem met de kwetsbaarheid is dat ‘ie in het WPA2-protocol zelf zit, en dat betekent dat het in zo goed als elk apparaat zit die de methode van beveiliging gebruikt. Het zou kunnen dat de kwetsbaarheid met een software-update is op te lossen, maar dat betekent dat zo’n beetje elk netwerkapparaat met WiFi ter wereld een update moet gaan krijgen. De kans dat dat gebeurt is verdomde klein, zeker voor apparaten die niet meer gemaakt worden. Hier horen we binnenkort meer over, want de meestgebruikte netwerkbeveiliging ter wereld kan het zich niet permitteren om met een groot gat er in te blijven bestaan.
Update: De paper van Belgische onderzoekers Mathy Vanhoef en Frank Piessens is nu te lezen. Het lek is het gevaarlijkste voor Android 6.0 apparaten volgens hen, doordat er een iets aangepaste versie van de beveiliging wordt gebruikt die – eenmaal gekraakt – alle beveiliging effectief verwijdert.
[Afbeeldingen © adrian_ilie825 – Adobe Stock]
Verder lezen over Hackers
Cybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime15.04.2024
Bescherm jij je online identiteit wel genoeg?
Cybercrime08.02.2024
Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Cybercrime19.01.2024
Zo wapen je je tegen ransomware
Cybercrime04.12.2023
Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks
Cybercrime28.11.2023
Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit
Wrong!Cybercrime20.11.2023
Last minute decemberaankopen: een feest voor fraudeurs
Verder lezen over Security
Cybercrime10.05.2024
Dell maakt melding van een mogelijk datalek
Cybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime02.05.2024
World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik
Cybercrime30.04.2024
Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk
Cybercrime15.04.2024
Bescherm jij je online identiteit wel genoeg?
Gaming28.03.2024
Zo omzeil je drukke servers in Call of Duty
Online18.03.2024
Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?
Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijnOnline15.02.2024
Je AI-geliefde is onbetrouwbaar: onveilig en uit op geld
Doe het veiligVerder lezen over WiFi
Gadgets28.08.2023
Netgear Nighthawk bewijst dat je ook onderweg een goede verbinding kunt hebben
Gadgets26.07.2023
Netgear Orbi 960 Quad-Band wifi 6e mesh is je wifi-lifesaver
Gadgets20.03.2023
WiFi problemen in huis zijn snel verholpen met deze repeater
Plug & PlayMobile01.03.2023
MWC: OPPO toont nieuwe innovatieve technologieën
Gadgets30.01.2023
Apple zou stoppen met ontwikkeling eigen WiFi-chip
Mobile06.01.2023
CES 2023: Met Bullitt Satellite Connect heb je verbinding op plaatsen zonder mobiel bereik
Online03.01.2023
KLM test WiFi in Boeing Dreamliner
Luchtvaartmaatschappij wil internet toegang op lange vluchten uitbreidenGadgets12.12.2022