WiFi, een mooie draadloze techniek die vandaag de dag erg veel gebruikt wordt. Er zijn talloze bedrijven die commercieel gebruik maken van de technologie en met succes. Er is echter ook een keerzijde en dat blijkt als we kijken naar thuisgebruikers en bedrijven waarvan WiFi niet een commercieel product is. In de auto door een stad als Rotterdam rondrijden met een scanner leert al snel dat circa 55% van de WiFi Access Point’s (AP’s) onbeveiligd functioneert. Het is wel wat ironisch al je bedenkt dat iedereen zijn/haar netwerk of PC probeert te beschermen door middel van een firewall of in de DMZ te plaatsen en elke maand trouw de updates van Microsoft downloadt. Er moet echter meer gebeuren om het netwerk veiliger te maken.
Het blijkt keer op keer dat gebruikers nog steeds onvoldoende bewust zijn van het gevaar van slecht beveiligde AP’s. Gelukkig zijn leveranciers wel al ingesprongen op dit probleem. Zo bijvoorbeeld de Linksys (Cisco) AP’s die met één druk op de knop een standaard beveiligings configuratie plaatsen. Hierdoor kunnen zelfs gebruikers zonder netwerkkennis een dergelijk apparaat relatief simpel aan de praat krijgen. Ik kan de gebruikers hun onvermogen niet geheel kwalijk nemen. Je koopt tenslotte een apparaat wat een hoop kan en vervolgens ook alles toestaat. Dit allemaal om het zo makkelijk mogelijk te maken voor een gebruiker. Vervolgens leg je de verantwoording van de beveiliging bij een gebruiker die, zonder kennis, het apparaatje aansluit en gaat gebruiken. Voor de particulier is dit nog niet echt spannend behalve dat iemand anders de computer kan doorzoeken en de Internet verbinding kan gebruiken, zonder dat je het weet.
Voor bedrijven is een dergelijk onbeveiligd WiFi AP minder plezierig. Iedereen met een beetje verstand van zaken is in principe in staat om binnen te dringen in het netwerk zonder dat iemand het opmerkt. De schade voor bedrijven kan dus behoorlijk oplopen, denk daarbij aan persoonsgegevens, server crashes, gemanipuleerde bewerkingen, verwijdering van data e.d. Dat zou voor het grootste deel voorkomen kunnen worden door simpelweg wat aandacht te besteden aan de beveiligings infrastructuur en de AP’s.
Oplossingen ga ik in dit stuk, vanwege de grote hoeveelheid variëteit die zich kan voordoen, niet aandragen. Ik zou wel iedereen willen adviseren om eens na te denken over beveiliging alvorens een draadloos netwerk te implementeren. Dat ontstane besef zou wel eens een groot verschil kunnen uitmaken voor uw bedrijfsvoering. Daarom stel ik u de vraag “Bent u ook ge-WiFi-ed’?
Auteur bij redactie bekend
Deze posting is gelocked. Reageren is niet meer mogelijk.