Als het gaat om het beveiligen van draadloze netwerken is er altijd een groep die roept dat VPN's de oplossing zijn. Als argument roept men dat niemand de beveiligde tunnel kan afluisteren en dat in het geval van Wi-Fi beveiliging WPA al gekraakt is. Een foute opvatting, aldus beveiligingsonderzoeker George Ou. In het geval van WPA gaat het alleen om eenvoudig te raden PSK (pre-shared keys) die men kan kraken. Het is dus meer fout gebruik dan een structureel probleem met WPA. En hetzelfde geldt voor VPN authenticatie. Ondanks de populariteit zijn zowel LEAP Wi-Fi 802.1x authenticatie als PPTP VPN authenticatie eenvoudig via de ASLEAP tool te kraken.
Het is dan ook geheel afhankelijk van de situatie om de een of de andere oplossing te gebruiken. VPN beveiliging is als een hamer en Wi-Fi beveiliging is de schroevendraaier. Je kunt een schroevendraaier niet gebruiken om een spijker ergens in te slaan, en je zou ook geen hamer gebruiken om een schroef in te draaien. Je kunt de schroef wel forceren met een hamer, maar het geeft niet altijd het gewenste resultaat, gaat Ou verder in dit uitgebreide artikel over Wi-Fi en VPN beveiliging.
Deze posting is gelocked. Reageren is niet meer mogelijk.