Netwerkgigant Cisco geeft eigenaren van een wifi-netwerk het advies om de netwerknaam (SSID) te verbergen en MAC-adressen te filteren. Volgens Levi Gundert van Cisco zijn wifi-netwerken kwetsbaar voor aanvallen, zeker door een vastberaden aanvaller.
"Een vastberaden aanvaller met voldoende tijd zal waarschijnlijk elk thuis-wifi-netwerk kunnen kraken, gewoon vanwege de aard van wifi. Als je een ethernetkabel op je computer aansluit kan een aanvaller alleen je verkeer monitoren is als hij de fysieke laag kan aftappen, wat onwaarschijnlijk is, gegeven dat de meeste netwerken glasvezelkabels gebruiken."
Consumenten kunnen echter verschillende maatregelen nemen om het aanvalsoppervlak iets te verkleinen. Als eerste adviseert Gundert om het verzenden van de netwerknaam uit te schakelen. Hij erkent dat het voor een aanvaller nog steeds mogelijk is om de netwerknaam te achterhalen. "Maar dit is een eenvoudige manier om iets van SSID-privacy te krijgen."
De tweede tip is het gebruik van WPA2-encryptie in combinatie met een wachtwoord van minimaal 20 karakters dat niet in een woordenboek voorkomt. Als laatste moet de eigenaar van het wifi-netwerk een whitelist van toegestane MAC-adressen maken. Wederom erkent Gundert dat dit geen waterdichte oplossing is, aangezien een aanvaller nog steeds het MAC-adres kan sniffen en spoofen. "Maar het legt de lat iets hoger, ook al is het maar een paar millimeter."
Gundert adviseert niet om Wifi Protected Setup uit te schakelen, dat ook gebruikt kan worden om wifi-netwerken te compromitteren. Hij adviseert wel om geen wifi-apparatuur aan te schaffen die WPS gebruikt. Ondanks het advies om een sterk wachtwoord voor WPA2 te gebruiken mist het advies aan gebruikers om het standaard router- of modemwachtwoord te wijzigen.
Deze posting is gelocked. Reageren is niet meer mogelijk.