image

NCSC: Veilige wifi cruciaal voor Nederlandse samenleving

maandag 16 oktober 2017, 15:25 door Redactie, 13 reacties

Veilige wifi is cruciaal voor het goed functioneren van de Nederlandse samenleving, zo heeft het Nationaal Cyber Security Centrum van het ministerie van Veiligheid en Justitie laten weten naar aanleiding van de vandaag onthulde KRACK-aanvalstechnieken. Via kwetsbaarheden in het WPA2-protocol kan een aanvaller met WPA- en WPA2-beveiligd wifi-verkeer afluisteren en manipuleren.

Het NCSC meldt dat het over de kwetsbaarheid contact heeft met haar doelgroepen, waaronder de Nederlandse telecom- en internetproviders die bij Nederland ICT en Telecom ISAC zijn aangesloten. De overheidsinstanties heeft in het verleden WPA2-PSK op basis van AES-CCMP en WPA2-Personal aangeraden als methoden om wifi-netwerken te beveiligen. Ook na publicatie van de KRACK-aanvalstechnieken zijn dit volgens het NCSC de veiligste manieren om een wifi-netwerk te beveiligen.

Het NCSC adviseert om updates te installeren zodra leveranciers die beschikbaar maken. Verder worden verschillende algemene tips voor het veilig gebruik van wifi gegeven, zoals het gebruik van een vpn-verbinding, het alleen bezoeken van websites met https en het installeren van de laatste beveiligingsupdates. Er zou aan een nieuwe versie van de WPA2-standaard worden gewerkt die een gestandaardiseerde manier bevat om de nu geopenbaarde kwetsbaarheden te verhelpen.

Reacties (13)
16-10-2017, 15:33 door Anoniem
Leuk, maar veel leveranciers zullen geen updates meer leveren.
Een TV stopt daar na 1 a 2 jaar al mee, Android toestellen beginnen er soms niet eens aan om het over IOT devices nog maar niet te hebben...

Zolang er geen 'Digitale zorgplicht' komt in de vorm van "tot 5 jaar na aankoop nog updates leveren ivm Security patches" zal het allemaal weinig helpen.
16-10-2017, 15:40 door Anoniem
"NCSC: Veilige wifi cruciaal voor Nederlandse samenleving"

'Nonsens'
Encryptie, veilige software en veilige hardware is cruciaal voor elke digitale samenleving.


Maar dat komt de overheid niet uit want dan kan ze haar burgers niet meer aftappen, hacken en monitoren.
Het NCSC heeft een nogal discutabele dubbelrol wat dat betreft, het mag niet te veilig worden allemaal.
16-10-2017, 16:00 door Anoniem
Wat een geweldig advies weer van de roverheid.
Dwing af dat er updates komen. Als er zoiets zorgwekkends openbaar gemaakt wordt.
Auto's moeten na een aantal jaar toch ook APK worden gekeurd.
16-10-2017, 16:00 door Anoniem
Er zou aan een nieuwe versie van de WPA2-standaard worden gewerkt die een gestandaardiseerde manier bevat om de nu geopenbaarde kwetsbaarheden te verhelpen.
Leuk maar hoe zit dat dan met compatibiliteit? In de praktijk betekend dat gewoon nieuwe routers, aps, nieuwe wifi kaarten of zelfs nieuwe telefoons. Fabrikanten van Wifi apparatuur zullen uiteraard alleen nieuwe routers/apps gaan verkopen met wpa3. Uiteindelijk is de consument altijd de sjaak maar ach het gaat toch goed met de economie?
Nu was het ook wel verbazend dat WPA2 al die tijd nooit verbeterd of gehackt is in al die jaren. Routers/apps zijn wel steeds 'sneller' geworden maar nooit veiliger. Op zich is dat al een rood vlaggetje waard.
16-10-2017, 17:47 door Anoniem
Tja, wardriving wordt eindelijk weer lijk. Vroeger had je WEP en later met WPA de speedtouch modems waar de key van terug te rekenen was. Tegenwoordig kun je vrij weinig meer. Met KRACK is het ineens weer leuk. Vooral vanwege het grote aantal IoT apparaten zoals camera's, wifi printers met aircrack en meer van dat soort leuks. Snel weer de antenne met magneetvoet afstoffen dus!
16-10-2017, 22:18 door Anoniem
Door Anoniem: Maar dat komt de overheid niet uit want dan kan ze haar burgers niet meer aftappen, hacken en monitoren. Het NCSC heeft een nogal discutabele dubbelrol wat dat betreft, het mag niet te veilig worden allemaal.
Kan je tegenwoordig een discutabele dubbelrol opbouwen door correct advies dat helpt om systemen te beveiligen? Het NCSC heb ik nog neit kunnen betrappen op een fout advies waardoor je onveiliger zal worden als je het goed toepast.
16-10-2017, 23:39 door Anoniem
Door Anoniem: Tja, wardriving wordt eindelijk weer lijk. Vroeger had je WEP en later met WPA de speedtouch modems waar de key van terug te rekenen was. Tegenwoordig kun je vrij weinig meer. Met KRACK is het ineens weer leuk. Vooral vanwege het grote aantal IoT apparaten zoals camera's, wifi printers met aircrack en meer van dat soort leuks. Snel weer de antenne met magneetvoet afstoffen dus!

pringels bus met staaldraad?
17-10-2017, 00:11 door Anoniem
Encryptie, veilige software en veilige hardware is cruciaal voor elke digitale samenleving.
Ja, dat ook, en nog veel meer.
Toevallig staat het pas ontdekte wifi-probleem nu even in de spotlights.
17-10-2017, 03:27 door Anoniem
Door Anoniem: Leuk, maar veel leveranciers zullen geen updates meer leveren.
Een TV stopt daar na 1 a 2 jaar al mee, Android toestellen beginnen er soms niet eens aan om het over IOT devices nog maar niet te hebben...

Zolang er geen 'Digitale zorgplicht' komt in de vorm van "tot 5 jaar na aankoop nog updates leveren ivm Security patches" zal het allemaal weinig helpen.

Niet te snel oordelen: http://www.kb.cert.org/vuls/byvendor?searchview&Query=FIELD+Reference=228519&SearchOrder=4
17-10-2017, 08:36 door Anoniem
Door Anoniem:
Door Anoniem: Leuk, maar veel leveranciers zullen geen updates meer leveren.
Een TV stopt daar na 1 a 2 jaar al mee, Android toestellen beginnen er soms niet eens aan om het over IOT devices nog maar niet te hebben...

Zolang er geen 'Digitale zorgplicht' komt in de vorm van "tot 5 jaar na aankoop nog updates leveren ivm Security patches" zal het allemaal weinig helpen.

Niet te snel oordelen: http://www.kb.cert.org/vuls/byvendor?searchview&Query=FIELD+Reference=228519&SearchOrder=4

Ik mis hier heel veel bedrijven anders.

Het hele audio/video segment ongeveer...
Al die mooie smart tv's, versterkers, wifi speakers en noem maar op....
Niet eens een melding gehad, terwijl, dat zijn toch best flinke aantallen wifi clients in een gemiddeld huishouden anno 2017.
Zelfs een console maker als Nintendo is niet op de hoogte gebracht volgens deze lijst...
17-10-2017, 10:20 door Whacko
Door Anoniem: Tja, wardriving wordt eindelijk weer lijk. Vroeger had je WEP en later met WPA de speedtouch modems waar de key van terug te rekenen was. Tegenwoordig kun je vrij weinig meer. Met KRACK is het ineens weer leuk. Vooral vanwege het grote aantal IoT apparaten zoals camera's, wifi printers met aircrack en meer van dat soort leuks. Snel weer de antenne met magneetvoet afstoffen dus!

Jij hebt dus blijkbaar niet begrepen wat wardriving helemaal inhoudt. Wardriving heeft niks te maken met inbreken op open netwerken, of slecht beveiligde netwerken. Het hele concept was alleen maar het IN KAART brengen van netwerken.
https://en.wikipedia.org/wiki/Wardriving
17-10-2017, 10:56 door Anoniem
Je als samenleving afhankelijk maken van de digitale vooruitgang !

Klinkt alsof we niet meer zonder wifi de samenleving, zoals die nu is (geworden/geëvolueerd), in stand kunnen houden.
Hoelang nog voordat de afhankelijkheid zo groot wordt, dat we niet meer kunnen functioneren zonder de digitale voordelen, of zijn we allang zover dat we het als 'eerste-levensbehoefte' aanschouwen ?

In de DOS tijd probeerde ik een proramma te schrijven in assembler voor het vragen van een paswoord om door te gaan. Natuurlijk moet dan het juiste paswoord in de programma zijn opgenomen om te kunnen vergelijken met wat er wordt ingetikt. Om het niet ál te makkelijk te maken declareer ik de 'paswoord-variable' niet als plain-text , maar doe ik een xor of andere handeling, zodat met het listen van de .com of .exe het paswoord niet zo simpel is uit te lezen. Maar of het nou een simpele xor is of een scala van wiskundige trucjes, het programma is altijd te debuggen (reverse engenering) en daarmee te achterhalen wat het paswoord is.
Een wedloop .

Echter, tijd achterhaalt (de toen toegepaste 'veiligste') techniek, in dit geval WEP, WPA en nu WPA2.
Alles -qua "de beste beveiliging"- valt uiteindelijk door de mand.
Alle code wordt zo-goed-als transparant door een processor uitgevoerd en ook al maak je het zo ingewikkeld mogelijk, alles is te debuggen en daarmee reverse te engineeren.

En toch gaan we ons -als samenlwving- zo afhankelijk opstellen met de voordelen die we hebben met de vooruitgang van deze digitale vooruitgang !

Laat maar horen dat ik er te negatief/skeptisch naar kijk, of zijn er meer die dit delen en huiveren voor #imminent failure?
18-10-2017, 21:03 door Anoniem
WiFi cruciaal voor de Nederlands samenleving?

Wat een onzin; de reden dat er geen opvolger voor WPA2 is, is dat WiFi zelf een opvolger moet krijgen: LiFi namelijk, welke de data binnen de ruimte houd waar de zender en ontvanger zich begeven. Voor de rest hebben we 5g, en als daar onvoldoende ontvangst van is, is dat misschien een teken dat we even moeten afkicken als cyberjunkies.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.