Veilige wifi is cruciaal voor het goed functioneren van de Nederlandse samenleving, zo heeft het Nationaal Cyber Security Centrum van het ministerie van Veiligheid en Justitie laten weten naar aanleiding van de vandaag onthulde KRACK-aanvalstechnieken. Via kwetsbaarheden in het WPA2-protocol kan een aanvaller met WPA- en WPA2-beveiligd wifi-verkeer afluisteren en manipuleren.
Het NCSC meldt dat het over de kwetsbaarheid contact heeft met haar doelgroepen, waaronder de Nederlandse telecom- en internetproviders die bij Nederland ICT en Telecom ISAC zijn aangesloten. De overheidsinstanties heeft in het verleden WPA2-PSK op basis van AES-CCMP en WPA2-Personal aangeraden als methoden om wifi-netwerken te beveiligen. Ook na publicatie van de KRACK-aanvalstechnieken zijn dit volgens het NCSC de veiligste manieren om een wifi-netwerk te beveiligen.
Het NCSC adviseert om updates te installeren zodra leveranciers die beschikbaar maken. Verder worden verschillende algemene tips voor het veilig gebruik van wifi gegeven, zoals het gebruik van een vpn-verbinding, het alleen bezoeken van websites met https en het installeren van de laatste beveiligingsupdates. Er zou aan een nieuwe versie van de WPA2-standaard worden gewerkt die een gestandaardiseerde manier bevat om de nu geopenbaarde kwetsbaarheden te verhelpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.