Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Draadloze netwerken maken bedrijf kwetsbaar

22 november 2001 - 23:003 minuten leestijdAchtergrondInnovatie & Transformatie
Sytse van der Schaaf
Sytse van der Schaaf

De Amsterdamse grachten zijn een paradijs voor hackers. Vooral in de oude stadspanden blijken draadloze netwerken een populair alternatief voor de oude bekabeling. Met de beveiliging ervan neemt men het niet zo nauw, bleek uit een steekproef van Computable. Het merendeel is niet beveiligd. De rest versleutelt zijn netwerkverkeer met het omstreden wep-protocol (wired equivalent privacy).

Op een winderig parkeertterrein bij Hoofddorp verschijnt de Belg Jan Guldentops met een aluminium koffer. Guldentops is eigenaar van het Leuvense onderzoekslaboratorium Better Access Research dat eind oktober en begin november in België al een aantal veldonderzoeken deed naar de beveiliging van draadloze netwerken. Wat al eerder in de Verenigde Staten bleek, kwam ook bij onze zuiderburen aan het licht: het overgrote deel van de draadloze netwerken (81 procent van de in totaal 263) staat wagenwijd open.
Eerste doelwit is het industrieterrein bij Schiphol-Rijk. Pas aan het eind verschijnt een draadloos netwerk in beeld: ‘wavelan network’, beveiliging via wep ontbreekt. "Met wat kunst en vliegwerk zou ik via dit netwerk mijn e-mail kunnen controleren", zegt Guldentops. Ook bij de volgende bestemming, een bedrijventerrein bij Hoofddorp, valt de oogst enigszins tegen: hooguit vijftien netwerken verschijnen één voor één in beeld. "In moderne kantoorpanden is de bekabeling meestal goed geregeld. Er is minder behoefte aan een draadloos netwerk", verklaart Guldentops.

Onzichtbaar

"Een andere mogelijkheid is dat de draadloze netwerken hier goed ingericht zijn en niet zichtbaar zijn voor onze laptop", vervolgt Guldentops. Dat kan liggen aan de opstelling van de basisstations. Door deze spaarzaam in te zetten, is de reikwijdte van het signaal buiten het kantoorpand zoveel mogelijk te beperken. Ook kunnen basisstations van een draadloos netwerk goed beveiligd zijn en geen onversleuteld netwerkverkeer toelaten. Zij worden hiermee onzichtbaar voor laptops met draadloze netwerkkaarten, die onversleuteld toegang zoeken
Halverwege de middag gaan we richting Amsterdam. Bij het binnenrijden van de stad verschijnen de eerste netwerken in beeld. Hier geen glimmende kantoorpanden, maar tot kantoren omgebouwde herenhuizen, waar netwerkbekabeling blijkbaar een probleem vormt. In het centrum is het pas echt raak. Op de verschillende grachten slaat het apparaat veelvuldig uit. "De Amsterdamse grachtengordel is een draadloos paradijs voor hackers", stelt Guldentops vast. "De netwerken zitten zo dicht op elkaar dat ze elkaar bijna moeten storen."
 
 
Amateurisme
Draadloze netwerken die alleen beveiligd zijn met het 40-bits wep-protocol, de meegeleverde beveiligingstechniek in de 802.11b-standaard, getuigen van amateurisme. Dit is het stellige oordeel van Guldentops. Het wep-protocol biedt weliswaar enige bescherming, maar is niet al te moeilijk te kraken, zo toonden onderzoekers van de Berkeley Universiteit in Californië vorig jaar al aan. Al het verkeer dat een basisstation passeert, is toegankelijk voor alle aangesloten netwerkkaarten. Netwerkverkeer is daarmee aftapbaar en via statistische technieken te kraken. Een vaste sleutel, waar basisstations en aangesloten netwerkkaarten vaak mee werken, versnelt dit proces alleen maar.
Guldentops raadt bedrijven aan draadloze netwerken op een zelfde manier te behandelen als internet. Het internetgedeelte van een bedrijfsnetwerk wordt vaak in een apart onderdeel van het bedrijfsnetwerk geplaatst. Een firewall controleert de connectie met de rest van het netwerk. Daarbovenop plaatsen bedrijven vaak nog extra controlemiddelen zoals een indringersdetectiesysteem.
"Een strenge scheiding van het bedrijfsnetwerk en het draadloze netwerk met een firewall, lijkt mij ook voor de draadloze onderdelen van een bedrijfsnetwerk de beste oplossing", zegt Guldentops. Een radius-server (remote authentication dial-in user service) kent de gebruikersrechten toe voor de rest van het bedrijfsnetwerk. Onbevoegde gebruikers houdt het buiten.

Meer over

NetwerkbeheerWifi

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst. De praktijk van verschillende manieren van industrieel bouwen

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    AchtergrondData & AI

    Intelligentie op de plek waar het ontstaat

    ActueelData & AI

    Kort: 100 miljoen voor Nederlandse ai, down under investeert ook (en meer)

    ActueelCloud & Infrastructuur

    Navo moderniseert it-infrastructuur met Oracle en Thales

    OpinieInnovatie & Transformatie

    ASMI, de stille kracht achter chip van morgen

    Groei
    ActueelInnovatie & Transformatie

    ING: it-dienstensector groeit licht harder dan economie

    Productiviteitsgroei
    ActueelInnovatie & Transformatie

    Digitalisering en innovatie speerpunt bij Productiviteitsagenda

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs