Posts Tagged Netwerken

De onzin van het verbergen van het SSID bij draadloze netwerken

Deze post met een vriendelijk verzoek richting alle onverlaten die de klok hebben horen luiden maar niet weten waar de klepel hangt als het gaat om beveiliging van draadloze netwerken:

HET VERBERGEN VAN JE SSID HEEFT NIETS TE MAKEN MET BEVEILIGING.

Maar waar heeft het dan wel mee te maken?:

  • Het kan erg nuttig zijn als je streeft naar een slechtere werking van je draadloze netwerk (als je client niet goed overweg kan met hidden ssid’s).
  • Het kan heel erg handig zijn als je jezelf graag voor de gek houdt. Het creëert schijnveiligheid. Je netwerk kan wel eens een stuk onveiliger zijn dan dat je zelf denkt.
  • De gedachte die achter deze optie zit is ‘security through obscurity‘. Dus: als men maar niet weet hoe het zit, dan zal het wel veilig zijn. En deze gedachte is fout: veiligheid moet komen uit het feit dat iets veilig is, niet omdat iets verborgen is.

En het belangrijkste argument:
De mensen die jou netwerk niet ontdekken zijn ook niet in staat om er op in te breken.
De mensen die bij jou in willen breken hebben je netwerk in een paar seconden gevonden, het achterhalen van het SSID kost dan nog een extra minuutje.

Met een tool als Kismet zijn verborgen netwerken in no-time gevonden (sorry, linux only):
http://www.kismetwireless.net

Als je je draadloze netwerk wil beveiligen stel dan WPA2 in met een sterk wachtwoord: lekker lang met veel rare tekens, oh ja, en hij moet lang zijn, vooral lang!

,

No Comments