• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

wifi-hotspot onveilig?

Status
Niet open voor verdere reacties.
Stemmingmakerij.

Bij hotspots moet je er gewoon altijd van uitgaan dat dit niet veilig is. Als je gevoelige data wilt versturen, zorg er dan voor dat je een https verbinding hebt en gebruik bij mail altijd de beveiligde poorten.
 
Ter verduidelijking : de (theoretische) man in the middle hack maakt het mogelijk een Ziggo hotspot na te doen. Je kunt dan het wifi verkeer tussen de hotspot gebruiker en de namaak hotspot afvangen en bekijken. Inderdaad is https/ssl de manier om dat onleesbaar te maken.
En in ieder geval : ook met die hack krijg je GEEN toegang tot het eigen netwerk.
 
Tja, de inkt blijft zwart een rommel geven!

Stemmingmakerij.

Bij hotspots moet je er gewoon altijd van uitgaan dat dit niet veilig is. Als je gevoelige data wilt versturen, zorg er dan voor dat je een https verbinding hebt en gebruik bij mail altijd de beveiligde poorten.

Maar....., hoe leg je al die technische (https, SSL e.d. gekkigheid) brei uit aan de klanten van Ziggo die nog in de categorie 'digi-beten' vallen EN die ook de krant (incl. inkt) nog lezen?!

NUFF SHARED!!!
 
Maar....., hoe leg je al die technische (https, SSL e.d. gekkigheid) brei uit aan de klanten van Ziggo die nog in de categorie 'digi-beten' vallen EN die ook de krant (incl. inkt) nog lezen?!

Sorry hoor, maar die mensen zullen in de trein, op luchthavens, in hotels en via FON en andere hotspots nog veel slechter beveiligd zijn dan via Ziggo hotspots.

De enige optie voor de mensen die jij bedoelt is om hun te adviseren nooit Wifi te gebruiken, ook niet thuis, want daar kan ook een 'spion' een fake accesspoint neerzetten met dezelfde SSID en als man-in-the-middle gaan spelen.
 
Maar....., hoe leg je al die technische (https, SSL e.d. gekkigheid) brei uit aan de klanten van Ziggo die nog in de categorie 'digi-beten' vallen EN die ook de krant (incl. inkt) nog lezen?!

NUFF SHARED!!!

Ach. Ik spendeer tegenwoordig voor mijn werk meer tijd in een hotel dan dat ik thuis ben. Het hotel waar ik momenteel bivakkeer heeft gratis WiFi. Het eerste wat me opviel was, dat ik mijn medegasten gewoon kon zien op de WiFi. Dat is dus niet afgeschermd. Toen ik een beetje rondkeek wat er allemaal kon zien, viel me op dat er een systeem genaamd "receptie" te zien was. Binnen vijf minuten kon ik daar naar binnen en het bleek inderdaad de PC aan de receptie te zijn. Ik kon ook meer systemen zien \, die duidelijk van het hotel zelf waren. Men had weliswaar een apart WiFi netwerk met een aparte SID en een apart wachtwoord voor de hotel computers gemaakt, maar deze netwerken kwamen gezellig op hetzelfde subnet met dezelfde router en dezelfde DHCP server uit. Ik heb een poging gedaan om aan de manager van het hotel uit te leggen wat er mis is en welk beveiligingsrisico hij loopt, maar ik vrees dat hij het of niet begrijpt of geen zin heeft om er iets aan te doen.

In andere woorden: Beveiliging begint en eindigt bij de persoon die daadwerkelijk achter het apparaat zit. Laks omgaan met wachtwoorden, niet nadenken voordat er op iets geklikt wordt, de meest onzinnige mails naar het hele adresboek sturen. Het gebeurt allemaal iedere dag. Ga aan de mensen, die jij hier bedoelt eerst maar eens vragen op hoeveel sites ze dezelfde gebruikersnaam en wachtwoordcombinatie gebruiken. Je zult schrikken. Dit is een veel snellere en gemakkelijkere vorm van wachtwoorden stelen, dan een hotspot nabootsen en hopen dat er iemand langs komt en daadwerkelijk iets doet, waar jij je voordeel mee kunt doen.
Dat ontdoet Ziggo overigens niet van haar plicht om dit snel te verbeteren.
 
Hoewel ik het eens ben met 90% van je strekking @Angelo, is het juist zo'n lekker makkelijk marketing verhaal door te zeggen "plug & play".

Tuurlijk, hier heeft u een Wifi router, zonder gedoe in 5 minunten online. alleen uitpakken en aansluiten en klaar.... tja, men "vergeet" voor het gemak even te zeggen dat je dat volledig zonder vangnetten het net op gaat.

Het probleem met netwerk veiligheid zou alle betrokkenen aanmoeten gaan en eigen verantwoording moeten nemen.

- Fabrikanten & Providers moeten zaken dichtzetten zodat de consument de keuze voor openstelling moet maken
- Consumenten moeten zich inlezen in wat ze gaan openzetten en niet domweg in de rondte klikken

Maar door alles "dicht" te spijkeren heb je een product wat in eerste instantie wat tijd kost om juiste keuze te maken. En dat is nou net niet zo'n lekker verkoop praatje...

"Bij ons krijgt u een doe het zelf installatie, waarmee u binnen de 3 uur veilig het internet op kunt" versus "Bij ons bent u in 5 minuten online"
---------
De persoon welke beweerd dat netwerk-beheer, architectuur en beveiliging gemakkelijk is weet niet waar hij/zij het over heeft, net als die de veiligheid negeren of afzwakken :wink:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan