image

Draadloze netwerken steeds veiliger

maandag 2 februari 2004, 12:48 door Redactie, 1 reacties

Uit het WLAN-onderzoek dat RSA Security jaarlijks uitvoert in het zakenhart van Londen, blijkt dat het aantal draadloze netwerken (WLAN's) is gegroeid met 235%. Het totale aantal access points is gegroeid van 328 in 2002 tot 1078 in 2003: een groei van 229%. Voor het eerst is er een stijging in het aantal beveiligde WLAN's waargenomen: slechts 34% van de toegangspunten heeft geen WEP-encryptie, terwijl dit in 2002 nog 63% was. Van de 34% die geen WEP-encryptie gebruikt, maakt 19% (70 access points) gebruik van Virtual Private Network-bescherming (VPN). De onderzoekers gaan er vanuit dat andere toegangspunten MAC Address Screening of andere niet op te sporen beveiligingsmethodes inzetten.

Uit het onderzoek blijkt tevens dat 25% van de access points nog niet voldoet aan de beveiligingsrichtlijnen. Deze bedrijven lopen risico aangezien ze de netwerkinstellingen niet op de juiste wijze configureren. Hierdoor kan belangrijke netwerkinformatie 'op straat komen te liggen', die door crackers kan worden gebruikt om bijvoorbeeld een aanval op te zetten.

Onderzoeker Phil Cracknell waarschuwt dat er ook in 2004 nog genoeg risico's zijn voor draadloze netwerken. "De 25 procent slecht geconfigureerde toegangspunten kunnen impliceren dat medewerkers en afdelingen lekke draadloze netwerken inzetten zonder dat IT-managers dat weten. De prijs van access points is immers sterk gedaald en de installatie is relatief eenvoudig. Medewerkers of afdelingen kunnen nu dus eenvoudig zelf een WLAN aanschaffen en installeren", aldus Cracknell.

Uit het onderzoek is ook gebleken dat de nieuwe 802.11g-draadloze netwerkspecificatie snel is geaccepteerd. Deze standaard biedt draadloze netwerken verbeterde beveiliging, meer snelheid en stabiliteit. Phil Cracknell voegt toe: "Het aantal systemen die zowel 802.11b als 802.11g omvatten, laat zien dat draadloze netwerken in het hart van een IT-infrastructuur worden geïmplementeerd. Door nieuwe draadloze standaarden te omarmen en een duidelijk migratiepad te creëren, leggen bedrijven de basis voor de toekomst van WLAN's."

Doel van het onderzoek was om na te gaan in hoeverre zakelijke draadloze netwerken in Londen dataverkeer 'lekken', waardoor hackers vanuit een auto of nabijgelegen gebouw toegang tot een netwerk kunnen krijgen. Tijdens een autoritje door het hart van Londen konden de onderzoekers met behulp van een laptop en gratis software van het internet eenvoudig informatie van slecht beveiligde draadloze netwerken oppikken. (Persbericht RSA)

Reacties (1)
02-02-2004, 15:48 door Anoniem
"De onderzoekers gaan er vanuit dat andere toegangspunten
MAC Address Screening of andere niet op te sporen
beveiligingsmethodes inzetten. "
En zo kom je als onderzoeker wel erg makkelijk tot je
conclussied op weinig substantieels gebaseerd. Even de
andere ontdekte beveiligingsmaatregelen buiten beschouwing
gelaten, dit soort aannames zijn nu precies de basis waarmee
aan de andere kant van het netwerk de gebruiker denkt dat ze
niet hoeven te beveiligen. Het zal wel zo zijn dat we toch
niet gehackt worden etc dus is beveiliging niet nodig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.