image

Wi-Fi is hot, security is not

maandag 31 mei 2004, 10:32 door Redactie, 8 reacties

Om de security van draadloze netwerken te testen besloot Mike Outmesguine met een laptop op de passagiersstoel van Los Angeles naar San Francisco te rijden. Tijdens de autorit ontdekte hij 3600 hot spots, terwijl dat er in 2000 nog maar 100 waren. Slechts een derde van de ontdekte netwerken gebruikt encryptie en bijna 40% heeft de standaard instellingen niet gewijzigd, waardoor de netwerken makkelijk gecompromitteerd kunnen worden. En om het nog erger te maken, die mensen die hun security instellingen niet aanpassen, zijn vaak dezelfde mensen die hun machines en anti-virus software niet van de laatste patches voorzien, zo laat dit artikel weten.

Reacties (8)
31-05-2004, 13:05 door Anoniem
Dit is inderdaad een groot probleem. Encryptie zou standaard aangezet
moeten worden in het fabriek (zoals dit met de draadloze dect telefoons bv
gebeurt)
Veel mensen kennen niet veel van computer, laat staan beveiliging, en zijn
enkel blij dat het werkt.

Binnekort zijn hackers/spammers/... compleet onvindbaar door
deze 'hotspots'...
31-05-2004, 16:17 door Anoniem
Ja, en wij maar ons afvragen waarom er van die virusuitbraken
plaatsvinden en het internet vervuilen.

Het wordt hoog tijd om bij de aankoop van een PC of Laptop naar
het internet-rijbewijs te vragen. Heb je die niet, dan kun je geen
computer meer aanschaffen.
31-05-2004, 16:18 door Anoniem
Door Anoniem
Ja, en wij maar ons afvragen waarom er van die virusuitbraken
plaatsvinden en het internet vervuilen.

Het wordt hoog tijd om bij de aankoop van een PC of Laptop naar
het internet-rijbewijs te vragen. Heb je die niet, dan kun je geen
computer meer aanschaffen.


Misschien een taak voor de overheid, net zoals bij het reguliere
rijbewijs voor auto's?
31-05-2004, 17:15 door Anoniem
Waarschijnlijk kunnen wij hier allen iets aan doen, heb een kennis met wifi
zonder kennis van wifi? help dan de beveiliging te regelen.

Voor een ervaren WiFi gebruiker vaak weinig werk..

Hier valt toch iets te verdienen........(als je maar geen belachelijke tarieven
vraagt want ook dan blijft het probleem bestaan)

Men maakt de "gewone thuisgebruikers " uit voor dombo of roekeloos, maar
als mijn geheugen goed is, staat er op het scherm van deze gebruikers als
zij hun nieuw gekochte WinXP computer aan zetten: MEER veiligheid en
gebruiksgemak??? wie is er de schuldige........ de gebruiker is niet de
schuldige het zijn de verkoop praatjes!

Deel je kennis door je kennis te helpen!!
31-05-2004, 22:41 door Anoniem
Door Anoniem
Ja, en wij maar ons afvragen waarom er van die virusuitbraken
plaatsvinden en het internet vervuilen.

Het wordt hoog tijd om bij de aankoop van een PC of Laptop naar
het internet-rijbewijs te vragen. Heb je die niet, dan kun je geen
computer meer aanschaffen.

Een internetrijbewijs is inderdaad wel hoognodig. Want nu zijn veel mensen
een gevaar voor de andere op deze digitale snelweg.

Ook moet het kunnen dat ze je internetrijbewijs even kunnen intrekken als je
je bijvoorbeeld misdraagt (expres spam versturen) of slecht beveiligd bent.
31-05-2004, 22:49 door Anoniem
Technologie in handen van domme apen kan NOOIT slim worden.
Het maakt niet uit wat er in de fabriek wordt aan of uit
gezet. Zolang wij steeds minder handleidingen gaan lezen (en
JA daar hoort ook het begrijpen ervan bij) en dingen uit de
doos zomaar gaan werken als ze uit de doos worden gehaald.
Blijft techniek gevaarlijk in mensen handen. Geef nou toe
hoe vaak is het voorgekomen dat je een nieuw stukje hardware
uit de doos hebt gehaald en het in 1 keer ging werken (en
daardoor dus niet (nooit) de handleiding hebt gelezen)
Microsoft is de grote boosdoener in dit geval -- new
hardware detected -- installing driver -- done... apparaat
werkt en jij hebt die vetgedrukte regels in de handleiding
niet gezlezen over wat je bijvoorbeeld om gezondheids
redenen niet met WiFi apparatuur moet doen.

maw technologie in handen van joe de soap kijkende
puistenkop is gevaarlijk en zal altijd zo blijven zolang men
niets wil doen om de gevaren van de technologie in te zien
(kijk alleen maar naar: hoe snel de
ff-op-de-attachment-clicken wormen zich nog steeds verspreiden)
01-06-2004, 15:31 door Anoniem
Encryptie is niet het enige probleem, als alle WiFi bedrijven standaard
encryptie aanzetten wordt het volgende probleem dat de thuis gebruiker, zijn
standaard wachtwoord niet veranderd dus ben je weer terug bij af.

Het hele probleem is een combinatie van authorisatie en authenticatie zoals
802.1x dat doet.
WPA wat een moeilijkere versleuteling heeft valt hier ook onder.
Alleen het probleem van deze vormen die volledig veilig kunnen zijn, (bij
juiste implementatie) maar erg omslachting en niet alle Operatings
systemen ondersteunen.

Mike
02-06-2004, 00:23 door Anoniem
Door Anoniem
Dit is inderdaad een groot probleem. Encryptie zou standaard
aangezet
moeten worden in het fabriek (zoals dit met de draadloze
dect telefoons bv
gebeurt)

Je bedoelt het goed, maar het klinkt iets te simpel voor het
probleem. Het is niet alleen dat mensen geen zin hebben om
beveiliging aan te zetten, maar ook de obstakels eromheen
waardoor het niet gebeurt. Met fabrieksinstellingen heb je
vaak last dat het niet op elkaar aansluit, en er zijn al
genoeg ander problemen: bij de ene installatie moet je twee
keer een lange hex string invoeren die perse in hoofdletters
moet en je niet kan zien als het intikt, bij de ander kan je
een simpel wachtwoord invoeren wat de string genereert. En
stel je voor dat het wel op elkaar aansluit: heeft bijna
alle apparatuur dezelfde key?
Nee, het moet volgens mij anders. Heel veel aandacht geven
aan de gevaren door de kant van de fabrikant en de huidige
configuratie interfaces duidelijker, eenvoudiger, correct en
tussen de merken meer gelijk maken is nmm al een heel stuk
beter. Informatieverstrekking over beveiliging is vaak
weggestopt en info over gevaren ontbreekt meestal.
Laatst nog: nieuwe Sony laptop: configuratie voor wep kan
niet met een wachtwoord gegenereerd worden zoals op het AP
en geeft een onduidelijke foutmelding dat de string niet
correct was bij verkeerd invoeren van de key's (moest perse
in hoofdletters). En dan vind ik het nog leuk om de boel te
beveiligen bij bv mn collega of kennis, maar die had het
zelf moeten kunnen instellen als het wat makkelijker was.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.