Vandaag publiceerden beveiligingsonderzoekers een document met een ernstige kwetsbaarheid in WPA2, het protocol dat de meeste moderne Wi-Fi-netwerken beveiligt -inclusief die bij u thuis. Hier leest u hoe u uzelf kunt beschermen tegen aanvallers.
KRACK is steno voor k ey r e-installatie a tta ck . Wanneer u een nieuw apparaat op een Wi-Fi-netwerk aansluit en het wachtwoord invoert, vindt een handmatige 4-wegshake plaats die ervoor zorgt dat het juiste wachtwoord wordt gebruikt. Door een deel van deze handshake te manipuleren, kan een aanvaller echter veel van wat er op een wifi-netwerk gebeurt zien en decoderen, zelfs als de eigenaar het wachtwoord niet kent. (Als u technisch en veiligheidsgericht bent, kunt u het volledige papier voor meer informatie lezen.)
GERELATEERD: Niet alle "virussen" zijn virussen: 10 Malwarewoorden uitgelegd
zodra iemand toegang heeft op deze manier kunnen ze veel van de gegevens die u verzendt of zelfs hun eigen gegevensachtige ransomware en andere malware injecteren, zien in de websites die u bezoekt (tenminste degenen die HTTP-sites gebruiken met HTTPS zouden veiliger moeten zijn van injectie).
Op dit moment zijn bijna alle apparaten kwetsbaar voor KRACK, althans in een of andere vorm. Linux- en Android-apparaten zijn het meest kwetsbaar, vanwege de specifieke Wi-Fi-client die ze gebruiken. Het is triviaal om grote hoeveelheden gegevens te zien die door deze apparaten worden verzonden. Merk op dat KRACK je wifi-wachtwoord niet onthult aan de aanvaller, dus het veranderen ervan zal je niet beschermen. WPA2 is echter niet onomkeerbaar verbroken - het probleem kan worden opgelost met software-updates, waar we het zo meteen over zullen hebben.
Moet u zich zorgen maken? Ja, althans enigszins. Als u in een eengezinswoning bent, is de kans dat u wordt aangevallen kleiner dan wanneer u zich in een druk appartementengebouw bevindt, maar als u kwetsbaar bent, moet u waakzaam zijn. Het is waarschijnlijk een goed idee om openbare Wi-Fi te gebruiken, zelfs met een wachtwoord, totdat patches zijn vrijgegeven.
Gelukkig zijn er een paar dingen die u kunt doen om uzelf te beschermen.
Dit is een groot beveiligingsprobleem dat waarschijnlijk al geruime tijd voorkomt. Hier zijn echter de dingen die u nu moet doen.
U weet hoe uw pc en telefoon u altijd lastig vallen met software-updates en u klikt gewoon op "Later installeren" “? Stop daarmee! Serieus, patch-kwetsbaarheden zoals deze, die je beschermen tegen allerlei soorten vervelende dingen.
Gelukkig, zolang één apparaat in een paar is gepatcht, of de router of de computer / telefoon / tablet er verbinding mee maakt, gegevens die tussen hen worden uitgezonden, moeten veilig zijn.
Dat betekent dat als u de firmware van uw router bijwerkt, uw netwerk moet worden beschermd. Maar u wilt uw laptop, telefoon, tablet en elk ander apparaat dat u naar andere Wi-Fi-netwerken brengt, nog steeds bijwerken, voor het geval ze niet zijn gepatcht. Gelukkig informeren uw computer, telefoon en tablet u over updates; Dit is wat we weten dat nu is gepatcht:
Dit is goed om te weten, maar je moet ook regelmatig de website van je routerfabrikant controleren op firmware-updates voor de router - als je een oudere router hebt, kan dit niet worden bijgewerkt, maar veel nieuwere moeten dat hopelijk wel. (Als de uwe geen update ontvangt, is het misschien een goed moment om die router te upgraden - zorg er alleen voor dat uw nieuwe is gepatcht voor KRACK voordat u koopt.)
GERELATEERD: Zijn mijn Smarthome-apparaten veilig?
Als uw router in de tussentijd niet is gepatcht, is het uiterst belangrijk dat elk apparaat in uw thuisnetwerkgebruikt. Helaas zullen sommigen ze misschien nooit krijgen. Android-apparaten worden bijvoorbeeld niet altijd tijdig bijgewerkt en sommigen ontvangen er misschien nooit een voor KRACK. Smarthome-apparaten kunnen ook problematisch zijn, omdat ze nog steeds malware kunnen krijgen waardoor ze deel uitmaken van een botnet. Houd Firmware-updates in de gaten voor andere Wi-Fi-apparaten die u gebruikt en e-mail de fabrikanten van die apparaten om te zien of ze een patch hebben uitgegeven of van plan zijn om een patch uit te geven. Hopelijk, aangezien deze kwetsbaarheid al grote golven maakt, zullen apparaatfabrikanten feitelijk worden geprikkeld om patches vrij te geven.
Dit is een overzicht van apparaten die zijn gepatcht of die binnenkort patches zullen ontvangen.
GERELATEERD: Wat is HTTPS en waarom zou ik me zorgen maken?
Terwijl u wacht tot uw apparaten patches ontvangen, zorgt u ervoor dat u voor uw persoonlijke gegevens zorgt. Als u iets gevoelig doet via internet, e-mailen, bankieren, en elke site waarvoor een wachtwoord vereist is, zorgt u ervoor dat u dit via HTTPS doet. HTTPS is niet perfect en sommige sites hebben het niet goed geïmplementeerd (zoals Match.com, zoals de onderzoekers aantonen), maar het moet je in veel situaties nog steeds beschermen.
Gelukkig gebruiken steeds meer sites HTTPS standaard deze dagen, dus u hoeft niet veel te doen - zorg ervoor dat u dat kleine vergrendelingspictogram ziet wanneer u verbinding maakt met een site waarvoor een wachtwoord of creditcardinformatie vereist is. En zorg ervoor dat het vergrendelingspictogram daar blijft terwijl u de site gebruikt, omdat een aanvaller op elk gewenst moment de HTTPS-beveiliging kan proberen te verwijderen.
GERELATEERD: Zes Dingen die u meteen moet doen nadat u uw nieuwe router hebt aangesloten
Zelfs als uw router wordt bijgewerkt, betekent dit nog niet dat deze veilig is voor andere aanvallen. Iemand kan een van uw apparaten beschadigen met een KRACK-aanval en vervolgens malware installeren die uw netwerk op andere manieren aanvalt, zoals inloggen op uw router met behulp van het wachtwoord dat bij de router is geleverd. Controleer of u het standaardwachtwoord op geen enkel apparaat in uw huis gebruikt, zorg ervoor dat uw router WPA2 met AES-codering gebruikt en onveilige routerfuncties zoals WPS en UPnP uitschakelt. Dit zijn allemaal elementaire dingen die iedereen zou moeten doen, maar nu is het een goed moment om het nogmaals te controleren.
GERELATEERD: Wat is de beste antivirus voor Windows 10? (Is Windows Defender goed genoeg?)
Dit zou vanzelfsprekend moeten zijn, omdat u dit al zou moeten doen, maar zorg ervoor dat u fatsoenlijke antivirus- en antimalwaresoftware op uw pc hebt staan. KRACK-aanvallen kunnen worden gebruikt om malware in de sites die u bezoekt in te spuiten en "gewoon met gezond verstand" zal u niet beschermen. We raden aan om Windows Defender, ingebouwd in Windows 8 en 10, voor uw antivirus te gebruiken, samen met Malwarebytes Anti-Malware om uzelf te beschermen tegen misbruik van browsers en andere soorten aanvallen. Zelfs als al je apparaten volledig zijn gepatcht tegen KRACK, zou je deze programma's moeten gebruiken.
GERELATEERD: Elementaire computerbeveiliging: hoe je jezelf kunt beschermen tegen virussen, hackers en dieven
Kortom, dit lek is een grote, en de enige manier om je echt te beschermen is om ervoor te zorgen dat je router en al je op wifi aangesloten apparaten up-to-date zijn. Maar terwijl we op die updates wachten, kan elementaire computerbeveiliging een lange weg afleggen: gebruik waar mogelijk HTTPS, gebruik geen standaardwachtwoorden op uw apparaten, voer geen antivirus en anti-malware uit en werk uw software bij zodra u deze ontvangt die kennisgeving. Je wilt niet alleen worden aangevallen om te realiseren dat vijf minuten updates je gegevens veilig hadden kunnen houden.
Het regelcentrum van uw iPhone of iPad aanpassen
Vanaf iOS 11 kunt u nu het bedieningscentrum aanpassen dat u ziet wanneer u omhoog veegt vanaf de onderkant van het scherm van uw iPhone of iPad. U kunt snelkoppelingen verwijderen die u nooit gebruikt, nieuwe snelkoppelingen toevoegen en de snelkoppelingen herschikken om het besturingscentrum het uwe te maken.
Hoe Apple achterwaarts "Natuurlijk scrollen" op uw Mac uit te schakelen
In de war waarom uw Mac omhoog scrollt wanneer u met uw vingers over het trackpad sleept? Apple noemt dit 'natuurlijk scrollen' en het idee is om scrollen te laten werken zoals op touchscreens. Op de iPhone sleep je inhoud met je vingers op en neer. Dit is intuïtief op een touchscreen en Apple wilde dat Macs consistent waren met diezelfde gebaren.