Draadloze netwerken in openbare zones, of "hotspots", zoals café's en luchthavens, zijn mogelijk
helemaal niet beveiligd. Door fabrikanten van producten voor draadloze communicatie en aanbieders
van hotspotservices worden nieuwe technologieën ontwikkeld om de openbare ruimte veiliger en
anoniemer te maken. Als u zich zorgen maakt om de beveiliging van uw computer op een hotspot, kunt
u uw netwerkactiviteiten het beste beperken tot niet-kritieke e-mailactiviteiten en oppervlakkig surfen
op internet.
Wanneer u een draadloos netwerk installeert of verbinding maakt met een bestaand draadloos netwerk,
is het altijd belangrijk de beveiligingsvoorzieningen in te schakelen om het netwerk te beveiligen tegen
onbevoegde toegang. De gangbare beveiligingsniveaus zijn Wi-Fi Protected Access (WPA)-Personal
en Wired Equivalent Privacy (WEP). Aangezien draadloze radiosignalen tot buiten het netwerk reiken,
kunnen andere WLAN-apparaten onbeschermde signalen opvangen en (onuitgenodigd) verbinding
maken met uw netwerk of informatie opvangen die via het netwerk wordt verzonden. U kunt echter de
volgende voorzorgsmaatregelen nemen om uw draadloze netwerk hiertegen te beschermen:
●
Gebruik een zender met ingebouwde beveiliging
Veel draadloze basisstations, gateways of routers bevatten ingebouwde beveiligingsvoorzieningen
zoals draadloze beveiligingsprotocollen en firewalls. Met behulp van de juiste draadloze zender
kunt u uw netwerk beschermen tegen de meest voorkomende beveiligingsrisico's van draadloze
communicatie.
●
Gebruik een firewall
Een firewall is een barrière die zowel gegevens als verzoeken om gegevens die naar uw netwerk
zijn verzonden controleert en die eventuele verdachte onderdelen verwijdert. Firewalls zijn er in
vele variaties, zowel softwarematige als hardwarematige. Sommige netwerken maken gebruik van
een combinatie van beide types.
●
Gebruik codering voor draadloze communicatie
Voor een draadloos netwerk zijn verschillende geavanceerde coderingsprotocollen beschikbaar.
Kies de oplossing die het beste werkt voor de beveiliging van uw netwerk:
◦
Wired Equivalent Privacy (WEP) is een beveiligingsprotocol voor draadloze communicatie
dat alle netwerkgegevens codeert en een WEP-sleutel verzendt. Normaal gesproken kunt u
het netwerk de WEP-sleutel laten toewijzen. U kunt echter ook zelf een sleutel instellen, een
andere sleutel genereren of andere geavanceerde opties kiezen. Zonder de juiste sleutel
kunnen anderen niet gebruikmaken van het draadloze netwerk.
◦
WPA (Wi-Fi Protected Access) maakt, net zoals WEP, gebruik van beveiligingsinstellingen
om gegevens te coderen en te decoderen die via het netwerk worden verzonden. In
tegenstelling tot WEP, waarbij één statische beveiligingssleutel wordt gebruikt voor
coderingen, maakt WPA gebruik van TKIP (temporal key integrity protocol) om voor elk
gegevenspakket een nieuwe sleutel te genereren. WPA genereert ook verschillende sets
sleutels voor elk apparaat in het netwerk.
●
Sluit uw netwerk
Voorkom indien mogelijk dat uw netwerknaam (SSID) wordt uitgezonden door de draadloze
zender. De meeste netwerken zenden de naam uit, waarmee ze apparaten in de buurt van uw
netwerk laten weten dat uw netwerk beschikbaar is. Door het netwerk te sluiten, is de kans kleiner
dat andere apparaten weten dat uw netwerk bestaat.
OPMERKING:
onthouden om nieuwe apparaten op het netwerk te kunnen aansluiten. Noteer de SSID en bewaar
de notitie op een veilige plaats voordat u het netwerk sluit.
32
Hoofdstuk 4 Internet
Als uw netwerk gesloten is en de SSID wordt niet uitgezonden, moet u de SSID