Klik hier om Silverlight te installeren*
NederlandWijzigen|Alle Microsoft sites
Microsoft
Zeker Ondernemen 
|Contact|Mijn gegevens|Nieuwsbrieven|RSS|Zeker Ondernemen +
Techniek en trends

WLAN met WEP-beveiliging niet veilig

 
Hoewel het niet gewenst is om ongevraagd via andermans router verbinding te maken met het internet, gebeurt het vrijwel dagelijks. Dit kan tamelijk onschuldig zijn: als het bedrijf naast u niet de moeite heeft genomen zijn router te beveiligen kunt u via die weg gemakkelijk het internet op. En zelfs als er wel beveiligingsmaatregelen genomen zijn, is het de vraag of die afdoende zijn. Voor een ervaren hacker is het een koud kunstje om een matig beveiligd WLAN-netwerk binnen te dringen. En dat zijn de meeste, want het percentage draadloze netwerken met onvoldoende beveiliging ligt rond de 60 procent.
Gerelateerde training
 
Voor deze training moet u lid zijn van Zeker Ondernemen +. U kunt zich hiervoor gratis aanmelden.
 
Tools waarmee een WLAN gehackt kan worden
MAC-adres gekraakt
Versneld de decodeersleutel vinden
WEP-versleuteling
Wat kunt u doen?

Tools waarmee een WLAN gehackt kan worden

Er zijn tal van programma's in omloop waarmee WLAN's gehackt kunnen worden. Het is niet de bedoeling om tekst en uitleg te geven bij dergelijke programma's. Waar het om gaat is een stukje bewustwording te creëren. Het feit dat hackers een ruime keuze hebben uit tools die ze kunnen gebruiken om op uw netwerk te komen is verontrustend, maar als u weet hoe ze daarmee omgaan kunt u maatregelen treffen. Ongeacht de tool die ze kiezen, is hun werkwijze steeds dezelfde:
 
  1. Men legt contact met het accesspoint en ‘luistert' uw netwerkverkeer af. Omdat u de beveiliging hebt ingeschakeld is deze data gecodeerd en dus onleesbaar voor onbevoegden.
  2. Alle gegevens die door het accesspoint worden uitgezonden worden in een bestand opgeslagen.
  3. Dit bestand wordt vervolgens geanalyseerd door het crackprogramma met als doel de decodeersleutel te berekenen.
 

MAC-adres gekraakt

Ook wanneer u de moeite heeft genomen uw accesspoint te voorzien van een MAC-filter, zijn uw gegevens niet veilig. In elke netwerkkaart van de computers en laptops in uw netwerk zit een uniek MAC-adres ingebakken. Het MAC-adres bestaat uit een hexadecimale code van twaalf tekens, bijvoorbeeld 09-C0-11-B1-41-AF. Al die codes legt u eenmalig vast in een soort tabel in het accesspoint, waarmee u aangeeft dat alleen uw eigen pc's en laptops toegang krijgen tot het draadloze netwerk.
 
Van een onbevoegde pc ontbreekt het MAC-adres in de tabel en daardoor krijgt die geen toegang. Althans, zo is de theorie. In de praktijk komt het versleutelde MAC-adres ook terecht in het bestand van de hacker, die het met slimme software weet te ontrafelen. Zodra hij weet welke MAC-adressen toegang hebben tot uw WLAN heeft hij vrij spel.
 

Versneld de decodeersleutel vinden

Om de decodeersleutel te berekenen is veel data nodig en het kan soms dagen duren alvorens dit lukt. Professionele hackers, die gericht op zoek zijn naar uw data, hebben hier het geduld niet voor en brengen meerdere wapens in stelling.
 
Zo maken zij gebruik van de Packet Replaying-methode. De hacker start dan een aanval op uw accesspoint door via een speciaal programma data naar uw accesspoint te sturen. De meeste accesspoints reageren daarop door antwoorden terug te sturen. In die teruggestuurde datapakketjes zit weer extra informatie, die het ontcijferen van de decodeersleutel kunnen bespoedigen.
 
Een andere methode is het Address Resolution Protocol (ARP). Het principe is simpel: zodra de hacker verbinding heeft met het accesspoint en het MAC-adres van de hacker is geaccepteerd, injecteert hij het signaal tussen een van uw clients (dus uw pc of laptop) en het accesspoint met een reeds eerder verkregen datapakket. Deze pakketten worden door het accesspoint als geldig en legaal erkend, waarop het accesspoint bevestigingssignalen terugstuurt. Door dit procédé telkens opnieuw te herhalen verkrijgt de hacker waardevolle datapakketjes waaruit de key berekend kan worden. Zo'n aanval kan verder versneld worden door de client te isoleren: de client moet zich dan telkens opnieuw aanmelden en elke aanmelding genereert een nieuw ARP-datapakket. 
 

WEP-versleuteling

Heel veel access points maken nog gebruik van WEP-versleuteling. Deze beveiligingsmethode is zwaar achterhaald. De tools waarmee hackers de WEP-key berekenen maken gebruik van een typische eigenschap van de WEP-key, namelijk de Initialiserings Vector (IV), een setje van drie bytes dat zich gemakkelijk laat verraden. Bij andere modernere versleutelingstechnieken, zoals WPA en WPA2, ontbreken deze IV-pakketten, waardoor u zich met WPA en WPA2 verzekerd weet van een veel moeilijker te kraken beveiliging. Controleer in de documentatie van uw access point of deze de WPA of WPA2 beveiligingsmethode ondersteunt. Zo niet, schaf dan andere access point(s) aan.

Wat kunt u doen?

Als een hacker uw client heeft geïsoleerd zult u merken dat uw pc niet meer stabiel werkt en telkens opnieuw een netwerkverbinding probeert op te bouwen. Eigenlijk is dit het enige wat u van een aanval kunt merken. Vaak is het dan al te laat.
 
Voorkomen is dan ook het motto. Vooral als er echt veel vertrouwelijke informatie op de pc is opgeslagen, moet u uw beveiliging op orde hebben. Een modern access point met een krachtigere versleuteling kan de oplossing zijn. Laat eventueel een analyse maken door een specialist.
 
 
top

Gerelateerde artikelen

 
Beoordeel deze pagina

1 2 3 4 5 6 7 8 9
Slecht Goed
Vind een IT specialist.
Kies uw provincie.

Uitgebreid zoeken
Vind een Microsoft-gekwalificeerde small business-technologiespecialist in uw omgeving.

Abonneer u op de nieuwsbrief
RSS Zeker Ondernemen
 Ontvang de laatste artikelen van Microsoft Zeker Ondernemen via uw RSS-reader. (Wat is RSS?)
RSS Zeker Ondernemen

©2008 Microsoft Corporation. Alle rechten voorbehouden. Contact opnemen |Gebruiksvoorwaarden |Handelsmerken |Privacyverklaring