ID.nl logo
Zo ga je veilig online op een openbaar wifi-netwerk
© Reshift Digital
Huis

Zo ga je veilig online op een openbaar wifi-netwerk

Onderweg of op reis willen we vaak graag het internet. Een openbaar netwerk is dan natuurlijk erg handig, want het is gratis en makkelijk te vinden. Maar daar hangen ook risico's aan vast. Hoe zit dat precies en vooral: hoe wapen je jezelf hiertegen?

Wist je dat anderen die op hetzelfde wifi-netwerk als jij zitten, kunnen meekijken met al jouw onversleutelde dataverkeer (browsergegevens, chats, mailtjes en meer)? Dit geldt voor openbare netwerken, maar ook netwerken die beveiligd zijn met een wachtwoord. Dat is een risico waar je rekening mee moet houden. Wat hierbij ook belangrijk is om je te realiseren, is dat jouw mobiele apparaat een lijst van bekende netwerken heeft, waar hij automatisch mee verbindt zodra hij ze ziet (indien je dit niet gewijzigd hebt in de instellingen). Ben je dus bijvoorbeeld in de buurt van een 'Wifi in de trein'-netwerk, dan verbindt je apparaat zonder dat jij het je beseft en begint je toestel gegevens te verzenden. En die zijn dus zó door anderen uit te lezen. Lees ook: 5 onmisbare tools voor je wifi-netwerk.

'Honey-spot'

Daar eindigt het gevaar jammer genoeg niet bij. Stel, je verbindt je met het netwerk 'Starbucks'. Hoe weet je dan zeker dat een hacker in de onmiddellijke omgeving niet een eigen mobiele hotspot op heeft opgezet met dezelfde naam (een 'hotspot honeypot')? Een eerste stap in je verweer zou dus kunnen zijn dat je bij de eigenaar van de hotspot even navraagt wat de exacte naam, het IP-adresbereik en eventueel het MAC-adres van het accesspoint zijn. Maar realistisch is dat niet, want dan moet je zelf de moeite doen om die adressen te checken op je eigen toestel (nog los van de vraag of de eigenaar je de gevraagde informatie wil of kan geven).

Bovendien valt het niet helemaal uit te sluiten dat de router van het legitieme draadloze netwerk is gehackt en dat de hacker bijvoorbeeld de DNS-configuratie heeft aangepast. Zo kan het zijn dat je automatisch naar een nagemaakte inlogpagina (captive portal) van bijvoorbeeld Starbucks of een aanmeldpagina van Facebook wordt geleid, zodat je je login-ID aan de hacker prijsgeeft. We raden je daarom aan zo veel mogelijk met tweefactor-authenticatie te werken, zodat je naast een wachtwoord bijvoorbeeld ook een sms-code moet invullen.

©PXimport

Tweefactor-authenticatie: een extra barrière voor hackers.

Hacktool

Wie dacht dat je een doorgewinterde hacker moest zijn om data over een draadloos netwerk te kunnen onderscheppen, heeft nog niet van de WiFi Pineapple gehoord. Dit apparaat (circa 100 euro) maakt het via een grafische interface wel erg makkelijk om een hotspot honeypot op te zetten, waarbij de hacker zich als een man-in-the-middel kan opwerpen, en met behulp van zogenoemde SSL-stripping zelfs data van https-verbindingen tussen je eigen apparaat en de beoogde webserver kan onderscheppen. Dergelijke toestellen en technieken maken het gebruik van VPN voor meer 'delicate' sessies over een (publiek) draadloos netwerk alleen maar dwingender.

©PXimport

Met een toestel als de WiFi Pineapple is een hack zo opgezet.

Beveiligingssoftware

Het kan echter ook gebeuren dat de hacker malware in zo'n webpagina stopt, die dan automatisch mee naar je toestel wordt geüpload. Om dus het risico op exploits en malware te verkleinen, is het verstandig om op je Windows-laptop beveiligingssoftware te installeren, zoals een firewall en een antimalwaretool. Houd je systeemsoftware ook goed up-to-date, maar let er wel op die updates nooit op een publiek wifinetwerk uit te voeren: het zou weleens malware kunnen wezen!

Versleuteling

Je doet er bovendien verstandig aan zo veel mogelijk van versleutelde communicatie gebruik te maken. Heel wat sites bieden hiervoor een https-verbinding aan, waaronder Facebook, Google en Twitter: let dan goed op het hangslotje nabij de url in de browser. Je kunt ook overwegen de browserextensie HTTPS Everywhere te installeren, die je browser dwingt waar mogelijk zo'n beveiligde https-connectie te gebruiken. Ook voor e-mail kun je een beveiligde verbinding instellen als je provider dat ondersteunt. Zowel bij POP3/IMAP als SMTP vind je gewoonlijk de beveiligingsprotocollen SSL/TLS en STARTTLS terug. Kies in dit geval echter niet de types waar Alle certificaten accepteren bij staat. Mocht je ooit de melding krijgen dat het om een ongeldig certificaat gaat, wees dan extra alert. Verder: gebruik voor online banking bij voorkeur ook de bijhorende bank-app in plaats van je browser.

3G/4G

Een betere oplossing is natuurlijk dat je openbaar wifi vermijdt voor sites en services die een aanmelding vereisen en dat je daarvoor de 3G/4G-verbinding van je mobiele apparaat gebruikt. In het buitenland kan dit weliswaar prijzig zijn, maar er is beterschap op komst: vanaf 15 juni 2017 worden de roamingkosten in de EU afgeschaft. Je kunt natuurlijk ook prepaid simkaart aanschaffen, al dan niet in combinatie met een mifi-router. Dat is een handzame 3G/4G-router die een lokaal wifi-netwerk opzet waarmee je je databundel kunt delen met je reisgenoten. Een mogelijk nadeel is wel dat apps dan denken dat ze via wifi verbonden zijn, in plaats van via 3G/4G, waardoor ze bijvoorbeeld uit zichzelf gaan updaten of allerlei mediabestanden downloaden.

Ook een goed idee: heb je wifi niet nodig, zet deze functie dan gewoon uit op je mobiele apparaat. Dat spaart bovendien batterijgebruik uit.

©PXimport

Mifi-router: een wifi-AP via je 3G/4G-verbinding.

Openbaar netwerk

Ben je met je laptop verbonden met een openbaar netwerk, let er dan op dat je systeem daarop is ingesteld. Dat houdt onder meer in dat je firewall actief is en dat die ervoor zorgt dat bepaalde diensten, zoals bestandsdeling, netwerkdetectie en het automatisch instellen van netwerkprinters, zijn uitgeschakeld. In Windows kan dat vrij eenvoudig. Het volstaat eigenlijk dat je via het Netwerkcentrum even controleert of de draadloze netwerkverbinding wel staat ingesteld op Openbaar netwerk (en dus niet op Particuliernetwerk).

In Windows 10 doe je dat als volgt. Klik in de taakbalk op het wifi-pictogram en kies linksonder in het uitgeklapte paneel op Netwerkinstellingen. Klik op je verbinding, open de rubriek Wi-Fi en selecteer Geavanceerde opties. Zet de schakelaar bij Apparaten en inhoud zoeken op Uit. Je zult merken: in het Netwerkcentrum wijzigt de indicatie Particulier netwerk meteen in Openbaar netwerk. In OS X op je Mac zorg je er maar beter voor dat de firewall is geactiveerd en dat bestandsdeling is uitgeschakeld. Beide opties bereik je via Systeemvoorkeuren.

©PXimport

Zorg ervoor dat je een openbaar netwerk ook als dusdanig instelt (in Windows).

Niet automatisch

Veel besturingssystemen zijn zo ingesteld dat ze zich automatisch opnieuw verbinden met een draadloos netwerk waarmee je eerder verbonden was. Dat is niet zo'n goed idee, gezien het risico dan groter wordt dat je je met een valse hotspot verbindt. Deze functie zet je dus maar beter uit. In Windows 7 doe je dat via het Netwerkcentrum / Draadloze netwerken beheren. In Windows 10 loopt dat over de functie Wi-Fi-inzicht, beschikbaar wanneer je met een Microsoft-account bij Windows bent aangemeld. Open Netwerkinstellingen en kies Wi-Fi-instellingenbeheren. Zet de schakelaar bij Verbinden met voorgestelde open hotspots op Uit, en eventueel ook die bij Verbinding maken met netwerken die worden gedeeld door mijn contactpersonen. In ditzelfde venster vind je onderaan ook een overzicht van netwerken waarmee je eerder was verbonden. Selecteer in deze lijst de publieke netwerken, waarna je de knop Niet onthouden indrukt.

Op een Mac ga je naar Systeemvoorkeuren en kies je Netwerk. In de rubriek Wi-Fi klik je op Geavanceerd: je kunt nu aangeven dat je computer niet langer netwerken onthoudt waarmee je eerder was verbonden. Of je haalt selectief een of meerdere (publieke) netwerken uit deze lijst.

In Android vindt je die lijst via Instellingen / Wifi. Druk wat langer op de naam van zo'n netwerk en kies Netwerk vergeten. In iOS ga je naar Instellingen / Wi-Fi, klik je het I-pictogram naast een netwerk aan en kies je Vergeet dit netwerk.

Netwerken vergeten (iOS & Android)

Het is wel zo veilig om je lijst met bekende draadloze netwerken op je iPhone, iPad of Android op te schonen. In Android doe je dat eenvoudig door naar Instellingen / Wifi te gaan, rechtsboven op de drie puntjes te drukken en de optie Opgeslagen netwerken te kiezen. Hier kun je naar hartenlust netwerken verwijderen. iOS is wat dit betreft een stuk onveiliger. Hier kun je alleen bekende netwerken verwijderen als je binnen bereik van het netwerk bent. Wanneer je het netwerk ziet in de lijst met beschikbare wifi-netwerken, kun je pas kiezen deze te vergeten.

VPN

De beste remedie om de risico's van openbare netwerken te ontlopen hebben we voor het laatst bewaard: VPN (virtual private network). Hiermee creëer je, ook binnen een openbaar netwerk, een 'privétunnel' naar een VPN-server, waarbinnen alle data goed worden versleuteld. Een bijkomend voordeel is dat je door zo'n verbinding eventuele webfilters en siteblokkades omzeilt die door het openbare netwerk zijn ingesteld.

'Gratis'

Ook zonder dat er hackers op de loer liggen, kan een gratis openbaar netwerk het op je privacy gemunt hebben. Het is namelijk niet uitgesloten dat de aanbieders op een of andere manier proberen informatie over jou te verzamelen, informatie die ze dan kunnen verzilveren. Ze kunnen bijvoorbeeld de websites traceren die je bezoekt om je gerichte advertenties te kunnen sturen (al dan niet door het injecteren van cookies) of ze vragen je om je telefoonnummer of e-mailadres om een PIN-code te ontvangen waarmee je toegang tot de hotspot krijgt. In winkelcentra bijvoorbeeld is het ook mogelijk dat de aanbieder via WPS (Wifi Positioning System, zoals triangulatie met diverse access points op basis van de wifi-signaalsterktes) je route doorheen de winkel(s) volgt. 'Gratis' met aanhalingstekens dus.

©PXimport

Positiebepaling met behulp van meerdere AP's.

▼ Volgende artikel
Waar voor je geld: 5 gourmetsets voor minder dan 85 euro
Huis

Waar voor je geld: 5 gourmetsets voor minder dan 85 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Met de feestdagen in aantocht gaan we weer gezellig met z'n allen eten. En omdat gourmetten daarbij erg populair is, zijn we op zoek gegaan naar vijf betaalbare modellen geschikt voor tot 10 personen.

Met een gourmetstel maak je avonden extra gezellig en informeel. Iedereen eet in zijn eigen tempo omdat je zelf bepaalt hoeveel je in je pannetje of op je grill legt. En zo is er ook meer tijd om lekker te kletsen. Wij vonden vijf mooie gourmetstellen geschikt tot wel 10 personen.

Tristar RA‑2746 Gourmetstel – 8 personen

De Tristar RA‑2746 is een gourmetstel waarmee je samen met het hele gezin of vriendengroep kunt bakken en grillen. Het apparaat heeft een vermogen van ongeveer 1400 watt en is voorzien van één grote bak‑ en grillplaat, zodat je tegelijk vlees, vis en groenten kunt bereiden. Dankzij de PFAS‑vrije antiaanbaklaag koeken ingrediënten niet vast en maak je het oppervlak na het eten eenvoudig schoon.. Bij de set worden acht kleine pannetjes meegeleverd, zodat iedereen zijn eigen gerecht kan samenstellen. De antislipvoetjes houden het toestel stevig op tafel en het snoer is lang genoeg voor gebruik aan een eettafel. Verder is het gourmetstel geschikt voor maximaal acht personen.

Tefal Inox & Design RE4588 - 10 personen

Bij de Tefal Inox & Design RE4588 richt alles zich op een combinatie van raclette en gourmet. Je beschikt over een groot vermogen van 1350 watt en een verstelbare thermostaat, zodat je de temperatuur precies kunt regelen voor vlees, groenten of raclettekaas. De tien bijgeleverde pannetjes en de grillplaat hebben een antiaanbaklaag waardoor je weinig olie hoeft te gebruiken en het schoonmaken minder tijd kost. Tefal heeft het snoer met ongeveer twee meter vrij lang gemaakt, waardoor je meer vrijheid hebt om het toestel op tafel te plaatsen. Een ingebouwd indicatielampje toont wanneer het apparaat de ingestelde temperatuur heeft bereik. Het apparaat wordt geleverd met hittebestendige handgrepen voor veilig gebruik en is geschikt voor maximaal tien personen.

Princess Raclette Gourmetstel XL - 10 personen

Met de Princess Raclette XL haal je een gourmet‑ en raclette‑stel voor tien personen in huis. De set gebruikt een vermogen van ongeveer 1500 watt en heeft een extra grote bakplaat voor vlees en groenten. De plaat is uitneembaar en heeft een PFAS‑vrije antiaanbaklaag, waardoor je niet veel olie nodig hebt en het toestel gemakkelijk schoonmaakt. Bij het apparaat worden tien pannetjes geleverd; zo kan iedereen tegelijkertijd minipannetjes gebruiken. De temperatuur regel je via een draaiknop, terwijl een controlelampje aangeeft dat het toestel opwarmt. Koelblijvende handgrepen en antislipvoetjes dragen bij aan veilig gebruik.

Princess Dinner4All Circle - 4 personen

De Princess Dinner4All Circle is een ronde gourmetset bedoeld voor kleinere groepen. Het apparaat is voorzien van een ronde bakplaat met een diameter van ongeveer 30 centimeter en gebruikt een vermogen van 1000 watt. Via een draaiknop stel je de temperatuur in tot circa 250 °C, waardoor je van langzaam garen tot snel grillen verschillende bereidingswijzen kunt kiezen. De set wordt geleverd met meerdere individueel te gebruiken kooktegels, zodat iedereen op zijn eigen tegel kan bakken zonder smaken te mengen. Dankzij de antiaanbaklaag zijn de platen eenvoudig schoon te maken, terwijl antislipvoetjes het toestel stabiel houden. Het snoer is ongeveer twee meter lang, waardoor je het gemakkelijk midden op tafel zet.

Princess Dinner4All Pure - 4 personen

Deze Dinner4All Pure‑gourmetset van Princess is opgebouwd uit meerdere kleine bakplaten, zodat elke gebruiker zijn eigen kookgedeelte heeft. Het systeem bestaat uit vier bamboe plates met antiaanbaklaag en afzonderlijke bakplaatjes, die samen op één centrale powerbox van 1000 watt worden aangesloten. Doordat iedere plaat een eigen stekker heeft, kun je de opstelling uitbreiden of verkleinen; handig als je met twee, drie of vier personen wilt eten. Het apparaat heeft een controlelampje en een eenvoudige bediening; je steekt de stekker in het stopcontact en kiest een temperatuur met de draaiknop. Dankzij de non‑stick afwerking maak je de platen na afloop gemakkelijk schoon.

▼ Volgende artikel
Review Ring Outdoor Cam Pro – Interessant, maar niet voor iedereen
© Wesley Akkerman
Zekerheid & gemak

Review Ring Outdoor Cam Pro – Interessant, maar niet voor iedereen

De Ring Outdoor Cam Pro is een redelijk prijzige, slimme beveiligingscamera voor buiten die flink wat in zijn mars heeft. Het apparaat kost 199,99 euro en daar komt – waarschijnlijk – nog maandelijks een abonnement bovenop.

Goed
Conclusie

De Ring Outdoor Cam Pro biedt fijne hardware, waaronder 4K-video met 10x digitale zoom (die nog redelijk acceptabel is ook). De installatie is eenvoudig, maar de camera mist wel de nodige smarthome-integraties (waardoor hij dus niet voor iedereen even handig is). Bovendien is hij aan de prijzige kant en heb je voor het optimale gebruik een abonnement nodig, waardoor je maandelijks of jaarlijks terugkerende kosten hebt. Daardoor betaal je hier meer voor dan bij Eufy, en daarom is de Outdoor Cam Pro alleen interessant als je al andere Ring-producten hebt.

Plus- en minpunten
  • Goede beeldkwaliteit
  • Nachtzicht met of zonder kleur
  • Installatie zo gepiept
  • Beschermd tegen weer en wind
  • Geen invloed op beeldkwaliteit
  • Abonnement voelt bijna nodig
  • Mist smarthomefuncties
  • Geen lokale opslagopties

De nieuwe Ring Outdoor Camera Pro heeft een compact, stabiel en minimalistisch ontwerp waardoor je hem direct als een Ring-apparaat herkent. Dankzij de compacte afmetingen kun je hem subtiel aan de muur ophangen. Je bent verzekerd van bescherming tegen weer en wind (een IP-rating is niet bekend) en er is een extra afdekking voor de kabelaansluitingen. Ring levert de camera daarnaast met een kogel-gelagerde muurbeugel en montagemateriaal. De stroomvoorziening verloopt via de usb-c-kabel achterop; dit is helaas geen model met eigen batterij.

De installatie is, zoals gebruikelijk bij Ring, snel en ongecompliceerd. Je maakt verbinding via wifi na het scannen van de QR-code en over het algemeen is de verbinding stabiel. We hebben gedurende de testperiode geen storingen opgemerkt. Mocht je de camera willen ophangen, dan moet je wel zelf even een gaatje boren; daar zit voornamelijk het werk in. In de doos zit overigens alles wat je nodig hebt om dat te doen. Denk dan aan die eerdergenoemde muurbeugel, maar ook aan alle schroeven en dergelijke. Je hoeft alleen de boor er zelf bij te pakken.

©Wesley Akkerman

Weinig zeggenschap over het beeld

De Ring Outdoor Cam Pro heeft een 4K-resolutie en een brede kijkhoek van 140 graden. Overdag zorgen natuurlijke kleuren en HDR-ondersteuning ervoor dat details en gezichten duidelijk herkenbaar blijven, zelfs bij tegenlicht. 's Nachts schakelt de camera automatisch over op helder zwart-witbeeld dankzij infrarood. Het systeem is bovendien in staat nachtvisie in kleur te leveren, maar daarvoor is er wel voldoende licht nodig. Hij schakelt automatisch van stand op basis van de hoeveelheid licht; je kunt helaas niet zelf bepalen of je in kleur of zwart-wit filmt.

Ring maakt verder gebruik van betrouwbare bewegingsdetectie, waarbij je via de app zones kunt instellen om vals alarm te voorkomen. De Ring Outdoor Cam Pro heeft 3D-bewegingsdetectie en Bird's Eye View (een typische Ring-uitvinding) voor nauwkeurige afstandsmetingen en het volgen van bewegingen. Met een Ring Protect-abonnement krijg je toegang tot geavanceerde herkenning van personen, dieren en voertuigen. Voor zaken als tweewegcommunicatie en de live-feed hoef je gelukkig niet in de buidel te tasten.

Het gebrek aan kleur komt door de mist.

Verplichte cloudopslag

Over het abonnement gesproken: daarmee krijg je ook nog toegang tot een uitgebreide videohistorie. Dat kost je wel minimaal 3,99 euro per maand. De opgenomen beelden blijven dan voor 180 dagen bewaard. Een belangrijk punt blijft echter de cloud-exclusiviteit; Ring maakt het nog steeds niet mogelijk om beelden lokaal op te slaan. Je bent dus verplicht een abonnement af te nemen als je je huisbeveiliging een beetje serieus neemt. De app faciliteert wel een overzichtelijk rechtenbeheer voor gezinsleden en waarschuwt bij allerlei ongeregeldheden.

De Ring-camera integreert tot slot met Alexa (de slimme assistent van Amazon) en IFTTT (een gratis en eenvoudige service voor smarthome-automatiseringen), maar mist helaas ondersteuning voor Google Home en Apple HomeKit (zoals dat al jaren het geval is). Via de Ring-app, beschikbaar voor Android en iOS, heb je de controle over de instellingen, inclusief het in- of uitschakelen van de sirene en bewegingsdetectie. De app toont een overzicht van gebeurtenissen en maakt het mogelijk voorgeprogrammeerde berichten af te spelen voor je bezoekers.

Van links naar rechts: infraroodnachtzicht, nachtzicht met kleur en nachtzicht zonder infrarood.

Lees ook onze review van de Ring Floodlight Cam Pro (2e gen)

Ring Outdoor Cam Pro kopen?

De Ring Outdoor Cam Pro biedt fijne hardware, waaronder 4K-video met 10x digitale zoom (die nog redelijk acceptabel is ook). De installatie is eenvoudig, maar de beveiligingscamera mist wel de nodige smarthome-integraties (waardoor hij dus niet voor iedereen heel handig is). Bovendien is hij aan de prijzige kant en heb je voor het optimale gebruik een abonnement nodig, waardoor je maandelijks of jaarlijks terugkerende kosten hebt. Daardoor betaal je hier meer voor dan bij Eufy, en daarom is de Outdoor Cam Pro alleen interessant als je al andere Ring-producten hebt.