ID.nl logo
Zo komen hackers binnen
© PXimport
Huis

Zo komen hackers binnen

Voor de meeste lezers zijn hackers mythische wezens, die via een soort zwarte magie je systeem of accounts binnenkomen om daar onrust te zaaien. Uiteraard is dat niet het geval, de methodes en motieven van hackers om je systeem binnen te komen zijn soms eenvoudiger dan je denkt. In dit artikel leggen we je uit hoe hackers te werk gaan - en wat hun motieven zijn.

Als je niet heel technisch onderlegd bent zal de beveiliging van je thuisnetwerk je waarschijnlijk niet altijd heel veel interesseren. En zelfs als je je wel bewust bent van het belang van netwerkbeveiliging, doe je er misschien in de praktijk weinig aan en hoop je er maar het beste van. Maar je thuisnetwerk moet eigenlijk behandeld worden zoals het huis waarin het zich bevindt. Als er geen slot op de deur van je huis zou zitten, zou je er waarschijnlijk een laten maken om te voorkomen dat er vreemden binnen zullen komen. Hetzelfde moet eigenlijk gelden voor je thuisnetwerk.

Elk apparaat dat met internet verbonden is kan via datzelfde internet ‘gescand’ worden en is daarmee dus mogelijk kwetsbaar voor aanvallen van buitenaf. Dat soort scans vinden dan ook de hele dag plaatst, zowel gevraagd als ongevraagd. Verbind maar eens een willekeurige webserver of apparaat met het internet en kijk met een netwerk-sniffer als Wireshark of er zogenoemde portscans van buitenaf opduiken; het zal waarschijnlijk niet heel lang duren. Hackers maken hier ook gebruik van, ze scannen een gevonden ip-adres om te ontdekken of er poorten open zijn. Op deze manier kan er achterhaald worden wat de mogelijkheden zijn van het verbonden apparaat. Vinden ze bijvoorbeeld een open poort 80, dan kan dat betekenen dat er een webserver met een website achter zit. Vinden ze poort 21, dan zal het waarschijnlijk een ftp-server betreffen. Vervolgens kan een hacker met portscan-software zoals nmap de gevonden open poorten verdere analyseren. Met een script dat standaard meegeleverd wordt met nmap kan bijvoorbeeld onderzocht worden om welk type ftp-server het gaat en welke versie de ftp-server draait. Zo vergaart een hacker steeds meer informatie om een compleet beeld te krijgen van de services achter een bepaald ip-adres, achter het ip-adres van een bedrijf of achter het ip-adres wat jouw internetprovider aan jouw huisadres heeft gegeven.

Portscan

Met een portscan krijg je snel een indruk van de diensten die er op een computer of internetapparaat draaien. Je hoeft niet op het apparaat te zijn aangemeld, het is voldoende om ermee verbonden te zijn via een netwerk of internet. Er bestaan 65536 tcp-poorten voor elk ip-adres, van nummer 0 tot en met nummer 65535. Deze poorten kunnen open of gesloten zijn. Om erachter te komen of een poort open of gesloten is wordt een portscan gebruikt. Standaardpoorten vallen in het bereik tussen 0 en 1023. Poortnummers boven de 1024 zijn gereserveerd, of zijn geregistreerde diensten, of worden dynamisch toegewezen aan programma’s. Het is niet altijd legaal om zomaar een portscan uit te voeren, zeker niet wanneer het als doel heeft informatie te verzamelen om in te breken.

©PXimport

Ethisch hacken

Grote bedrijven huren soms zogenaamde ethische hackers in om zo’n onderzoek uit te laten voeren. De ethische hacker gaat op dezelfde manier te werk als een hacker met onvriendelijke intenties. Hij creëert eerst een beeld van alle ip-adressen, de open poorten, services en de versies van services die achter de poorten draaien. Met al die informatie kan de ethische hacker proberen binnen te komen door bijvoorbeeld kwetsbaarheden te misbruiken. Op de website www.exploit-db.com vind je een up-to-date lijst van bekende kwetsbaarheden voor bijvoorbeeld een bepaalde ftp-server met een bepaalde versie. Of misschien vind je zelf wel een manier om toegang te krijgen tot een bepaalde service, zonder dat iemand anders deze mogelijkheid al eerder ontdekt had. Zo’n kwetsbaarheid waar dan ook nog geen oplossing voor gemaakt is noemen we een zero-day vulnerability, of kortweg zero-day.

Maar er bestaan tegenwoordig vele andere manieren waarop hackers je thuisnetwerk kunnen binnendringen. Niet alleen met portscans van buitenaf, maar ook van binnenuit. Soms sta je hier niet eens bij stil of wist je niet van het bestaan van deze mogelijkheden. We bespreken verschillende manieren die hackers gebruiken om gegevens te stelen en je systeem binnen te komen.

Phishing

Bij phishing wordt een e-mail gestuurd die vrijwel niet van echt te onderscheiden is. Hiermee proberen hackers vaak gevoelige data van de geadresseerde te stelen, zoals wachtwoorden, bank gegevens of creditcard gegevens. Meestal lijkt het alsof de e-mail afkomstig is van iemand die je kent of een bedrijf waarvoor je werkt of waarvan je klant bent zoals je bank. In de e-mail is vaak spraak van urgentie. Je moet om een of andere reden direct actie ondernemen en daarbij moet je dan wel persoonlijke data verstrekken of gebruiken. Je ontvangt bijvoorbeeld een e-mail van je bank waarin staat dat je bankpas geblokkeerd is, je wordt via een ogenschijnlijk betrouwbare link naar een valse bankwebsite gestuurd waar je vervolgens verzocht wordt om in te loggen. Dat gaat natuurlijk niet, maar ondertussen zijn wel je gebruikersnaam en wachtwoord vastgelegd en daarmee kan de hacker vervolgens bij je echte bankaccount inloggen.

Het opzetten van een phishingsite is eigenlijk kinderlijk eenvoudig. Op GitHub, een online platform voor opensource software, vind je bijvoorbeeld het programma shellphish. Je downloadt het programma op je webserver, je start het programma op en vervolgens maak je een keuze of je een website van bijvoorbeeld Facebook, Twitter, Netflix of LinkedIn wil namaken. Je krijgt dan een linkje te zien dat nodig is voor de e-mail die naar het slachtoffer wordt gestuurd en je wacht vervolgens tot deze de e-mail heeft gelezen, op de link klikt en inderdaad zijn gebruikersnaam en wachtwoord gaat opgeven.

©PXimport

Smishing

Het misleiden van slachtoffers (ook wel social engineering genoemd) kan ook via sms-phishing, of kortweg smishing. Hierbij wordt iemand via een sms-tekstbericht verleid tot het klikken op een bepaalde link in het sms-bericht. Net als bij phishing doet het bericht zich voor alsof het bijvoorbeeld van een bekende persoon of instantie vandaan komt. Veel mensen zijn zich inmiddels wel bewust van het gevaar van het klikken op een link in een e-mail, maar veel minder wanneer het over sms-berichten gaat.

Een smishing-berichtje maken en versturen kan bijvoorbeeld via de website van www.messagebird.com. Je schrijft een berichtje waarin een link zit naar de website waar je het slachtoffer naartoe wil leiden of bijvoorbeeld een betaalverzoek. Je vult een zelfbedachte afzender in en het telefoonnummer van de geadresseerde, en het bericht is klaar om verstuurd te worden.

©PXimport

Vishing

Een andere vorm van phishing heet voice phishing, ofwel vishing. Bij deze vorm van phishing wordt via een telefoongesprek aangestuurd door spraaksoftware naar de persoonlijke gegevens van telefoongebruikers gevraagd. Ook hier wordt meestal een gevoel van urgentie gecreëerd, net als dat bij e-mail phishing en smishing gebeurt, waarbij je gevraagd wordt om direct actie te ondernemen en daarmee dus informatie te gaan verstrekken. De stemmen die gebruikt worden om geschreven tekst om te zetten in gesproken woorden, laten nog wel behoorlijk te wensen over. Je zult waarschijnlijk direct door hebben dat je door een computer gebeld wordt, maar de stemmen zullen in de toekomst steeds realistischer worden.

©PXimport

Onveilige netwerken

Wie maakt er nu geen gebruik van wifi in de trein, supermarkt of horeca? Het is gratis en erg makkelijk, maar voor hackers ook een makkelijke manier om aan je data en wachtwoorden te komen. Op de zogenoemde open wifinetwerken kunnen hackers namelijk meekijken met al het wifinetwerkverkeer dat door de lucht gaat. Hiervoor gebruikt een hacker vaak een wifi-dongle, bijvoorbeeld de Netgear WNA3100M, die al voor ongeveer 25 euro te koop is. Deze wifi-adapter kan namelijk in monitor-mode gezet worden om vervolgens het netwerkverkeer te kunnen inzien. Met de tool genaamd airodump-ng kan bekeken worden welke wifi-accesspoints er in de buurt zijn, op welk kanaal het accesspoint zit en welke apparaten er met het accesspoint verbonden zijn. Als je het kanaalnummer van het accesspoint weet kun je met airodump-ng luisteren naar het verkeer dat over dat kanaal gaat en dit vervolgens opslaan in een bestand. Als er genoeg verkeer over de lijn gegaan is kan de data geanalyseerd worden met een tool als urlsnarf en ziet de hacker precies welke websites jij bezocht hebt. Met de tool dsniff kunnen zelfs wachtwoorden die over de lijn zijn gegaan gezien worden. Driftnet is de tool om afbeeldingen te bekijken die jij daarvoor net via het open wifi had bekeken.

©PXimport

Kwaadaardige usb-sticks

Wie op straat of ergens op kantoor plots een usb-stick vindt, is waarschijnlijk nieuwsgierig naar wat erop staat en van wie de usb-stick is. Maar hackers gebruiken die nieuwsgierigheid graag om opzettelijk usb-sticks neer te leggen, met daarop programmacode die uitgevoerd wordt zodra je de stick in je computer stopt. De code zal waarschijnlijk vliegensvlug over je scherm gaan waardoor je misschien denkt dat er helemaal niks gebeurd is, maar ondertussen heeft je computer een verbinding opgezet met de server van een hacker die rustig kan meekijken en ziet welke bestanden er allemaal op je computer staan. Of hij gaat op zoek naar wachtwoorden om in te loggen bij je bank, je e-mail of je socialmedia-accounts.

Er zijn voor het uitvoeren van deze programmacode speciale usb-sticks te koop die uiterlijk niet zijn te onderscheiden van reguliere usb-sticks. Deze sticks doen zich voor als een HID (Human Interface Device), in dit geval een toetsenbord van een gebruiker. Die worden namelijk altijd vertrouwd door de computer en security-software. De vooraf ingeprogrammeerde code staat op een micro-sd-kaartje in de usb-stick. Die code kan bijvoorbeeld zogenaamde toetsaanslagen naar de computer sturen om de computer iets te laten doen, vertrouwelijke gegevens en echte toetsaanslagen opslaan en deze ongemerkt naar de hacker sturen. Een voorbeeld van zo’n usb-stick is de USB Rubber Ducky die gewoon via internet te koop is.

©PXimport

Mobiele apps

Sommige apps bevatten kwaadaardige programmacode die malware op je telefoon kunnen installeren. Apps vragen je bijvoorbeeld om – vaak onnodig – toestemming voor toegang tot je camera, microfoon of contacten en hackers kunnen zo toegang krijgen tot je berichten, contacten of media zoals foto’s en video’s. Maar hackers kunnen op die manier ook sms-berichten versturen vanaf jouw mobiele telefoon, je microfoon gebruiken om gesprekken af te luisteren, of je contactenlijst en e-mailadressen gebruiken en die gegevens weer doorverkopen aan bijvoorbeeld spammers.

Hoe bescherm je jezelf?

Maar hoe kun je jezelf nou beschermen tegen al die verschillende vormen van hacking? Hoe zorg je er nou voor dat je foto’s, e-mails, creditcardgegevens of zelfs je zoekgeschiedenis niet in handen komen van anderen? Daar is eigenlijk geen eenvoudig antwoord op te geven. Maar we kunnen je wel een aantal tips geven die het een hacker in ieder geval al een stuk moeilijker maken om binnen te komen:

- Gebruik een VPN-verbinding, zeker wanneer je gebruikt maakt van een open wifi, bijvoorbeeld in de trein. Zo kan iemand anders op hetzelfde netwerk niet zomaar met je meekijken, want al je netwerkverkeer wordt versleuteld verstuurd.

  • Bezoek alleen veilige websites. Als je geen HTTPS-verbinding hebt en dus geen groen slotje krijgt te zien moet je je afvragen of je die website wel wilt bezoeken.

  • Gebruik wachtwoorden altijd maar één keer en sla ze op in een wachtwoordbeheerder.

  • Gebruik ook altijd sterke wachtwoorden, lang en complex genoeg en gebruik geen makkelijk achterhaalbare woorden als basis zoals namen, adressen, woonplaatsen, geboortedata, etc.

  • Maak gebruik van tweefactorauthenticatie, bijvoorbeeld voor je facebook, LinkedIn of marktplaats-account. De hacker heeft dan namelijk naast jouw gebruikersnaam en wachtwoord ook je mobiele telefoon nodig.

  • Zet de firewall van je computer nooit uit en maak er altijd gebruik van. Zorg dat je weet hoe die werkt en hoe je deze instelt.

  • Zorg ervoor dat je antivirussoftware altijd up-to-date is en draai regelmatig scans om te weten of hackers niet inmiddels al tot jouw computer zijn binnengedrongen.

  • Open nooit zomaar zonder nadenken een bijlage in een e-mail. Zelfs al lijkt het van een bekende te komen, dat hoeft niet altijd de waarheid te zijn.

  • Wees voorzichtig met downloaden van programma’s en bestanden van internet. Controleer je downloads voor gebruik eerst via www.virustotal.com.

  • Update regelmatig je apparatuur. Als er een update beschikbaar is, betekent dat vaak dat er een kwetsbaarheid gevonden is waar hacker zomaar gebruik van zouden kunnen maken.

▼ Volgende artikel
Zo kies je de beste televisie voor in de slaapkamer
© ID.nl
Huis

Zo kies je de beste televisie voor in de slaapkamer

Een televisie in de slaapkamer is allang geen luxe meer. Het is een manier om je dag ontspannen af te sluiten met een serie of film, of juist rustig op te starten met het nieuws of een ontbijtprogramma. Maar waar moet je op letten als je een tv zoekt voor deze plek in huis?

Slaapkamer ≠ woonkamer

De slaapkamer stelt andere eisen aan een televisie dan de woonkamer. Hier draait het minder om een bioscoopervaring en meer om comfort, rust en gemak. Maar waar moet je dan precies op letten? En hoe verschilt dat van de aandachtspunten die je hebt bij het kiezen van een televisie voor de woonkamer?

Lees ook: Zo kies je de ideale televisie voor jouw woonkamer

Een van de belangrijkste keuzes bij een slaapkamertelevisie is het schermformaat. Daarbij kijk je niet alleen naar hoeveel ruimte je hebt, maar vooral naar de afstand tussen je bed en de plek waar de tv komt. Een handige vuistregel is dat de kijkafstand ongeveer 1,5 tot 2,5 keer de schermdiagonaal in inches moet zijn. De schermdiagonaal is de schuine afstand tussen de hoeken van het scherm en staat vrijwel altijd in de modelnaam vermeld.

Voor de meest gangbare schermformaten kun je de volgende afstanden aanhouden:

➡️ 32 inch (81 cm): 1,2 tot 2 meter
➡️ 43 inch (109 cm): 1,6 tot 2,75 meter
➡️ 49 inch (125 cm): 1,85 tot 3,1 meter
➡️ 55 inch (140 cm): 2,1 tot 3,5 meter
➡️ 65 inch (165 cm): 2,5 tot 4,1 meter*

Natuurlijk blijft dit persoonlijk. Sommige mensen kijken liever van wat dichterbij, anderen houden juist meer afstand. Probeer eventueel in je slaapkamer een paar afstanden uit met een meetlint en een karton op de muur ter grootte van een televisiescherm. Zo ontdek je snel wat prettig aanvoelt en niet te opdringerig is in de ruimte.

*Grotere schermformaten laten we hier bewust buiten beschouwing. Die zijn vooral geschikt voor grotere ruimtes, zoals een woonkamer, en zijn in de meeste slaapkamers simpelweg te aanwezig. Een te groot scherm kan overweldigend aanvoelen, zeker als je er dicht op ligt en de kamer verder donker is. Bovendien draait het in de slaapkamer zelden om het grootste of meest indrukwekkende beeld – comfort staat voorop.

4K is de norm – ook in de slaapkamer

Vrijwel alle nieuwe televisies hebben tegenwoordig een 4K Ultra HD-resolutie, ook de kleinere modellen. Het oude verschil tussen full HD en 4K is inmiddels achterhaald – niet alleen qua prijs, maar ook qua aanbod. Streamingdiensten zoals Netflix, Disney+ en Amazon Prime bieden veel content aan in 4K. Daardoor loont het ook in de slaapkamer om voor een 4K-model te kiezen, zelfs bij een formaat van 32 of 43 inch.

Een hogere resolutie betekent ook dat je dichterbij kunt zitten zonder dat het beeld onscherp of korrelig oogt. Bij 4K kun je tot 30 procent dichter op het scherm zitten dan bij een full HD-model van hetzelfde formaat. Kijk je naar een 55 inch 4K-tv, dan kun je comfortabel op 2 meter afstand zitten zonder verlies van scherpte. Bij 8K, dat op dit moment vooral voorkomt bij schermen van 65 inch en groter, mag je zelfs nog dichterbij zitten. Toch is 8K in de slaapkamer zelden nodig. Het verschil met 4K zie je pas bij heel grote formaten of professioneel gebruik.

Kijkcomfort blijft altijd een kwestie van gevoel. Een scherm dat technisch 'mag' op een meter afstand, voelt soms toch prettiger vanaf twee meter. Probeer verschillende afstanden en lichtomstandigheden om te bepalen wat bij jouw ruimte past.

Niet luid, wel duidelijk

In tegenstelling tot de woonkamer hoeft het geluid in de slaapkamer geen kamer te vullen. In veel gevallen zijn de ingebouwde speakers van een moderne televisie prima. Kijk je vaak series of films met veel dialogen? Let dan op functies als dialoogversterking of een nachtmodus, waarbij harde geluiden worden afgevlakt en stemmen beter hoorbaar blijven. Een compacte soundbar kan een goede toevoeging zijn als je net wat meer helderheid wilt, maar het is zeker geen must. Voor wie 's avonds laat kijkt zonder anderen te storen, is een draadloze hoofdtelefoon een handige optie. Sommige tv's bieden zelfs de mogelijkheid om tegelijk het geluid via hoofdtelefoon én speakers af te spelen.

Lees ook: Dialogen op televisie slecht te verstaan? Deze tips helpen echt

©Pavell

Slimme functies voor slim gebruik

In de slaapkamer wil je snel en makkelijk toegang tot je favoriete apps. De meeste televisies zijn tegenwoordig smart-tv's, met ingebouwde apps zoals Netflix, YouTube en Videoland. Extra handig is ondersteuning voor Chromecast of AirPlay, zodat je eenvoudig vanaf je smartphone iets kunt streamen. Ook de bediening speelt een rol. Sommige modellen kun je met je stem aansturen via Google Assistant of Alexa. Anderen werken goed samen met een app op je telefoon. Dat is handig als je de afstandsbediening weer eens kwijt bent tussen de dekens.

Praktisch ophangen en installeren

Een televisie in de slaapkamer staat vaak niet op een kastje, maar hangt aan de muur. Daarmee bespaar je ruimte en creëer je een rustige uitstraling. Let wel op de kijkhoek. Een kantelbare muurbeugel zorgt ervoor dat je het scherm iets naar beneden kunt richten, zodat je comfortabel vanuit bed kijkt. Denk ook aan het wegwerken van kabels. Dat oogt niet alleen netter, maar voorkomt ook dat je in het donker struikelt over snoeren die langs de muur bungelen.

Draaibaar én kantelbaar

Voor elke televisie een passende wandbeugel

Handige extra's voor een ontspannen sfeer

Omdat je tv in de slaapkamer vaak 's avonds laat of 's ochtends vroeg gebruikt, zijn rustgevende instellingen belangrijk. Denk aan een blauwlichtfilter of nachtmodus, waarmee je de felheid van het scherm vermindert en je ogen minder belast. Automatisch uitschakelen is ook handig. Sommige modellen hebben een slaaptimer of schakelen zichzelf uit als er geen activiteit wordt gedetecteerd. Zo voorkom je dat je tv onnodig aan blijft staan als je in slaap valt. En let bij je keuze ook op het energieverbruik. Een zuinige televisie in standby-modus is prettig als je energie wilt besparen zonder steeds stekkers uit het stopcontact te moeten halen.

Kies voor rust en comfort, niet voor groot-groter-grootst

Een slaapkamer-tv hoeft niet alles te kunnen. Het draait niet om indrukwekkende specificaties, maar om hoe prettig hij is in het dagelijks gebruik. Kies een formaat dat past bij de ruimte, let op goed beeld in het donker en zorg voor eenvoudige bediening. Zo wordt je televisie een ontspannen verlengstuk van je avondroutine, zonder dat het scherm de sfeer in je slaapkamer overneemt.

▼ Volgende artikel
Nieuw van Bose: SoundLink Plus speaker combineert krachtig geluid met draagbaarheid
© Bose
Huis

Nieuw van Bose: SoundLink Plus speaker combineert krachtig geluid met draagbaarheid

Bose breidt zijn populaire SoundLink-lijn uit met de nieuwe SoundLink Plus Portable Speaker, een robuuste en krachtige bluetooth-speaker die je eenvoudig meeneemt voor muziek waar je ook bent. De speaker is vanaf 26 juni 2025 te koop voor 279,95 euro in de kleuren zwart, schemerblauw en een nieuwe limited edition: citroengeel.

Veel geluid, compact formaat

De SoundLink Plus is ontworpen voor momenten waarop muziek sfeer moet brengen. Dankzij een compleet nieuw akoestisch ontwerp – met een subwoofer, een tweeter en vier passieve radiatoren – levert de speaker krachtig, vol geluid met stevige bas. En dat in een behuizing van slechts 23,1 cm breed en 9,9 cm hoog, met een gewicht onder de twee kilo.

Klaar voor avontuur

De behuizing is gemaakt voor intensief gebruik. De speaker is schokbestendig, roestvrij én water- en stofdicht volgens de IP67-rating. Hij blijft drijven, heeft een poedergecoate stalen grille en een zachte, siliconen buitenkant. Dankzij het stevige nylon koord hang je 'm makkelijk aan een rugzak of strandtas. Ideaal voor onderweg, op het strand of bij het zwembad.

Tot 20 uur speeltijd – en powerbankfunctie

Met een volle batterij speelt de SoundLink Plus tot 20 uur muziek af. Daarnaast werkt hij als powerbank: via de usb-c-aansluiting laad je je telefoon of ander apparaat eenvoudig op.

©Bose

Samen nóg beter geluid

De SoundLink Plus sluit naadloos aan op de andere bluetooth-speakers in de SoundLink-familie: de Micro (2e generatie), de Flex (2e generatie) en de Max. Koppel twee speakers voor stereogeluid (bij gelijke modellen) of gebruik Party Mode voor synchroon afspelen.

Slimme extra's via de Bose-app

Via de Bose-app stel je het geluid naar wens in, kies je functies zoals Spotify Tap voor de snelkoppeling en koppel je de speaker aan andere Bose-apparaten via SimpleSync. Ook firmware-updates worden automatisch geïnstalleerd via de app.

Altijd verbonden, altijd compatibel

De SoundLink Plus ondersteunt bluetooth 5.4, Google Fast Pair voor Android en kan tegelijk verbinding maken met twee apparaten. De speaker is compatibel met gangbare audioformaten zoals SBC en AAC, en ondersteunt aptX Adaptive voor hoge kwaliteit via Snapdragon Sound-gecertificeerde Android-toestellen.


🎶 Bekijk alle wireless speakers van Bose op Kieskeurig.nl