ID.nl logo
Huis

Hoe beveilig ik mijn NAS/netwerkschijf?

Netwerkschijven komen standaard met handige functies die mits niet goed ingesteld ook privacylekken kunnen zijn. Hier hulp om de gaten te dichten.

Het tv-programma Avrotros Opgelicht?! besteedt vanavond aandacht aan openstaande netwerkschijven waardoor via internet privégegevens makkelijk zijn buit te maken. Hackers hoeven maar te Googlen op interessante zoekwoorden als ‘paspoort’, ‘wachtwoorden’ of ‘boekhouding’ om zo de buit te vinden. Consumenten, ondernemers en ook gemeenten zijn kwetsbaar. Identiteitsfraude wordt zo een fluitje van een cent, waarschuwt De Telegraaf vandaag.

“Hierin zit álles wat je nodig hebt”, vertelt een hacker in de tv-uitzending van vanavond. Naast consumenten en kleine ondernemers blijken ook grotere organisaties, met ICT-mensen in dienst, gegevens te lekken. Zo heeft de redactie van Opgelicht?! privacygevoelige informatie gevonden die op de externe schijf stond van een grote multinational aan de Amsterdamse Zuidas. Het ging om ingescande paspoorten van werknemers die naar het buitenland werden uitgezonden.

Hardnekkig probleem

Het aangekaarte privacylek is het voor securitykenners bekende en oude probleem van onveilige standaardinstellingen. Veel gewone gebruikers blijken die instellingen niet te wijzigen waardoor hun netwerkschijven open staan voor buitenstaanders. Deze opslagstations hebben diverse handige functies, die echter ook privacylekken kunnen zijn. Naast het stelen van gegevens is er het gevaar van wissen én van malafide uploads door kwaadwillenden. PCM helpt uitzoeken en dichten.

In tegenstelling tot reguliere externe harde schijven met een USB-aansluiting hebben netwerkschijven namelijk veel meer in hun mars. Deze zogeheten NAS-apparaten (network attached storage) zijn via een netwerkkabel of ook via WiFi te gebruiken. Het nu opnieuw onder de aandacht gebrachte grote privacylek betreft dus niet gewone USB-schijven. Het gaat om NAS-systemen zoals die van leveranciers als Synology, QNAP en NetGear.

Gemak versus veiligheid

Netwerkschijven zijn vaak een soort minicomputers maar dan zonder aansluitingen voor toetsenbord of beeldscherm. Bediening moet via een webinterface gebeuren. Daar zijn de instellingen te vinden waarmee gebruikers eigen accounts en wachtwoorden kunnen invoeren. Standaard hebben veel NAS-apparaten diverse netwerkdiensten aan staan. Dit loopt uiteen van het oude ftp-protocol (file transfer protocol) voor bestandsoverdracht tot mini-webservers, muziekdeeldiensten en bestandsdeelprotocol WebDAV.

Het gemakt dient de mens, maar de NAS-gebruiker moet wel controleren welke diensten er standaard aan staan. Belangrijker nog is controleren of die default draaiende diensten standaard open staan naar buiten toe. Hiervoor moeten twee zaken nagelopen worden. Ten eerste of er sprake is van standaard-logins, zoals bijvoorbeeld ‘admin’ als gebruikersnaam en wachtwoord. Voor veel netwerkschijven zijn de inloggegevens van die standaardaccounts gewoon bekend en dus bruikbaar voor kwaadwillenden.

 

Controleer op default accounts, zoals voor systeembeheer:

©PXimport

Hou het lokaal

De tweede check die een gebruiker van een netwerkschijf moet uitvoeren, is de toegang naar buiten toe. Een NAS is in de regel bedoeld voor intern gebruik; op het lokale netwerk (LAN). Dankzij een gebruiksvriendelijke techniek als UPnP (Universal Plug and Play) kan een apparaat op het LAN zichzelf bij een ADSL- of kabelrouter aanmelden voor toegang naar internet. Hierdoor is een NAS ook van buitenaf te benaderen om het als een ‘eigen cloud’ te kunnen gebruiken. Dit heeft voordelen maar brengt dus ook risico’s met zich mee, zeker als de standaard-accounts nog staan ingesteld.

De exacte wijze van het instellen en uitschakelen van netwerkdiensten en accounts verschilt per NAS. Dit is afhankelijk van de fabrikant, maar ook van het bewuste model en daarop draaiende versie van het NAS-besturingssysteem. Voor gedetailleerde instructies, zie de handleiding bij je eigen netwerkschijf. De verschillende leveranciers, zoals Synology, QNAP en NetGear, bieden die verschillende handleidingen natuurlijk ook online aan.

Inloggen en instellen

Terwijl de webinterfaces van netwerkschijven nogal van elkaar kunnen verschillen, zijn er algemene richtlijnen van toepassing. Open op je computer je webbrowser en vul in de adresbalk het lokale netwerkadres in van je NAS. Vaak is dit een automatisch toegekend adres, dat is uitgedeeld door je internetrouter. Sommige NAS-fabrikanten leveren tools waarmee het lokale netwerk is te scannen op ‘hun’ apparaten om zo onder meer het intern gebruikte IP-adres te achterhalen. Kijk op de site van de leverancier bij downloads voor jouw NAS-model.

Naast het numerieke adres kan een netwerkschijf ook een naam hebben waarmee het bedieningspaneel bereikbaar is voor een webbrowser. Voor bijvoorbeeld Synology zijn dit standaard de modelnamen, zoals ‘DiskStation’ of ‘CubeStation’. Raadpleeg de handleiding voor jouw merk en model. Log vervolgens in op de webinterface en ga naar de instellingen of het controlepaneel om daar de draaiende netwerkdiensten en hun instellingen te controleren.

Wijzigen is wijsheid

Denk goed na of en hoe je je NAS openstelt. Wijzig de standaardnamen voor beheer (admin) en gebruik, maak aparte gebruikersaccounts aan en stel sterke wachtwoorden in. Controleer vervolgens de lees- en schrijfrechten voor de accounts en schakel onnodige diensten uit. Overweeg tot slot om UPnP en internettoegang te blokkeren. Netwerkschijven zijn nuttig, maar gebruik ze wel veilig!

 

Maak jezelf beheerder (admin) en schakel daarna de default admin-account uit:

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 alles-in-één laserprinters voor een mooie prijs
© Tim Allen
Huis

Waar voor je geld: 5 alles-in-één laserprinters voor een mooie prijs

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Een all-in-one-printer is een handig apparaat voor het scannen, kopiëren en printen van documenten en foto's. De allerbeste afdrukkwaliteit krijg je met een laserprinter. Wij vonden vijf betaalbare modellen voor je.

Een laserprinter maakt gebruik van toner in plaats van inkt om afdrukken te produceren. Toner is een fijn poeder dat met hoge temperaturen op het papier wordt gesmolten. Dit proces zorgt ervoor dat je met grote toners kunt printen, wat betekent dat je langere tijd kunt blijven afdrukken zonder de toner te hoeven vervangen. Laserprinters zijn vaak snel en efficiënt, waardoor ze uitstekend zijn voor gebruik op kantoor. Maar ook als je thuis veel print, bijvoorbeeld als zzp'er, kan een laserprinter uitkomst bieden.

HP Color Laser 179fnw

De HP Color Laser MFP 179fnw is een van de kleinste kleurenlaserprinters in zijn klasse en is daardoor ideaal voor thuisgebruik en plekken waar niet veel plek voor een printer is. Met functies zoals printen, scannen, kopiëren en zelfs nog faxen biedt deze 4-in-1 printer een hoop veelzijdigheid. De afdruksnelheid bedraagt tot 18 pagina's per minuut in zwart-wit en 4 ppm in kleur, met een resolutie van 600 x 600 dpi.

Dankzij de automatische documentinvoer (ADF) voor 40 pagina's en wifi-verbinding is deze printer gebruiksvriendelijk en multi-inzetbaar. Hoewel de afdruksnelheid lager ligt dan bij sommige concurrenten, is zijn compacte formaat juist een pluspunt.

Brother DCP 1610W

De Brother DCP-1610W is een compacte zwart-wit laserprinter die printen, kopiëren en scannen combineert. Met een afdruksnelheid van 20 pagina's per minuut en een resolutie van 2400 x 600 dpi levert hij haarscherpe resultaten. Dankzij wifi-connectiviteit kunnen meerdere gebruikers eenvoudig draadloos printen.

De papierlade biedt plaats aan 150 vellen en het apparaat is voorzien van anti-jam-technologie om papierstoringen tot een minimum te beperken. In vergelijking met de HP Color Laser MFP 179fnw biedt deze printer geen kleurafdrukken, maar hij is wel een stuk sneller met zijn afdrukken.

HP Laserjet Pro 2Z622

De HP LaserJet Pro 2Z622 is geschikt voor onder meer kantooromgevingen. Met afdruksnelheden tot 42 pagina's per minuut en functies zoals dubbelzijdig printen, scannen, kopiëren en faxen is dit een lekker veelzijdige 4-in-1-laserprinter. Het apparaat ondersteunt zowel bekabelde als draadloze netwerken en biedt geavanceerde beveiligingsfuncties.

Canon i-SENSYS MF272wd

De Canon i-SENSYS MF272dw is een monochrome laserprinter en drukt af met en snelheid van 29 pagina's per minuut. Met een resolutie van 2400 x 600 dpi levert hij snelle en scherpe resultaten. Dankzij automatische dubbelzijdige afdrukken, wifi- en ethernetverbinding is hij veelzijdig inzetbaar.

In vergelijking met de Brother DCP-1610W levert deze Canon i-SENSYS MF272dw snellere prestaties en meer connectiviteitsopties, hoewel hij geen kleurendruk ondersteunt; dan moet je toch echt bij de HP Color Laser MFP 179fnw zijn.

Xerox B225 A4

De Xerox B225 is een zwart-wit all-in-one-laserprinter die printen, kopiëren en scannen combineert. Met een afdruksnelheid van maar liefst 34 pagina's per minuut en een eerste afdruktijd van slechts 6,4 seconden is hij goed in te zetten als je veel en vaak print. De printer beschikt over automatische dubbelzijdige afdrukken, een papierlade voor 250 vellen en kan via wifi of een vaste netwerkverbinding met je thuisnetwerk worden verbonden.

▼ Volgende artikel
Garmin kondigt Instinct 3 - Tactical Edition aan
Gezond leven

Garmin kondigt Instinct 3 - Tactical Edition aan

Garmin heeft de Instinct 3 - Tactical Edition aangekondigd, een nieuwe serie tactische smartwatches die verkrijgbaar zijn met een AMOLED-scherm of een display op zonne-energie.

De smartwatches zijn volgens Garmin ontworpen voor gebruik in uitdagende omgevingen en voorzien van een met metaal versterkte rand voor extra duurzaamheid, een rucking-activiteit voor training en ingebouwde LED-verlichting op zowel de 45mm als 50mm modellen. De batterijduur van het AMOLED-model kan oplopen tot 24 dagen in smartwatchmodus, terwijl de modellen op zonne-energie onder ideale omstandigheden onbeperkt kunnen functioneren.

Robuust ontwerp

De Instinct 3 - Tactical Edition is voorzien van een stevige constructie met een metalen versterkte rand, een behuizing van met vezels versterkt polymeer en een krasbestendig scherm. De smartwatches zijn gebouwd volgens de MIL-STD 810 norm voor thermische en schokbestendigheid en zijn waterdicht tot 100 meter. De ingebouwde zaklamp biedt variabele lichtsterktes, een groene modus om het natuurlijke nachtzicht te behouden en een stroboscoopmodus voor locatiebepaling in moeilijk terrein. Voor nachtelijk gebruik is er een NVG-modus (Night Vision Goggle) die het scherm dimt tot een niveau dat functioneel blijft voor de gebruiker maar vrijwel onzichtbaar is voor anderen.

Uitgebreide functionaliteit

De Instinct 3 - Tactical Edition beschikt over diverse speciale functies, waaronder rucking-activiteit waarmee gebruikers het gewicht van hun bepakking kunnen invoeren voor beter inzicht in hun fysieke inspanning. Deze functie kan ook worden gebruikt bij activiteiten zoals trailrunning, wandelen en hiken. Alle modellen bevatten de Applied Ballistics solver en zijn compatibel met de Applied Ballistics Quantum app.

De smartwatches zijn verkrijgbaar in twee formaten: 45mm of 50mm met display op zonne-energie, en een 50mm-variant met AMOLED-scherm. De zonne-efficiëntie is verbeterd met een grotere, efficiëntere zonnelens. Vergeleken met het vorige model heeft het nieuwe 50mm model op zonne-energie een vijf keer langere batterijduur in GPS-modus bij opladen via zonlicht.

De smartwatch biedt multi-band GPS met SatIQ technologie voor nauwkeurige positiebepaling met geoptimaliseerde batterijduur. Voor gezondheidsmonitoring houdt de Instinct 3 stappen, hartslag, slaap, zuurstofsaturatie via de pols, hartslagvariabiliteit en meer bij.

Gebruikers ontvangen e-mails, sms'jes en meldingen direct op het horloge wanneer dit is gekoppeld met een compatibele Apple of Android smartphone.

Navigatie en veiligheid

Gebruikers kunnen navigeren met een 3-assig kompas, barometrische hoogtemeter en multi-band GPS. De Instinct 3 kan worden gekoppeld met de Garmin Explore App voor gedetailleerde kaarten, waypoints en routes.

Voor gebruik op gevoelige locaties biedt de Stealth Mode de mogelijkheid om draadloze communicatie uit te schakelen terwijl het horloge nog steeds activiteitsgegevens verzamelt zonder locatiegegevens op te slaan. De Kill Switch kan alle gebruikersgeheugen wissen als de veiligheid in het geding komt. Andere functies zijn weergave van twee posities tegelijkertijd op één scherm, Jumpmaster en geprojecteerde waypoints.

Trainingsfuncties

De Instinct 3 - Tactical Edition bevat sportapps voor rucken, wandelen, hardlopen, klimmen, jagen, skiën en meer. De TracBack-functie helpt bij het uitstippelen van een route terug naar het beginpunt. Naast buitensportapps bevat de smartwatch ook apps voor HIIT, cardio, hardlopen op binnen- en buitenbanen, basketbal en andere activiteiten.

Gebruikers kunnen trainingsplannen volgen met Garmin Coach voor hardlopen en fietsen, of workouts maken uit meer dan 1.600 oefeningen in de Garmin Connect app. De smartwatch volgt ook intensiteitsminuten, VO2 max en hersteltijd.

Veiligheidsfuncties zoals incidentdetectie en Assistance kunnen een bericht met de GPS-locatie van de gebruiker naar contactpersonen sturen in noodsituaties, wanneer het horloge gekoppeld is met een smartphone.

Beschikbaarheid en prijzen

Het Instinct 3 - Tactical Edition AMOLED-model is vanaf 30 april te bestellen op Garmin.com voor een adviesprijs van 599,99 euro. De modellen op zonne-energie beginnen bij een adviesprijs van 499,99 euro.

Bekijk andere Garmin-producten op Kieskeurig.nl: