ID.nl logo
Slimme apparaten beveiligen met SPIN op je router
© Reshift Digital
Huis

Slimme apparaten beveiligen met SPIN op je router

In een vorig artikel beschreven we de installatie van SPIN, software voor je router die specifiek draait om het in kaart brengen van je IoT-bescherming. Nu gaan we dieper in op de mogelijkheden die je daartoe hebt.We leggen hier uit hoe slimme apparaten beveiligen ermee werkt.

Lees eerst: SPIN installeren op router om IoT-netwerk te beveiligen

Na deze voorbereiding uit bovenstaand artikel ben je klaar om SPIN aan de tand te voelen. Klik in de hoofdpagina van Valibox op SPIN Live netwerk verkeer (experimenteel). Je krijgt nu al onmiddellijk een overzicht van het netwerkverkeer te zien van de computer waarmee je naar deze pagina surft, in de vorm van knooppunten met pijltjes ertussen.

De grijze knooppunten zijn je lokale apparaten. Enerzijds je Valibox-systeem zelf en de computer die je nu op je Valibox-netwerk verbonden hebt, anderzijds zullen ook IoT-apparaten, smartphones, tablets enzovoort die je met dit draadloze netwerk laat verbinden in de grafiek verschijnen. Standaard wordt het mac-adres getoond, maar als je het apparaat via de dhcp-instellingen van OpenWrt een hostname gegeven hebt, krijg je die hier te zien.

De groene knooppunten zijn minder dan dertig seconden geleden betrokken in netwerkverkeer, de blauwe langer geleden, maar niet langer dan tien minuten. Ouder verkeer wordt niet meer getoond, zo blijf je het overzicht houden. Bij de oranje knooppunten gaat het om dns-aanvragen waarbij er na de aanvraag geen ander netwerkverkeer naar die knooppunten meer heeft plaatsgevonden.

Als je op een knooppunt klikt, krijg je links bovenaan een kadertje te zien met wat informatie over dit knooppunt en knopjes voor mogelijke acties. Deze informatie is vooral nuttig als je wilt uitzoeken waarmee een van je IoT-apparaten nu precies aan het communiceren is.

Je krijgt het aantal pakketten te zien, de hoeveelheid verkeer en wanneer het knooppunt voor het laatst in het netwerkverkeer gezien is. Ook de ip-adressen en domeinnamen waaronder het knooppunt bekend is, vind je hier.

Inzicht in nodes en netwerkverkeer

Maar het blijft niet bij informatie opvragen: boven in het informatiekadertje vind je enkele knoppen voor acties. Met Rename this node geef je een knooppunt een andere naam dan zijn domein of mac-adres. Met Ignore this node toon je geen verkeer meer van en naar dit knooppunt: handig als je een smartphone of ander apparaat aan dit netwerk hebt hangen dat veel verkeer genereert waarin je tijdelijk niet geïnteresseerd bent, omdat je je wilt focussen op je IoT-apparaten.

Je kunt ook apparaten blokkeren. Als je bijvoorbeeld merkt dat een van je IoT-apparaten verdacht netwerkverkeer heeft, klik je in het informatiekadertje op Block node. Alleen communicatie met het Valibox-systeem en dns-aanvragen worden dan nog toegelaten, maar al het andere verkeer wordt geblokkeerd. Geblokkeerd verkeer wordt uitgebeeld met rode pijlen.

©PXimport

Hiermee blokkeer je alle netwerkverkeer van en naar het apparaat behalve dns-verkeer. Kijk dan in de grafiek met welke knooppunten het apparaat probeert te communiceren. Als je nu alleen communicatie met de servers van de fabrikant wilt toestaan, klik dan op die knooppunten en dan op Allow node. Je apparaat kan nu met de servers van de fabrikant praten en blijft dus werken, maar als het op enige manier gecompromitteerd is of aan ander verdacht verkeer deelneemt, wordt dat verkeer tegengehouden.

Een andere interessante actie in het informatiekadertje is Capture PCAP traffic. Hiermee kun je alle netwerkverkeer van en naar het geselecteerde apparaat oppikken en opslaan in een bestand dat je vervolgens kunt analyseren. De optie is alleen beschikbaar bij apparaten die met je Valibox-netwerk verbonden zijn, niet bij externe knooppunten.

Als je op Capture PCAP traffic klikt, krijg je nog eens de naam (indien ingesteld), het mac-adres en de ip-adressen te zien. Controleer hiermee of het om het juiste apparaat gaat en klik dan op Start capture. Daarna staat er bij Capture status de status Running in het groen. Je krijgt ook te zien hoeveel bytes er al ontvangen zijn en wanneer de laatste data gezien zijn. Op het moment dat je denkt dat er genoeg data voorbijgekomen zijn, klik je op Stop capture. Klik daarna op Download capture data en sla het bestand op.

Netwerkverkeer analyseren

Het opgeslagen pcap-bestand kun je nu analyseren met een ‘packet sniffer’ zoals Wireshark. Start Wireshark en open het zojuist gedownloade pcap-bestand in het menu File / Open. Je krijgt nu alle onderschepte pakketjes te zien.

Elk pakketje in het onderschept netwerkverkeer komt in het bovenste paneel op een regel. De kolommen bevatten achtereenvolgens het (relatieve) tijdstip, de bron, de bestemming, het protocol, de lengte in bytes en wat basisinformatie.

Als je op een pakketje klikt, krijg je in het paneel eronder de geïnterpreteerde inhoud van het pakketje te zien, en in het paneel helemaal onderaan de ruwe bytes in hexadecimale vorm en ascii-codering. Waarschijnlijk is het meeste verkeer tls-verkeer, waardoor het versleuteld is en je de inhoud niet kunt bekijken. Maar je kunt het nog op allerlei andere manieren analyseren.

©PXimport

Een cursus Wireshark zou te ver leiden, maar we geven enkele tips voor verdere analyse. Om de gegevensstroom te volgen waarin een geselecteerd tcp-pakketje zich bevindt, rechtsklik je erop en kies je Follow / TCP Stream. Je krijgt dan een ascii-voorstelling van de inhoud te zien. Het weergavefilter in het hoofdvenster van Wireshark wordt ook zo ingevuld dat alleen deze gegevensstroom nog getoond wordt. Wil je weer alles zien, klik dan op het kruisje rechts van het tekstveld voor het weergavefilter.

In het menu Statistics vind je nog allerlei geavanceerdere analyses. Zo krijg je onder Protocol Hierarchy de percentages te zien van pakketjes die tot verschillende protocols behoren. Als je apparaat verdacht veel dns-verkeer genereert, kun je dat hiermee in één oogopslag zien. Behoort het misschien tot een botnet? En bij Conversations krijg je van alle conversaties tussen twee machines de duur en hoeveelheid uitgewisselde pakketten en bytes te zien. Met de I/O Graph bekijk je tot slot de doorvoer over langere tijd en kun je alle mogelijke statistieken opvragen over dns, dhcp, http enzovoort.

Firmware updaten

Als je op de hoofdpagina van de beheerinterface van Valibox op Firmware update klikt, controleert de firmware of er een nieuwere versie beschikbaar is en kun je deze installeren. Ook als je iets verprutst hebt aan je installatie, kun je hier eenvoudig de huidige versie opnieuw installeren. Standaard wordt je configuratie behouden, maar als je de optie Onthoud de huidige instellingen afvinkt, krijg je na de installatie weer een verse configuratie.

Wil je de nieuwste ontwikkelingen volgen, dan kun je hier zelfs kiezen om de laatste bètaversie te installeren. Bekijk ook zeker de changelog die op de updatepagina getoond wordt. Zo zie je welke verbeteringen er allemaal zijn opgenomen in de update.

©PXimport

Toekomstige mogelijkheden

SPIN is duidelijk nog niet af, maar het toont al heel wat potentieel. Het biedt een vrij gebruiksvriendelijke interface om inzicht te krijgen in je wifi-apparaten en ze zo nodig selectief te blokkeren. Maar SIDN kijkt al verder. Zo heeft de organisatie al een prototype draaien waarbij SPIN een apparaat automatisch blokkeert wanneer het plots veel meer verbindingen maakt dan normaal.

En dat is nog maar een eenvoudige manier van anomaliedetectie. De onderzoekers denken al aan machinaal leren: daarbij kan het systeem automatisch leren wat normaal gedrag van een IoT-apparaat is en het blokkeren als het zich plots anders begint te gedragen.

Het is ook de bedoeling dat er een platform komt waarop onderzoekers en gebruikers informatie kunnen delen over het netwerkverkeer van IoT-apparaten en dat er een publiek toegankelijke database komt van bekende ‘slechte’ apparaten of versies.

Er zouden ook profielen van netwerkverkeer kunnen gemaakt worden. Je kent je slimme tv dan bijvoorbeeld toe aan een profiel dat het apparaat alleen toegang geeft tot het nieuws, het weerbericht en Netflix. De rest wordt dan geblokkeerd.

Een veiliger internet

IoT-apparaten worden steeds populairder, maar fabrikanten besteden helaas niet altijd voldoende aandacht aan de beveiliging ervan. Oplossingen zoals SPIN en MUD zijn geen panacee: ze helpen wel de apparaten wat in te perken, maar lossen niet alle beveiligingsproblemen op.

Er is zeker een mentaliteitswijziging bij IoT-fabrikanten nodig, zodat hun apparaten een veilige standaardconfiguratie gebruiken, van veilige programmeermethodes gebruikmaken, regelmatig updates krijgen enzovoort. Maar ondertussen hebben gebruikers ook een verantwoordelijkheid: geef niet elk willekeurig IoT-apparaat in je huis volledige toegang tot je netwerk. SPIN is daarbij een handig hulpmiddel: installeer het op je thuisrouter of, beter nog, op een afzonderlijk draadloos toegangspunt voor je IoT-apparaten.

▼ Volgende artikel
Videoland krijgt in maart prijsverhoging
© Reshift Digital
Huis

Videoland krijgt in maart prijsverhoging

De Nederlandse streamingdienst Videoland verhoogt zijn prijzen in maart, waardoor de prijzen van verschillende abonnementen met één tot twee euro stijgen.

Dat heeft het bedrijf aangekondigd eerder deze week. Een Basis-variant van het abonnement met reclame gaat van 5,99 euro naar 6,99 euro. De Plus-versie van Videoland, dat het mogelijk maakt om de dienst tegelijkertijd op twee apparaten te gebruiken in een huishouden en download-to-go biedt, gaat van 10,99 euro naar 11,99 euro.

De grootste stijging is voor Videoland Premium, dat van 12,99 euro naar 14,99 euro gaat. Videoland Premium biedt de mogelijkheid om de dienst op vier apparaten tegelijkertijd te gebruiken. De tarieven gaan op 3 maart omhoog.

Stijgende kosten

Videoland laat weten de prijzen omhoog te gooien vanwege stijgende kosten en de wens om de beste content en kijkervaring aan te kunnen bieden. Doordat de prijsstijging pas voor 3 maart geldt, kunnen mensen met een maandabonnement nog tijdig hun abonnement annuleren voordat de stijging ingaat.

Videoland wordt met name gebruikt voor bekijken van series van Nederlandse afkomst, waaronder Lang Leve de Liefde, B&B Vol Liefde, Maxima, The Voice of Holland en Gooische Vrouwen, al valt er ook internationale content te bekijken.

Bijna alle streamingdiensten gooien de prijzen van hun abonnementen om de zoveel tijd omhoog. Eerder deze week bleek ook al dat SkyShowtime zijn abonnementen in prijs verhoogt.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Waar voor je geld: 5 laptops met 32 GB werkgeheugen
© wavebreak3 - stock.adobe.com
Huis

Waar voor je geld: 5 laptops met 32 GB werkgeheugen

Door de stijgende vraag van geheugenchips stijgen de prijzen van geheugenmodules en daarmee de algemene prijzen van laptops enorm. Wil je een krachtige, snelle laptop met 32 GB geheugen? Ook dan moet je er snel bij zijn, voordat de prijzen nog verder stijgen. Wij vonden vijf modellen met een krachtige processor en 32 GB werkgeheugen voor zware taken.

Let op: gezien de huidige markt van geheugenchips zijn de prijzen van de hier genoemde laptops momentopnames. De prijs die je onderaan iedere beschrijving ziet, is de prijs waarvoor de laptop op dat moment op Kieskeurig.nl wordt aangeboden.

ASUS Zenbook A14 OLED (UX3407QA‑QD220W)

Als je een lichte zoekt die niet aan kracht inboet, kom je de ASUS Zenbook A14 tegen. Dit model heeft een 14‑inch WUXGA‑OLED‑scherm en gebruikt een Qualcomm Snapdragon‑processor. Samen met 32 GB LPDDR5X‑geheugen en een 1 TB ssd kan jij vloeiend werken met programma’s en heb je ruimte voor bestanden en foto’s. Met een gewicht van ongeveer 980 gram is hij een van de lichtere modellen, waardoor hij makkelijk mee te nemen is. De laptop biedt aansluiting voor Thunderbolt, HDMI en USB‑A, zodat je een monitor, randapparatuur en een externe schijf kunt koppelen. Het ontbreken van een ventilator maakt hem stil, en de efficiënte chip draagt bij aan lange accuduur.

De huidige combinatie van lichte bouw, 32 GB‑geheugen en ruime opslag maakt dit model geschikt voor studie, creatieve software of multitasking, zonder dat je een zware tas hoeft mee te nemen.

ASUS Vivobook S16 (M3607HA)

De ASUS Vivobook S16 is een 16‑inch-model met een AMD Ryzen 9‑processor, 32 GB DDR5‑geheugen en 1 TB ssd‑opslag. Dat betekent dat jij moeiteloos foto’s kunt bewerken, meerdere programma’s naast elkaar open hebt staan en grote documenten opslaat. Het model heeft een ruim toetsenbord met numeriek deel en een groot touchpad.

Wat opvalt is het recente prijsverloop. Bij bol.com staat dat de prijs van dit model 999 euro is, terwijl de meest getoonde prijs in de laatste negentig dagen 1.199 euro was. Op Kieskeurig is de prijs op het moment van schrijven 1.099 euro inclusief verzending.

ASUS Zenbook Duo (UX8406CA‑PZ032W)

De ASUS Zenbook Duo onderscheidt zich door twee 14‑inch OLED‑touchscreens. Met een Intel Core Ultra 9‑processor, 32 GB intern geheugen en 1 TB ssd‑opslag kun jij zowel een presentatie maken als tekeningen uitwerken op het onderste scherm. Het tweede scherm klapt omhoog, waardoor er ruimte ontstaat voor een los toetsenbord. Dankzij de vele poorten – HDMI, USB‑A, Thunderbolt en een hoofdtelefoonuitgang – sluit je zonder extra adapters een monitor, microfoon of docking station aan. Dit model weegt circa 1,65 kg, wat voor een dual‑screen-laptop nog draagbaar is.

Met twee schermen heb je geen losse monitor meer nodig, zodat je onderweg productief kunt blijven, terwijl het 32 GB‑geheugen en de snelle ssd genoeg prestaties leveren voor videobewerking of multitasking.

ASUS ProArt P16 (H7606WP‑RJ129X)

De ASUS ProArt P16 richt zich op creatieve gebruikers die behoefte hebben aan een krachtige laptop. Dit 16‑inch model is voorzien van een AMD Ryzen AI 9 HX 370‑processor en een NVIDIA GeForce RTX 5070‑grafische kaart. Het 3K‑touchscherm maakt nauwkeurige bewerkingen mogelijk, terwijl 32 GB LPDDR5X‑geheugen en een 1 TB ssd ruimte bieden voor grote fotoprojecten en video’s. Voor aansluitingen beschik je over HDMI en meerdere USB‑poorten. De laptop werkt met Wi‑Fi 7 voor snelle verbindingen.

De stevige combinatie van processor, grafische kaart en geheugen maakt de ProArt P16 geschikt voor professionele beeldbewerking en 3D‑ontwerp, terwijl het hoogwaardige scherm en de grote opslagcapaciteit je workflow ondersteunen.

Lenovo ThinkPad X1 Carbon Gen 13 (21NY000XMH)

De Lenovo ThinkPad X1 Carbon Gen 13 weegt iets meer dan een kilo en is daarmee een zeer mobiel model. Hij beschikt over een vlotte Intel Core Ultra 7 255U‑processor, 32 GB LPDDR5X‑geheugen en een 1 TB‑ssd. Het 14‑inch scherm heeft een WUXGA‑resolutie; het toestel heeft Thunderbolt‑ en andere USB‑poorten zodat je schermen en randapparatuur kunt aansluiten. Volgens de specificaties is er geen touchscreen, maar het lage gewicht en de 32 GB‑geheugen maken het model interessant voor wie vaak onderweg is. Windows 11 Pro zorgt voor uitgebreide beveiligingsfuncties.

Met het ruime geheugen en de snelle ssd kun jij zware programma’s draaien en tientallen tabbladen open houden. De carbon fiber‑behuizing zorgt ervoor dat de laptop stevig maar licht blijft, handig voor zakelijke gebruikers die vaak reizen.