ID.nl logo
Slimme apparaten beveiligen met SPIN op je router
© Reshift Digital
Huis

Slimme apparaten beveiligen met SPIN op je router

In een vorig artikel beschreven we de installatie van SPIN, software voor je router die specifiek draait om het in kaart brengen van je IoT-bescherming. Nu gaan we dieper in op de mogelijkheden die je daartoe hebt.We leggen hier uit hoe slimme apparaten beveiligen ermee werkt.

Lees eerst: SPIN installeren op router om IoT-netwerk te beveiligen

Na deze voorbereiding uit bovenstaand artikel ben je klaar om SPIN aan de tand te voelen. Klik in de hoofdpagina van Valibox op SPIN Live netwerk verkeer (experimenteel). Je krijgt nu al onmiddellijk een overzicht van het netwerkverkeer te zien van de computer waarmee je naar deze pagina surft, in de vorm van knooppunten met pijltjes ertussen.

De grijze knooppunten zijn je lokale apparaten. Enerzijds je Valibox-systeem zelf en de computer die je nu op je Valibox-netwerk verbonden hebt, anderzijds zullen ook IoT-apparaten, smartphones, tablets enzovoort die je met dit draadloze netwerk laat verbinden in de grafiek verschijnen. Standaard wordt het mac-adres getoond, maar als je het apparaat via de dhcp-instellingen van OpenWrt een hostname gegeven hebt, krijg je die hier te zien.

De groene knooppunten zijn minder dan dertig seconden geleden betrokken in netwerkverkeer, de blauwe langer geleden, maar niet langer dan tien minuten. Ouder verkeer wordt niet meer getoond, zo blijf je het overzicht houden. Bij de oranje knooppunten gaat het om dns-aanvragen waarbij er na de aanvraag geen ander netwerkverkeer naar die knooppunten meer heeft plaatsgevonden.

Als je op een knooppunt klikt, krijg je links bovenaan een kadertje te zien met wat informatie over dit knooppunt en knopjes voor mogelijke acties. Deze informatie is vooral nuttig als je wilt uitzoeken waarmee een van je IoT-apparaten nu precies aan het communiceren is.

Je krijgt het aantal pakketten te zien, de hoeveelheid verkeer en wanneer het knooppunt voor het laatst in het netwerkverkeer gezien is. Ook de ip-adressen en domeinnamen waaronder het knooppunt bekend is, vind je hier.

Inzicht in nodes en netwerkverkeer

Maar het blijft niet bij informatie opvragen: boven in het informatiekadertje vind je enkele knoppen voor acties. Met Rename this node geef je een knooppunt een andere naam dan zijn domein of mac-adres. Met Ignore this node toon je geen verkeer meer van en naar dit knooppunt: handig als je een smartphone of ander apparaat aan dit netwerk hebt hangen dat veel verkeer genereert waarin je tijdelijk niet geïnteresseerd bent, omdat je je wilt focussen op je IoT-apparaten.

Je kunt ook apparaten blokkeren. Als je bijvoorbeeld merkt dat een van je IoT-apparaten verdacht netwerkverkeer heeft, klik je in het informatiekadertje op Block node. Alleen communicatie met het Valibox-systeem en dns-aanvragen worden dan nog toegelaten, maar al het andere verkeer wordt geblokkeerd. Geblokkeerd verkeer wordt uitgebeeld met rode pijlen.

©PXimport

Hiermee blokkeer je alle netwerkverkeer van en naar het apparaat behalve dns-verkeer. Kijk dan in de grafiek met welke knooppunten het apparaat probeert te communiceren. Als je nu alleen communicatie met de servers van de fabrikant wilt toestaan, klik dan op die knooppunten en dan op Allow node. Je apparaat kan nu met de servers van de fabrikant praten en blijft dus werken, maar als het op enige manier gecompromitteerd is of aan ander verdacht verkeer deelneemt, wordt dat verkeer tegengehouden.

Een andere interessante actie in het informatiekadertje is Capture PCAP traffic. Hiermee kun je alle netwerkverkeer van en naar het geselecteerde apparaat oppikken en opslaan in een bestand dat je vervolgens kunt analyseren. De optie is alleen beschikbaar bij apparaten die met je Valibox-netwerk verbonden zijn, niet bij externe knooppunten.

Als je op Capture PCAP traffic klikt, krijg je nog eens de naam (indien ingesteld), het mac-adres en de ip-adressen te zien. Controleer hiermee of het om het juiste apparaat gaat en klik dan op Start capture. Daarna staat er bij Capture status de status Running in het groen. Je krijgt ook te zien hoeveel bytes er al ontvangen zijn en wanneer de laatste data gezien zijn. Op het moment dat je denkt dat er genoeg data voorbijgekomen zijn, klik je op Stop capture. Klik daarna op Download capture data en sla het bestand op.

Netwerkverkeer analyseren

Het opgeslagen pcap-bestand kun je nu analyseren met een ‘packet sniffer’ zoals Wireshark. Start Wireshark en open het zojuist gedownloade pcap-bestand in het menu File / Open. Je krijgt nu alle onderschepte pakketjes te zien.

Elk pakketje in het onderschept netwerkverkeer komt in het bovenste paneel op een regel. De kolommen bevatten achtereenvolgens het (relatieve) tijdstip, de bron, de bestemming, het protocol, de lengte in bytes en wat basisinformatie.

Als je op een pakketje klikt, krijg je in het paneel eronder de geïnterpreteerde inhoud van het pakketje te zien, en in het paneel helemaal onderaan de ruwe bytes in hexadecimale vorm en ascii-codering. Waarschijnlijk is het meeste verkeer tls-verkeer, waardoor het versleuteld is en je de inhoud niet kunt bekijken. Maar je kunt het nog op allerlei andere manieren analyseren.

©PXimport

Een cursus Wireshark zou te ver leiden, maar we geven enkele tips voor verdere analyse. Om de gegevensstroom te volgen waarin een geselecteerd tcp-pakketje zich bevindt, rechtsklik je erop en kies je Follow / TCP Stream. Je krijgt dan een ascii-voorstelling van de inhoud te zien. Het weergavefilter in het hoofdvenster van Wireshark wordt ook zo ingevuld dat alleen deze gegevensstroom nog getoond wordt. Wil je weer alles zien, klik dan op het kruisje rechts van het tekstveld voor het weergavefilter.

In het menu Statistics vind je nog allerlei geavanceerdere analyses. Zo krijg je onder Protocol Hierarchy de percentages te zien van pakketjes die tot verschillende protocols behoren. Als je apparaat verdacht veel dns-verkeer genereert, kun je dat hiermee in één oogopslag zien. Behoort het misschien tot een botnet? En bij Conversations krijg je van alle conversaties tussen twee machines de duur en hoeveelheid uitgewisselde pakketten en bytes te zien. Met de I/O Graph bekijk je tot slot de doorvoer over langere tijd en kun je alle mogelijke statistieken opvragen over dns, dhcp, http enzovoort.

Firmware updaten

Als je op de hoofdpagina van de beheerinterface van Valibox op Firmware update klikt, controleert de firmware of er een nieuwere versie beschikbaar is en kun je deze installeren. Ook als je iets verprutst hebt aan je installatie, kun je hier eenvoudig de huidige versie opnieuw installeren. Standaard wordt je configuratie behouden, maar als je de optie Onthoud de huidige instellingen afvinkt, krijg je na de installatie weer een verse configuratie.

Wil je de nieuwste ontwikkelingen volgen, dan kun je hier zelfs kiezen om de laatste bètaversie te installeren. Bekijk ook zeker de changelog die op de updatepagina getoond wordt. Zo zie je welke verbeteringen er allemaal zijn opgenomen in de update.

©PXimport

Toekomstige mogelijkheden

SPIN is duidelijk nog niet af, maar het toont al heel wat potentieel. Het biedt een vrij gebruiksvriendelijke interface om inzicht te krijgen in je wifi-apparaten en ze zo nodig selectief te blokkeren. Maar SIDN kijkt al verder. Zo heeft de organisatie al een prototype draaien waarbij SPIN een apparaat automatisch blokkeert wanneer het plots veel meer verbindingen maakt dan normaal.

En dat is nog maar een eenvoudige manier van anomaliedetectie. De onderzoekers denken al aan machinaal leren: daarbij kan het systeem automatisch leren wat normaal gedrag van een IoT-apparaat is en het blokkeren als het zich plots anders begint te gedragen.

Het is ook de bedoeling dat er een platform komt waarop onderzoekers en gebruikers informatie kunnen delen over het netwerkverkeer van IoT-apparaten en dat er een publiek toegankelijke database komt van bekende ‘slechte’ apparaten of versies.

Er zouden ook profielen van netwerkverkeer kunnen gemaakt worden. Je kent je slimme tv dan bijvoorbeeld toe aan een profiel dat het apparaat alleen toegang geeft tot het nieuws, het weerbericht en Netflix. De rest wordt dan geblokkeerd.

Een veiliger internet

IoT-apparaten worden steeds populairder, maar fabrikanten besteden helaas niet altijd voldoende aandacht aan de beveiliging ervan. Oplossingen zoals SPIN en MUD zijn geen panacee: ze helpen wel de apparaten wat in te perken, maar lossen niet alle beveiligingsproblemen op.

Er is zeker een mentaliteitswijziging bij IoT-fabrikanten nodig, zodat hun apparaten een veilige standaardconfiguratie gebruiken, van veilige programmeermethodes gebruikmaken, regelmatig updates krijgen enzovoort. Maar ondertussen hebben gebruikers ook een verantwoordelijkheid: geef niet elk willekeurig IoT-apparaat in je huis volledige toegang tot je netwerk. SPIN is daarbij een handig hulpmiddel: installeer het op je thuisrouter of, beter nog, op een afzonderlijk draadloos toegangspunt voor je IoT-apparaten.

▼ Volgende artikel
Review Oppo Find X9 Pro – Dure smartphone met veel plussen
© Rens Blom
Huis

Review Oppo Find X9 Pro – Dure smartphone met veel plussen

De Oppo Find X9 Pro is een van de duurste smartphones die je kunt kopen. Het is ook het toestel met de langste accuduur, althans in onze gebruikstests. Wat kun je nog meer verwachten? Je leest het in deze Oppo Find X9 Pro-review.

Uitstekend
Conclusie

De Oppo Find X9 Pro is een premium smartphone met fantastische hardware, een heel goede zoomcamera en de beste accuduur die je kunt vinden. De software is nog wat voor verbetering vatbaar en de adviesprijs kan een terecht struikelblok zijn. Wel nemen we ons petje af voor wat de Find X9 Pro allemaal te bieden heeft.

Plus- en minpunten
  • Uitmuntende accuduur
  • Erg geavanceerde camera's
  • Op alle vlakken zeer premium
  • Updatebeleid en softwareschil kunnen beter
  • Erg hoge adviesprijs

De beste accuduur

Een van de speerpunten van de Oppo Find X9 Pro is zijn reusachtige batterij. Een 7500mAh-accu voorziet de telefoon van stroom en verpulvert hiermee de accu's van de Apple iPhone 17 Pro Max (nog geen 5000 mAh), Samsung Galaxy S25 Ultra (5000 mAh) en Google Pixel 10 Pro XL (5200 mAh). Eigenlijk komt alleen de OnePlus 15 in de buurt, met zijn 7300mAh-accu. Oppo en OnePlus zijn zustermerken. In onze test met de OnePlus 15 concludeerden wij dat we het toestel probleemloos twee dagen kunnen gebruiken bij regulier gebruik. Goed nieuws: voor de Oppo Find X9 Pro geldt hetzelfde. Het lukt ons echt niet om de accu op één dag leeg te trekken en ook bij intensiever gebruik kunnen we de twee dagen aantikken.

©Rens Blom

Een Oppo-medewerker haalt een Find X9 Pro uit elkaar om de grote accu te tonen.

De Oppo Find X9 Pro hoef je dus maar om de nacht op te laden. Of ergens in de ochtend, dat kan ook. Het toestel ondersteunt namelijk erg snel opladen via de meegeleverde usb-c-kabel, al dien je dan wel zelf de benodigde adapter te kopen. Met een andere adapter gaat het laden een stuk minder snel. Voor draadloos opladen geldt hetzelfde. Het kan heel snel via een optionele Oppo-oplader of langzamer via een draadloze oplader van een ander merk.

©Rens Blom

Goed scherm

Gelukkig heeft de Oppo Find X9 Pro meer te bieden dan een fantastische accuduur. Dat mag ook wel voor die adviesprijs van 1299 euro. Het toestel beschikt over een premium ontwerp dat lekker in de hand ligt en een vingerafdrukscanner in het scherm die eigenlijk nooit dienst weigert. Het beeldscherm zelf is ook van heel hoge kwaliteit en meet 6,78 inch. Dat is fors, maar wel prettig bij het kijken van video's, gamen en typen met twee handen. Door de resolutie van 2772 x 1272 pixels is het scherm lekker scherp en de 120Hz-verversingssnelheid maakt het beeld soepel.

©Rens Blom

Hardware

Onder de motorkap zoemt – geruisloos natuurlijk – een MediaTek-processor. De dagen dat MediaTek bekendstond als een minder goede chipfabrikant zijn echt voorbij. De Dimensity 9500-chip in de Find X9 Pro is razendsnel, energiezuinig en heeft ook geen enkele moeite met games. En ja, gelet op de hoge adviesprijs van de smartphone is het niet verrassend dat Oppo er 16 GB werkgeheugen en 512 GB opslagcapaciteit in zet. Een welkome combinatie die de Find X9 Pro klaarmaakt voor jaren gebruik.

Heel ver zoomen

Een ander sterk punt van de Find X9 Pro zijn de camera's. Het camera-eiland op de achterkant is groot en steekt best uit, wat komt omdat er serieuze (zoom)camera's in de behuizing zitten. Oppo werkt – al jaren – samen met fotografiemerk Hasselblad om de kwaliteit van zijn premium smartphonecamera's te verbeteren en dat is bij de Find X9 Pro niet anders. In de praktijk zijn wij bijzonder tevreden over de fotografie- en video-prestaties van de smartphone. Plaatjes ogen haarscherp, hebben realistische kleuren en zijn een genot om te bekijken op het smartphonescherm óf een groter scherm.

©Rens Blom

Interessant is de geavanceerde zoomcamera, waarmee je het beeld héél veel keren dichterbij haalt. We hebben de Find X9 Pro meegenomen naar China, waar we fabrieken van Oppo bezochten, en fotografeerden een en ander vanuit onze hotelkamer. Zoals je hieronder ziet, kun je vanaf de 21ste verdieping zó ver en goed inzoomen dat je een autobestuurder prima in beeld krijgt én de kentekenplaat kunt lezen. Of je ziet de tekst op het scherm van het reuzenrad, dat honderden meters verderop staat. Bij dat maximaal inzoomen zet de camerasoftware AI in om het beeld te verduidelijken. Daar wordt het beeld inderdaad duidelijker van, niet mooier.

©Rens Blom

©Rens Blom

Prima software vol apps

De Oppo Find X9 Pro draait op Android 16 en krijgt vijf jaar Android-upgrades en zes jaar beveiligingsupdates. Dat is goed, maar minder lang dan de zeven jaar complete updates die Google, Samsung en Apple uitrollen voor hun toptelefoons. De ColorOS-schil van Oppo werkt prima en bevat veel handige functies, maar ook ongevraagde commerciële apps als TikTok. Wij vinden het raar dat we op een peperdure smartphone lastiggevallen worden door meldingen van apps waar wij niets mee te maken willen hebben.

©Rens Blom

Conclusie: Oppo Find X9 Pro kopen?

De Oppo Find X9 Pro is een premium smartphone met fantastische hardware, een heel goede zoomcamera en de beste accuduur die je kunt vinden. De software is nog wat voor verbetering vatbaar en de adviesprijs kan een terecht struikelblok zijn. Wel nemen we ons petje af voor wat de Find X9 Pro allemaal te bieden heeft.

▼ Volgende artikel
Black Friday premium soundbar-deals: dit zijn de 5 beste aanbiedingen van 2025
Huis

Black Friday premium soundbar-deals: dit zijn de 5 beste aanbiedingen van 2025

Wie deze Black Friday zijn woonkamer wil omtoveren tot een thuisbioscoop, treft het: 2025 is een ongekend sterk jaar voor soundbar-deals. Topmodellen van JBL, LG, Sonos, Samsung én Sony zijn tot de laagste prijs ooit gedaald en behoren bovendien tot de beste systemen van dit moment.

In dit artikel lees je precies welke vijf soundbars er écht bovenuit steken en waarom deze aanbiedingen zo interessant zijn. Je krijgt per model een uitgebreid beeld van de mogelijkheden, de geluidskwaliteit en natuurlijk de actuele Black Friday-prijs. Zo kies je gegarandeerd de soundbar die perfect past bij jouw ruimte, tv en luisterstijl.

LET OP: PRIJZEN KUNNEN DE KOMENDE DAGEN SCHOMMELEN (EN NÓG LAGER UITPAKKEN)!

©JBL

JBL Bar 800 MK2: krachtige surround, afneembare speakers

De JBL Bar 800 MK2 is afgeprijsd tot de laagste prijs ooit en dat maakt de soundbar meteen een van de spannendste Black Friday-aanbiedingen. Deze 7.1-opstelling combineert veelzijdigheid met brute kracht: in totaal 780 watt, een 10-inch subwoofer en twee volledig draadloze, afneembare surroundspeakers. Dankzij Virtual Dolby Atmos en MultiBeam 3.0 vult het systeem de hele kamer met hoogte-effecten en breed uitgespreide details. De soundbar detecteert en versterkt subtiele elementen zoals voetstappen of het ritselen van kleding, terwijl PureVoice 2.0 ervoor zorgt dat dialogen helder blijven, zelfs in actiescènes. Je sluit de bar met één HDMI-kabel aan op je tv en streamt via wifi, AirPlay 2 of Google Cast. De JBL ONE-app helpt bij de installatie en kamerkalibratie, waardoor je in een paar minuten een perfect gebalanceerde set hebt. Voor ongeveer 798 euro is dit een van de meest complete systemen in zijn prijsklasse.

©LG

LG DSC9S: premium-upgrade voor de OLED C-serie

De LG DSC9S maakt deze Black Friday vooral indruk dankzij zijn scherpe prijs van rond de 399 euro, zeker gezien het feit dat deze soundbar is ontworpen als perfecte match met LG’s OLED C-serie. De 3.1.3-configuratie levert drie opwaarts gerichte speakers, waardoor Dolby Atmos-effecten realistisch boven je worden geplaatst. De soundbar werkt naadloos samen met compatible LG-tv’s via WOW Orchestra, waarbij de tv-speakers én soundbar volledig synchroon worden aangestuurd. De draadloze subwoofer zorgt voor stevige baslagen en wie later wil uitbreiden, kan een rear-kit koppelen voor nóg meer surround. Dankzij wifi, AI-Sound Pro, uitgebreide instellingen in het tv-menu en een strakke Synergy-bracket is dit pakket zowel technisch als visueel een prachtige aanvulling op een moderne woonkamer.

©Sonos

Sonos Arc Ultra: premium 9.1.4-geluid voor een scherpe prijs

Dat Sonos dit jaar een Black Friday-knaller neerzet, is bijzonder. De Arc Ultra is een ultramoderne soundbar die voor zo'n 799 euro een verrassend complete 9.1.4-ervaring biedt. Met 14 afzonderlijke drivers, een dual-membraan woofer en slim geplaatste side- en upfiring-speakers creëert de Arc Ultra een meeslepend Atmos-geluid dat je van alle kanten omringt. De nieuwe Sound Motion-technologie zorgt voor diepere bassen dan eerdere modellen, terwijl Trueplay automatisch de akoestiek van je kamer optimaliseert. Je streamt muziek via AirPlay 2, de Sonos-app of talloze andere diensten en kunt moeiteloos uitbreiden met extra subs of rear-speakers. Voor wie audiofiel niveau wil zonder losse versterker of complexe bekabeling, is dit waarschijnlijk de smaakmaker van dit jaar.

©Samsung

Samsung HW-Q990D: de absolute surround-koning

De Samsung HW-Q990D blijft een van de meest indrukwekkende all-in-one-surroundsystemen die je kunt kopen. De 11.1.4-opstelling met 22 speakers vult de kamer met een gigantische geluidskoepel, compleet met draadloze rear-speakers en een subwoofer die je letterlijk voelt. Samsung’s Q-Symphony werkt perfect samen met nieuwe Samsung-tv’s, waarbij tv-speakers en soundbar een hybride systeem vormen dat nog voller klinkt. De automatische kalibratie via SpaceFit Sound zorgt ervoor dat het systeem precies wordt afgestemd op jouw ruimte, terwijl draadloze Dolby Atmos het kabelgeweld beperkt. Met een Black Friday-prijs van ongeveer 712 euro blijft dit systeem de onbetwiste keuze voor mensen die zonder moeite een complete bioscoopervaring willen.

©Sony

Sony Bravia Theatre System 6: eenvoud met écht 5.1.2-geluid

Het Sony Bravia Theatre System 6 is een ideale keuze voor wie wél surround wil, maar geen losse componenten of ingewikkelde installatie. De 5.1.2-set levert 1000 watt vermogen, echte rear-speakers en een draadloze subwoofer, waardoor je een stevige, dynamische bas en een overtuigend geluidsbeeld krijgt. Sony’s Vertical Surround Engine en S-Force Pro zorgen voor hoogte-effecten en breed uitgesmeerd geluid, zelfs zonder extra speakers aan het plafond. De dialogen blijven helder door de geïntegreerde centerspeaker, terwijl je alles bedient via de Sony Bravia-app. Voor zo'n 479 euro is dit een heel complete set voor films en series, die qua prijs-kwaliteitverhouding deze Black Friday bijzonder goed scoort.