ID.nl logo
Is je systeem goed beveiligd? Ontdek het met deze hack-tools
© PXimport
Huis

Is je systeem goed beveiligd? Ontdek het met deze hack-tools

Hacken is binnendringen in een computersysteem, maar daar is weinig mis mee als je de toestemming van de eigenaar hebt of wanneer je de beveiliging van je eigen systeem wilt testen. De vijftien tools uit dit artikel kunnen je daarbij van dienst zijn.

In dit artikel geven we je een lijst van 15 tools om je systeem mee te hacken om te kijken of het veilig genoeg is. We benoemen onder andere:

  • Nmap
  • Nessus Essentials
  • WSCC
  • John The Ripper
  • WiFi Pineapple Mark VII

Lees ook: Zo maak je je systeem en netwerk veiliger

1 Kali Linux

Kali Linux is al jaren een van de populairste opensource-distributies voor penetratietesten en digitaal forensisch onderzoek. Kali Linux bevat een aangepaste Debian-kernel en komt met enkele honderden pentesting-applicaties. Deze bestrijken zowat het hele werkveld van de (ethisch) hacker, onder meer voor het verzamelen van informatie, social engineering, sniffen en spoofen, kraken van wachtwoorden, analyseren van kwetsbaarheiden en aanvallen van draadloze netwerken. Kali Linux is beschikbaar voor i386, AMD64 en ARM. Het laat zich bare metal of dualboot installeren, maar je kunt het tevens op een live medium plaatsen of binnen een virtuele machine draaien.

www.kali.org

Kali Linux bevat tientallen gespecialiseerde tools voor uiteenlopende beveiligingstests.

2 Parrot Security

Ook Parrot Security kun je live opstarten of (via een ova-bestand voor VirtualBox) als virtuele machine inzetten. Deze distributie beschikt eveneens over een arsenaal aan penetratietools voor nagenoeg alle doeleinden, waaronder het bekende exploit-framework Metasploit, de kwetsbaarheidsscanner OpenVAS en de login-cracker Hydra. Verder zijn er programma’s aan boord voor reverse engineering, zoals Valkyrie en Radare2, en voor cryptografie. Sommige tools hebben een grafische interface, maar de meeste laten zich vanaf de (Bash-)shell aansturen.

www.parrotsec.org

Ook Parrot Security zit vol uiteenlopende pentesting-tools.

3 Nmap

Om de beveiliging op netwerkniveau te testen, kun je een externe perimeterscan uitvoeren, maar vlak ook een interne scan niet uit. Een van de betere tools op dat gebied is de populaire opdrachtregeltool Nmap, beschikbaar voor diverse platformen. Standaard wordt (in Windows) ook de grafische frontend Zenmap mee geïnstalleerd, wat het makkelijker maakt om Nmap met de juiste parameters aan te sturen. Nmap gebruikt op slimme wijze ip-pakketten om te bepalen welke hosts beschikbar zijn, welke besturingssystemen en services ze draaien, welke firewalls of pakketfilters er in gebruik zijn en meer.

www.nmap.org

Een snelle scan op verschillende poorten van de localhost met Zenmap / Nmap.

4 Nessus Essentials

Het speuren naar mogelijke kwetsbaarheden is een essentieel onderdeel van elke security audit (en hackpoging). De gratis versie Nessus Essentials beperkt je tot het scannen van zestien ip’s, maar voor beperkte thuisnetwerken volstaat dit wellicht. Je detecteert en identificeert kwetsbaarheden in netwerken, webapplicaties en databases. Je kunt de scans naar behoefte afstemmen om bijvoorbeeld alleen specifieke netwerksegmenten of kwetsbaarheden te laten scannen. Na afloop krijg je een gedetailleerd rapport over alle gedetecteerde kwetsbaarheden, inclusief mogelijke oplossingen.

www.tenable.com/products/nessus/nessus-essentials

Mede dankzij talrijke plug-ins weet Nessus zowat alle kwetsbaarheden te detecteren.

5 Wireshark

Wireshark is zonder meer een van de beste opensource-tools voor het analyseren van netwerkprotocollen. Je kunt hiermee je netwerkverkeer live bekijken of vastleggen voor analyse achteraf. De tool kan data van talrijke netwerkprotocollen analyseren, waaronder TCP/IP, udp, http, DNS en SMTP. Je krijgt dan een chronologische pakketweergave en je klikt op een pakket voor meer details, zoals de gebruikte protocollen, de bron en bestemming, en de ruwe data. Een overdaad aan informatie dus, maar gelukkig biedt de tool ook krachtige filteropties. Enig begrip van netwerkprotocollen en -concepten is vereist.

www.wireshark.org

Wireshark legt nagenoeg elk netwerkpakketje vast, zodat je het uitgebreid kunt analyseren.

Problemen gevonden?

Dan is het hoog tijd om goed naar je netwerk kijken

6 Burp Suite CE

Burp Suite Community Edition is eveneens bedoeld om kwetsbaarheden te detecteren, maar dan naar webapplicaties toe. Je kunt de tool configureren als een proxyserver tussen je eigen webbrowser en de webapplicatie, wat het mogelijk maakt om http(s)-verkeer te onderscheppen en te manipuleren. Burp Suite herkent talrijke gevaren, zoals SQL-injectie, XSS, onvolkomen toegangscontrole en meer. Gebruikers kunnen de scans zelf aanpassen, en bijvoorbeeld andere parameters meegeven. Ook kun je allerlei extensies installeren voor extra mogelijkheden.

https://portswigger.net/burp/communitydownload

Interceptie van mobiel http(s)-verkeer is volop bezig.

7 WSCC

WSCC staat voor Windows System Control Center, en is een handige collectie van meer dan driehonderd uiteenlopende, portable systeemtools, onder meer met Sysinternals Suite en NirSoft Launcher. Al deze tools zijn opgedeeld in rubrieken als File and Disk, Network, Internet, Security en Password Recovery. Bij NirSoft Utilities bijvoorbeeld kun je onder meer terecht voor wachtwoordhersteltools als VaulPasswordView (om inloginformatie uit Windows te halen), WirelessKeyView (voor wifi-toegangsgegevens), WebBrowserPassView en MailPassView. WSCC bevat verder heel wat (opdrachtregel)tools om onder meer het schijf- en netwerkeer in kaart te brengen.

www.kls-soft.com/wscc

WSCC: een indrukwekkende suite met honderden systeemtools.

8 OSForensics

Een van de bekendste digitale forensische tools is EnCase, maar dit gereedschap is helaas erg prijzig. Een gratis alternatief is de live Linux-distributie CAINE, die ook als virtuele machine kan worden geïnstalleerd. Maar de meeste gebruiksvriendelijke tool is OSForensics, waarvan je een gratis proefversie gedurende dertig dagen kunt gebruiken. Alle onderdelen zijn thematisch ingedeeld, met rubrieken als User Activity en Passwords. Je kunt ook een image creëren van een live systeem om dat naderhand te onderzoeken. Handig is de ingebouwde tijdlijn waarmee je snel naar allerlei systeemactiviteiten binnen een zelf te bepalen periode kunt scannen.

www.osforensics.com

De tool is volop bezig met het ophalen van allerlei (verborgen) data uit een live-systeem.

9 John The Ripper

John The Ripper (jumbo) is nog steeds een van de populairste tools om wachtwoorden te ‘kraken’, maar ook om vergeten wachtwoorden te vinden en na te gaan hoe sterk gebruikte wachtwoorden zijn. Het programma is als opdrachtregeltool beschikbaar voor diverse platformen. De app ondersteunt honderden hash- en code-types, waaronder wachtwoorden voor diverse besturingssystemen, webapplicaties en databases, voor netwerkauthenticatie en schijfencryptie (als BitLocker). Je kunt bijvoorbeeld een wachtwoordlijst gebruiken, een wachtwoordhash laten zoeken in een hashlijst van bekende wachtwoorden of een ‘brute force’-aanpak gebruiken.

www.openwall.com/john

John The Ripper is erg krachtig, maar je moet wel de juiste parameters hanteren.

10 Necromancer

Necromancer is een buitenbeentje, aangezien het een virtuele machine betreft die specifiek is ingericht als trainingsomgeving voor beginnende hackers. Necromancer heeft een wat speelse opzet, waarbij je moet proberen de elf vlaggen te veroveren en zo Necromancer te ‘vernietigen’. Dit kun je prima doen met een aanvalstool als Kali Linux (zie tip 1). Zorg er dan wel voor dat beide virtuele machines zich in hetzelfde (host-only) netwerk bevinden. Vind je Necromancer iets te lastig, oefen dan je hackerskwaliteiten met eenvoudigere alternatieven als Mr. Robot en Legacy:HangTuah.

www.vulnhub.com/entry/the-necromancer

De virtuele machine van Necromancer: wie verovert de vlaggen?

11 Flipper Zero

Flipper Zero ziet er speels en onschuldig uit, maar niks is minder waar. Het enorm populaire opensource-apparaat is een portable singleboardcomputer met ARM-processor en is specifiek bedoeld om te hacken. Het apparaat werkt op een accu, is uitgerust met een handig display, en kan met heel wat interfaces overweg. Zo kun je er talrijke draadloze apparaten mee lezen en emuleren, waaronder RFID-, NFC- en infrarood-toestellen. Het kan tevens overweg met sub-gigahertz-frequenties, zoals gebruikt in deurbellen, bewegingssensors en garagepoorten. Het toestel bevat tevens GPIO-pinnen voor wie er bijvoorbeeld een wifi-uitbreidingsmodule aan wil koppelen.

www.flipperzero.one

Flipper Zero

Speciaal bedoeld om mee te hacken

Zo lieflijk als een Tamagotchi, maar ondertussen …

12 USB Rubber Ducky

Het lijkt op een alledaagse usb-stick maar de USB Rubber Ducky ontpopt zich tot een heus hackingapparaat zodra je het in een computer stopt. Het systeem ziet de stick namelijk als een usb-toetsenbord, wat maakt dat het toetsaanslagen accepteert alsof deze van de gebruiker komen. De mogelijkheden in de meest recente versie zijn uitgebreid dankzij een upgrade van de DuckyScript-taal. Het gaat niet langer om eenvoudige toets-sequenties, maar je kunt er eigen functies aan toevoegen, logische structuren in opnemen enzovoort. Het apparaat kan bijvoorbeeld nagaan om welk besturingssysteem het gaat en daarop de gepaste code uitvoeren.

https://shop.hak5.org/products/usb-rubber-ducky

Een programmeerbaar ‘toetsenbord’ in de vorm van een usb-stick.

13 O.MG Elite

Net als de USB Rubber Ducky ziet ook de O.MG Elite er onschuldig uit. Het lijkt namelijk om een standaard usb-kabel te gaan (het werkt ook als zodanig), maar er zit wel een aanvalsmodule ingebouwd die zich als een usb-toetsenbord en -muis bij het systeem aandient. Bovendien zet de module een eigen wifi-netwerk op, waarlangs je het apparaat aanstuurt via een code-editor en ook gegevens kunt opvangen. Het apparaat kan trouwens ook als keylogger fungeren en tot 650.000 toetsaanslagen bewaren. De kabel is beschikbaar in lightning, usb-a en usb-c, wat maakt dat je deze op uiteenlopende toestellen kunt aansluiten.

https://shop.hak5.org/products/omg-cable

In deze kabel zit een vernuftige aanvalsmodule en wifi-adapter verwerkt.

14 WiFi Pineapple Mark VII

De WiFI Pineapple Mark VII is inmiddels al enkele jaren oud, maar is nog steeds een populaire tool voor het pentesten van wifi-netwerken. Het apparaat is een aangepaste wifi-router met drie wifi-modules en -antennes. Met de ene module kan het apparaat zich als een client aanmelden bij een netwerk, met een andere kan het zich als een ‘evil twin’ gedragen (fake toegangspunt). Standaard wordt alleen 2,4 GHz ondersteund, maar met een extra wifi-apparaat voeg je 5GHz-ondersteuning toe. De router is gebaseerd op Open Wrt. Deze firmware laat zich vlot updaten en configureren.

https://shop.hak5.org/products/wifi-pineapple

Alleszins niet je alledaagse router.

15 Bash Bunny Mark II

De Bach Bunny Mark II lijkt op een wat forse usb-stick, maar het apparaat kan zich als diverse usb-apparaten voordoen, zoals een toetsenbord, muis of ethernet-adapter. Het toestel bevat een quadcore Debian-Linux-machine en is erg flexibel. Je kunt eigen payloads schrijven en uploaden (bijvoorbeeld uit de immense Hak5-repository) en via een fysieke schakelknop activeer je snel een van de twee vooraf ingestelde payloads. Hiermee kun je bijvoorbeeld stiekem alle schijfgegevens naar de micro-usb-kaart kopiëren (standaard 8 GB, uitbreidbaar tot 2 TB). Bluetooth-ondersteuning maakt tevens geofencing mogelijk, zodat een payload bijvoorbeeld alleen binnen een vooraf afgebakend gebied wordt uitgevoerd.

https://shop.hak5.org/products/bash-bunny

Meerdere (verborgen) apparaten in één onschuldig ogende ­usb-stick.

▼ Volgende artikel
Kan een Quooker op elke plek in de keuken? Dit moet je weten voor installatie
© Quooker
Huis

Kan een Quooker op elke plek in de keuken? Dit moet je weten voor installatie

Een Quooker is handig, veilig en energiezuinig. Maar voordat je zo'n systeem in huis haalt, is het goed om te weten of je keuken er eigenlijk wel geschikt voor is. Kan een Quooker zomaar onder elke gootsteen worden geplaatst? Past het reservoir altijd in het kastje? En hoe zit het met stroom, ventilatie en leidingen? In dit artikel leggen we uit waar je op moet letten.

Quooker (laten) installeren? Dan moet je hieraan denken:
  • Ruimte onder de spoelbak
  • Stopcontact en stroomvoorziening
  • Ventilatie in het keukenkastje
  • Bereikbaarheid van de waterleidingen
  • Situaties waar extra aandacht nodig is

Lees ook: Hoe werkt een Quooker eigenlijk?

Ruimte onder de spoelbak

Het hart van een Quooker-systeem is het reservoir. Dit staat in het keukenkastje onder de kraan en neemt daar de nodige ruimte in. Het PRO3-reservoir, dat alleen kokend water levert, is 47 cm hoog en heeft een diameter van 15 cm. Het COMBI(+)-reservoir, dat ook warm water levert, is iets groter: 49 cm hoog en zo'n 20 cm in diameter.

Bij sommige Quooker-kranen, zoals de Flex, komt er ook een uittrekbare slang onder het aanrechtblad te hangen. Houd in dat geval rekening met extra ruimte: zo'n 40 cm hoogte onder het blad is wenselijk.

Heb je gekozen voor een Quooker met CUBE, waarmee je ook gekoeld en bruisend water kunt tappen? Dan komt er een aparte koelunit én een CO₂-cilinder bij. Die nemen extra ruimte in beslag: de koelunit is vergelijkbaar met het reservoir, en de cilinder is ongeveer zo groot als een wijnfles. Controleer dus vooraf of je keukenkastje groot genoeg is – zeker als je ook al een COMBI-reservoir gebruikt.

Een vaak onderschat aandachtspunt is de positie van de spoelbak. Die hangt in veel keukens diep in het aanrechtblad en kan deels in het kastje uitsteken. Hierdoor blijft er minder bruikbare ruimte over voor het reservoir. Ook aanwezige sifons of lades kunnen in de weg zitten. Heb je een uittreklade in plaats van een kastdeurtje? Dan is de kans groot dat er maatwerk nodig is of dat de lade niet meer bruikbaar is.

💡 Tip: meet het kastje goed op en controleer niet alleen de vrije hoogte, maar ook de diepte, breedte en de plek van afvoerbuizen.

©Paul Bradbury/KOTO

Stopcontact en stroomvoorziening

Een Quooker werkt op elektriciteit. Je hebt dus altijd een geaard stopcontact nodig in het keukenkastje. Dat stopcontact moet goed bereikbaar zijn en bij voorkeur vrij van andere apparaten. Gebruik geen verlengsnoer of stekkerblok: het systeem staat permanent onder stroom, en goede aarding en beveiliging zijn cruciaal.

Het stroomverbruik hangt af van het type reservoir. Een PRO3 heeft gemiddeld een vermogen van zo'n 1600 watt; een COMBI of COMBI+ kan pieken tot 2200 watt. In keukens met meerdere zware apparaten op één groep (zoals een inductiekookplaat, vaatwasser of oven) is het verstandig om een aparte groep voor de Quooker te overwegen.

Let op: in oudere woningen zijn er soms geen stopcontacten onder het aanrecht. Dan moet er een elektricien aan te pas komen.

Ventilatie in het keukenkastje

Hoewel een Quooker goed geïsoleerd is en weinig warmte afgeeft tijdens normaal gebruik, blijft ventilatie belangrijk. Zeker bij een COMBI(+) of wanneer je het systeem uitbreidt met een CUBE voor gekoeld en bruisend water, is goede luchtcirculatie in het kastje nodig.

De warmte die vrijkomt moet weg kunnen. Anders ontstaat er risico op condensvorming of oververhitting. Ventilatieroosters in het deurtje of in een zijwand van het kastje bieden een eenvoudige oplossing. Bij onvoldoende ventilatie kan de werking van het systeem minder efficiënt of instabiel worden.

Bereikbaarheid van de waterleidingen

Een Quooker wordt in ieder geval altijd aangesloten op de koudwaterleiding. Bij een COMBI-reservoir volstaat alleen een koudwateraansluiting. Kies je voor een COMBI+, dan zijn zowel koud- als warmwateraansluiting vereist. De leidingen moeten goed bereikbaar zijn en zich bij voorkeur in hetzelfde kastje bevinden. Soms is een verlengset nodig, bijvoorbeeld in oudere of afwijkende keukenopstellingen.

Tijdens het opwarmen loost het reservoir een kleine hoeveelheid expansiewater. Daarom moet het systeem altijd op een afvoer worden aangesloten, via de meegeleverde inlaatcombinatie en afvoerslang. Idealiter ligt deze afvoer lager dan het reservoir.

©Quooker

Situaties waar extra aandacht nodig is

In sommige keukens vraagt de installatie van een Quooker om extra voorbereiding: Carrouselkasten: weinig vlakke wandruimte voor het plaatsen van een reservoir of CUBE. Kastjes met volledig uittreklades: leiden vaak tot conflicten met het reservoir of de afvoer. Granieten of stenen werkbladen: voor het boren van het kraangat is speciaal gereedschap nodig. Dichte plinten of gesloten kastfronten: ventilatieroosters zijn dan onmisbaar.

Samenvattend

Een Quooker kan in de meeste keukens worden geplaatst, maar niet zonder voorbereiding. Controleer of er voldoende ruimte is onder de spoelbak, of er een geaard stopcontact beschikbaar is, en of de leidingen en afvoer goed bereikbaar zijn. Denk ook aan ventilatie en houd rekening met extra ruimte bij kranen met een uittrekslang.

Twijfel je of jouw keuken geschikt is? Laat je goed voorlichten door je keuken- of witgoedspecialist Dan kun je altijd een installateur inschakelen voor een keukenscan of een vrijblijvende beoordeling vooraf. Zo weet je zeker dat de montage soepel verloopt – en kun je straks probleemloos genieten van kokend water uit de kraan.

▼ Volgende artikel
Zo stel je een afbeeldingswachtwoord in op Windows
© sopix - stock.adobe.com
Huis

Zo stel je een afbeeldingswachtwoord in op Windows

Om de toegang tot je pc te beveiligen, denk je meestal aan een wachtwoord of pincode. Maar het is ook mogelijk om als slot een zelfgekozen afbeelding te gebruiken waarop je specifieke bewegingen uitvoert.

In dit artikel lees je hoe je een afbeelding gebruikt als wachtwoord voor Windows:

  • Open de Aanmeldingsopties in Instellingen
  • Kies een afbeelding en voer de gewenste gebaren uit
  • Verwijder of wijzig de afbeelding als het niet goed werkt

Eenmaal ingelogd is vergrendelen nog steeds handig: Verboden toegang voor onbevoegden: zo vergrendel je je pc

Aanmeldingsopties

Zo’n afbeeldingswachtwoord in Windows 11 is vooral interessant als je een pc met een touchscreen hebt. De gebaren die je op de afbeelding uitvoert, kunnen het trekken van lijnen, cirkels of tikbewegingen zijn. Dit heeft enkele voordelen. Met een persoonlijke afbeelding maak je de computer weer iets meer persoonlijk. Bovendien is een afbeeldingswachtwoord moeilijker te raden, omdat de gebaren op een specifieke afbeelding plaatsvinden. Ook kan dit een oplossing zijn voor mensen die moeite hebben met het onthouden van wachtwoorden. Uiteraard moet je de gebaren telkens op de correcte plaatsen en in de juiste volgorde uitvoeren. En je let er natuurlijk op dat niemand je gebaren kan zien.

Om een afbeeldingswachtwoord in te stellen, open je met Windows-toets+I het instellingenvenster van Windows en ga je naar Accounts / Aanmeldingsopties.

Ga via de instellingen naar de aanmeldingsopties.

Afbeelding en gebaren

Vervolgens selecteer je Afbeeldingswachtwoord en klik je op Toevoegen om het proces te starten voor het aanmaken van een afbeeldingswachtwoord. Eerst moet je het huidige wachtwoord invullen. Daarna klik je op Afbeelding kiezen om het plaatje te selecteren dat je wilt zien bij het aanmelden. Klik op Deze afbeelding gebruiken.

Vervolgens moet je drie gebaren uitvoeren op de afbeelding. Teken rechtstreeks op het scherm. In het volgende scherm moet je deze drie gebaren herhalen ter bevestiging. Je kunt altijd opnieuw beginnen door op de knop Opnieuw te klikken. Ben je klaar, dan klik je op Voltooien. Je ontvangt de melding De installatie is gelukt. Wanneer je je de volgende keer aanmeldt op je pc, dan zie je de afbeelding die je daarnet hebt geselecteerd.

Selecteer eerst de afbeelding waarop je de gebaren wilt toepassen.

Verwijderen en wijzigen

Wil je het afbeeldingswachtwoord later alsnog verwijderen, dan ga je weer naar Instellingen / Accounts / Aanmeldingsopties / Afbeeldingswachtwoord en klik je op Verwijderen. Ook wanneer je problemen ondervindt bij het ontgrendelen van Windows 10 en 11, kun je beter het afbeeldingswachtwoord wijzigen. In dat geval selecteer je op dezelfde plaats de optie Wijzigen.

Je kunt altijd het afbeeldingswachtwoord aanpassen of verwijderen.

Watch on YouTube