ID.nl logo
Leren hacken met CTF challenges / Capture the flag
© Reshift Digital
Huis

Leren hacken met CTF challenges / Capture the flag

Hacken kun je leren, maar dit lukt alleen door veel proberen en experimenteren. Door hacken op de juiste manier, bij de juiste organisaties en in een veilige omgeving, help je mee om cybercrime tegen te gaan en mogelijk zelfs op te lossen, zonder de wet te overtreden. Eén van die manieren is een capture the flag-hackcompetitie. Lees hier meer overCTF challenges.

Security CTF’s oftewel capture the flag-competities hebben in deze context niks te maken met schietspelletjes op de computer of met het veroveren van de vlag bij het paintballen. Het zijn uitdagende opdrachten, ook wel challenges genoemd, waarbij je nieuwe hackingtechnieken kunt leren.

Vaak vinden CTF’s plaats tijdens een van de vele securityconferenties over de hele wereld. Al in 1996 werd er een CTF georganiseerd tijdens Def Con, een grote en bekende cyberbeveiligingconferentie die jaarlijks wordt gehouden in Las Vegas. Naarmate het internet groeide, groeide ook de CTF-competities en kon ook het internet gebruikt worden om waar dan ook ter wereld mee te doen. Tegenwoordig zijn CTF’s voor iedereen en overal bereikbaar en kun je online direct deelnemen.

In dit artikel leggen we je uit welke challenges er zijn en hoe je zelf CTF’s kunt vinden om te spelen, zowel online als offline.

Deelnemen aan een CTF

De meeste deelnemers aan CTF’s zijn hackers of hebben ervaring met hacken. Maar er komen ook veel studenten die een IT-opleiding volgen, al dan niet in de richting van security. Uiteraard is er ook niks mis mee om als volledige nieuweling mee te doen aan CTF’s, er is altijd wel iemand die je wil helpen of waar je bij kunt aanschuiven om mee te kijken en wat van kunt leren.

Uiteindelijk leer je wel het meest door het zelf te doen en proberen. Maar in het begin is het erg lastig, je weet niks en het lukt je maar niet om de challenges op te lossen. Maar aan het einde van elke CTF worden er write-ups gemaakt door de deelnemers, een volledige beschrijving van hoe anderen een challenge hebben weten op te lossen. Vaak voorzien van de gebruikte exploitcode, korte video’s of een complete stap-voor-stap YouTube-video. Deze zijn heel leerzaam en het beste kun je in het begin veel van deze beschrijvingen lezen en video’s bekijken om het zelf proberen na te doen, zodat je begrijpt hoe het moet en hoe het kan, en je daarna zelf mee aan de slag kunt.

Vaak zijn er aan de online CTF’s ook forums en IRC-kanalen verbonden. Hier worden de verschillende challenges besproken, maar altijd zonder dat er echt een hint of antwoord wordt prijsgegeven. Vragen naar flags, oplossingen of hints is niet netjes en vaak zelfs niet toegestaan. Zeker niet wanneer het voor anderen ook te lezen is.

Benodigdheden

Om mee te kunnen doen aan de online CTF’s, moet je weten waar ze te vinden zijn, vaak moet je een account aanmaken om in te kunnen loggen zodat ook je scores bijgehouden kunnen worden. Voor de Jeopardy stijl-challenges (uitleg verderop) heb je vaak niet meer nodig dan je computer of laptop en toegang tot de website. Bij de attack/defense- of penetratie-challenges heb je vaak een installatie van Kali nodig, het besturingssysteem voor hackingdoeleinden. Daarop zijn dan ook veel programma’s en tools te vinden die je nodig hebt. Overige tools kun je downloaden van bijvoorbeeld Github op het moment dat je ze nodig hebt.

Bekende tools zijn Nmap voor een eerste scan om informatie over porten en services te vinden, het Linux-tooltje smbclient voor meer informatie over samba shares, Wireshark voor het analyseren van netwerkverkeer, Nikto om webservers te scannen, hashcat voor het decoderen van wachtwoorden en sqlmap om geautomatiseerd SQL-injections te ontdekken.

©PXimport

Je kunt ook een volledige virtuele machine om mee te oefenen downloaden, die worden vaak als iso-bestand aangeboden. De machine is al helemaal voorbereid en je kunt hem op je eigen computer of laptop draaien. Zo heb je de beschikking over je eigen kwetsbare server, waar geen andere deelnemers op zitten. Deze downloadbare kwetsbare machines vind je bijvoorbeeld op de website vulnhub.com, hier staan inmiddels meer dan driehonderd .iso-bestanden op die elk hun eigen uitdaging en moeilijkheid hebben.

Soorten CFT challenges

Er zijn verschillende soorten challenges. Bij reverse engineering krijg je meestal een bestand, een uitvoerbaar programma, dat je lokaal kunt draaien. Met de juiste input voor het programma wordt uiteindelijk de flag onthuld. Door het reverse engineeren van het programma leer je hoe het algoritme werkt en weet je welke input je moet geven om de flag te vinden.

Bij cryptochallenges gaat het om cryptografie, vaak uiteenlopend van simpele of zelfgemaakte encryptie tot zwakke random generators. Maar het kan ook heel geavanceerd en wiskundig worden, waarbij je snel het spoor bijster bent als je niet volledig van dit soort technieken op de hoogte bent.

Bij pwning challenges krijg je meestal ook een uitvoerbaar programma, maar ook een ip-adres en een poort waar het programma op een server draait. Met het uitvoerbare bestand kun je lokaal proberen om het programma te exploiten en zo remote code execution te krijgen. Vervolgens gebruik je je ontwikkelde exploit code om op afstand een toepassing binnen te dringen en een actie uit te voeren. Als je op de server gekomen bent, kun je het bestand met de flag vinden en uitlezen. Vaak lopen deze challenges uiteen van een simpele buffer overflow tot erg geavanceerde heap overflows.

Een forensics challenge kent allerlei varianten. Bij een memory dump is het de bedoeling om een bestand te analyseren en bijvoorbeeld alle gebruikersnamen en wachtwoorden die op het moment van de dump in het geheugen van die computer waren geladen, eruit te halen. Bij netwerk packet analyse moet je analyseren hoe de communicatie tussen twee servers eruitzag en moet je bijvoorbeeld een gebruikersnaam en wachtwoord die in deze communicatie werd meegestuurd, vinden. De flag kun je vinden door de verborgen informatie uit de bestanden te lezen, alsof je een forensisch onderzoek aan het doen bent. Voor beginners zijn deze challenges vaak lastig.

Web challenges werken aan de hand van URL’s en kennen challenges zoals authenticatie bypass; het omzeilen van het inloggen met een gebruikersnaam en wachtwoord, en SQL- of XML-injections.

De IoT- (Internet Of Things) challenges zul je vaker bij een bedrijf of organisatie op kantoor vinden, omdat je hiervoor fysiek toegang tot het IoT-apparaat nodig hebt. Vaak is dit een combinatie van een web challenge, omdat er een administrator interface op zit, reverse engineering, omdat de firmware onderzocht kan worden, en een hardwarehack via bijvoorbeeld de netwerkaansluiting of UART, een seriële poort op een IoT-apparaat.

©PXimport

Er zijn eigenlijk twee veelvoorkomende soorten CTF’s. Namelijk Jeopardy-stijl CTF’s en attack/defense-CTF’s. Er zijn CTF’s die meer lijken op een werkelijke security penetratietest en er zijn gemengde competities; een combinatie van meerdere soorten CTF’s.

Bij de Jeopardy-stijl CTF is het de bedoeling om verschillende opdrachten (challenges) op te lossen van verschillende categorieën. Vaak kun je jezelf door het oplossen van de challenges toegang verschaffen tot een server, waar je dan een bepaalde tekst kunt vinden, die vlag (flag) heet. Vandaar ook de naam ‘capture the flag’. Deze flag kun je vervolgens uploaden als bewijs dat je de challenge gehaald hebt. Hiermee verdien je punten voor jezelf of je team.

De attack-/defense- CTF’s werken anders. Vaak worden ze gespeeld in teamverband. Elk team heeft zijn eigen kwetsbare servers en services. Als team moet je je eigen systeem verdedigen tegen andere teams die jouw systeem aanvallen. Tegelijkertijd kun je als team de server van andere teams proberen aan te vallen.

Bij de penetratietest-CTF probeer je individueel of met een team via vooraf bepaalde kwetsbaarheden een systeem binnen te komen. Een aantal veelvoorkomende kwetsbaarheden zijn het gebruik van zwakke wachtwoorden, gedeelde harde schijven zonder de juiste ACL’s, gesimuleerde eindgebruikers of bufferoverflows. Ook bij deze vorm van CTF is het niet toegestaan om elkaar aan te vallen, maar alleen de machines die voor de CTF beschikbaar zijn gemaakt.

De Jeopardy-stijl CTF’s gaan vaak over meer dan security alleen. Er komen ook veel raadsels en wiskundige breinkrakers in voor. De verschillende categorieën waarin challenges voorkomen zijn onder meer reverse engineering, cryptografie, pwning, forensics, web, IoT enzovoort. Hoe meer challenges je weet op te lossen, hoe moeilijker ze zullen worden. Moeilijker challenges leveren meer punten op. Degene met de meeste punten wint. Het is bij de Jeopardy-stijl CTF overigens niet toegestaan om elkaar aan te vallen, iedereen gebruikt over het algemeen zijn eigen laptop en logt in op de server of servers waar de challenges op staan.

Online CTF’s

Wil je zelf aan de slag met CTF, dan is een online-variant het makkelijkst om mee te beginnen. Er zijn wel honderden voorbeelden te noemen van websites die CTF’s hosten. Hier noemen we een aantal van de grootste en meestgebruikte websites.

Google heeft een CTF waarbij de beste tien teams na een online kwalificatieronde uitgenodigd worden om onsite de finale te spelen. En hier zijn leuke prijzen te winnen, maar het begint wel eerst online en daar kan iedereen aan mee doen.

CTF time is gemaakt door de CTF-community voor de CTF-community. Hier vind je CTF’s zowel online als offline, die binnenkort zullen plaatsvinden. Hoe en waar je je kunt inschrijven staat er ook, net als historische CTF-events en onder meer de ranglijst van deelnemende CTF-teams.

Overthewire is een verzameling van zogenoemde wargames. Elke challenge is te bereiken via een eigen ssh-poort. Er zijn verschillende levels die steeds moeilijker worden naarmate je verder komt. De Bandit-challenge is uitermate geschikt voor iedereen die net begint.

©PXimport

W3challs is een trainingsplatform met verschillende realistische challenges met verschillende moeilijkheidsgraden (easy, medium, hard). Deze heeft ook een forum waar je met andere deelnemers over de challenges kunt discussiëren.

Root-Me heeft meer dan 200 hack-challenges en ook nog 50 virtuele omgevingen waar je je skills kunt oefenen.

Op Hackthebox staan zowel kwetsbare servers als challenges in verschillende categorieën. Toegang krijgen tot de website is al een challenge op zich. Er zijn teams en ruim 150.000 mensen van over de hele wereld die dagelijks proberen de challenges te kraken.

Onsite CTF’s

Nog leuker is het natuurlijk om een on-site CTF bij te wonen of zelf aan deel te nemen. Er is een aantal bekende CTF’s. Secure by design organiseert elk jaar een CTF waar ongeveer 250 deelnemers op afkomen. Afgelopen jaren was het een uitgebreide penetratietest-stijl CTF in een studio in Hilversum.

Het Platform voor InformatieBeveiliging organiseert ook jaarlijks een CTF in Jeopardy-stijl. Aan meedoen zitten wel wat kosten verbonden, tenzij je lid bent, maar daarvoor krijg je wel een gezellige avond waar veel mensen aan deelnemen.

Hack in the box is een jaarlijkse hackingconferentie in Nederland, waar naast de conferentie ook een CTF wordt georganiseerd. Tijdens het tweedaags evenement wordt in teamverband geprobeerd de Jeopardy-stijl CTF te hacken.

Nog leuker is meedoen aan de CTF tijdens een van de hackingconferentie in de Verenigde Staten, zoals het eerder genoemde Def Con. Hiervoor moet je wel naar de VS, maar naast de CTF kun je ook de conferentie zelf bezoeken en er zijn leuke prijzen te winnen.

Tekst:Joost van ‘t Zand

▼ Volgende artikel
Gourmetten zonder stank: 10 ideeën die écht werken
© NilsZ - stock.adobe.com
Huis

Gourmetten zonder stank: 10 ideeën die écht werken

Gourmetten is misschien wel dé nationale volkssport tijdens de feestdagen. Maar hoe leuk de avond ook is, de ochtend erna is vaak minder feestelijk. Die doordringende vetlucht die in je gordijnen, bank en kleding is getrokken, ben je liever kwijt dan rijk. Met deze tien tips – verdeeld over wat je eet en wat je doet – blijft je huis een stuk frisser!

Dit gaan we doen

Stankvrij gourmetten is een kwestie van goede voorbereiding én de juiste nazorg. We splitsen de tien tips daarom op. We beginnen bij de basis: ingrediënten en spullen die nauwelijks rook veroorzaken. Vervolgens geven we je praktische hacks om, mocht er toch wat gourmetlucht blijven hangen, die direct weer uit je woonkamer te krijgen, zodat je de volgende ochtend wakker wordt in een fris huis.

Lees ook: Gourmetten nieuwe stijl: topfavoriet met een eigen twist

Ingrediënten & materialen

De meeste stank ontstaat niet door het gourmetstel zelf, maar door wat we erop leggen. Verbrande boter, karamelliserende suikers en spetterend vet zijn de grote boosdoeners. Met een paar slimme aanpassingen aan je boodschappenlijstje ben je de rookwolken voor.

Tip 1: Investeer in hittebestendige olie

De fout die bijna iedereen maakt: bakken in roomboter of standaard olijfolie. Deze vetten verbranden snel bij de hoge temperaturen van het gourmetten, wat zorgt voor die zware, scherpe walm. Kijk in de supermarkt eens schuin boven de olijfolie; daar vind je rijstolie of arachideolie. Deze oliesoorten hebben een veel hoger rookpunt en blijven stabiel als ze heet worden. Wil je het jezelf helemaal makkelijk maken? Koop dan een bakspray. Daarmee nevel je de pannetjes of de plaat licht in, waardoor je nooit te veel gebruikt en het vet niet onnodig staat te walmen.

Tip 2: Laat de kant-en-klare marinades staan

Die voorgemarineerde schotels uit de supermarkt zijn makkelijk, maar funest voor de luchtkwaliteit. De marinades zitten namelijk vaak vol suiker en water. Zodra dat de hete pan raakt, verbrandt de suiker en verdampt het vocht, met veel rook tot gevolg. Je kunt beter ongemarineerd vlees of vis kopen. Wil je toch smaak? Gebruik dan een dry rub (een droog kruidenmengsel) om het vlees vooraf te kruiden. Als je echt van sausjes houdt, kun je die beter koud op je bord toevoegen dan warm in het pannetje.

Tip 3: Kies voor 'droger' vlees en meer groente

Hoe meer vet er in het vlees zit, hoe meer het spettert en rookt. Hamburgers, worstjes en speklapjes zijn in feite kleine rookbommen. Kies liever voor magere opties zoals biefstuk, kipfilet, kalkoen of witvis. Daarnaast kun je de geuroverlast flink beperken door de verhouding vlees/groente om te draaien. Plakjes courgette, paprika, champignons en aubergine bakken vrijwel geurloos. Met een goede mandolineof groentesnijder maak je in een handomdraai dunne plakjes die snel gaar zijn, waardoor je minder lang hoeft te bakken.

Tip 4: Vervang die oude, bekraste pannetjes

Kijk voordat je begint eens kritisch naar je huidige gourmetstel. Zitten de pannetjes vol krassen en is de antiaanbaklaag versleten? Dan koekt je eten sneller aan, wat zorgt voor verbrandingsluchtjes die je de dag erna nog ruikt. Het is vaak helemaal niet nodig om een compleet nieuw apparaat te kopen; veel fabrikanten verkopen losse pannetjes of nieuwe bakplaten. Voor een paar tientjes bak je weer op een glad oppervlak, heb je minder olie nodig en ben je niet de hele avond bezig aangekoekte resten weg te schrapen.

Tip 5: Gebruik een gourmetstel met keramische coating

Ben je toch toe aan een heel nieuw apparaat? Let dan goed op de coating. Tegenwoordig zijn er gourmetstellen met een keramische bakplaat. Deze kunnen vaak hogere temperaturen aan zonder dat de laag beschadigt en ze zijn veel makkelijker schoon te maken.

Watch on YouTube

Zo ga je de strijd aan met de luchtjes in huis

Zelfs met de beste ingrediënten ontkom je niet aan enige baklucht. Gelukkig zijn er genoeg manieren om te voorkomen dat die geur permanent blijft hangen.

Tip 6: Zet een aromadiffuser aan

Een geurkaars maskeert de lucht vaak alleen maar, waardoor je een weeïge mengeling krijgt van lavendel en hamburger. Een betere optie is een elektrische aromadiffuser (ook wel vernevelaar genoemd). Dit apparaat verspreidt via koude waterdamp een constante, frisse geur naar keuze door de kamer, zonder dat er verbranding aan te pas komt. Kies voor essentiële oliën die bekend staan om hun verfrissende werking, zoals citroengras, eucalyptus of dennen. De waterdamp helpt bovendien meteen tegen de droge lucht in huis als de verwarming hoog staat.

Tip 7: Laat de luchtreiniger draaien

Misschien heb je er al eentje staan, en anders is dit het moment: de luchtreiniger. Let er bij aanschaf op dat het apparaat een koolstoffilter heeft, want alleen HEPA is niet genoeg voor kookluchtjes. Een koolstoffilter absorbeert gassen en geuren. Zet het apparaat niet pas aan als je naar bed gaat, maar laat hem al draaien zodra het gourmetstel aangaat. Heb je een modern exemplaar met een app? Zet hem dan alvast op de hoogste stand voordat de eerste walm ontstaat.

Tip 8: Ventileer flink

Ramen openzetten klinkt logisch, maar doe het wel slim. Eén raampje op een kier doet weinig. Je hebt trek nodig. Zet aan weerszijden van de woning een raam of rooster open zodat de luchtstroom de damp direct meeneemt. Vind je het te koud worden? Zet de verwarming gerust tijdelijk wat hoger; de kosten daarvan wegen niet op tegen de stomerijkosten van je gordijnen. Plaats eventueel een simpele tafelventilator in de buurt van het gourmetstel (niet erop gericht, maar richting het open raam) om de rook een handje te helpen de juiste kant op te gaan.

Tip 9: Azijn & koffie

Het is een klassieker uit grootmoeders tijd, maar hij werkt nog steeds: azijn neutraliseert. Je kunt bakjes azijn neerzetten, maar voor het zware werk kun je na het eten beter even een pannetje water met een flinke scheut schoonmaakazijn op het fornuis koken. Laat de afzuigkap uit en laat de damp door de kamer trekken. Vind je de azijnlucht zelf te heftig? Gooi er dan wat citroenschillen, een kaneelstokje of kruidnagel bij. Zo ruikt je huis direct weer naar winterse gezelligheid in plaats van naar een snackbar. Wat ook kan, is koffie. Zet na het eten een paar schaaltjes met gemalen koffie (snelfiltermaling) in de woonkamer. De koffie neutraliseert de zware baklucht en vervangt deze door een neutraal, aards aroma. Voor een nog sterker effect kun je wat koffiebonen op een warme onderzetter leggen; door de restwarmte verspreiden ze een subtiele geur die de gourmetlucht naar de achtergrond verdrijft.

Tip 10: Maak meteen met schoon

Het is verleidelijk om na het eten uit te buiken op de bank en de ravage te laten voor wat het is. Doe het niet. Zolang het gourmetstel vet en warm in de kamer staat, blijft het geur verspreiden. Haal direct na het eten een stuk keukenrol over de plaat. Gebruik daarna een sopje van afwasmiddel en warm water om de plaat en de tafel (want ja, vetnevel komt overal) af te nemen. Geloof ons, door hier na het eten even een paar minuten tijd voor vrij te maken, bespaar je jezelf de volgende ochtend een hoop gourmetluchtfrustratie!

▼ Volgende artikel
Slimme stekker voor kerstverlichting: hier moet je op letten
© detry26 - stock.adobe.com
Zekerheid & gemak

Slimme stekker voor kerstverlichting: hier moet je op letten

Er zijn weinig dingen zo gezellig als kerstverlichting. Maar laten we eerlijk zijn: elke avond achter de bank of onder de boom kruipen (🤬 naalden in je knieën) om de stekker eruit te trekken: kan dat niet handiger? Zeker wel: met een slimme stekker maak je in één klap je 'domme' lichtsnoeren slim.

In dit artikel

Kerstverlichting slim maken hoeft niet ingewikkeld te zijn. In dit artikel lees je waar je op let bij het kiezen van een slimme stekker voor de feestdagen, welke modellen in Nederland goed scoren en hoe je een handig tijdschema instelt. Ook leggen we uit wat wel en niet kan met slimme stekkers, bijvoorbeeld als je verlichting wilt laten meebewegen met muziek.

Lees ook: Slimme stekkers: welke modellen zijn echt zuinig?

Met een slimme stekker, ook wel smart plug genoemd, stuur je de kerstverlichting aan via je telefoon, stel je tijdschema's in of roep je simpelweg naar je slimme speaker dat de kerstboom aan moet. Maar waar moet je op letten bij de aanschaf en welke stekkers zijn nu echt handig voor die specifieke kerstsituatie? Wij leggen het uit.

Waar moet je op letten bij een slimme stekker voor kerst?

Niet elke slimme stekker is even geschikt voor de decembermaand. Het eerste waar je goed op moet letten is het formaat van de stekkerbehuizing. Kerstverlichting zit namelijk vaak met meerdere adapters en stekkers in één verdeeldoos. Veel oudere modellen slimme stekkers zijn vrij breed, waardoor ze onbedoeld de stopcontacten links en rechts ervan blokkeren. Zoek daarom specifiek naar een compact of smal ontwerp, zodat je geen kostbare stroompunten verliest rondom de kerstboom.

Daarnaast is de manier waarop de stekker verbinding maakt, het zogenaamde protocol, een belangrijke keuze. De meest laagdrempelige optie is een wifi-stekker. Deze werkt direct samen met je router zonder dat je extra kastjes nodig hebt, wat het ideaal maakt voor beginners. Heb je echter al slimme verlichting zoals Philips Hue of IKEA Tradfri, dan is een stekker met het Zigbee-protocol vaak slimmer. Deze stekkers vormen samen een eigen netwerkje, waardoor je wifi niet overbelast raakt als je veel lampjes ophangt. Tegenwoordig zie je ook steeds vaker 'Matter' op de verpakking staan; dit is de nieuwe standaard die garandeert dat de stekker moeiteloos samenwerkt met zowel Apple, Google als Amazon.

Vergeet ook de locatie van je verlichting niet. Wil je lampjes in de heg, aan de schutting of langs de gevel slim maken, gebruik dan nooit een binnenstekker. Voor buitengebruik is een model met een IP44-certificering nodig. Dat betekent dat de behuizing beschermd is tegen spatwater, zoals regen of opspattend water, en geschikt is voor normaal gebruik buitenshuis. Let wel op: IP44 is niet waterdicht. De stekker mag dus niet onder water liggen en ook niet langdurig in een plas staan. Een plek waar water kan blijven staan, bijvoorbeeld op de grond zonder goede afwatering, is daarom minder geschikt. Je kunt dan beter een stekker met IP65 of hoger kiezen.

Tot slot kan een slimme stekker waarbij je het energieverbruik kunt aflezen in de app (zoals de TP-Link Tapo P115)  een fijne extra optie zijn. Zeker oudere kerstverlichting kan ongemerkt veel stroom verbruiken. Een stekker die het verbruik meet, geeft je inzicht en helpt je grip te houden op de energierekening in december.

©ID.nl

Lees ook: Kerstsfeer in huis? Dit kun je allemaal met Philips Hue

Zo stel je het perfecte tijdschema in

Het grote voordeel van een slimme stekker is dat je hem één keer instelt en er vervolgens niet meer naar om hoeft te kijken. Maar wat is nu een handig schema? Wij raden aan om te werken met een schema dat gebaseerd is op jouw leefritme én de stand van de zon.

Een ideaal weekschema voor werkende mensen begint vaak 's ochtends vroeg. Stel de stekker zo in dat de kerstverlichting rond 06:30 of 07:00 uur aangaat. Er is niets fijner dan opstaan in een donker huis waar de kerstboom al gezellig staat te branden. Laat de verlichting automatisch weer uitgaan rond 09:00 uur, wanneer je naar je werk vertrekt of het daglicht fel genoeg is.

Voor de avondinstelling is de 'zonsondergang-functie' (astro-timer) de beste optie. Bijna elke app van slimme stekkers heeft deze functie. Hiermee gaan de lampjes automatisch aan zodra het buiten donker wordt, wat in december al rond 16:30 uur kan zijn. Zo kom je nooit thuis in een donker huis. Stel als eindtijd een vast moment in waarop je meestal naar bed gaat, bijvoorbeeld 23:30 uur. Zo voorkom je dat de boom de hele nacht stroom staat te verbruiken voor de kat of de inbrekers. Heb je vakantie? Gebruik dan een aangepast schema. Laat de verlichting bijvoorbeeld pas om 09:30 uur aanspringen (lekker uitslapen!), zet hem uit tussen 11:30 en 16:00 uur (wanneer je veel daglicht hebt), laat hem daarna weer aanspringen en stel in dat alles weer uitgaat wanneer jij naar bed gaat.

FAQ: Kan ik mijn kerstboom laten knipperen op Spotify-muziek?

Een veelgestelde vraag is of je met een slimme stekker je kerstverlichting kunt laten meebewegen op de maat van je favoriete kerstplaylist op Spotify. Het korte antwoord is: nee, dat is met een slimme stekker helaas niet mogelijk en zelfs af te raden.

Een slimme stekker is namelijk een mechanische schakelaar. Als je die heel snel achter elkaar aan en uit zou laten gaan om een 'disco-effect' te creëren, hoor je de stekker niet alleen constant klikken, maar zal hij door de slijtage ook binnen de kortste keren kapotgaan. Bovendien zit er vaak een kleine vertraging op het wifi-signaal, waardoor het licht nooit strak in de maat zou lopen.

Wil je toch een lichtshow op 'All I Want for Christmas is You'? Dan heb je geen slimme stekker nodig, maar slimme verlichting. Kijk hiervoor bijvoorbeeld naar de speciale kerstverlichting van het merk Twinkly of de Festavia-snoeren van Philips Hue. Deze systemen zijn digitaal en kunnen via hun app (en een koppeling met Spotify of de microfoon van je telefoon) wél vloeiend van kleur veranderen en knipperen op de beat, zonder dat er iets slijt. Gebruik de slimme stekker dus puur voor het aan- en uitzetten van je traditionele 'domme' verlichting.

Watch on YouTube

Koopgids: 5 slimme stekkers voor je kerstverlichting

Philips Hue Smart Plug: voor iedereen die al slimme lampen van Philips Hue in huis heeft, is de Philips Hue Smart Plug veruit de meest logische keuze. Deze stekker integreert naadloos met je bestaande Hue Bridge en app. Het grote voordeel hiervan is dat je kerstboom direct onderdeel wordt van je lichtscènes. Als je via je slimme speaker het commando geeft om de 'Kerstsfeer' te activeren, gaat zowel je boom als je normale sfeerlicht in de juiste dimstand aan. Hij werkt via Zigbee, maar ondersteunt ook bluetooth voor directe aansturing.

Lees ook: Review Philips Hue Bridge Pro: dé bridge voor de toekomst

TP-Link Tapo P115: als je zoekt naar een betaalbare en zeer compacte oplossing, dan is de TP-Link Tapo P115 een goede kandidaat. TP-Link staat bekend om betrouwbare smarthome-producten voor een zachte prijs en dit model is zo klein ontworpen dat hij in een stekkerdoos geen andere stopcontacten blokkeert. De stekker werkt direct op je wifi-netwerk, dus je hebt geen extra hub nodig. Een prettige bijkomstigheid is dat dit kleine apparaatje ook nog eens nauwkeurig je stroomverbruik meet via de bijbehorende app.

Hombli Smart Outdoor Socket: wie lampjes wil in de voortuin of op het balkon, kan niet om de Hombli Smart Outdoor Socket heen. Hombli is een Nederlands merk dat bekendstaat om gebruiksvriendelijkheid en deze stekker is speciaal gebouwd voor buiten. Hij is robuust, heeft een IP44-classificatie en een stevig klepje dat het stopcontact beschermt tegen vocht en vuil. Via de app stel je eenvoudig in dat de buitenverlichting automatisch aangaat bij zonsondergang en weer uitgaat wanneer jij naar bed gaat.

Innr Smart Plug (SP 240): wil je wel gebruikmaken van het stabiele Zigbee-netwerk, bijvoorbeeld in combinatie met een Homey of Hue Bridge, maar vind je de originele Philips-stekker aan de prijzige kant? Dan is de Innr Smart Plug het perfecte alternatief. Innr specialiseert zich in producten die compatibel zijn met grote systemen, maar dan voor een lagere prijs. De SP 240 is slank vormgegeven en werkt in vrijwel alle gevallen vlekkeloos samen met je bestaande Zigbee-setup. Let er wel op dat deze stekker, wanneer gekoppeld via de Hue Bridge, niet zichtbaar is in Apple HomeKit.

Eve Energy: voor de Apple-gebruiker die zijn hele huis bedient via de Woning-app op de iPhone, is de Eve Energy de beste keuze. Deze robuuste stekker ondersteunt de moderne standaarden Matter en Thread. Dit zorgt ervoor dat het apparaat razendsnel reageert en het bereik van je smarthome-netwerk vergroot zonder je wifi te belasten. Handig: de app geeft uiterst gedetailleerde grafieken over je stroomverbruik en de geschatte kosten. 

©Philips

Kerstverlichting

Vrolijke lichtjes in de tuin