ID.nl logo
SPIN installeren op router om IoT-netwerk te beveiligen
© Reshift Digital
Huis

SPIN installeren op router om IoT-netwerk te beveiligen

Het Internet of Things is niet alleen een zegen voor ons comfort, maar ook voor cybercriminelen die dankbaar misbruik maken van al die goedkope apparaatjes in je thuisnetwerk. Het SIDN biedt met SPIN software voor je thuisrouter aan waarmee je de verkeersstromen van al je IoT-apparaten in beeld brengt en kunt ingrijpen als een van je apparaten gecompromitteerd is. We leggen hier uit hoe slimme apparaten beveiligen ermee werkt.

Stichting Internet Domeinregistratie Nederland beheert zoals de naam al zegt alle domeinnamen die eindigen op .nl. Maar daarnaast doet SIDN nog veel meer. Zo neemt de stichting deel aan initiatieven voor een beter internet, deelt (technische) kennis en ontwikkelt ook zelf software die bijdraagt aan een veiliger internet.

SIDN maakt zich al een tijdje zorgen over de opkomst van het Internet of Things (IoT): weldra zijn tientallen miljarden apparaten met internet verbonden, een groot deel daarvan voor thuisgebruik. Vele van die apparaten ontvangen nooit of maar voor een beperkte tijd updates. Het gevolg? Cybercriminelen zullen in de apparaten kunnen inbreken en die gebruiken als springplank om toegang te krijgen tot de rest van je netwerk. Of ze zetten de apparaten in voor een denial-of-service-aanval (DoS), waardoor je deel gaat uitmaken van een botnet dat aan criminelen wordt verhuurd.

Er kleven dus talloze risico’s aan onveilige IoT-apparaten. Niet alleen voor de gebruiker, maar ook voor de provider: die kan door andere providers worden geblokkeerd als de IoT-apparaten van te veel klanten zich misdragen.

SPIN installeren

Om meer inzicht te krijgen in onveilige IoT-apparaten op je netwerk én om de rest van het internet tegen je onveilige apparaten te beschermen, ontwikkelde SIDN de opensource-software SPIN (Security and Privacy for In-home Networks). Het is momenteel al een volledig functioneel prototype en al in enkele andere producten ingebouwd. Het bekendste product is misschien wel de thuisrouter TrustBox Router van Scalys. Dat apparaat won op de Consumer Electronics Show (CES) van 2019 in Las Vegas de Best of Innovation Award in de categorie Cybersecurity & Personal Privacy.

De thuisrouter is de beste plaats om dit soort bescherming aan te bieden. SIDN zet SPIN dan ook in de markt als oplossing voor internetproviders en fabrikanten van thuisrouters. Ze kunnen SPIN integreren in hun bestaande routers en zo een extra dienstverlening aanbieden aan hun klanten. Omdat de analyse van het netwerkverkeer op de router zelf gebeurt, blijven privacygevoelige gegevens in het netwerk. De gebruiker behoudt bovendien zelf de controle over het beveiligingssysteem.

©PXimport

SPIN is opensource Linux-software voor thuisrouters en draait bijvoorbeeld op OpenWrt, een gespecialiseerde Linux-distributie voor routers en draadloze toegangspunten. SPIN is in de programmeertaal C geschreven en zou daardoor ook naar andere besturingssystemen omgezet kunnen worden. De broncode vind je op de GitHub-pagina van SIDN.

De gemakkelijkste manier om SPIN op je eigen apparaat te installeren is als onderdeel van Valibox, een ander project van SIDN. Valibox is een aangepaste versie van OpenWrt die via dnssec dns-aanvragen valideert en het pakket SPIN bevat. Op de downloadpagina vind je images voor de reisrouters GL-Inet AR-150 en GL-Inet MT300A, en voor de Raspberry Pi 3B (dit image werkt niet op de Raspberry Pi 4, omdat die een andere processorarchitectuur heeft).

Valibox op de Raspberry Pi

Voor dit artikel testten we SPIN door de Valibox-firmware op een Raspberry Pi 3B te installeren. De betere prestaties van de Raspberry Pi 4 heb je voor een router voor IoT-apparaten doorgaans toch niet nodig. Download op de downloadpagina van Valibox het image Valibox voor de Raspberry Pi 3B. Tijdens de redactiesluiting was dat versie 1.8.

Schrijf het image met balenaEtcher naar een micro-sd-kaartje. Dat mag vrij klein zijn: het gecomprimeerde image is zelf nog geen 15 MB groot en ongecomprimeerd ook maar 300 MB. We gebruikten daarom een micro-sd-kaart van 8 GB.

Nadat het micro-sd-kaartje is beschreven, steek je het in het kaartslot van je Raspberry Pi. De ethernetkabel van de Pi sluit je op je hoofdrouter aan. Valibox beschouwt de ethernetpoort als de wan-poort: dit is de verbinding met internet. Het besturingssysteem zet ook een wifi-netwerk op dat dan als lan dient: je IoT-apparaten sluit je via dit wifi-netwerk op internet aan.

Wanneer je de voedingskabel van de Raspberry Pi aansluit en die in het stopcontact steekt, kan het opstarten van de Pi enkele minuten duren, omdat Valibox alles instelt. Daarna zie je een draadloos netwerk verschijnen met de naam SIDN-Valibox-GETAL met een willekeurig getal. Verbind met dit netwerk. Het standaardwachtwoord is goodlife.

©PXimport

Zodra je op het netwerk aangemeld bent, krijg je een hotspotaanmeldingspagina te zien. Indien niet, surf dan zelf naar http://192.168.8.1. Op de aanmeldingspagina stel je het ssid van het wifi-netwerk in en verander je de standaardwachtwoorden van het wifi-netwerk en van de beheerpagina. Klik links onderin op Save en wacht even. Meld je daarna opnieuw aan bij het netwerk en vul je zopas ingestelde wachtwoord in.

Valibox is gewoon een aangepaste versie van OpenWrt. Je krijgt dan ook toegang tot alle mogelijkheden van OpenWrt, inclusief de standaard gebruikersinterface Luc. Klik op de hoofdpagina van Valibox op Configure the ValiBox om toegang tot de OpenWrt-interface te krijgen.

Een uitleg van de werking van OpenWrt ligt niet binnen het bestek van dit artikel, maar blader gerust eens door de menu’s om te kijken of er wijzigingen nodig zijn. Onder het tabblad Valibox rechts bovenin vind je nog enkele specifieke instellingen, waarvan de taal van de hoofdpagina (onafhankelijk van de OpenWrt-interface) de belangrijkste is. Je kunt die veranderen naar nl_NL.

Klik daarna op Save & Apply om de configuratie toe te passen en klik dan in het menu System op Reboot. Na een herstart van de Pi is de hoofdpagina in het Nederlands.

Lees verder hoe je SPIN kunt gebruiken om je IoT-netwerk te monitoren!

▼ Volgende artikel
Shoppen zonder zorgen tijdens het feestdagenseizoen
© Zivica Kerkez | KerkezPhotography.com
Zekerheid & gemak

Shoppen zonder zorgen tijdens het feestdagenseizoen

Black Friday, Sinterklaas en kerst: juist nu zoeken we online massaal naar cadeaus en goede deals. Criminelen liften daarop mee. Door de snelle ontwikkeling van AI lijken nepwebwinkels, bezorgingsmails en misleidende aanbiedingen overtuigender dan ooit. Dit kun je doen om veilig te blijven.

Partnerbijdrage - in samenwerking met Bitdefender

Hoe criminelen inspelen op het feestdagenseizoen

In deze weken draait veel om gemak en tempo. Dat geeft cybercriminelen speelruimte. Ze bouwen webshops die nauwelijks te onderscheiden zijn van echte winkelketens en sturen meldingen over betalingen of zendingen die eruitzien alsof ze direct van een pakketdienst komen. Dankzij AI zijn die berichten foutloos, strak vormgegeven en arriveren ze precies op het moment waarop jij druk bent met bestellen.

Dit kun je zelf doen

Veilig shoppen heb je voor een groot deel zelf in de hand. Met een paar simpele checks kom je al een heel eind.

❗Kijk naar het webadres en let op namen die nét anders gespeld zijn of vreemde toevoegingen bevatten. Goed om te weten: een slotje en https betekenen alleen dat de verbinding versleuteld is, niet dat de winkel betrouwbaar is.
❗Staan er keurmerken op de site, bijvoorbeeld van Thuiswinkel Waarborg of Webshop Keurmerk? Klik daar dan op. Als ze echt zijn, word je doorgeleid naar de site van het keurmerk en zie je het certificaat dat aan de webwinkel is afgegeven.
❗Heb je je bestelling geplaatst en is het tijd om te betalen? Doe dat dan bij voorkeur via iDEAL of een creditcard met kopersbescherming, zodat je bij problemen sterker staat. Ontvang je een link in een mail of sms die verwijst naar een betaalpagina of inlogscherm? Ga dan zelf naar de website via je browser of de officiële app. Zo voorkom je dat je ongemerkt op een nagemaakte site terechtkomt.

Pakketfraude neemt rond december sterk toe

In december stijgt het aantal pakketstatusmeldingen en dat weten criminelen. Ze sturen berichten over gemiste bezorgingen, adresproblemen of extra kosten. Deze meldingen lijken vaak afkomstig van PostNL, DHL of DPD, maar sturen je in werkelijkheid naar een pagina waar je gegevens worden buitgemaakt. Wat deze vorm van fraude sterk maakt, is het moment waarop ze binnenkomen: precies als je zelf meerdere pakketten verwacht. Gebruik daarom altijd de officiële app van de pakketdienst om te zien of er echt iets speelt. Een bezorgdienst vraagt nooit via sms om betalingen of persoonlijke gegevens.

©ID.nl

Het kan altijd veiliger

Met de hierboven beschreven checks kun je al veel problemen voorkomen, maar dan nog kan het fout gaan. Bitdefender helpt door juist op de momenten waarop je zelf iets over het hoofd kunt zien mee te kijken.

Twijfels? Meteen scannen met Scamio

Wanneer je twijfelt over een link, QR-code of bericht kan Scamio uitkomst bieden, een gratis tool van Bitdefender. Je plakt een link of tekst in de chat of uploadt een screenshot van een mail of bericht. Scamio analyseert de inhoud en geeft een beoordeling in drie kleuren: rood (onveilig), oranje (verdacht) of groen (geen risico gevonden).

Je hebt alleen een Bitdefender-account nodig. Daarna kun je Scamio gebruiken via de web-app, WhatsApp, Facebook Messenger of Discord. Op de achtergrond vergelijkt de tool links met bekende scam-databases, analyseert hij de opbouw van websites en ontleedt hij QR-codes voordat jij ze hoeft te scannen. Dankzij zelflerende algoritmes blijft Scamio actueel, ook wanneer criminelen nieuwe trucs inzetten.

Zo beschermt Bitdefender je tijdens het shoppen

Naast Scamio biedt Bitdefender Premium Security een breed pakket aan bescherming. Het beveiligt Windows-, macOS-, Android- en iOS-apparaten tegen virussen, malware, ransomware en cryptomining. De e-mailbeveiliging herkent misleidende berichten en houdt verdachte bijlagen tegen. Functies voor het opsporen van oplichting signaleren gedrag dat past bij fraude, zoals nagemaakte betaalpagina's of nepaanbiedingen.

Scam Copilot kijkt realtime mee terwijl je shopt en waarschuwt wanneer een website, aanbieding of link niet klopt. Voor privacy biedt Premium Security een Password Manager, onbeperkt VPN-verkeer en een advertentieblokker met anti-tracker. Voor je identiteit monitort Bitdefender datalekken en laat het direct weten wanneer jouw gegevens opduiken.

©Bitdefender

Fijne – veilige! – feestdagen

Met een paar kleine handelingen kun je er zelf al voor zorgen dat je zo veilig mogelijk online shopt. Bitdefender voegt daar een slimme laag aan toe die zich aanpast aan de nieuwste trucs van criminelen. Zo blijf je zorgeloos shoppen, van de eerste Black Friday-deal totdat het laatste cadeau onder de boom ligt!

▼ Volgende artikel
Minder klikken, meer doen: zo automatiseer je je e-mail
© Jakub Krechowicz
Huis

Minder klikken, meer doen: zo automatiseer je je e-mail

Voor veel mensen is hun e-mailprogramma nog altijd het belangrijkste digitale hulpmiddel, maar lang niet iedereen haalt alles eruit. En dat kost tijd. Veel handmatig terugkerende taken kun je automatiseren. Of het nu gaat om het sorteren van berichten, het opstellen van standaardantwoorden of het plannen van verzendtijden: over al deze opties beschikt jouw mailprogramma al.

Dit artikel in het kort

Een goed ingerichte mailbox werkt bijna vanzelf. In dit artikel lees je hoe je e-mail slimmer inzet door filters, regels en sjablonen te gebruiken. Zo kun je berichten automatisch laten sorteren, mails op een later moment laten verzenden en herinneringen instellen voor antwoorden die nog uitblijven. Ook leer je hoe dynamische handtekeningen en slimme verzendvertragingen helpen om foutloze, professionele mails te sturen.

Misschien vind je dit ook interessant: 10 e-mailhacks: van overvolle inbox naar opgeruimd staat netjes

Een overvolle inbox leidt niet alleen tot stress, maar kost ook veel tijd bij het zoeken naar belangrijke berichten. Door slimme filters in te stellen, komt daar verandering in. Filters zorgen ervoor dat binnenkomende e-mails automatisch worden gesorteerd, gelabeld of doorgestuurd op basis van door jou bepaalde criteria.

In Gmail vind je deze functie via het tandwielpictogram rechtsboven. Klik op het radertje voor instellingen en daarna op Alle instellingen bekijken. Ga vervolgens naar het tabblad Filters en geblokkeerde adressen. Kies voor Nieuw filter maken.

In Outlook vind je vergelijkbare mogelijkheden via het menu met het radertje en het tabblad E-mail. Klik op Regels en dan op Nieuwe regel toevoegen. In Apple Mail ga je naar Mail in de menubalk, kies je voor Instellingen en klik je op het tabblad Regels.

Met regels kun je automatisch bepaalde taken laten uitvoeren.

Opgeruimd staat netjes

Het instellen van een effectieve filter begint met het bepalen van je specifieke behoeften. Wil je bijvoorbeeld alle berichten van je team in een aparte map verzamelen? Stel dan een filter in dat zoekt naar e-mailadressen met het domein van je bedrijf en deze automatisch verplaatst naar een speciale teammap.

Voor frequente nieuwsbrieven kun je een filter maken dat alle e-mails met 'nieuwsbrief' in de onderwerpregel naar een toegewezen map verplaatst. Een praktische toepassing is het automatisch labelen van e-mails waarin bepaalde projectcodes voorkomen. Als je bijvoorbeeld werkt aan 'Project Phoenix', kun je een filter instellen dat alle e-mails met deze term in het onderwerp of de inhoud voorziet van een specifiek label of verplaatst naar de projectmap. Experimenteer met verschillende filtercriteria om te ontdekken welke combinatie het beste werkt voor jouw specifieke workflow.

Perfecte regelstrategie

Het opzetten van e-mailregels vereist een strategische aanpak. Begin met het analyseren van je communicatiepatronen: welke soorten e-mails ontvang je regelmatig en hoe handel je deze normaal gesproken af? Identificeer terugkerende patronen en maak vervolgens regels die deze afhandelingsprocessen automatiseren. Een goede strategie is om te beginnen met slechts enkele basisregels en deze geleidelijk uit te breiden. Te veel regels tegelijk inzetten kan leiden tot onverwachte resultaten en verwarring.

Houd bij het ontwikkelen van je regelstrategie de volgende principes in gedachten: specifieke regels hebben voorrang op algemene regels, dus plaats de meest specifieke regels bovenaan je regellijst. Test nieuwe regels grondig voordat je ze permanent inschakelt, vooral regels die berichten verwijderen of doorsturen.

Evalueer regelmatig de effectiviteit van je regels om verouderde exemplaren te verwijderen. Als je met een team werkt, overweeg dan om regelsjablonen te delen zodat iedereen kan profiteren van dezelfde verbeteringen. Uiteindelijk moet je de regelstrategie verbeteren naarmate je werkprocessen veranderen. Een statische set regels verliest op termijn aan effectiviteit.

Handtekeningen

Handtekeningen doen meer dan alleen contactgegevens weergeven; ze kunnen dynamische informatie bevatten die automatisch wordt aangepast op basis van de ontvanger of het tijdstip. In Outlook ga je naar Bestand / Opties / E-mail / Handtekeningen om geavanceerde handtekeningen te maken. Gmail-gebruikers vinden deze functie onder Instellingen / Algemeen / Handtekening. Apple Mail biedt handtekeningopties via Mail / Instellingen / Handtekeningen.

Een fijne functie is het gebruik van voorwaardelijke handtekeningen. In Outlook kun je bijvoorbeeld verschillende handtekeningen maken en deze koppelen aan specifieke e-mailaccounts of zelfs aan bepaalde ontvangers. Zo kun je een formele handtekening gebruiken voor externe communicatie en een informelere voor interne berichten. De variabelen in Outlook (zoals %Company% of %Phone%) worden automatisch gevuld met informatie uit je profiel, wat zorgt voor consistentie en tijdsbesparing bij het onderhouden van je contactinformatie.

Overweeg om html-elementen toe te voegen aan je handtekening voor een professionelere uitstraling. Voeg bijvoorbeeld een gepersonaliseerde afspraaklink toe die rechtstreeks naar je agenda verwijst, zodat ontvangers met één klik een vergadering kunnen plannen. Of integreer een dynamische banner die je nieuwste producten of diensten promoot. Ook kun je informatieve links naar veelgestelde vragen of kennisartikelen opnemen, wat het aantal routinevragen in je inbox kan verminderen. Zorg er wel voor dat je handtekening niet te groot of afleidend wordt – houd het professioneel en functioneel.

Ook onlinemaildiensten als Gmail bieden de mogelijkheid om (meerdere) handtekeningen toe te voegen.

Uitgestelde verzending

Het timen van e-mails kan heel belangrijk zijn voor de effectiviteit ervan. De functie voor uitgestelde verzending stelt je in staat om e-mails voor te bereiden wanneer het jou uitkomt, maar ze te laten bezorgen op een ander moment. In Gmail activeer je deze functie tijdens het opstellen van een bericht door op het kleine driehoekje naast de knop Verzenden te klikken en Verzenden plannen te selecteren. Vervolgens kun je een specifieke datum en tijd kiezen of een van de voorgestelde tijdstippen selecteren.

Outlook-gebruikers kunnen een vergelijkbare functie vinden in het Opties-tabblad tijdens het opstellen van een e-mail. Klik op Verzenden plannen en specificeer wanneer het bericht moet worden verzonden. In Apple Mail klik je ook op het pijltje naast de verzendknop, en vervolgens op Stuur later. Het inplannen van mails is meer dan alleen een technische truc; het is een strategisch communicatiemiddel.

Mails inplannen is een goed idee als je vaak in het weekend of vanuit het buitenland mailt.

E-mailsjablonen

Het herhaaldelijk typen van vergelijkbare e-mails is een verborgen productiviteitsdief. E-mailsjablonen bieden een elegante oplossing voor dit probleem. In Gmail kun je sjablonen instellen door eerst Geavanceerde instellingen te activeren. Ga naar Instellingen / Geavanceerd en schakel Templates in. Tijdens het opstellen van een e-mail kun je nu via de drie puntjes rechtsonder kiezen voor Templates / Concept opslaan als sjabloon. Bij toekomstig gebruik selecteer je simpelweg het gewenste sjabloon via hetzelfde menu.

Outlook-gebruikers kunnen sjablonen maken door een nieuwe mail te openen, naar Invoegen / Apps / Mijn sjablonen te gaan en op + Sjabloon te klikken. In Apple Mail kun je werken met tekstfragmenten via de ingebouwde tekstvervanging van macOS. Ga naar Systeeminstellingen / Toetsenbord / Tekst en voeg daar je veelgebruikte tekstfragmenten toe met bijbehorende snelkoppelingen.

Sjablonen zijn handig om snel gelijksoortige e-mails op te bouwen zonder dat je alles handmatig hoeft in te voeren.

Verzendvertragingen

Het overkomt iedereen wel eens dat je na het versturen van een mail ontdekt dat er een fout in zat. Gelukkig bieden moderne e-mailprogramma's beschermingsmechanismen.

In Outlook kun je verzonden berichten terugroepen via Verzonden items. Open het bericht en klik op Acties / Dit bericht terugroepen. Deze functie werkt alleen binnen Exchange-netwerken én de ontvanger het bericht nog niet heeft geopend.

In Gmail ontbreekt een echte terugroepfunctie, maar je kunt wel een verzendvertraging instellen via Instellingen / Algemeen / Verzenden ongedaan maken. Dit geeft je een tijdvenster (maximaal 30 seconden) om verzending te annuleren.

Een betere benadering is het instellen van verzendregels die potentiële blunders voorkomen, bijvoorbeeld een regel die vraagt om bevestiging voordat je e-mails met het woord 'bijlage' verstuurt zonder daadwerkelijk een bijlage toe te voegen. Of een vertragingsregel die alle e-mails aan belangrijke klanten eerst twee minuten in de outbox houdt, zodat je tijd hebt om eventuele fouten te ontdekken.

Voor de meest gevoelige communicatie kun je zelfs een 'slaapregel' instellen: schrijf 's avonds belangrijke e-mails, maar laat ze automatisch in je concepten staan tot de volgende ochtend, wanneer je ze met frisse blik kunt nalezen voordat ze daadwerkelijk worden verzonden.

Herinneringen

Een van de meest onderschatte functies in e-mailprogramma's is de mogelijkheid om automatische herinneringen in te stellen voor berichten waarop je een antwoord verwacht. In Outlook kun je een bericht markeren voor opvolging door op de Opvolgen-vlag te klikken in een geopend bericht. Door met de rechtermuisknop op deze vlag te klikken, kun je een specifieke herinneringsdatum instellen en zelfs aangeven dat je een herinnering wilt ontvangen als je geen antwoord hebt gekregen.

Gmail-gebruikers kunnen de Snooze-functie inzetten om berichten tijdelijk te verbergen en op een later tijdstip weer te laten verschijnen. Klik met de rechtermuisknop op een bericht en selecteer Snoozen. Vervolgens kun je kiezen wanneer het bericht weer in je inbox moet verschijnen.

Voor Apple Mail-gebruikers biedt de ingebouwde Herinnering-functie vergelijkbare mogelijkheden. Selecteer een bericht, klik rechts en kies Herinnering. Vervolgens kun je aangeven wanneer je aan dit bericht herinnerd wilt worden.

Snoozen, of opvolgen, is een goede manier om jezelf te herinneren aan een eerder verzonden mail.

Productiever

De functies die we in dit artikel hebben besproken, vormen slechts het topje van de ijsberg als het gaat om de verborgen mogelijkheden van je e-mailprogramma. Door filters en regels in te stellen, creëer je een inbox die automatisch sorteert en prioriteiten stelt. Slimme handtekeningen zorgen voor consistente, professionele communicatie, terwijl uitgestelde verzending garandeert dat je berichten op het optimale moment aankomen.

Met sjablonen elimineer je het repetitieve typewerk en dankzij geautomatiseerde follow-ups blijft geen enkele belangrijke e-mail onbeantwoord. Deze functies werken samen om je dagelijkse e-mailroutine drastisch te versnellen en je communicatie te professionaliseren. Door nu tijd te investeren in het ontdekken en instellen van deze verborgen e-mailkrachten, win je in de toekomst uren aan productieve tijd terug. Die tijd kun je besteden aan echt waardevol werk in plaats van aan het beheren van je inbox.

📨 Je papieren post beter organiseren?

(ja, het bestaat nog!)