Veel mensen denken er niet twee keer over om in te loggen op Starbucks gratis wi-fi of het draadloze netwerk van hun hotel te gebruiken tijdens het reizen, maar de waarheid is dat openbare wifi-hotspots zoals deze erg handig zijn, maar dat ze ook veel risico's met zich meebrengen. Open draadloze netwerken zijn hoofddoelwitten voor hackers en identiteitsdieven. Maak voordat u verbinding maakt met een wi-fi-hotspot de onderstaande beveiligingsrichtlijnen om uw persoonlijke en bedrijfsinformatie te beschermen, evenals uw mobiele apparaten.
Schakel Ad-Hoc-netwerken uit
Ad-hoc netwerken creëren een direct computer-naar-computer netwerk dat typische draadloze infrastructuur zoals een draadloze router of toegangspunt omzeilt. Als ad-hocnetwerken zijn ingeschakeld, kan een kwaadwillende gebruiker toegang krijgen tot uw systeem en uw gegevens stelen of vrijwel alles anders doen.
- Schakel ad-hocnetwerken in Windows XP uit door naar de eigenschappen van uw draadloze netwerkverbinding te gaan en zorg ervoor dat u "Toegangspunt (alleen infrastructuur)" hebt als de enige optie die is geselecteerd voor toegang tot het type netwerk. Kenyon College heeft visuele instructies voor het uitschakelen van ad-hoc wireless voor Windows XP-, Windows 7-, Vista- en Mac-besturingssystemen.
Laat automatische verbindingen met niet-gewenste netwerken niet toe
Terwijl u de eigenschappen van de draadloze netwerkverbinding gebruikt, zorgt u er ook voor dat de instelling om automatisch verbinding te maken met niet-geprefereerde netwerken is uitgeschakeld. Het gevaar als deze instelling is ingeschakeld, is dat uw computer of mobiele apparaat automatisch verbinding kan maken (zonder u hiervan op de hoogte te brengen) ieder beschikbaar netwerk, inclusief rogue of nep-wifi-netwerken die alleen zijn ontworpen om nietsvermoedende gegevensslachtoffers te lokken.
- Zorg ervoor dat in Windows XP het selectievakje 'Automatisch verbinding maken met niet-voorkeurzenders' is ingeschakeld niet checked (About's Wireless / Networking Guide heeft stappen voor het uitschakelen van auto-connect voor Windows XP); Windows 7 en Vista vragen standaard om nieuwe verbindingen goed te keuren. Zorg er ook voor dat u alleen verbinding maakt met bekende, legitieme netwerken (vraag de hotspotprovider naar de SSID als u niet zeker bent).
Activeer of installeer een firewall
Een firewall is de eerste verdedigingslinie voor uw computer (of netwerk, wanneer de firewall is geïnstalleerd als een hardwareapparaat), omdat deze is ontworpen om ongeautoriseerde toegang tot uw computer te voorkomen. Firewalls screenen inkomende en uitgaande toegangsverzoeken om er zeker van te zijn dat ze legitiem en goedgekeurd zijn.
- Zowel Windows- als Mac-besturingssystemen hebben ingebouwde firewalls waarvan u zeker moet weten dat ze zijn ingeschakeld, vooral voordat u verbinding maakt met een openbare wifi-hotspot. U kunt ook firewallsoftware van derden installeren als u gedetailleerdere controle over de instellingen of regels van de firewall nodig hebt.
Schakel bestands delen uit
Het is gemakkelijk om te vergeten dat het delen van bestanden is ingeschakeld of bestanden in uw gedeelde documenten of openbare map die u op privénetwerken gebruikt, maar niet wilt worden gedeeld met de wereld. Wanneer u verbinding maakt met een openbare wifi-hotspot, neemt u echter deel aan dat netwerk en kunnen andere hotspotgebruikers mogelijk toegang krijgen tot uw gedeelde bestanden.
- Voordat u verbinding maakt met een openbare hotspot, moet u het delen van bestanden en printers uitschakelen (het delen van XP in de eigenschappen van de netwerkverbinding uitschakelen; Windows 7 en Vista zullen detectie voor u uitschakelen als u opgeeft dat het netwerk een openbaar netwerk is, maar u kunt controleren het Netwerkcentrum om dit zeker te stellen).
Meld u alleen aan bij beveiligde websites
De beste gok is om geen openbare, open wi-fi-hotspot te gebruiken voor alles wat met geld te maken heeft (online bankieren of online winkelen bijvoorbeeld) of waar de opgeslagen en overgedragen informatie gevoelig is. Als u zich echter bij elke site moet aanmelden, inclusief webgebaseerde e-mail, moet u ervoor zorgen dat uw browsersessie gecodeerd en beveiligd is.
- Controleer de adresbalk om te zien of deze begint met HTTPS (versleuteld) in plaats van HTTP (niet gecodeerd) en / of als er een hangslot in de statusbalk van uw browser staat. Merk op dat sommige webmailprogramma's de inlogpagina versmallen, maar niet de rest van de browsersessie - zorg ervoor dat de instelling in uw e-mailprogramma gebruikmaakt van HTTPS- of SSL-codering voor de gehele interface; Gmail heeft deze optie.
- De meeste instant messaging-programma's zijn ook meestal niet gecodeerd; Aim Pro is een bedrijfsvriendelijk IM-programma dat via een beveiligde verbinding expresberichten kan verzenden.
Gebruik VPN
VPN creëert een beveiligde tunnel via een openbaar netwerk en is daarom een prima manier om veilig te blijven wanneer u een wifi-hotspot gebruikt. Als uw bedrijf u VPN-toegang biedt, kunt u en zou u de VPN-verbinding moeten gebruiken om toegang te krijgen tot bedrijfsbronnen en om een veilige browsesessie te maken.
- Oplossingen voor externe toegang zoals LogMeIn kunnen ook thuis een veilige tunnel naar de tweede computer maken, vanwaar u toegang kunt krijgen tot bestanden of andere computer kunt gebruiken.
- U kunt ook een gratis persoonlijke VPN-service gebruiken, zoals Hotspot Shield, die speciaal is ontworpen om u te beschermen wanneer u een onbeveiligd netwerk gebruikt.
Pas op voor fysieke bedreigingen
De risico's van het gebruik van een openbare wifi-hotspot zijn niet beperkt tot valse netwerken, gegevens die worden onderschept of iemand die uw computer hackt. Een beveiligingsinbreuk kan net zo eenvoudig zijn als iemand achter u die ziet welke sites u bezoekt en wat u typt, a.k.a. 'schouder surfen'. Zeer drukke openbare locaties zoals luchthavens of stedelijke coffeeshops verhogen ook het risico dat uw laptop of andere apparatuur wordt gestolen.
- Om deze redenen moet u ook rekening houden met fysieke beveiligingsmaatregelen zoals laptopbeveiligingskabels en privacyschermen voor laptops.
Opmerking: Privacybescherming is niet hetzelfde als beveiliging
Nog een laatste opmerking: er zijn veel toepassingen die u helpen uw computeradres te maskeren en uw online activiteiten te verbergen, maar deze oplossingen zijn alleen bedoeld om uw privacy te beschermen, uw gegevens niet te coderen of uw computer te beschermen tegen kwaadaardige bedreigingen. Dus zelfs als u een anonimizer gebruikt om uw tracks te verbergen, zijn de bovenstaande veiligheidsmaatregelen nog steeds nodig bij het openen van open, onbeveiligde netwerken.