Hoe bescherm ik mijn WiFi-netwerk?


Hoe bescherm ik mijn WiFi-netwerk? | Mediafuze

Een wifi-netwerk beschermen is belangrijk om te voorkomen dat anderen toegang krijgen tot je thuiscomputer(s) en netwerk, en daarmee ook toegang tot je persoonlijke informatie. Denk hierbij aan bestanden als foto's en brieven, en aan creditcardgegevens en wachtwoorden. Ook kun je ermee voorkomen dat je zonder het te merken wordt omgeleid naar kwaadaardige websites die zich voordoen als bijvoorbeeld je eigen bank. Daarnaast gaat de snelheid van je wifi-netwerk omlaag als meer mensen er gebruik van kunnen maken.

5 tips voor de basisbeveiliging van je wifi-netwerk

Veruit de belangrijkste actie die je kunt uitvoeren om je wifi-netwerk veilig te maken, is het instellen van WPA op je netwerk. Daarnaast zijn er nog een paar andere dingen die je moet doen. Voer de onderstaande vijf stappen uit om je wifi-netwerk te beveiligen.

1 Wijzig het beheerwachtwoord van je Access Point, zodat niet langer het standaardwachtwoord in gebruik is.

Als je naar de beheerpagina van je Access Point gaat, dan moet je eerst inloggen. Elk Access Point wordt vanuit de fabriek geleverd met een standaardnaam en wachtwoord om in te loggen. Op internet zijn gemakkelijk lijsten te vinden met standaardwachtwoorden van draadloze apparatuur. Een standaardwachtwoord biedt dus in de praktijk geen beveiliging. Als je nog steeds gebruik maakt van dit standaardwachtwoord, wijzig dit dan zo snel mogelijk.

2 Kies een wachtwoord voor je wifi-netwerk.

Voor WPA2 in een thuis- of bedrijfsomgeving is het nodig om een wachtwoord (een zogenaamde 'gedeelde sleutel') te gebruiken. Je wachtwoord bepaalt hoe goed je netwerk beschermd is. Het is erg belangrijk dat je je wachtwoord met zorg kiest, zodat het niet gemakkelijk te kraken is. Voor je draadloze netwerk met WPA2 adviseren wij om een wachtwoord te kiezen van minimaal 20 tekens. Dit wachtwoord kan gelukkig, zowel op je Access Point als op je computer, opgeslagen worden (en dat vormt ook geen grote bedreiging voor de veiligheid van het netwerk). Het beste is dus om 20 volledig willekeurig gekozen tekens als wachtwoord te gebruiken. Een goed wachtwoord zou bijvoorbeeld zijn %537H@3dh--=117=$%hJmKq (Let op: dit voorbeeldwachtwoord niet gebruiken). Nu je een wachtwoord hebt, kun je alle apparaten op je draadloze netwerk instellen op WPA2.

3 Stel WPA2 in op je Access Point of wireless router.

De meeste routers hebben een webpagina waarop je alle instellingen kunt bekijken en aanpassen. Raadpleeg de handleiding van je router of voor informatie over hoe je deze webpagina kunt bereiken. Meestal ga je hiervoor met je browser naar een bepaald adres. Bij voorkeur doe je dit vanaf een computer die met behulp van een vaste lijn op de router is aangesloten. Dit heeft als voordeel dat je de router altijd kunt bereiken, ook als je iets verkeerd instelt aan het draadloze gedeelte. Eenmaal op de pagina met instellingen ga je naar de beveiligingsinstellingen. Over het algemeen zijn de instellingen onderverdeeld in tabbladen en zijn de beveiligingsinstellingen te vinden op een tabblad genaamd security. Soms ook staan alle instellingen voor draadloze verbindingen op het tabblad wireless.


Op dit tabblad kun je de volgende zaken instellen:

  • De soort beveiliging. Vaak wordt dit security mode, authentication of iets dergelijks genoemd. Hier kies je voor WPA2-PSK of WPA2 Personal.
  • De versleutelmethode. Vaak wordt dit algorithm of type of encryption of genoemd. Bij voorkeur stel je hier AES in, TKIP is niet meer veilig genoeg. Let er wel op dat je op je andere apparaten voor dezelfde versleutelmethode kiest!
  • Je wachtwoord. Het wachtwoord wordt ook wel de pre-shared key genoemd. Vul hier het eerder door jou gemaakte wachtwoord in.
  • Het vernieuwinterval (optioneel). Op sommige Access Points kun je ook instellen om de hoeveel tijd er automatisch een nieuwe afgeleide sleutel van je wachtwoord wordt gemaakt, die gebruikt wordt voor beveiliging van de verbinding. Een korter interval is veiliger. We adviseren je om hier een uur van te maken. Vaak wordt het interval weergegeven in seconden, en wordt dit re-key interval of key renewal genoemd.
  • Stel WPA2 in op je computer(s). Hoe je WPA2 instelt op je computer hangt af van het besturingssysteem dat je gebruikt.

4 Voeg mac-adressen aan je router toe.

Elk apparaat dat met internet verbonden is, heeft een mac-adres. De meeste routers hebben de mogelijkheid om in de instellingen dit unieke identificatienummer toe te voegen en toegang tot het netwerk te beperken tot apparaten waarvan het mac-adres is toegevoegd. 

Hoe bescherm ik mijn WiFi-netwerk? | Mediafuze

5 Upgrade regelmatig de firmware van je draadloze apparatuur.

Firmware is eigenlijk gewoon software en kan dus ook kwetsbaarheden bevatten. Daarom is het belangrijk dat je regelmatig op de website van de fabrikant controleert of er nieuwe firmware voor uw (draadloze) apparatuur beschikbaar is. Let op: het upgraden van firmware is riskant. Als er tijdens het upgraden van de firmware iets fout gaat, kan dit tot gevolg hebben dat je Access Point of netwerkkaart niet meer werkt. Laat het upgraden van firmware dus bij voorkeur over aan iemand die hiermee ervaring heeft.


Wat is een Trojaans paard?

Er zijn verscheidene manieren waarop je computer besmet kan raken met een Trojaans paard. Dit kan bijvoorbeeld via een bijlage van een e-mail gebeuren. Trojaanse paarden zitten ook vaak in pornografisch materiaal verstopt, worden verspreid via chatprogramma’s en sluimeren in bestanden op torrent-netwerken. Vaak zul je als gebruiker niet direct merken dat je computer is geïnfecteerd door een Trojan horse. In alle discretie hebben kwaadwillenden toegang tot je bestanden terwijl jij niets merkt. De hackers die toegang krijgen tot je pc kunnen onder meer bestanden op je harde schijf kopiëren, bewerken en verwijderen.

Lees meer »

Wat is een computervirus?

Zodra een virus zich succesvol heeft gekoppeld aan een document, programma of bestand, gebeurt er in eerste instantie niets. Mensen kunnen lange tijd een besmet bestand op hun computer hebben staan zonder dat er iets gebeurt. Pas wanneer het desbetreffende bestand wordt geopend of geactiveerd, wordt de code van het virus actief. Een virus moet dus door de gebruiker geactiveerd worden voordat er daadwerkelijke besmetting plaatsvindt (in tegenstelling tot een computerworm).  Maar zodra het virus actief wordt, kan het andere computers op hetzelfde netwerk besmetten. Veel computervirussen kunnen allerlei nare handelingen uitvoeren op een computer. Denk daarbij aan het volgende:

Lees meer »

Wat is een DDoS aanval?

Voor het uitvoeren van een DDoS-aanval moet een aanvaller controle krijgen over een netwerk van online machines. Computers en andere machines (zoals IoT-devices) zijn bijvoorbeeld geïnfecteerd met malware en veranderen elke computer in een bot (ook wel 'zombie' genaamd). De aanvaller heeft in dat geval op afstand controle over de groep bots, dat gezamenlijk een botnet genoemd wordt .

Lees meer »

Wat is een computerworm?

Een computerworm hoeft niet geïnstalleerd te worden door een gebruiker. Vroeger werden computers geïnfecteerd door middel van floppydisks met een worm erop. Tegenwoordig gebeurt dit natuurlijk niet meer, maar soms worden nog wel USB-sticks gebruikt voor de eerste infectie. Worms komen tegenwoordig voornamelijk binnen via e-mails of schadelijke links.

Lees meer »

10 tips om veilig te internetten

Gebruik een antivirusprogramma om je computer, tablet of mobiele telefoon te beschermen en schakel automatische updates in. Laat het antivirusprogramma daarnaast regelmatig je apparaten scannen op infecties.

Lees meer »