Openbaar Wi-Fi netwerk riskant
27 maart 2014 - 23:11   
geplaatst door: sundance
Beste maccers,

Vandaag las ik onderstaand interessante artikel.
Zijn er voor OS X nog andere tips om veilig buitenshuis te internetten?

Groeten, sundance

http://www.vastelastenbond.nl/blog/dit-geef-je-allemaal-prijs-als-je-inlogt-op-een-openbaar-wifi-netwerk/

PS Hoe krijg ik een url gekoppeld aan bijv. 'hier' of 'dit'? Vond geen instructies in de FAQ.

Openbaar Wi-Fi netwerk riskant
27 maart 2014 - 23:50    reactie #1
geplaatst door: Flix

Citaat
sundance om 23:11, 27-03-2014

PS Hoe krijg ik een url gekoppeld aan bijv. 'hier' of 'dit'? Vond geen instructies in de FAQ.

Zoals ik nu doe...

Zo doe je dat:


[url=http://www.etc]hier typ je een woord of zin[/url]
Openbaar Wi-Fi netwerk riskant
28 maart 2014 - 00:25    reactie #2
geplaatst door: sundance
Dank je!
Openbaar Wi-Fi netwerk riskant
28 maart 2014 - 07:59    reactie #4
geplaatst door: Max Gaav
Volgens mij waren er toch kortgeleden verschillende ervaren Freakers die beweerden dat je gewoon veilig kon internetbankieren op een open netwerk. Zie dit draadje:

http://www.macfreak.nl/forums/topic/23/538/hoe-is-een-ipad-beveiligd/0/

Inmiddels van gedachten veranderd?

My Mac is my second brain.
Openbaar Wi-Fi netwerk riskant
28 maart 2014 - 11:35    reactie #5
geplaatst door: Flix
Je spreekt mij aan?
Het antwoord is dan: nee.

Als je het verhaal goed leest, dan zie je dat het uiteindelijk vrij vaag en blufferig is. De meeste informatie haalt die 'hacker' door wat gegevens die die oppikt te combineren met wat er allemaal te goeklen is, en wat op allerlei social media over en van iemand te vinden is. Hieruit blijkt wederom dat de gebruiker de zwakste schakel is: geen wachtwoord op de computer of foon, kwistig rondstrooien van allerlei gegevens in het publieke domein, gebruik van slechte wachtwoorden, niet enigszins kritisch nadenken, en in elke valkuil lopen die voorbij komt (phishing).

De originele vraag (in dat eerdere topic) was of internetbankieren op een openbaar netwerk veilig was, en dat is een duidelijk 'ja'. De banken hebben hun beveiliging goed in orde, zodat pharming moeilijk, zo niet onmogelijk is. Ook niet het afluisteren van communicatie.

Ik wilde dus niet opnieuw mee doen aan deze discussie. Maak voor jezelf uit wat je ervan vind. Vind je het veilig (genoeg), en neem je je voorzorgen: doe het dan gewoon. Vind je het niet veilig: doe het dan niet! Maar ja, dat is ook weer teveel gevraagd voor de meeste mensen (analoog aan onveilige sex, of blijven roken tegen beter weten in).

En als je denkt bedraad veiliger te zijn: ik kom nogal eens in hotels waar ze een bedraad netwerk hebben voor internet. Toch komt het af en toe voor dat ik alle verbonden computers kan zien, en een aantal ook kan benaderen. Kan ik gewoon foto's kijken, muziek luisteren, filmpjes kijken van andermans computer. Bizar! Zelfs het weggooien van een onderdeel uit de Windows systeemmap was geen probleem... Arme gast die het ding daarna een herstart gaf. Zo kan ik je wel meer verhalen vertellen.

Maar goed, dit verhaal werpt voor mij geen nieuw licht op deze materie, dus ik doe verder niet mee met het gesprek. Ik neem aan Max dat jij dan nooit meer zal inloggen op een openbaar netwerk?


(Bewerkt door Flix om 12:29, 28-03-2014)

Openbaar Wi-Fi netwerk riskant
28 maart 2014 - 13:30    reactie #6
geplaatst door: jaco123

Citaat
Max Gaav om 7:59, 28-03-2014

http://www.macfreak.nl/forums/topic/23/538/hoe-is-een-ipad-beveiligd/0/

Inmiddels van gedachten veranderd?

Nog geen week nadat dat draadje ophield waarin het beeld geschetst werd dat SSL wel OK was en je dus prima kon internetbankieren op een open wifi netwerk, werd bekend dat Apple een monster-bug in hun SSL-implementatie had zitten waardoor je - bijvoorbeeld op een open netwerk - ongestraft het SSL-verkeer kon manipuleren (waarna Apple als een gek iOS 7.0.6, 6.1.6 en OSX 10.9.2 ging uitbrengen om nog een beetje te redden wat er te redden viel).

Dus op het moment van het internet-bankieren op de iPad-draad waren alle ipad's en iphone's zo lek als een mandje en kon SSL gemanipuleerd worden. Bijvoorbeeld op de manier uit het artikel van de correspondent.

Dat zijn we toch nog niet vergeten?

@Flix: Je geeft aan dat dat artikel vaag en blufferig is. Ik vind dat prijzenswaardig aan het artikel. Ze beschrijven de risico's zonder de namen van apparaten en tools te noemen, waarmee elke handige tiener dit ook zou kunnen doen. Iedereen die weet waar het over gaat, herkent echter toch in het artikel precies de apparaten en tools waar die hacker gebruik van maakt. Geloof me: het is geen bluf…

Om niet teveel af te dwalen en bij het onderwerp van dit draadje te blijven: Op een open netwerk loop je altijd meer risico dan op een vertrouwd netwerk.

@sundance begon deze vraag met de vraag naar tips weten om veilig te internetten.

Beste tip:
- Doe het niet (wifi uit en geduld hebben tot je ergens een vertrouwde verbinding hebt)

Dat kan/wil je niet altijd. Een geschikt alternatief kan zijn:
- Communiceer alleen via een VPN.

Met een VPN gaat al het verkeer versleuteld naar een voor jou vertrouwde plek. Pas van daaruit wordt het doorgestuurd het internet op en zo kun je het onvertrouwde/open deel van de verbinding veilig passeren.
Daarbij komt natuurlijk wel meteen om de hoek kijken dat niet iedereen zomaar een VPN goed geconfigureerd krijgt. En dat je je VPN-security ook continu bij moet houden. Een brakke VPN-implementatie is net zo veilig als een brakke SSL-implementatie.

Verder:
- Zet je firewall zo ver mogelijk dicht en zo veel mogelijk services uit, dus geen bestandendeling, printer-deling, webserver etc aanzetten. Hoe minder poorten er open staan, hoe kleiner de aanvalsmogelijkheden.
- Geef je computer een andere naam dan de default "Macbook van Voornaam Achternaam" die Apple je computer nog steeds standaard geeft. Daarmee voorkom je enigszins de social-media aanval waar het artikel het over heeft.

Voor die laatste twee tips: Zie systeemvoorkeuren -> Delen

Openbaar Wi-Fi netwerk riskant
28 maart 2014 - 14:42    reactie #7
geplaatst door: Flix
Zonder op alle punten in te gaan wil ik dit opwerpen:
wat vind je ervan dat ik al jaren op bedrade openbare (hotel) netwerken in andermans computer kan snuffelen? Zonder verder hard- of software tools. Daar heb ik nog nooit iemand over gehoord. En nu raakt men in paniek?

Volgens mij ben je thuis ook niet echt veilig, want een hacker kan jouw verkeer ook onderweg onderscheppen.

Maar goed, we hebben nu een nieuwe vijand. Ook mooi.

Openbaar Wi-Fi netwerk riskant
28 maart 2014 - 15:10    reactie #8
geplaatst door: jaco123
@Flix: Je hebt gelijk, het gaat niet alleen om "openbare wi-fi netwerken", maar hetzelfde geldt eigenlijk voor alle "onbetrouwbare netwerken". Een bedraad hotel-netwerk is natuurlijk bijna net zo onveilig als een wifi-netwerk in datzelfde hotel.

Thuis ben je iets veiliger, aangenomen dat je vertrouwen hebt in je internet-provider.
Men raakt nog niet in paniek, maar eerlijk gezegd vind ik dat onbegrijpelijk. Ik ben nog niet in paniek, maar wel behoorlijk bezorgd. Ik vind het hedendaagse Internet in ieder geval een stuk minder leuk dan het internet van 20 jaar geleden.

Dat jij vanmorgen aangaf in een hotel de computer van een andere bezoeker vernield te hebben vind ik eerlijk gezegd te ver gaan. Ik onderzoek ook graag mogelijkheden (en zelfs dat zit al op het randje van wat legaal is), maar moedwillig bestanden van anderen weggooien is puur vandalisme. Ga je schamen    :thumbs-down:

Openbaar Wi-Fi netwerk riskant
28 maart 2014 - 23:16    reactie #9
geplaatst door: sundance
Dank voor alle reacties.
Ik realiseer me dat dit een onderwerp is dat regelmatig terug keert en zal blijven terugkeren. Ik ga er ook vanuit dat ontwikkelingen niet stilstaan en dat wat gisteren wel of niet werkte, morgen anders (beter?) kan zijn.
Groeten, Sundance vanuit een hotel lobby ;-)
Openbaar Wi-Fi netwerk riskant
29 maart 2014 - 11:16    reactie #10
geplaatst door: pth
Ik gebruik tunnelbear op openbare wifi als ik bankier of ww moet invullen, en hoop dan dat ik genoeg gedaan heb om veilig het openbare wifi te gebruiken :confused:
De vrijheid van de een is de gevangenis van een ander
Openbaar Wi-Fi netwerk riskant
29 maart 2014 - 13:09    reactie #11
geplaatst door: Flix

Citaat
jaco123 om 15:10, 28-03-2014
Dat jij vanmorgen aangaf in een hotel de computer van een andere bezoeker vernield te hebben vind ik eerlijk gezegd te ver gaan. Ik onderzoek ook graag mogelijkheden (en zelfs dat zit al op het randje van wat legaal is), maar moedwillig bestanden van anderen weggooien is puur vandalisme. Ga je schamen    :thumbs-down:

Niet zo hard van stapel lopen; deze computers worden gewoon in mijn Finder getoond, en ik kan er doorheen browsen zonder er ook maar iets voor te hoeven doen. Geen hack, geen ww spoof, niks. En dat verwijderen was een experiment: ik had nooit verwacht dat je een systeembestand überhaupt kan verwijderen zonder een ww in te vullen. Als ik dat wist, zou ik het niet gedaan hebben, maar het is natuurlijk te gek voor woorden dat het zomaar kan. Windows...

En aangezien er nauwelijks in een draadje als dit wordt gereageerd, lijkt het ook niet te leven. Iedereen logt toch vrolijk in in elk netwerk.

Openbaar Wi-Fi netwerk riskant
30 maart 2014 - 08:09    reactie #12
geplaatst door: jaco123
Ok Flix, zoals ik al zei zit het op het randje. Volgens mij (maar ik ben geen jurist) is de wetgeving rond computervredebreuk (wat de niet-juristen "hacken" noemen…) een paar jaar geleden veranderd. De clausule dat je een beveiliging moest doorbreken is toen komen te vervallen en het heet nu dus computervredebreuk als je je in een systeem bevind waarvan duidelijk aangenomen mag worden dat je het niet de bedoeling is dat je daar bent.
Beetje vergelijkbaar dat je geen spullen uit een vreemd huis mee mag nemen als de eigenaar per ongeluk vergeten is de voordeur achter zich dicht te doen.

Mijn ervaring is trouwens ook dat Finder de netwerkomgeving een stuk directer zichtbaar maakt dan de windows-verkenner. Mensen hebben dus vaak ook niet door hoe makkelijk je in de Finder naar andere systemen navigeert.

(Als een eigenaar de systeemmap via het netwerk beschikbaar maakt met read/write rechten, dan is dat niet erg slim. Maar dat ligt meer aan de gebruiker dan aan windows….)

De VPN-oplossing van tunnelbear die @pth aandraagt lijkt voor velen al een hele mooie verbeterslag. Natuurlijk moet je dan wel vertrouwen hebben in het bedrijf achter tunnelbear, maar in ieder geval houd je de gelegenheids-hacker op een terras/hotel/open wifi daarmee wel buiten de deur.

Openbaar Wi-Fi netwerk riskant
30 maart 2014 - 22:59    reactie #13
geplaatst door: MacMiep
@Flix: Ha!

Ik werkte nog bij de Apple Shop (pré 2001) toen een klant kwam vertellen dat hij net kabel internet had. Hij kon de andere computers in de straat zien. Ook van een bedrijf.
De heleboel stond open (Windows NT4). Dus hij op de printer een waarschuwing geprint en daarna anoniem dat bedrijf gebeld of ie was aangekomen. Ja. Ze wilden 'm echter niet geloven. "U bent hacker, aangifte, blah blah."

Tsja.. in plaats van hun systeembeheerder over de knie te doen. Die wilden dus ook niet anders...

Wist niet dat het nog bestond: Windows zette ooit alles open als je netwerktoegang wilde. Lekker makkelijk.

grtz,
MacMiep

PS: Hij zag ook een paar Macjes in de straat, waaronder een Performa 630... Maar daar kon ie niks mee.

(Bewerkt door MacMiep om 23:00, 30-03-2014)

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Openbaar Wi-Fi netwerk riskant
14 april 2014 - 07:51    reactie #14
geplaatst door: Max Gaav
"Het Ministerie van Justitie en Veiligheid en Europol raden af gebruik te maken van openbare WiFi-netwerken"

Gisteravond in Brandpunt.

Alweer stemmingmakerij?

My Mac is my second brain.
Openbaar Wi-Fi netwerk riskant
14 april 2014 - 08:29    reactie #15
geplaatst door: Flix
Of het stemmingmakerij is, moet je maar voor jezelf uitmaken.
Maar wat jij gisteren zag, was het gefilmde verhaal van Wouter, zoals in de openingspost was beschreven. Dus het voegde niks toe aan wat er hier eerder is besproken.


Overigens, in dezelfde Brandpunt uitzending werd ook het bestaan van UFO's zeer serieus genomen, dus het was nogal beangstigend allemaal wat meneer Brandpunt ons onwetenden te vertellen had.  :cool:
(Het Ministerie van V&J waarschuwt tegen contact met kleine, groene mannetjes. Europol raad aan UFO's niet in te halen.)

Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 15:08    reactie #16
geplaatst door: Pieterr
'Beveiligingslek maakt manipuleren transacties internetbankieren mogelijk'

http://tweakers.net/nieuws/96222/beveiligingslek-maakt-manipuleren-transacties-internetbankieren-mogelijk.html

Citaat

Beveiligingsonderzoekers hebben een methode gevonden om transacties bij internetbankieren zo te manipuleren dat geld naar een verkeerde rekening wordt overgemaakt. De methode werkt door het uitschakelen van de versleutelde verbinding. Vooral Internet Explorer is vatbaar.

De door de onderzoekers toegepaste hackmethode werkt alleen als er geen gebruik wordt gemaakt van http sts, een protocol dat vereist dat alle communicatie tussen server en gebruiker via https verloopt. Alhoewel de meeste browsers en banken dit inmiddels ondersteunen geldt dit voor Internet Explorer nog niet. Wel heeft Microsoft bevestigd dat het http sts gaat ondersteunen in Internet Explorer 12.

"One experiment is worth a thousand expert opinions."
Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 15:23    reactie #17
geplaatst door: bacon
Gaat over hetzelfde als waar Pieterr naar verwijst
Kassa afgelopen zaterdag(ongeveer na 1 minuut):
http://www.uitzendinggemist.nl/afleveringen/1420435
Eén van de conclusies is dat het bankieren het veiligst is om dat te doen als je met een kabel aan het internet verbonden bent.
Bijkomstigheid: toen ik (op een andere site!) een paar jaar geleden meldde dat ik het zeer vreemd vond, dat bij mijn aankoop van de iMac standaard geen internet-kabeltje ( ± € 7 !!) bijgeleverd werd bijgeleverd, heb ik pagina's lang van alles over me heen gekregen. Het was een schande dat ik me daarover beklaagde...

(Bewerkt door bacon om 16:39, 25-05-2014)

"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 16:36    reactie #18
geplaatst door: Flix
En dan ga je hier alsnog je gelijk halen? Ik wil je best een kabeltje komen brengen uit de kluwen van de vele kabeltjes die je bij je router kreeg, of Sonos, of wat dan ook. Leve de afvalberg!

Wel significant dat de meestgebruikte browser niet gelijk wordt gepatched. MS...

Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 16:50    reactie #19
geplaatst door: bacon
Felix, jij begrijpt het niet: Hoezo een router bij de iMac? Hoezo allerlei kabeltjes bij de iMac. Er werd maar één kabel geleverd Felix. Slechts de "power"-kabel. Evenals bij de router. En het enige kabeltje wat ik nodig had, en waar n.b. de iMac aan de achterkant als optie op gebouwd is, werd niet bijgeleverd. Dat vond, en vind ik nog steeds (laat ik het vriendelijk zeggen) "merkwaardig". Mag dat? :smile:
"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 16:50    reactie #20
geplaatst door: kiopoula

Citaat
Flix om 16:36, 25-05-2014
Wel significant dat de meestgebruikte browser niet gelijk wordt gepatched. MS...

Misschien ligt het simpelweg wat ingewikkelder in IE waardoor het niet 'even' gepatched kan worden.
Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 17:27    reactie #21
geplaatst door: MacFrankie

Citaat
bacon om 16:50, 25-05-2014
Er werd maar één kabel geleverd Felix. Slechts de "power"-kabel. Evenals bij de router. En het enige kabeltje wat ik nodig had, en waar n.b. de iMac aan de achterkant als optie op gebouwd is, werd niet bijgeleverd. Dat vond, en vind ik nog steeds (laat ik het vriendelijk zeggen) "merkwaardig". Mag dat? :smile:

Echt héél merkwaardig!

Belachelijk ook dat er geen extra monitor, koptelefoon, TB schijvenpakket, …, is meegeleverd, daar zijn allemaal aansluitingen voor aanwezig!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 17:31    reactie #22
geplaatst door: kiopoula
Vergeet niet dat destijds juist Apple met de 3 steps to internet adverteerde.

Wat bacon zegt is daarmee niet zo absurd als jij wilt doen geloven :cool:
Maar zo te lezen heeft hij dat type reacties destijds genoeg gehad.

(Bewerkt door kiopoula om 17:33, 25-05-2014)

Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 17:54    reactie #23
geplaatst door: bacon
MacFrankie,
"Belachelijk ook dat er geen extra monitor, koptelefoon, TB schijvenpakket, …, is meegeleverd, daar zijn allemaal aansluitingen voor aanwezig!"
Dit zijn toch geen argumenten MacFrankie! Ik wil het je wel uitleggen. Die dingen die jij opnoemt zijn niet strikt noodzakelijk voor het elementair gebruik van de iMac. Je kunt ook zonder. Maar met een iMac moet je wèl op het internet kunnen. En als je om wat voor reden dan ook, dat niet draadloos wilt doen, dan hoort daar standaard een internet-kabeltje bij te zitten. Gewoon een kwestie van een klantvriendelijk gebaar. In de tijd dat ik mijn iMac kocht, was meer dan de helft van de gebruikers nog met een kabel verbonden. Zo eenvoudig was/is dat. Een nieuwe auto heeft standaard ook een autokrik, of je hem nou wilt gebruiken of niet.
Maar van mij hoeft deze discussie hier niet nog eens voortgezet te worden. Het gaat maar om een luizig kabeltje.....meer niet(allemachtig, wat heb ik aangehaald..:wacko:')

(Bewerkt door bacon om 18:01, 25-05-2014)

"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Openbaar Wi-Fi netwerk riskant
25 mei 2014 - 17:58    reactie #24
geplaatst door: JGO

Citaat
bacon om 16:50, 25-05-2014
... Hoezo allerlei kabeltjes bij de iMac. Er werd maar één kabel geleverd.... Slechts de "power"-kabel.... En het enige kabeltje wat ik nodig had, en waar n.b. de iMac aan de achterkant als optie op gebouwd is, werd niet bijgeleverd. Dat vond, en vind ik nog steeds (laat ik het vriendelijk zeggen) "merkwaardig". Mag dat? :smile:

Ja het lijkt wel een beetje op de standaard afwezigheid van zo'n SCART kabel - prutssysteem, maar dat terzijde - uit de tijd van de VHS recorder. Altijd blaatte de verkoper dan  gemelijk als de verkoopnota werd opgemaakt: 'heeft u al een ssscrtkabel...? Bij neen als antwoord krabbelde hij dan nog een bedrag van FL 39.99 voor zo'n zwarte dropveter uit een Oost-Duitse bulklading (inkoopprijs 2,34 Ostmark, je Stück)   ter lengte van 1,20 meter op de nota erbij :woot:

Doordrammende 8600, Zoevende G3 en
een MacMini