Wat is het?
KRACK staat voor Key Reïnstallation AttaCK. Met deze techniek kunnen 'online inbrekers' de gegevens die via het WiFi protocol verzonden worden onderscheppen en inzien. Om 'in te breken' moet de aanvaller wel fysiek binnen het bereik van het WiFi netwerk zijn.
Alleen bij KPN?
Nee. Het WPA2 protocol is de wereldwijde standaard, dus niet alleen KPN heeft er last van. De kans is dus groot dat iedereen, van welke leverancier dan ook, risico loopt.Wat betekent dit voor u?
Iedereen die gebruikt maakt van een WiFi verbinding kan risico lopen. Denk aan uw medewerkers die thuis of onderweg werken via WiFi. Ook bedrijfsnetwerken waarbij onderling via WiFi bestanden/gegevens uitgewisseld worden zijn kwetsbaar.Alles-in-1
Onze onderzoekers hebben al bevestigd dat de consumenten modems niet gevoelig zijn voor het lek. Als u als kleinzakelijke/ZZP-klant gebruik maakt van het consumenten pakket Alles-in-1, is uw modem veilig.⚠️Let op: dit geldt alléén voor de verbinding van het modem naar uw apparaat, niet andersom. Zoals hieronder uitgelegd is een veilige verbinding vanaf uw apparaat nog steeds belangrijk.
En nu?
KPN is, samen met zijn leveranciers, met spoed bezig om de kwetsbaarheid van het modem te onderzoeken. Om het probleem te verhelpen zullen alle fabrikanten van producten die gebruik maken van WiFi een beveiligingsupdate moeten uitbrengen die de kwetsbaarheden wegneemt.Voor het veilig gebruik van WiFi hebt u een veilige router én een veilig apparaat (smartphone, tablet, laptop, etc.) nodig. Het versturen van gegevens via WiFi met apparaten die geen beveiligingsupdate hebben gekregen kan nog steeds onveilig zijn,
Wat kunt u zelf doen?
- Zorg dat altijd de laatste beveiligingsupdates geïnstalleerd zijn op uw laptop, PC, tablet en smartphone
- Gebruik bij een laptop of PC een bekabelde aansluiting als dat mogelijk is
- Gebruik het mobiele 4G netwerk in plaats van WiFi
- Gebruik beveiligde protocollen zoals o.a. SSH, TLS en HTTPS als u WiFi gebruikt
- Gebruik een versleutelde verbinding via VPN als u WiFi gebruikt