Wanneer een router wordt gehackt, is dat vervelend. Een hacker kan dan namelijk data
stelen. Pakketjes die over het netwerk worden gestuurd, worden onderschept en bekeken.
Daardoor kan een hacker ook achter gevoelige gegevens, zoals wachtwoorden voor
internetbankieren of sociale media inzien. Een router is makkelijker te kraken dan men vaak denkt. Hoe valt te voorkomen dat men slachtoffer wordt?
Zo wordt de router gehackt
Een router is niet zo moeilijk te hacken, en een wifi-netwerk al helemaal niet. Dat werkt zo:
een router maakt gebruik van versleuteling: de WPA2-encryptie. Om toegang te krijgen tot
het netwerk, moet de gebruiker een wachtwoord invoeren. De router kijkt of het wachtwoord klopt en stuurt een pakketje terug met een bevestiging. Dit noemen we een ‘handshake’.
Normaal gesproken ontvangt een wifi-antenne alleen de pakketjes die aan de computer van de gebruiker geadresseerd zijn. Maar met een zogenaamde packetsniffer kunnen alle
pakketjes in de buurt bekeken worden. Zo kan ook het pakketje voor het controleren van het wachtwoord onderschept worden. Dit pakketje mag dan wel versleuteld zijn, maar er
bestaan allerlei programma’s om het wachtwoord in het pakketje te kraken.
Het kraken van het wachtwoord duurt niet eens zo vreselijk lang, en voor de gebruiker het
weet het weet heeft een kwaadwillende toegang tot het netwerk. Dus zelfs met een
wachtwoord op het netwerk is men niet veilig. Met een sterke wachtzin, gaat het al een stuk
beter. Een sterke wachtzin is bijvoorbeeld OpWoensdagEetIk2GehaktBallen!.
VPN op router installeren
Een Virtual Private Network (VPN) kan het pakketten onderscheppen voorkomen. Een VPN
zorgt ervoor dat het apparaat en de router samen een klein netwerk beginnen, waar een
andere, strengere vorm van versleuteling op wordt toegepast. Zo kunnen hackers niet meer meeluisteren.
Een VPN installeren kan al in een paar stappen. Log allereerst in op de router, zodat de
instellingen aangepast kunnen worden. De producthandleiding legt uit hoe dit moet en welke knoppen er aangeklikt moeten worden om een VPN te installeren. Veel routers hebben standaard een ingebouwde functie om een VPN te gebruiken.
Sluit een abonnement bij een VPN-aanbieder (link op ‘abonnement bij een VPN-aanbieder’:
https://vpndiensten.nl/informatie/providers/beste-vpn/) af en gebruik de gegevens die bij het abonnement horen. Deze worden door de aanbieder verstrekt, of ze zijn te vinden in de
accountinformatie bij de aanbieder. Vul deze gegevens in bij de VPN-functionaliteit van de
router.
Het internetverkeer over de router wordt naar de VPN-server van de aanbieder omgeleid.
Dat houdt ook in dat de gebruiker voor de buitenwereld een ander IP-adres krijgt. Deze kan
zich bijvoorbeeld in het buitenland bevinden. Zo kunnen hackers de locatie van de gebruiker ook veel minder gemakkelijk bepalen.
Test of de VPN daadwerkelijk werkt door bijvoorbeeld het IP te controleren op
WatismijnIP.nl. Staat er een ander IP-adres dan het eigen IP-adres? Dan werkt de VPN
correct. Staat er nog een eigen IP, of krijgt de gebruiker helemaal geen verbinding, dan is de VPN niet correct geïnstalleerd.
Met deze wetenschap is het goed zich te realiseren dat het gebruik van een openbaar
netwerk altijd een slecht idee is. Daar hoeft niet eens een wachtwoord gekraakt te worden,
zijn pakketten standaard te onderscheppen en is er vaak geen enkele vorm van
versleuteling.