Wanneer u verbinding maakt met een Wi-Fi-netwerk op uw iPhone, ziet u mogelijk de woorden "Beveiligingsaanbeveling" onder de naam verschijnen. Dit is een waarschuwing dat u bent verbonden met een onbeveiligd netwerk of een netwerk dat is gecodeerd met zwakke WEP-beveiliging.
Onbeveiligde netwerken en zwakke beveiliging
Als je op de naam van het wifi-netwerk tikt en 'Beveiligingsaanbeveling' weergeeft zodra je er verbinding mee hebt gemaakt, zie je een informatiever bericht.
In de meeste gevallen zal uw iPhone u vertellen dat het huidige netwerk een "onbeveiligd netwerk" is, ook wel bekend als een open netwerk. Deze netwerken hebben geen wachtwoordzin nodig om verbinding te maken en hebben er daarom ook geen versleuteling .
U kunt zien welke netwerken zijn beveiligd met versleuteling en welke niet door de lijst met netwerken te bekijken voordat u verbinding maakt. Elk netwerk met een slotpictogram ernaast is gecodeerd en vereist een wachtwoordzin. Elk netwerk zonder vergrendelingspictogram is open (of 'onbeveiligd') en heeft geen wachtwoordzin nodig.
VERWANT: Het verschil tussen WEP-, WPA- en WPA2 Wi-Fi-wachtwoorden
Dit bericht wordt ook weergegeven als u verbinding hebt gemaakt met een hotspot die is gecodeerd met verouderde WEP-codering in plaats van moderne WPA2-codering . In plaats daarvan ziet u het bericht 'Zwakke beveiliging' met de tekst 'WEP wordt niet als veilig beschouwd'.
Dat komt omdat WEP een ouder versleutelingsschema is dat heel gemakkelijk kan worden aangetast. Gebruik indien mogelijk geen WEP. Moderne WPA2-beveiliging met AES-codering is ideaal.
Waarom onbeveiligde (en zwak beveiligde) netwerken slecht zijn
VERWANT: Waarom u geen open wifi-netwerk zonder wachtwoord zou moeten hosten
Zoals het foutbericht uitlegt: "Open netwerken bieden geen beveiliging en stellen al uw netwerkverkeer bloot." Dit betekent dat iedereen in de buurt verbinding kan maken met het Wi-Fi-netwerk zonder een wachtwoordzin in te voeren. Als dit uw thuisnetwerk is, is dat een groot probleem. Het betekent dat iedereen in de buurt verbinding kan maken en mogelijk illegale dingen kan doen die naar uw IP-adres kunnen worden herleid. Dit is waarom we serieus afraden om een open Wi-Fi-netwerk te hosten .
Dit gebrek aan versleuteling betekent ook dat er geen bescherming is tegen iemand die rondsnuffelt in uw internetverkeer. Iedereen in de buurt kan uw verkeer vastleggen en onderzoeken. Gelukkig is er nog steeds bescherming wanneer u websites bezoekt die zijn gecodeerd met HTTPS-codering . Elke website die HTTP-codering gebruikt, biedt echter geen enkele beveiliging tegen afluisteren door iemand. En zelfs als u toegang had tot services die HTTPS-codering gebruikten, kon iedereen in de buurt zien met welke websites u verbinding maakte.
Met andere woorden, door geen gebruik te maken van beveiligingsfuncties voor versleuteling, kan iedereen met deze netwerken verbinding maken en kan iedereen rondneuzen.
WEP is om dezelfde reden slecht. Het is voor iedereen heel gemakkelijk kraak WEP-codering als ze dat willen. Nadat iemand de zwakke versleuteling heeft verbroken, kunnen ze net zo gemakkelijk verbinding maken of snuffelen alsof het een open netwerk is.
Veilig gebruik van onbeveiligde (en zwak beveiligde) netwerken
U zult dit bericht vaak zien wanneer u verbinding maakt met openbare wifi-netwerken, zoals die op luchthavens, hotels en coffeeshops. Helaas zijn deze netwerken vaak zonder beveiliging geconfigureerd, zodat iedereen ze gemakkelijk kan verbinden en gebruiken.
VERWANT: Hoe u de beste VPN-service kiest voor uw behoeften
In dit geval kunt u het probleem met het netwerk op geen enkele manier 'oplossen'. Uw iPhone laat u alleen weten dat u voorzichtig moet zijn met wat u op het netwerk doet. Al uw niet-versleutelde netwerkverkeer wordt volledig zichtbaar. Misschien wilt u extra voorzichtig zijn bij het doen van privé-dingen op dat openbare netwerk, of erin investeren een VPN-oplossing die al uw verkeer veilig versleutelt en u in staat stellen om deze openbare hotspots veilig te gebruiken zonder te worden bekeken. Iedereen die je probeert te bespioneren wanneer je de VPN gebruikt, ziet slechts een enkele verbinding met de VPN-server die veel gecodeerde gegevens verzendt die ze niet kunnen decoderen.
Als u verbinding maakt met een openbaar netwerk en u wilt dat u WEP-codering gebruikt, heeft u te maken met een soortgelijk probleem. WEP biedt zeer weinig beveiliging, dus u zult indien mogelijk een VPN willen gebruiken en zich anders gedragen alsof u verbonden bent met een open Wi-Fi-netwerk.
In de toekomst zullen hopelijk meer openbare Wi-Fi-netwerken de Hotspot 2.0 netwerkstandaard om zowel gemakkelijke connectiviteit als veilige encryptie mogelijk te maken.
Hoe u uw thuisnetwerk beveiligt
Als u dit bericht ziet wanneer u verbinding maakt met uw thuisnetwerk, betekent dit dat iedereen verbinding kan maken met uw thuisnetwerk of verouderde WEP-codering gebruikt die mensen gemakkelijk kunnen compromitteren. Dit is een ernstig veiligheids- en privacyrisico. Daarom waarschuwt uw iPhone u, zodat u weet dat u er iets aan moet doen.
VERWANT: Hoe u de naam en het wachtwoord van uw Wi-Fi-netwerk kunt wijzigen
Gelukkig is dit eenvoudig op te lossen. U moet wel ga naar de instellingenpagina van uw router en wijzig de instellingen van het wifi-netwerk . Met verschillende routers hebt u op verschillende manieren toegang tot de instellingenpagina, dus u kunt de handleiding van uw specifieke model router raadplegen voor instructies over het openen van de instellingen van uw router en het wijzigen van Wi-Fi-beveiligingsdetails. Als je de handleiding niet hebt, kun je je wifi-router onderzoeken om het modelnummer te vinden en op internet zoeken naar het modelnummer en de 'handleiding'.
Zoek naar een Wi-Fi-instellingenpagina en kies de "WPA2-Personal" -versleutelingsmethode met "AES" -versleuteling voor de beste beveiliging. U zult ook moeten kies een wachtwoordzin . Dit is een code die u moet invoeren wanneer u voor de eerste keer verbinding maakt met uw wifi-netwerk op elk van uw apparaten. Schrijf deze code ergens veilig op en verwijs ernaar wanneer u een nieuw apparaat op uw netwerk moet aansluiten. Als uw router aparte Wi-Fi-netwerken maakt voor 2,4 GHz- en 5 GHz-apparaten , zorg ervoor dat ze allemaal zijn beveiligd met WPA2-codering en een wachtwoordzin. U kunt desgewenst dezelfde wachtwoordzin voor beide netwerken gebruiken.
Nadat u deze wijzigingen heeft aangebracht en de instellingen op uw router heeft opgeslagen, moet u op al uw apparaten opnieuw verbinding maken met uw wifi-netwerk en op elk apparaat de toegangscode invoeren. Maakt u zich geen zorgen: nadat u eenmaal verbinding heeft gemaakt, onthouden uw apparaten de wachtwoordzin.