Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Access Point beveiligd = netwerk beveiligd???

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wat beveiliging van draadloze netwerken betreft volgen altijd allerlei tips: schakel SSID uit, accepteer alleen specifieke MAC-adressen, schakel encryptie in et cetera. De aandacht voor het "access point" is relatief zeer groot.

Wat ik me afvraag is of het nodig is om ook aandacht aan de clients te schenken, die met behulp van een WiFi-kaartje verbinding maken met het access point (en daarmee de server). Is het bijvoorbeeld mogelijk dat "hackers" gebruik maken van mijn laptop doordat mijn laptop ook als een soort access point fungeert?

Met andere woorden: ze kunnen dan niet op je server en access point komen, maar kunnen ze wel op de laptops/PC's van gebruikers?

[ Voor 3% gewijzigd door Verwijderd op 22-03-2005 15:01 ]


Verwijderd

Nee, jouw netwerkkaart staat (als het goed is) zo ingesteld dat dat niet kan.

Overigens heeft dit niets te maken met PNS, eerder BV.

Verwijderd

Het is mogelijk je wifi kaart in Peer 2 Peer (adhoc) mode te gebruiken. Daarmee kan elke willekeurige laptop rechtstreeks met je notebook communiceren. In dat geval ben je dus wat kwetsbaarder dan als men een access point gebruikt. Daarnaast zijn zaken als SSID uitschakelen, MAC adressen filteren en zelfs WEP encryptie lapmiddelen en voor een goede hacker geen enkel probleem. Pas met gebruik van WPA worden Wireless netwerken enigszins veilig. Dat wil niet zeggen dat je als je geen WPA hebt niets moet doen, want de bovengenoemde zaken helpen wel aardig tegen het zoontje van de buurman. ;)

Probleem is dat er vaak (nog) geen gebruik gemaakt wordt van WPA en je dus niet zomaar de andere notebooks in het wireless netwerk kan vertrouwen. Toch gaat de techniek er wel vanuit. Alle computers die zich netjes bij een access point hebben aangemeld kunnen met elkaar communiceren alsof er geen enkele beveiliging aanwezig is.

Tot slot, notebooks worden ook vaak op netwerken aangesloten die niet door het bedrijf gecontroleerd worden. Als er op een notebook een trojan geinstalleerd is en jou netwerk staat internet toegang toe, ben je ook al het haasje. Het dichttimmeren van Notebooks (en andere draagbare apparatuur) met een firewall en antivirus product is dan ook sterk aan te raden.

Wij doen zelf nog wat extra controles.Voor verbindingen met het vaste netwerk is een VPN vereist en als de AV niet aanstaat en up to date is komt men het netwerk niet op. :) Hiermee beschermen we onze bedrijfsgegevens en hopen we dat de notebooks zo veel mogelijk verschoond blijven van virussen.