Antwoord van expert

8 essentiële tips om zelf je slimme toestellen te beveiligen

08 september 2023
printen met je smartphone

08 september 2023
Natuurlijk is het eerst en vooral aan de fabrikant om kwetsbaarheden te vermijden of op te lossen bijvoorbeeld via een software-update. Daarnaast kan je zelf ook op een aantal dingen letten. Met volgende tips creëer je een afgeschermd thuisnetwerk en bescherm je je toestellen en accounts.
Glass.Mapper.Sc.Fields.Image
Maarten De Backer
Expert cyberveiligheid
Als de software van een slim toestel geen updates meer krijgt, vervang het dan door een nieuw exemplaar. En koop geen goedkope apparaten online; kies voor gerenommeerde merken en winkels.

1. Installeer updates voor alle toestellen die nog software-ondersteuning krijgen 

Updates zijn nodig om beveiligingslekken te dichten, zodat je toestel optimaal is beschermd. Laat je toestellen automatisch (veiligheids)updates installeren als dat mogelijk is. Zoniet, houd dan zelf meldingen over beschikbare updates in de gaten.

2. Zorg voor sterke wachtwoorden

Let er bij het instellen van je toestellen op dat je sterke wachtwoorden gebruikt. Je gebruikt best een mix van kleine letters, hoofdletters, cijfers en speciale tekens met een lengte van minstens 12 karakters, of een wachtwoordzin. Naast sterk moeten je wachtwoorden ook uniek zijn. Een wachtwoordmanager kan jou helpen om sterke en unieke wachtwoorden te genereren en deze in een afgeschermde kluis op te slaan.

Je maakt een sterk en uniek wachtwoord voor:

  • Je wifinetwerk: Een slecht beveiligde router kan een doorgang zijn naar de rest van je netwerk. Zwakke wachtwoorden maken het voor een hacker makkelijk om op je netwerk te geraken en zo apparaten aan te vallen die erop aangesloten zijn. 
  • De lokale webinterface van je toestel: Sommige toestellen hebben een webinterface waarop je binnen je eigen thuisnetwerk kunt inloggen (bv. via de browser van je computer). Scherm die webinterface af, anders krijgt een hacker toegang tot de instellingen van je toestel. 
  • Je online accounts: Vele fabrikanten van slimme toestellen geven je de mogelijkheid om een account aan te maken. Je logt dan eigenlijk in op de cloud van de fabrikant. Zo heb je van overal toegang tot je toestel, ook als je niet thuis bent. Uiteraard moet dat ook veilig zijn.

3. Gebruik tweestapsverificatie

Tweestapsverificatie biedt extra bescherming omdat hackers dan aan je gebruikersnaam en wachtwoord alleen niet meer genoeg hebben om toegang tot je account te krijgen. Tweestapsverificatie is helaas niet altijd als optie beschikbaar. In dat geval is een sterk en uniek wachtwoord des te belangrijker.

4. Verander de naam van je wifinetwerk

Dit is vooral aan te raden als de naam van je netwerk ("SSID") standaard de naam van de fabrikant of aanbieder bevat. Dat is bijvoorbeeld zo bij routers van fabrikanten als TP-Link, Netgear, Asus … Maar ook de naam van de modemrouter van je internetprovider is vaak een onderdeel van je netwerknaam. 

Hackers kunnen in jouw buurt rondrijden en een inventaris maken van netwerken. Als ze netwerknamen als “Asus-ABCD” of “Proximus-Home-ABCD” zien verschijnen, geeft hen dat interessante informatie. Als ze weten dat Asus of Proximus routers met onveilige standaardwachtwoorden levert, dan weten ze ook dat ze bij die netwerken het wifiwachtwoord makkelijk kunnen kraken. 

5. Gebruik ethernet

Wifi biedt voordelen voor de installatie (geen kabels), maar op vlak van veiligheid geniet ethernet de voorkeur. Toestellen zijn via wifi kwetsbaar voor makkelijk uit te voeren aanvallen op het wifi-protocol zelf. Een hacker die zich in de buurt van je woning bevindt, kan namelijk makkelijk toestellen van je netwerk deconnecteren via een zogenaamde deauthenticatie-aanval. 

Het gevolg van zo’n aanval is dat toestellen tijdelijk geen wifiverbinding meer hebben. Alle functies waarvoor ze wifi nodig hebben, werken dus niet meer: gebruikers krijgen bijvoorbeeld geen melding meer op hun smartphone als hun IP-camera bewegingen detecteert.

6. Vervolledig de set-up

Het is aan te raden om op zijn minst de basisinstallatie van slimme toestellen te voltooien en ervoor te zorgen dat het apparaat aan je (beveiligde) wifinetwerk gekoppeld is. Je kunt zo verhinderen dat er bijvoorbeeld onbeveiligde wifi-hotspots beschikbaar zijn: sommige toestellen maken daar tijdens installatie gebruik van, maar doorloop je het volledige installatieproces, dan is zo’n hotspot in principe niet meer beschikbaar of op zijn minst beschermd met een wachtwoord.

7. Koop een nieuw toestel

Heb je een slim toestel dat geen (veiligheids)updates meer krijgt, overweeg dan om het te vervangen door een nieuw toestel. Zeker als het gaat om een toestel waarover veiligheidsproblemen gemeld werden. Koop liever geen goedkoop apparaat op online marktplaatsen als AliExpress, Amazon, Wish ..., maar kies voor gereputeerde merken en betrouwbare winkels. Geen enkel slim toestel is 100 % veilig, maar grote merken besteden er doorgaans meer aandacht aan.

8. Schakel toestellen uit

Een nuttige tip als je lange tijd niet thuis bent. Het is de enige manier om zeker te zijn dat een hacker van bepaalde veiligheidslekken geen misbruik kan maken en dat er geen gegevens worden verstuurd.

Aanbevolen voor jou