Windows 10 wifi-feature vormt potentieel veiligheidsrisico

Windows 10 wifi-feature vormt potentieel veiligheidsrisico
gevarendriehoek

Uw wifi-wachtwoord draadloos delen met vrienden: Microsoft voegt de mogelijkheid toe aan Windows 10. Een uitnodiging voor hackers, stellen experts.

Een nieuwe feature van Windows 10 die verbinding maken met wifi-netwerken moet vergemakkelijken, doet vragen rijzen bij veiligheidsexperts. Wi-Fi Sense laat toe om wachtwoorden van draadloze netwerken met vrienden te delen, zodat deze niet meer moeten vragen naar de toegangscode en automatisch aangemeld kunnen worden.

“Moeiteloos te hacken” noemt Craig Mathias de software. Hij is directeur bij de Farpoint Group, een bedrijf dat specialiseert in draadloze technologie. Volgens hem zijn er veel betere manieren om wifi-verbindingen te versimpelen, en hij verwijst naar de Passpoint technologie van de Wi-Fi Alliance.

Veilig of verontrustend?
Microsoft stelt Wi-Fi Sense voor als een veiligheidsfeature: het wachtwoord hoeft niet meer besproken te worden, en de gebruikers krijgen de combinatie niet te zien als ze inloggen. Wanneer u zich voor de eerste keer aanmeldt op een draadloos netwerk, krijgt u de optie om die toegang te delen met contacten. Het is nog niet duidelijk welke vriendenlijsten u zal kunnen gebruiken, maar die zullen waarschijnlijk Outlook omvatten en anderen zoals Skype of Facebook. Volgens Microsoft zullen de toegangsgegevens beveiligd verzonden worden en versleuteld worden bewaard op een Microsoft server.

Als het mogelijk is om een netwerkwachtwoord op te halen door een vriendenverzoek te versturen op Facebook, dan is het begrijpelijk dat veiligheidsexperts fronsen. Leuk voor vrienden en familie, maar rampzalig voor bedrijven, stelt Mark James, specialist bij security firma ESET.

Een troost: Wi-FI Sense werkt niet bij netwerken beveiligd met het 802.1X protocol, wat vaak gebruikt wordt voor bedrijfsnetwerken. Bovendien is het mogelijk om de feature uit te schakelen door het netwerk te hernoemen en het zinsdeel “_optout” aan het einde van de SSID toe te voegen.

Bron: Smartbiz