QUICK TIP: wijzig het standaard wachtwoord van webcams, babyfoons en andere IoT-devices

Heb jij het standaard wachtwoord van jouw IoT-devices al gewijzigd? Nee? Dan lopen we privé en zakelijk allemaal gevaar!

Auteur: Martijn
Datum: 28/10/2016
Leestijd: 3 Minuten

Het verbinden van apparaten met jouw Wi-Fi-netwerk is niet nieuw voor jou. Fluitje van een cent zelfs. Ik kan het me daarom heel goed voorstellen dat je de handleiding van jouw nieuwe gadget links laat liggen. Binnen een paar minuten ben jij up-and-running en is het apparaat online.

Toch wil ik je vragen om de handleiding er even bij te pakken en het volgende op te zoeken: hoe wijzig je het standaard wachtwoord?

Met name bij webcams en babyfoons is dit erg belangrijk. Uit een recent rapport blijkt dat meer dan 100.000 apparaten alleen al in de UK mogelijk worden gebruikt door nieuwsgierige vreemdelingen, zowel voor persoonlijke als voor zakelijke cybercriminaliteit.

Hoe dat mogelijk is?

“Eén woord,” aldus F-Secure Security Advisor Sean Sullivan. “Standaardinstellingen.”

De meeste consumenten staan er niet bij stil dat hun babyfoon, webcam of ander IoT-device mogelijk wordt aangevallen door een hacker.

“Je denkt dat je beveiligd bent, maar dat is natuurlijk niet zo,” legt Sean uit. “Er zijn ‘deep web’-zoekmachines (zoals Shodan) die routinematig zoeken naar apparaten op internet. Bijna iedereen kan daar interessante dingen vinden die niet publiekelijk toegankelijk zouden moeten zijn, maar dat dus wél zijn.”

Vaak hoeven binnendringers alleen het wachtwoord in te voeren dat de fabrikant met het apparaat heeft meegestuurd.

“Je moet het wachtwoord van de webcam veranderen in iets complex en unieks,” zegt Sean. “Je hoeft het wachtwoord niet steeds opnieuw in te voeren. De bijbehorende mobiele app hoef je waarschijnlijk maar één keer te configureren. Daarna onthoudt de app het wachtwoord voor jou.”

Met deze eenvoudige stap wordt het risico dat je apparaten worden gehackt een stuk kleiner. Ondanks dit, zijn er veel mensen die er niet de moeite voor nemen.

Het is tijd om de slechte gewoonte om standaard wachtwoorden ongewijzigd te laten te doorbreken. Graag voordat onze huizen volstaan met apparaten die verbonden zijn met het internet. We moeten het de hackers namelijk niet te makkelijk maken.

Laat je angst om je niet alle wachtwoorden te kunnen herinneren er niet toe leiden dat er een zwakke plek ontstaat in je beveiliging. “Wanneer je veilige wachtwoorden hebt ingesteld, bewaar je die op een veilige plaats voor toekomstig gebruik,” aldus Sean. Hij raadt aan om een wachtwoordkluis zoals F-Secure KEY te gebruiken.

Download hier F-Secure KEY

Waarom is dit zakelijk gezien belangrijk?

Ik hoor je denken… webcams en babyfoons. Moet ik me daar zakelijk gezien mee bezig houden? Dat is toch een risico dat we thuis lopen? Moet ik mijn bedrijf en mijn medewerkers daarmee lastig vallen?

De impact gaat verder dan alleen de thuissituatie. Vorige week nog gingen grote delen van het internet op zwart door een gigantische en goed georganiseerde DDoS aanval. Bedrijven als Twitter, Amazon, Reddit, Netflix en AirBnB waren regelmatig onbereikbaar.

Deze aanval is uitgevoerd door het Mirai botnet. Dit botnet zoekt online naar IoT-apparaten die voorzien zijn van standaard gebruikersnamen en wachtwoorden. Eenmaal gevonden worden deze apparaten gebruikt om de cyberaanval uit te voeren. Het veranderen van de standaard wachtwoorden op jouw webcam en babyfoon is dus wel degelijk zakelijk gezien erg belangrijk. Noodzakelijk zelfs.

Wil je up-to-date blijven van het laatste nieuws en inzichten op het gebied van cyber- en IT-security?

Schrijf je in voor de Business Security Insider update van F-Secure en blijf up-to-date! We sturen je een maandelijkse update. Uitschrijven kan op elk moment.

Schrijf je in voor de maandelijkse update


Post Comment

Vul je gegevens in of klik op een icoon om in te loggen.

WordPress.com logo

Je reageert onder je WordPress.com account. Log uit / Bijwerken )

Twitter-afbeelding

Je reageert onder je Twitter account. Log uit / Bijwerken )

Facebook foto

Je reageert onder je Facebook account. Log uit / Bijwerken )

Google+ photo

Je reageert onder je Google+ account. Log uit / Bijwerken )

Verbinden met %s