Internet of Thieves op jacht naar uw privacygevoelige informatie

Hacker steelt een wachtwoord

Wachtwoorden, kopieën van paspoorten, vakantiefoto’s, bedrijfsgegevens, complete financiële boekhoudingen. Van duizenden Nederlanders en vele Nederlandse bedrijven staat er ongewild, de meest privacygevoelige informatie open en bloot op internet. Zo voor het grijpen. En veel mensen hebben geen idee.

Hoe goed is uw digitale informatie beveiligd?

Internet of Things

Wereldwijd staan er nu naar schatting 25 miljard apparaten in verbinding met internet. Het worden er alsmaar meer. Dit fenomeen heet: ‘Internet of Things’. Zo kunt u met een telefoon van alles via een thuisnetwerk besturen. De verlichting, de weegschaal, uw muziek, de babyfoon. Fabrikanten willen het de consument graag makkelijk maken met een fabriekswachtwoord en de consument niet lastig vallen met de vraag om het wachtwoord te wijzigen.

Kunt u op afstand bij de apparatuur komen die bij u thuis staat, dan wellicht ook iemand anders. Hoe goed is uw thuisnetwerk beveiligd? Misschien staat uw muziek openbaar. Maar waar staan uw digitale identiteit opgeslagen? Waar uw gevoelige informatie of geheimen? Duizenden Nederlanders gebruiken hiervoor een externe netwerkschijf.

Kwetsbare apparaten

Het Avrotros-programma Opgelicht?! ziet dat veel apparaten kwetsbaar zijn, niet goed zijn ingesteld en toegankelijk zijn voor derden. Het allerergste zijn natuurlijk je privacygevoelige gegevens. Waar bewaart u die? Uw back-up, uw administratie, een kopie van uw paspoort? Duizenden mensen hebben hiervoor een externe netwerkschijf in huis staan. Hier is op zich niets mis mee, sterker nog, het is heel verstandig om een back-up te maken van uw data. Het is uw digitale kluis waar u alles op zet, waarvan u wilt dat ze niet verloren gaan. Zo kunt u thuis, maar ook onderweg bij al uw gegevens. Gemak dient de mens.

Deze schijven staan via een router, voor veel mensen: ‘dat knipperende kastje in de meterkast’, draadloos – of met een kabel – in verbinding met de buitenwereld. Opgelicht?! doet de afgelopen maanden met diverse experts onderzoek naar wat er allemaal open staat, en komt tot schokkende conclusies.

Kinderlijk eenvoudig om binnen te komen

Het is een wereldwijd probleem, maar alleen al in Nederland zijn er duizenden mensen die met hun gevoelige informatie op openbare plekken op internet te vinden zijn. Met de juiste tools zijn ontzettend veel privégegevens te vinden. Iedereen kan bij uw gevoelige informatie komen, zonder dat u het door hebt. Het programma vindt lijsten met wachtwoorden, DigiD, paspoorten, geheime documenten, bedrijfsgegevens en privé-foto’s. Het blijkt kinderlijk eenvoudig. Privacygevoelige gegevens van duizenden Nederlanders liggen voor het grijpen. Wereldwijd miljoenen.

Externe harde schijf - met of zonder wachtwoord

De kern van het probleem zijn externe harde schijven. Voor veel mensen en bedrijven zijn ze een uitkomst. U sluit ze via usb aan op de computer en plots is er extra ruimte om documenten op te slaan of om back-ups te maken. Een aantal externe schijven is niet alleen via usb, maar ook via wifi te bereiken. We noemen ze dan netwerkschijven. U kunt zulke netwerkschijven zelfs bereikbaar maken via internet. Handig als je niet thuis bent, maar toch een bestand nodig hebt. Wat veel mensen niet door hebben is dat deze schijven gebruik maken van een oud internet protocol genaamd FTP: File Transfer Protocol.

Er zijn twee typen FTP. Bij secure FTP kunt u de toegang van uw externe harde schijf beveiligen met een wachtwoord. Maar duizenden mensen maken gebruik van anonieme FTP, zonder wachtwoord. Zonder dat u het doorhebt, is uw netwerkschijf via internet voor iedereen toegankelijk.

Brief van uw provider ontvangen?

De providers nemen dit probleem serieus en proberen hun klanten zo goed mogelijk te informeren over de veiligheidsrisico's van internet. In samenwerking met Opgelicht?! hebben zij hun klanten die anonieme FTP toestaan per brief op de hoogte gebracht. Echter, klanten die op het moment van onderzoek hun computer uit hadden staan, zijn niet gesignaleerd en worden dus ook niet gewaarschuwd.

Hoe is de dataveiligheid bij u thuis geregeld?

Wilt u zekerstellen dat uw privé-gegevens veilig zijn? Check dit dan in twee stappen:

  1. Ga naar www.myip.nl. Hier kunt u uw IP-adres zien. Noteer dit.
  2. Tik op een computer bij iemand anders thuis het volgende in de internet-zoekbalk: ftp:// gevolgd door het IP-adres

Krijgt u nu uw bestanden te zien? Dan weet u dat u zichtbaar bent op internet. Sluit in dat geval direct uw harde schijf af.

Veilig internet gebruiken

Op veiliginternetten.nl lees vindt u een uitvoerige handleiding hoe u de apparaten in uw netwerk veilig kunt gebruiken.