Skip to main content

Op mijn vakantiepark heeft men een netwerk dat op KPN is gebouwd (KPN partner).

Elk huisje heeft een gastnetwerk zonder wachtwoord. Ik vraag me af hoe veilig dat is.


Bij navraag stelt de baliemedewerkster dat dit helemaal veilig is. Met name gebruiken gasten dit ook voor remote werken. Ja, een bedrijf PC heeft normaliter een VPN en dat is veilig. Maar niet iedere consument heeft een VPN.


Ja, een gastnetwerk beschermt het totale netwerk. Maar iemand in de buurt van mijn huisje heeft toegang tot het gastnetwerk van het huisje. Daarmee kan die dichtbij gast in mijn gastnetwerk en bij mijn apparaten. De enige veiligheid is het beperkte bereik van de lokale huisje wifi.

Of zie ik iets over het hoofd?

Een zichzelf respecterende organisatie zal zorgen voor een gastnetwerk met "STA isolation". Dat houdt in dat apparaten elkaar op het netwerk niet kunnen zien en dan wordt het al een stuk veiliger.

Het gebruiken van een VPN blijft te prefereren maar of je je echt zorgen moet maken ...


geen idee hoever je kennis gaat, maar je zou eens een netwerkscan kunnen doen om te kijken of je inderdaad niks anders kunt ‘zien’ of dat de boel gewoon open staat. Ik zou sowieso de balie niet vertrouwen als ze zeggen dat het veilig is. Feiten willen we! ;-)


geen idee hoever je kennis gaat, maar je zou eens een netwerkscan kunnen doen om te kijken of je inderdaad niks anders kunt ‘zien’ of dat de boel gewoon open staat. Ik zou sowieso de balie niet vertrouwen als ze zeggen dat het veilig is. Feiten willen we! ;-)

Een netwerkscan doe ik met een laptop, maar die had ik niet bij me 😁.

Het antwoord van @wjb m.b.t "STAtion isolation" is relevant en in combinatie met 1) een gastnetwerk en 2) een beperkt bereik, geeft dat een redelijke zekerheid.
Ik heb geen kennis of dit echt veilig is, bv of je met een scanner toch kunt afluisteren.

Maar er zijn twee opmerkingen te maken:
 - Een VPN is natuurlijk de beste oplossing, maar een gemiddelde gebruiker heeft geen VPN.
 - Een gast op het vakantiepark krijgt op zijn device de melding "Onbeveiligd netwerk. Open netwerken zijn niet beveiligd waardoor al het netwerkverkeer zichtbaar is voor anderen."
Misschien is het veilig genoeg, maar zo een melding wil je je gasten niet aandoen op een vakantiepark.


Bijkomend gevaar is het spoofen van een AP op een dergelijk vakantiepark. Allemaal open accesspoints, hoe weet je nu dat je op een accesspoint van het vakantiepark zit en niet op een accesspoint van een hacker in het huisje naast je? Die dan al je verkeer ziet langskomen en dan doorgeeft aan het werkelijke accesspoint van het park?

Nooit (!) op een open netwerk werken.

 

 


Als het echt een netwerk van KPN is, net zoals bij Albert Heijn, heeft KPN wifispots daar ook een VPN voor, even aanzetten en je bent beveiligd, doe ik ook altijd als ik bij AH ben.