Thuisrouters vaak kwetsbaar; Huawei goed uit de bus

Foto: ANP
Routers regelen bij iedereen thuis nagenoeg alle netwerkverkeer. Je thuisrouter verbindt je smartphone met wifi, zorgt dat je slimme thermostaat werkt, laat je draadloos printen vanaf je laptop en je lampen bedienen bijvoorbeeld. Door die knooppuntfunctie is de veiligheid van routers belangrijk. En die is niet vanzelfsprekend.
Dat thuisrouters massaal slecht scoren op het gebied van veiligheid, concludeerden Duitse beveiligingsonderzoekers van het Fraunhofer Instituut voor Communicatie, Informatieverwerking en Ergonomie. Zij stelden vast dat de apparaten veel kwetsbaarheden kennen die niet met software-updates worden verholpen.
Makkelijk te kraken
De onderzoekers bekeken 127 consumentenrouters die in Europa op de markt zijn. Geen enkele daarvan was echt goed beveiligd en 46 hadden al een jaar geen veiligheidsupdates gehad. Wanneer dat wel gebeurde, werden niet alle gaten gedicht. Sommige modellen gebruiken standaardwachtwoorden, die makkelijk te kraken zijn en die je zelf niet kunt veranderen.
Slimme sloten en babyfoons
Ook het Nederlandse Agentschap Telecom waarschuwt voor onveilige routers. Deze organisatie binnen het Ministerie van Economische Zaken en Klimaat bracht eind 2019 een rapport over de veiligheid van IoT-apparatuur uit. Daarin staan de resultaten van onderzoek naar de veiligheid van 22 consumentenapparaten, waaronder naast routers ook IP-camera’s, slimme sloten, babyfoons en slimme thermostaten. Bij maar liefst 17 apparaten was de beveiliging kritiek of op zijn minst ontoereikend. Ook tussen de routers vond het Agentschap apparaten met onvoldoende beveiliging. Sommige routers blijken gevoelige informatie op te slaan in de cloud en andere kennen geen automatische updates.
Huawei goed uit de bus
In de thuisroutertest komt de Huawei B315s-22 goed uit de bus. Onder meer omdat gebruikers zelf hun wachtwoord moeten instellen, omdat remote management standaard uitgeschakeld staat en updates automatisch uitgevoerd worden. De onderzoekers roemen ook de gedetailleerde privacy policy, waarin Huawei ‘transparant is over welke persoonlijke gegevens voor welk doel gebruikt worden.’