Je camera's verbinden met een onbeveiligd wifi-netwerk
Stel je voor: je hebt net die splinternieuwe Eufy Security SoloCam S340 of een betaalbare Tapo C210 camera opgehangen.
Je wilt even snel de beelden checken op je telefoon. Maar je wifi-netwerk heeft een sterk wachtwoord en je bent het kwijt. Snel kiezen voor die ene openbare wifi-spot van je internetprovider, zonder wachtwoord. Handig? Ja. Verstandig? Zeker niet. Je geeft dan letterlijk de sleutel van je voordeur aan iedereen die in de buurt zit. Je camera's verbinden met een onbeveiligd wifi-netwerk is één van de grootste fouten die je kunt maken voor je privacy en veiligheid.
Wat is een onbeveiligd wifi-netwerk eigenlijk?
Een onbeveiligd wifi-netwerk is een draadloos netwerk waar je zonder wachtwoord op kunt inloggen.
Je kent het wel: je bent in de stad of op een camping en je ziet een lijst met netwerken. Een ervan heeft geen slotje en heet iets als "FreeWifi" of de naam van de camping. Je klikt erop en je bent meteen verbonden. Dat is het.
Geen gedoe met wachtwoorden. Je eigen thuisnetwerk is meestal beveiligd met een WPA2 of WPA3 sleutel.
Dat is een digitale vergrendeling. Alles wat jij via dat netwerk verstuurt, zoals de beelden van je Ring Beelddeurbell of je Arlo Ultra 2 camera, is versleuteld.
Bij een open netwerk is die vergrendeling er niet. Iedereen met een beetje simpele software kan meekijken met wat er op het netwerk gebeurt. Alsof je een gesprek voert in een lege, galmende zaal. Het gaat hier niet alleen om je eigen wifi-punt thuis dat je per ongeluk open hebt gezet.
Het gaat vooral om die verleidelijke openbare netwerken. Je denkt: "Ik ben zo weer thuis, ik check even de beelden." In die paar minuten kan er van alles misgaan.
Het is alsof je je achterdeur op een kier zet omdat je maar even de containers buitenzet. Niemand zal er misbruik van maken, totdat iemand het wél doet.
Waarom is dit zo gevaarlijk voor je camera's?
De gevaren zijn heel concreet en makkelijk te begrijpen. Ten eerste is er het risico op afluisteren.
Omdat het netwerk open is, kunnen kwaadwillenden in theorie de data die je camera verstuurt onderscheppen. Moderne camera's gebruiken wel encryptie, maar die is lang niet waterdicht als de basis, je wifi-verbinding, al open en bloot ligt. Je geeft ze een opening. Een ander groot gevaar is een Man-in-the-Middle aanval.
Een hacker plaatst zichzelf letterlijk tussen jou en je camera. Jij denkt dat je verbinding maakt met je eigen camera, maar je praat in werkelijkheid met de hacker.
Hij kan niet alleen meekijken, maar ook commando's sturen. Stel je voor dat je camera opeens draait terwijl je denkt dat hij uitstaat.
Of dat de opnames worden doorgestuurd naar een server die jij niet kent. Het kan nog erger. Als je eenmaal verbonden bent met een kwaadwillend netwerk, kan diegene ook proberen binnen te dringen in andere apparaten op je netwerk.
Denk aan je laptop of je NAS waar je reserveslagen van je camera's op bewaart. Het is een kettingreactie.
Eén onveilige verbinding kan je hele digitale huishouden op z'n kop zetten. Je privacy is dan ver te zoeken. Denk ook aan de angstfactor.
Niemand wil het gevoel hebben dat er iemand meetuft. Je camera's hangen er voor je gemoedsrust.
Ze moeten je een veilig gevoel geven. Als dat gevoel verdwijnt omdat je een onbeveiligd netwerk gebruikt, heb je de camera voor niks opgehangen. Je haalt het probleem namelijk zelf in huis.
De werking: wat gebeurt er precies technisch?
Stel, je probeert je TP-Link Tapo C320WS te verbinden met een open wifi-netwerk op een camping. Technisch gezien gebeurt er het volgende: je camera stuurt een verzoek om te verbinden.
Omdat er geen wachtwoord is, is die connectie direct gelegd. Op dit moment is je camera een 'open deur' geworden in een netwerk vol vreemden.
De camera stuurt vervolgens data-pakketjes naar de router van de camping, en via die router naar de server van de fabrikant (bijvoorbeeld Tapo of Eufy). Die data-pakketjes zijn niet leeg. Ze bevatten beeld, geluid, en statusinformatie.
Op een beveiligd netwerk zitten deze pakketjes in een digitale kluis (versleuteld). Op een open netwerk zijn ze 'kaal'.
Iedereen met een simpel programmaatje (een 'packet sniffer') kan deze pakketjes vangen en proberen te openen. Als de encryptie van de camera niet supersterk is, of als er een zwakke plek in zit, lukt dat misschien wel. Het risico op een 'brute force' aanval neemt ook toe. Op een open netwerk kunnen hackers makkelijker misbruik maken van veelgemaakte beveiligingsfouten en proberen standaard wachtwoorden te raden die fabrikanten soms gebruiken.
Denk aan 'admin123' of '123456'. Ze weten dat veel mensen deze niet aanpassen.
Door op het open netwerk te zitten, staan ze direct in de 'voortuin' van je camera en kunnen ze ongestoord proberen de deur in te trappen. Een ander technisch issue is dat je camera op een open netwerk vaak een ander IP-adres krijgt toegewezen dan je gewend bent. Dit maakt het voor hackers makkelijker om je apparaat te identificeren.
Ze zien bijvoorbeeld: "Ah, een Eufy HomeBase 2". Ze weten direct wat voor vlees ze in de kuip hebben en welke aanvalsmogelijkheden er zijn.
De valkuil van de 'herinneringen' van je telefoon
Je loopt letterlijk te zwaaien met een vlaggetje waarop staat: "Kijk mij eens, ik ben een smart home device!" Een heel specifiek en vaak over het hoofd gezien probleem: je telefoon. Als je eenmaal met een open netwerk hebt verbonden, onthoudt je telefoon dit.
De volgende keer ben je in de buurt van die camping of die gratis hotspot en je telefoon springt er automatisch op. Je hoeft maar even je camera te checken en je bent weer ongemerkt verbonden met dat onveilige netwerk.
Zonder dat je het door hebt. Dit gebeurt op de achtergrond.
Je ziet het niet. Je telefoon geeft misschien geen seintje dat je op een open netwerk zit, want dat doet 'ie alleen bij een netwerk zonder internet. Maar als die camping of winkel wel internet geeft, is het stil.
En terwijl jij rustig een boek leest of aan het werk bent, staat je telefoon verbonden met een netwerk waar anderen makkelijk bij kunnen. En als je camera app op de achtergrond synchroniseert, gebeurt dat via datzelfde onveilige pad.
Veilige alternatieven: wat moet je wél doen?
Gelukkig hoef je niet met je camera in de hand langs de rand van het veld te gaan lopen om beeld te krijgen. Er zijn genoeg veilige manieren om je camera te verbinden, zelfs als je geen sterk wachtwoord bij de hand hebt.
We kijken hier naar oplossingen die passen bij de slimme beveiligingsmerken die je vaak koopt, van budget tot high-end. Een mobiele hotspot is je beste vriend. Gebruik de 4G of 5G verbinding van je eigen smartphone.
Je telefoon is een beveiligd netwerk met een wachtwoord dat jij kent.
Dekking is vaak beter en sneller dan een openbare wifi. Je kunt je camera's makkelijk koppelen aan je telefoonhotspot. Dit werkt perfect voor tijdelijke situaties, bijvoorbeeld op een camping of als je internet thuis even uitvalt. Je bent je eigen provider.
Een andere optie is een reisrouter. Dit is een klein apparaatje (zoals de GL.iNet GL-MT300N, vaak te koop voor rond de €30-€50) dat je inplugt in een stopcontact of powerbank.
Je kunt hem verbinden met een openbaar netwerk, maar hij maakt er zelf een beveiligde privé hotspot van. Je camera's verbinden met dit apparaatje, en de reisrouter zorgt voor de veilige verbinding met het internet. Het is een soort digitale bodyguard voor je camera.
Voor de thuissituatie is het cruciaal om te kiezen voor de beste mesh wifi-systemen voor een stabiel netwerk, waarbij je werkt met een 2.4GHz en een 5GHz verbinding.
Prijsindicaties voor veilige verbindingen
De meeste beveiligingscamera's werken alleen op het 2.4GHz netwerk (dit bereik is beter). Zorg dat je dit netwerk goed beveiligd met een sterk wachtwoord. Voor de beste mesh wifi voor camera's kun je de 5GHz band vervolgens inzetten voor je telefoon en laptop.
Zo hou je je beveiligingsapparaten gescheiden van je dagelijkse apparaten. Veiligheid hoeft niet duur te zijn. Kijk goed naar wat je nodig hebt.
- Je eigen telefoon (gratis): Gebruik je bestaande databundel. Let op: camera's verbruiken veel data, vooral als ze constant opnemen. Dit kan je limiet snel vullen.
- Reisrouter (€30 - €70): Een GL.iNet of TP-Link travel router. Een eenmalige investering voor veiligheid op reis. Handig voor digital nomads.
- Powerbank (€20 - €50): Als je camera niet op een stopcontact kan, heb je een sterke powerbank nodig (minimaal 10.000mAh) om hem dagenlang draadloos te laten draaien via een hotspot.
- Extra data simkaart (€5 - €15 per maand): Als je een camera op een vaste locatie buiten huis wilt gebruiken zonder wifi, is een losse data-simkaart voor in je reisrouter of een 4G-camera de oplossing.
Praktische tips: zo blijf je veilig
Het begint bij bewustwording. Controleer altijd welk netwerk je telefoon of camera selecteert.
Zet de optie 'automatisch verbinden' uit voor netwerken die je niet vertrouwt. Je telefoon vraagt dan om toestemming voordat hij verbinding maakt. Dat geeft je de tijd om nee te zeggen.
Gebruik een VPN (Virtual Private Network) op je telefoon als je toch moet verbinden met een openbaar netwerk.
Een VPN (zoals NordVPN of ExpressVPN, vanaf ongeveer €10 per maand) versleutelt al je verkeer. Het is alsof je een tunnel bouwt door het openbare netwerk. Niemand kan meer kijken wat er in die tunnel gebeurt. Zo kun je veilig je camera-app openen.
Zorg dat je de firmware van je camera altijd up-to-date houdt. Fabrikanten als Eufy, Ring en Arlo brengen regelmatig updates uit om lekken te dichten.
In de app kun je dit vaak instellen op 'automatisch'. Zo ben je direct beschermd tegen nieuwe aanvallen, zelfs als je per ongeluk een keer een onveilig netwerk raakt. Als je een camera installeert, gebruik dan het 2.4GHz netwerk thuis.
Ga in de instellingen van je router naar 'Gastennetwerk' en zet dit uit.
Je wilt niet dat buren of voorbijgangers kunnen proberen in te loggen. Tot slot: gebruik voor elke camera en elk smart home apparaat een uniek, sterk wachtwoord. Niet hetzelfde wachtwoord als voor je mail of bank.
Zolang je je camera niet verbindt met een open netwerk, ben je al 90% veilig. De rest is bijsturen.
Een onbeveiligd netwerk lokt, maar het is een val. Neem de tijd om een veilige verbinding op te zetten, of gebruik je telefoonhotspot.
Je zult merken dat het rust geeft. Je investeert in gemoedsrust, en die verdwijnt als sneeuw voor de zon als je je camera aan een open deur koppelt. Blijf alert, check je verbinding en geniet van je beveiligde huis.