Zo kun je pc beschermen tegen Hackers

by Neha Tripathi

Hacken is inbreken in andermans account of computer.

Er zijn 2 soorten hackers: white hat en black hat.

Black hat zijn hackers met kwade bedoelingen. Ze willen je webcam hacken, je wachtwoorden stelen, je bankrekening plunderen of je chanteren voor geld, bijvoorbeeld omdat ze blootfoto’s hebben gestolen of je computer hebben geblokkeerd met een virus. De uitleg van white hat lees je onderaan deze pagina.

Hacken kan op verschillende manieren:

  • Wachtwoord stelen – Iemand anders kan daarna je skins of coins stelen, je foto’s downloaden of onder jouw naam akelige berichten versturen naar een ander
  • Via een onbeveiligd wifi-netwerk – De gegevens die je verstuurt via een gratis, openbaar wifi-netwerk kunnen door iedereen worden gelezen en zijn dus makkelijk te stelen
  • Phishing – Een vorm van hacken waarbij ze je bankgegevens proberen te stelen
  • DDOS-aanval – Een server wordt aangevallen door veel computers tegelijkertijd zodat deze uitvalt
  • Ransomware – Een virus blokkeert je computer en je moet betalen om je computer weer vrij te krijgen

1. Aanvalsvectoren

Om je systeem degelijk te kunnen beveiligen moet je goed op de hoogte zijn van de meest gebruikte aanvalsvectoren, oftewel de toegangswegen tot jouw systeem. Pas als je je daarvan bewust bent kun je focussen op de meest efficiënte verdedigingsmechanismen. We sommen de belangrijkste technieken voor je op.

E-mails – Berichten met een bijlage die, eenmaal geopend, een malafide programma uitvoert en eventueel bijkomende malware via het internet downloadt. Verder zijn er heel wat phishing-mails met links naar valse websites die bijvoorbeeld de login om te kunnen internetbankieren trachten te ontfutselen. Of ze leiden je naar websites die handig gebruikmaken van exploits in je browser of een add-in, om malware op je systeem te installeren.

Websites – Echter, ook zonder phishing-mails kun je op een ‘foute’ site terechtkomen. Dat kan een legitieme site zijn die ongewild advertenties met malafide code bevat, bijvoorbeeld afkomstig van een gehackte advertentieserver. Het kunnen echter ook sites zijn die malware verpakken als legitieme software (een zogenoemd Trojaans paard), en uiteraard zijn er ook de valse profielen op sociale netwerksites met links naar wederom kwaadaardige webpagina’s.

Poortscans – Met behulp van krachtige scantools, zoals Nmap, gaan hackers na welke poorten op systemen openstaan en welk OS en services daarop draaien. Vervolgens maken ze gebruik van exploits (zero-days) om je systeem langs die weg over te nemen. Wanneer er bijvoorbeeld een specifieke exploit van een router of firewall bekend is, kunnen ze ook ‘zombies’ inzetten (computers die al door hackers zijn overgenomen) om die kwetsbare systemen snel op te sporen.

2. Router

Let wel: speciaal voor deze tests hebben we onze pc rechtstreeks aan de kabelmodem gehangen. Toen we die achter onze NAT-router testten, wat de normale opstelling van de pc binnen ons thuisnetwerk is, bleek de situatie behoorlijk anders (zelfs met ingeschakelde Windows-firewall): zes rode vakjes en een 70-tal blauwe vakjes. Dat mag vreemd lijken, aangezien een NAT-router doorgaans fungeert als een soort extra firewall en vaak ook in een eigen firewallfunctie voorziet, maar wanneer je bijvoorbeeld allerlei port forwarding-regels op je router activeert, kan dat je netwerk net iets méér openstellen.

Je doet er dus zeker goed aan ook de beveiligingsinstellingen van je router te controleren en zaken als UPnP, remote beheer en port forwarding zo veel mogelijk uit te schakelen. Vanzelfsprekend heb je ook een eigen, stevig login-wachtwoord voorhanden.

3. Installeer antivirussoftware

Computervirussen en malware zijn overal. Antivirusprogramma’s zoals Bitdefender, Panda Gratis antivirus, Malwarebytes en Avast beschermen uw computer tegen ongeautoriseerde code of software die uw besturingssysteem kan bedreigen. Virussen kunnen gemakkelijk te herkennen effecten hebben – ze kunnen bijvoorbeeld uw computer vertragen of belangrijke bestanden verwijderen – of ze kunnen minder opvallend zijn.

Antivirussoftware speelt een belangrijke rol bij het beschermen van uw systeem door realtime bedreigingen te detecteren om ervoor te zorgen dat uw gegevens veilig zijn. Sommige geavanceerde antivirusprogramma’s bieden automatische updates, waardoor uw machine verder wordt beschermd tegen de nieuwe virussen die elke dag opduiken. Vergeet niet om het te gebruiken nadat u een antivirusprogramma hebt geïnstalleerd. Voer regelmatig virusscans uit of plan deze in om uw computer virusvrij te houden.

4. Maak een back-up van uw computer

Als uw bedrijf nog geen back-up van uw harde schijf maakt, moet u daar onmiddellijk mee beginnen. Het maken van een back-up van uw informatie is van cruciaal belang voor het geval hackers erin slagen uw systeem binnen te dringen en te vernietigen.

Zorg er altijd voor dat u zo snel mogelijk kunt herbouwen na een datalek of verlies. Back-uphulpprogramma’s ingebouwd in macOS (Time Machine) en Windows (Bestandsgeschiedenis) zijn goede plaatsen om te beginnen. Een externe back-up harde schijf kan ook voldoende ruimte bieden om deze hulpprogramma’s goed te laten werken.

5. Poortscan

Zoals we eerder al aangaven: ervaren hackers (en daartoe mogen we ook medewerkers van de AIVD rekenen) maken gebruik van krachtige tools om het systeem van potentiële slachtoffers te verkennen. Het komt er in de meeste gevallen op neer dat je systeem of netwerk wordt gescand op open poorten. Een poort kun je zien als een link tussen een apparaat en het internet waardoor data kan worden uitgewisseld. Het mag duidelijk zijn dat zo’n hacker vooral geïnteresseerd is in poorten waarop een (niet up-to-date?) service draait die kwetsbaarheden bevat. Zowel het verkenningsproces als het eigenlijke exploitatieproces kunnen overigens verregaand worden geautomatiseerd.

Het komt er dus vooral op neer dat je geen poorten openzet tenzij dat absoluut nodig is.

Om na te gaan welke poorten bereikbaar zijn, kun je een online poortscan als ShieldsUP uitvoeren: klik op Proceed en vervolgens op All Service Ports.

Roodgekleurde vakjes duiden open poorten aan. Blauwe vakje wijzen op gesloten poorten, maar nog iets veiliger zijn groene vakjes: dat zijn stealth-poorten die helemaal niet reageren op binnenkomende pakketjes. Je hoeft zo’n vakje maar aan te klikken om meer te weten te komen over dit poortnummer en over de bijbehorende services en mogelijke exploits.

6. Updates

Wellicht al iets minder vanzelfsprekend is dat je niet alleen je besturingssysteem, maar ook veelgebruikte toepassingen als je browser, extensies, pdf-lezer, Java RE enzovoort steeds goed up-to-date houdt. Sinds Windows 10 is het echter lastig om je besturingssysteem niét up-to-date te houden – Microsoft heeft er namelijk voor gezorgd dat je de automatische updates eigenlijk niet meer kunt tegenhouden. Desnoods forceer je een onmiddellijke updatecontrole via Instellingen Bijwerken en beveiliging / Windows Update / Naar updates zoeken.

Er zijn nog andere toepassingen waar je oog moet voor hebben. Nu is het wel zo dat heel wat programma’s (waaronder de meeste browsers) zichzelf up-to-date houden, maar het kan absoluut geen kwaad een tool als Secunia Personal Software Inspector te installeren. Die checkt van diverse bekende programma’s in hoeverre ze nog up-to-date zijn. Je beslist daarbij zelf of je alleen op updates wilt laten controleren, of je de updates automatisch wilt laten downloaden en uitvoeren of dat je ze enkel wilt laten downloaden.

Updates en patches zijn belangrijk omdat ze ervoor kunnen zorgen dat inmiddels bekende veiligheidslekken worden gedicht. Waterdichte garanties biedt dat natuurlijk niet; er duiken regelmatig nieuwe exploits op en de AIVD hoeft die niet publiek te maken. Immers, zolang de exploits onbekend zijn, kunnen ze er ook zelf gebruik van blijven maken. Zo blijven veiligheidsproblemen ook voor criminelen bestaan, waardoor iedereen er onveiliger op wordt.

7. Stel tweefactorauthenticatie in

Om je in 99% van de gevallen tegen hackers te kunnen beschermen is het belangrijk om, waar mogelijk, tweefactorauthenticatie in te stellen. Je voegt daarmee een extra laag beveiliging toe aan je account. Wanneer je deze optie instelt, wordt er een code verstuurd naar je telefoon die je in moet voeren wanneer je wilt inloggen op je account. Alleen een wachtwoord is dus niet langer voldoende om toegang te krijgen tot het account. De beveiligingscode wordt alleen naar een door jou geverifieerd toestel verstuurd.

Mijn naam is Neha Tripathi. Ik ben een 26-jarige blogger, die graag schrijft over films, games en consumentenelektronica. Met meer dan 8 jaar ervaring als inkoper en verkoper van producten waar een stekker aan vastzit of een batterij ingaat, heb ik de kennis in huis om gebruikers te adviseren, maar vooral te enthousiasmeren over de producten die in de markt verkrijgbaar zijn.