Maandag heeft de Federal Communications Commission (FCC) haar lijst met onveilige apparatuur bijgewerkt en daarbij uitgelegd waarom alle routers voor consumenten die buiten de VS zijn geproduceerd, aan de lijst zijn toegevoegd.
In feite zou dit betekenen dat in het buitenland geproduceerde routers niet meer mogen worden geïmporteerd, tenzij hun fabrikanten een ontheffing krijgen, vanwege wat de FCC een „onaanvaardbaar risico voor de nationale veiligheid van de Verenigde Staten of de veiligheid en beveiliging van Amerikaanse burgers“ noemt.
Wij juichen beslissingen toe die de veiligheid van mensen vergroten, maar deze beslissing roept een aantal ernstige vragen op.
Bijna alle routers
Vrijwel alle routers voor consumenten worden buiten de VS geproduceerd, ook die welke door Amerikaanse bedrijven op de markt worden gebracht. Dit levert geen direct probleem op, omdat het verbod alleen van toepassing zou zijn op toekomstige importen. Producten die al in gebruik zijn of momenteel te koop zijn, mogen nog steeds worden gebruikt.
Maar omdat er geen in de VS geproduceerde routers direct beschikbaar zijn, blijven mensen mogelijk langer dan normaal vasthouden aan oudere, minder veilige apparaten vanwege een gebrek aan alternatieven. Dat betekent dat routers die het einde van hun levensduur (EOL) hebben bereikt, mogelijk in gebruik blijven zonder updates of ondersteuning.
Het echte gevaar
Hoewel het logisch is om onbetrouwbare routers in overheidsomgevingen en kritieke infrastructuren grondig te controleren, denk ik niet dat een verbod op SOHO-routers (Small Office/Home Office) een grote invloed zal hebben op de nationale veiligheid.
Op het eerste gezicht zou je kunnen denken dat een dergelijke maatregel bedoeld is om een aantal grote botnets uit te schakelen die floreerden op apparaten met internetverbinding, zoals camera’s, routers en videorecorders. En in de National Security Determination wordt inderdaad melding gemaakt van deze botnets.
Maar in de meeste gevallen is de reden dat deze routers in botnets kunnen worden gebruikt niet dat ze in het buitenland zijn gemaakt, maar dat ze worden geleverd met standaard inloggegevens en onduidelijke instructies over hoe deze te wijzigen.
Onbetrouwbare routers kunnen op cruciale momenten leiden tot spionage en denial-of-service-aanvallen, met name wanneer de landen van herkomst wetten hebben die verplichte achterdeurtjes voorschrijven (zoals China). In dergelijke gevallen is het verstandig om deze routers te vermijden in organisaties die „van cruciaal belang zijn voor het in stand houden van functionele communicatie, kritieke infrastructuur en hulpdiensten“.
Maar veel routers worden geproduceerd in landen waar dergelijke wetten niet bestaan en waar er weinig te winnen valt bij spionage op staatsniveau gericht op Amerikaanse consumenten.
Alternatieve veiligheidsmaatregelen
Voordat u een nieuwe router aanschaft, dient u bij uw internetprovider (ISP) na te gaan welke modellen compatibel zijn met hun diensten. Veel internetproviders publiceren lijsten met goedgekeurde modems en soms ook gateway-apparaten, maar doorgaans staan ze klanten toe hun eigen losse router te gebruiken, mits deze via Ethernet verbinding maakt Ethernet het juiste WAN-type ondersteunt (DHCP, PPPoE, VLAN-tags, enz.).
In de praktijk is de beste router voor de nationale veiligheid niet degene met het label „Made in USA“, maar degene die wordt gepatcht zodra er een kwetsbaarheid aan het licht komt.
Als je het je kunt veroorloven en dat nog niet hebt gedaan, schakel dan over op Wi-Fi 7 om je installatie toekomstbestendig te maken, nu de huidige modellen nog in de winkels liggen.
Je zou ook het volgende moeten doen:
- Wijzig de standaardaanmeldingsgegevens van je router in iets dat minder gemakkelijk te raden is.
- Kijk op de website van de leverancier voor updates en controleer de EOL-datum.
Voor technisch onderlegde gebruikers kan het vervangen van de fabrieksfirmware door open-sourcealternatieven zoalsOpenWrtofDD-WRTde veilige levensduur van een router verlengen. Hieraan zijn echter risico’s verbonden, zoals het vervallen van de garantie of het mogelijk onbruikbaar maken van je apparaat. Je moet dit alleen doen, of laten doen, als je vertrouwd bent met het oplossen van problemen.
We rapporteren niet alleen over privacy - we bieden u optie om er gebruik van te maken.
Privacy 's mogen nooit verder reiken dan een krantenkop. Houd uw online privacy uw door gebruik te maken van Malwarebytes Privacy VPN.




