Je internet is opeens sloom. Er staat een apparaat in je routerlijst dat je niet kent. Of erger: je camerabeeld draaide vanzelf, je smart-speaker zei iets ongevraagds, of het beheerderswachtwoord van je router werkt ineens niet meer. Slimme apparaten zijn de stille hoek van je thuisnetwerk: ze draaien door, krijgen zelden updates, en niemand kijkt er dagelijks naar. Dat maakt ze aantrekkelijk. Hieronder hoe je gericht controleert of er iets mis is, en hoe je het dichtzet.
Signalen dat er iets niet klopt
- Onbekende apparaten in je netwerklijst. De meeste routers tonen alle verbonden apparaten (bijvoorbeeld via 192.168.1.1 of 192.168.2.1). Apparaten die je niet kunt thuisbrengen verdienen een tweede blik: het kan de wasmachine zijn, maar ook een onbekende “gast”.
- Internet dat structureel trager is zonder verklaring: apparaten die meeluisteren, sturen data.
- Het beheerderswachtwoord werkt niet meer. Dan is de deur al opengegaan; dat is geen “storing”.
- Camera of deurbel die zelf beweegt of onverwacht oplicht. Sommige camera’s hebben een status-led die bij een verbinding oplicht.
- DNS-instellingen die je niet hebt gekozen. Sommige router-aanvallen wijzigen de DNS-server om al je verkeer langs een eigen pleister te leiden. Staat er iets anders dan wat je provider of jij instelde (zoals 1.1.1.1 of 8.8.8.8): onderzoek.
- Je apparaat staat “opeens” op internet bereikbaar. Poorten die van buitenaf openstaan, controleer je via een online poort-scanner vanaf je telefoon (verbreek eerst je eigen wifi-verbinding niet: de check gaat om je thuis-IP).
Nu doen
- Log in op je router vanaf een vast toestel (liefst via kabel, niet via de app van de leverancier als die “cloud” nodig heeft). Adres: de achterkant van je router, of 192.168.1.1.
- Wijzig meteen twee wachtwoorden: het wifi-wachtwoord en het beheerderswachtwoord van de router zelf. Fabriekswachtwoorden (“admin/admin”) zijn de belangrijkste open deur van Nederland.
- Werk de firmware bij. Routers en camera’s krijgen firmware-updates die bekende gaten dichten. Staat er geen update-knop of is de fabrikant gestopt met updates: dat is op zichzelf een bevinding. Dan overweeg je een nieuwere router of apparaat.
- Controleer de apparaatlijst en benoem elk apparaat. Onbekend apparaat: verwijderen van het netwerk (vergeet het wifi-netwerk en wijzig het wachtwoord), en daarna het nette werk opnieuw opbouwen.
- Zet functies uit die je niet gebruikt. Extern beheer (WAN-management), UPnP, telnet: allemaal gemakken die je in de praktijk niet nodig hebt en die aanvallers wél gebruiken.
- Check je camera- en cloud-accounts. Tweestapsverificatie aan, wachtwoorden uniek, en kijk welke sessies open staan.
- Blijft het gedrag aanhouden, dan de fabrieksinstellingen. Terugzetten naar fabrieksinstellingen en daarna opnieuw configureren met nieuwe wachtwoorden en verse firmware is de harde maar schone route. Doe dit pas ná het noteren van je internet-instellingen.
Wat er gebeurd kan zijn
De aanvalsroutes op slimme apparaten zijn verrassend saai: een fabriekswachtwoord dat nooit is gewijzigd; een lek in de cloud-dienst van de fabrikant; een oude firmware met een allang gepubliceerde kwetsbaarheid; of een app met te ruime rechten. Criminelen hoeven zelf niet slim te zijn: er bestaan kant-en-klare scanners die het hele internet afzoeken naar camera’s met standaardwachtwoorden. Hoe dat werkt, en hoe je zelf een routerlab kunt opzetten om het te zien gebeuren, laten we zien in ons IoT & Firmware-cluster: van firmware-analyse met Binwalk tot een echte commando-injectie in een router. Het goede nieuws van dat onderzoek: bijna elk inbraakscenario stopt bij een gewijzigd wachtwoord en een actuele firmware.
Herstel en nazorg
- Controleer je accounts die aan apparaten gekoppeld zijn. Een gekaapte camera-account geeft beeld, en soms een weg naar je e-mail (als dat als herstel-adres dienstdoet).
- Kijk je verbruik na in de router-statistieken: een apparaat dat permanent data verstuurt, verdient een naamplaatje en een onderzoekje.
- Herhaal deze controle één keer per kwartaal. Vijf minuten: routerlijst bekijken, firmware-knop checken, wachtwoorden nog steeds uniek.
Zo voorkom je een round two
- Check je eigen wifi in zeven stappen: de snelle basis voor elk thuisnetwerk.
- Apparaten zonder updates (camera’s van obscure merken, goedkope smart-plugs) horen niet op je netwerk met toegang tot je computer- en bankverkeer. Overweeg een apart “gastnetwerk” voor IoT.
- Koop bij nieuwe apparaten met je verstand: fabrikant met update-beleid, en MFA op de app.
- Beveilig je router altijd als eerste: het is de voordeur van alles erachter. Over thuisnetwerken versus openbare wifi lees je hier het eerlijke verhaal.
Veelgestelde vragen
Kan een gehackte router mijn bankverkeer zien?
Bankverkeer is versleuteld, dus lezen kan een aanvaller niet. Wel kan een gewijzigde DNS-server je naar een namaak-bankpagina leiden, en dat is goed genoeg voor de gemiddelde oplichter. Daarom: DNS-instellingen horen bij de controle.
Mijn apparaat wordt bereikbaar van buitenaf. Zonder poort opengezet te hebben?
UPnP doet dat soms ongevraagd voor apps. Zet UPnP uit en controleer opnieuw; blijft de poort open, dan is er een app of firmware die dat vraagt, en dat is een discussie met de fabrikant.
Ik heb het vermoeden dat mijn camerabeeld online staat. Kan ik dat checken?
Er bestaan zoekmachines die open camera’s indexeren (zoals Shodan). Zoek daar op je eigen IP of merk, of controleer de poorten-status via een scanner. Zie je hem, dan volg je de fabrieksreset-route hierboven.