Mijn wachtwoorden bestaan uit hoofdletters, cijfers en tekens die zelfs ik niet meer begrijp. Dat is volgens deskundigen veilig. Het nadeel is dat je voor het openen van je eigen e-mail eerst een kwartier administratie moet doen.

Ik bewaar mijn wachtwoorden daarom in een klein schriftje. Dat schriftje ligt op een geheime plek die alleen mijn vrouw, haar zus, twee nichten en vermoedelijk de buurvrouw kennen.

Op een zondagochtend kwam neefje Ton langs. Hij is elf, draagt een voetbalshirt van Manchester United en kijkt altijd alsof volwassenen een tijdelijk technisch probleem zijn.

Zijn moeder moest naar de markt en vroeg of hij een paar uur bij ons mocht blijven. Natuurlijk mocht dat. Mijn vrouw zette rijst en gegrilde kip op tafel. Ton ging op de bank zitten en vroeg nog voordat zijn moeder het erf af was naar het wifiwachtwoord.

“Waarvoor?” vroeg ik.

“Internet.”

Dat antwoord was technisch correct, maar naar mijn smaak onvoldoende uitgebreid.

Ik vroeg wat hij precies van plan was. Een spel spelen? Filmpjes bekijken? Grote bestanden downloaden? Mijn belangstelling kwam voort uit verantwoordelijkheid. En een beetje uit angst. Ik had ooit gelezen dat kinderen via onschuldige spelletjes complete bankrekeningen konden leegtrekken. Sindsdien keek ik naar ieder Thais schoolkind met een telefoon alsof het deel uitmaakte van een internationaal hackerscollectief.

Ton stak zijn hand uit.

Mijn vrouw gaf hem haar telefoon. Ze opende de wifi-instellingen, drukte op een knop en liet hem een vierkant blokje op het scherm scannen. Binnen drie seconden zat hij op mijn netwerk.

“Wat deed je?” vroeg ik.

“QR-code.”

Mijn wachtwoord bestond uit zestien tekens, waaronder een apenstaartje en een uitroepteken. Ik had het gekozen na een avond lezen over cybercriminaliteit. Ton had het niet eens hoeven zien.

Hij begon een spel. Er klonken ontploffingen uit zijn telefoon, afgewisseld met het hoge stemmetje van iemand die waarschijnlijk aan de andere kant van Thailand zat. Ik besloot hem in de gaten te houden zonder de indruk te wekken dat ik hem in de gaten hield. Dat deed ik door met een krant aan tafel te gaan zitten en al vijf minuten dezelfde alinea te lezen.

Na een tijdje keek Ton naar onze televisie.

Het is een smart-tv. Die naam vind ik overdreven. Het apparaat weigert regelmatig aan te gaan, vergeet iedere maand de internetverbinding en stelt programma’s voor waarin mensen huizen verbouwen die groter zijn dan ons hele dorp.

Ton pakte zijn telefoon.

Een seconde later verdween het Thaise nieuws van het scherm. In plaats daarvan verscheen een tekenfilm waarin een paarse dinosaurus een vrachtwagen bestuurde.

Ik stond op.

“Wat heb je gedaan?”

“Verbonden.”

“Waarmee?”

Hij wees naar zijn telefoon en daarna naar de televisie. Alsof ik had gevraagd waarmee hij ademhaalde.

Ik pakte de afstandsbediening. Die reageerde niet. Ik drukte nog eens, harder deze keer. Dat helpt bij afstandsbedieningen zelden, maar het geeft een mens iets te doen.

Ton tikte op zijn scherm. De dinosaurus stopte. Hij tikte opnieuw en het volume ging omhoog.

Mijn vrouw kwam uit de keuken.

“Mooi,” zei ze.

“Hij bedient onze televisie.”

“Ja.”

Ik legde uit dat de televisie beveiligd was met een pincode. Die code had ik zelf ingesteld. Vier cijfers, niet mijn geboortejaar en ook niet 1234. Ik voelde me daar tot die ochtend behoorlijk professioneel over.

Ton keek even op het scherm.

“De code is nul nul nul nul.”

Dat was de fabriekscode. Mijn eigen pincode bleek alleen te gelden voor aankopen, niet voor verbindingen met nieuwsgierige kinderen.

Ton liep naar de ventilator. Ook die was vorig jaar vervangen door een modern model met wifi. Ik had die functie nooit gebruikt, omdat de gewone knoppen al voldoende mogelijkheden boden. Een ventilator moet draaien. Meer verwacht ik niet van hem.

Ton bekeek het merk, zocht een app en liet de ventilator vanaf zijn telefoon sneller draaien. Daarna langzamer. Daarna van links naar rechts.

Hij glunderde.

Mijn vrouw ook.

“Kan hij de airco ook doen?” vroeg ze.

Zo ver wilde ik het niet laten komen.

Ik zette de router uit. Dat was mijn digitale noodrem. De televisie viel stil, de ventilator bleef halverwege naar de koelkast wijzen en Ton keek mij aan met een mengeling van verbazing en medelijden.

“Internet kapot,” zei hij.

“Onderhoud,” antwoordde ik.

Hij liep naar de router, keek naar de lampjes en drukte op de aan-knop. Mijn netwerk kwam weer tot leven. Kennelijk had ik bij het beveiligen van mijn digitale huishouden geen rekening gehouden met iemand die gewoon bij het kastje kon.

Een halfuur later had Ton de televisie gekoppeld, de ventilator een naam gegeven en op de telefoon van mijn vrouw een app geïnstalleerd waarmee ze de airco kon bedienen. Dat laatste lukte pas nadat hij op een stoel was geklommen en een klein knopje achter het filter had gevonden.

Ik stond erbij met mijn wachtwoordschriftje in mijn hand.

Ton kon nauwelijks Engels lezen. Toch vond hij zonder aarzelen menu’s die ik al twee jaar vermeed. Hij was niet bang om op de verkeerde knop te drukken. Dat was vermoedelijk zijn grootste voordeel. Mijn hele digitale leven was gebouwd op de overtuiging dat achter iedere knop een ramp kon zitten.

Toen zijn moeder hem kwam ophalen, vroeg ze of hij zich had gedragen.

“Prima,” zei mijn vrouw. “Hij heeft alles gemaakt.”

Dat woord deed pijn. Tot die ochtend verkeerde ik in de veronderstelling dat niets kapot was.

Na zijn vertrek veranderde ik het wifiwachtwoord. Twintig tekens, twee hoofdletters en een teken dat ik alleen kon vinden door drie seconden op de letter S te drukken. Daarna schreef ik het nieuwe wachtwoord in mijn schriftje en legde ik dat op een andere geheime plek.

De volgende ochtend werkte de airco-app van mijn vrouw niet meer.

Ze belde Ton.

Tien minuten later stond hij op de veranda. Mijn vrouw hield haar telefoon omhoog met de QR-code van het nieuwe netwerk al op het scherm.

Ton scande hem, liep naar binnen en zette de airco op 24 graden.

Daarna vroeg hij of we nog gegrilde kip hadden…

Over deze blogger

Farang Kee Nok
Farang Kee Nok
Mijn leeftijd valt officieel onder de categorie ‘bejaard’. Ik woon al 28 jaar in Thailand, probeer dat maar eens na te doen. Nederland was ooit het paradijs, maar het raakte in verval. Dus ging ik op zoek naar een nieuw paradijs en vond Siam. Of was het andersom en vond Siam mij? Hoe dan ook, we waren elkaar goed gezind.

De ICT zorgde voor een regelmatig inkomen, iets wat jullie ‘werk’ noemen, maar voor mij was het vooral een tijdverdrijf. Schrijven, dat is de echte hobby. Voor Thailandblog pak ik die oude liefde weer op, want na 15 jaar zwoegen verdienen jullie wel wat leesvoer.

Ik begon op Phuket, verhuisde naar Ubon Ratchathani, en na een tussenstop in Pattaya woon ik nu ergens in het noorden, midden in de natuur. Rust roest niet, zeg ik altijd, en dat blijkt te kloppen. Hier, omgeven door het groen, lijkt de tijd stil te staan, maar dat doet het leven gelukkig niet.
Eten, vooral lekker, dat is mijn passie. En wat maakt een avond compleet? Een goed glas whisky en een sigaar. Dan heb je het wel zo’n beetje, vind ik. Proost!

14 reacties op “‘Hoe mijn wachtwoordbeveiliging verloor van een nieuwsgierig neefje’”

  1. TonJ zegt op

    Prachtig herkenbaar verhaal. Goed voor een lachbui op de vroege morgen.

    5
  2. Jannes zegt op

    Wat ik zijnde leeftijdgenoot geleerd heb an mijn kleinkinderen: nooit maar dan echt nooit je wifi-wachtwoord aan anderen verstrekken. Misbruik door anderen, dan door degene aan wie je het ww gaf, ligt op de loer.
    FKN: Wat kun je het beste doen? Zelf dat wachtwoord wijzigen. Terstond! En niet gaan lopen sukkelen dat het je te moeilijk is, je geen goed wijs kunt in huidig digitale tijdperk (per slot van rekening gebruik je mail en plak je geen postzegels meer, bankaccounts en de fiscus gaan ook via apps en na online inloggen).
    FKN: je doet er goed aan nadat je een nieuw wachtwoord hebt ingemaakt dat wachtwoord op je smartfoon op te slaan, en niet aan je partner te verstrekken. Je partner kan internetten op haar smartfoon via het aanzetten van haar abonnements-data. Voor een paar honderd baht per maand onbeperkt!
    FKN: als je straks in je tuin een aantal koters hebt bivakkeren en allemaal TikTok aan het bewerken zijn, dan niet mopperen dat zij er de hele dag en avond zitten.

    2
    • Willem zegt op

      Gelijk heb je, Jannes. Ik doe het ook nooit. Er komt weleens bezoek en dan wil men op onze wifi internetten. Ik verwijs hen ook naar ‘data’ van hun eigen telefoonabonnement. Het komt hier in TH nog maar zelden voor dat men geen abonnement heeft. Hebben ze echt geen abonnement hebben ze bij mij pech, en verwijs ik hen dringend naar hun eigen provider. Ga daar je internetbundel maar halen!

      1
    • Niek zegt op

      Wij wonen hier met 3 families samen op hetzelfde domein, elk in een afzonderlijke woning.

      We delen met zijn allen hetzelfde draadloos internet en betalen maar 1 abonnement. We doen dit al jaren zo en nog geen enkel probleem ondervonden.

      Je kan altijd vanalles verzinnen waar het fout kan lopen. Dat doemdenken is nergens voor nodig.

      11
      • Simon zegt op

        Nee, het is juridisch en technisch gezien meestal niet slim, hoewel het in de praktijk vaak voorkomt om kosten te besparen. Overigens heeft het niets met doemdenken te maken, eerder met domdenken. Ik heb jarenlang met digitale technologie te maken gehad en ik kan je vertellen dat het goed zijn kan dat je jaren geen problemen ervaart, toch brengt jullie constructie serieuze risico’s met zich mee op het gebied van providerregels, cybersecurity, privacy en netwerkprestaties.

        Allereerst is er een schending van de algemene voorwaarden: Vrijwel alle internetproviders (zoals AIS of TRUE) verbieden het delen van een abonnement buiten jouw eigen ‘huishouden’. Drie afzonderlijke families in 3 afzonderlijke woningen gelden juridisch als drie huishoudens. Als de provider dit ontdekt, kunnen zij de verbinding afsluiten of een boete opleggen. Daarbij is de eigenlijke contractant van het internetabonnement, in TH net zo goed als elders, wettelijk verantwoordelijk voor alles wat er op dat netwerk gebeurt. Als een familielid (of een gast) illegaal films downloadt of cybercriminaliteit pleegt, klopt de politie aan bij de persoon die op het contract staat.

        Ten tweede: er is geen interne privacy: Binnen een standaard gedeeld netwerk kunnen apparaten elkaar ‘zien’. Dit betekent dat handige familieleden (of gehackte apparaten) potentieel toegang kunnen krijgen tot jullie gedeelde mappen, netwerkprinters, slimme apparaten of zelfs jouw computerverkeer.
        Ten derde: Als één persoon per ongeluk malware of een virus binnenhaalt, kan dit zich razendsnel verspreiden naar de apparaten van de andere twee gezinnen.

        7
  3. Jan zegt op

    En dan komt AI nog maar om de hoek kijken…

    2
  4. JosM zegt op

    FKN, kan Ton even langs komen in Khon Kaen om de I-Phone van mijn vrouw te updaten.
    Zij moet via DigiD contact opnemen met haar pensioen fonds.
    Echter DigiD stelt dat haar internet connectie (Chrome) te oud is.

    Ikzelf kan haar I-Phone alleen maar uizetten want ik gebruik een normaal Android toestel

    0
  5. Fred zegt op

    onlangs hebben we in een post kunnen lezen over Phi en Nong.
    en dat gaat o.a. over respect voor ouderen, vooral door jongeren.
    https://www.thailandblog.nl/achtergrond/in-thailand-bepaalt-leeftijd-wie-jouw-phi-is-en-wie-jouw-nong/
    wellicht dat neefje Ton die post eens moet doorlezen.

    0
  6. PeterV zegt op

    Wat een hoop bangmakerij en (half)foute info weer…

    Bij veel routers kun je meerdere netwerken aanmaken. Als je daarbij een **guest-netwerk** instelt: zet dan **Client Isolation** aan. Dan kunnen gebruikers/apparaten elkaar niet zien en hebben ze ook geen mogelijkheid om bij de router zelf te komen om instellingen te wijzigen (of elkaars “gedeelde” zaken te benaderen).

    Let op: bij sommige routers geldt Client Isolation alleen voor apparaten **onderling via wifi** (vaak “Wireless Client Isolation” genoemd). In dat geval kan een **bedraad** apparaat nog wél zicht hebben op andere apparaten, of andersom. Wij hebben dat opgelost met een extra router.

    Die tweede router hangt voor mijn “werk/hobby” aan het guest-netwerk van de hoofdrouter. Daardoor is die tweede router **niet benaderbaar vanaf** de hoofdrouter en alle daarop aangesloten apparaten. Op die tweede router hangen o.a. de MAC, NAS, printer enz. (bedraad).

    Beveiliging van de wifi:
    – Gebruik **WPA2 of WPA3**, niet “Mixed”.
    – Kies bij **WPA2** voor **AES** i.p.v. “Auto” (bij “Auto” kan ook TKIP gebruikt worden, en dat is minder veilig).
    – Gebruik **verschillende, lange en complexe** wachtwoorden (bij ons >20 tekens en automatisch gegenereerd). Schrijf de wachtwoorden niet in een boekje, maar bewaar ze met b.v. KeePass.
    – **Zet beheer op afstand uit**: voorkom dat de router/webinterface van buitenaf bereikbaar is. Beheer alleen vanaf je eigen apparaten/netwerk.
    – **Routerbeheer beperken (admin-account)**: gebruik een sterk admin-wachtwoord (liefst >20 tekens). Maak het niet “makkelijk” voor jezelf door standaard/zwakke credentials.

    Praktische tip: bij ons hangt de **QR-code** van het guest-netwerk geplastificeerd naast de router. Als je hem één keer hebt ingevoerd, snap je meteen waarom. Er zijn sites waarop je die QR kan maken.

    Tot slot: onze telefoon en tablet maken standaard verbinding met het guest-netwerk. Alleen als ik de True-router moet beheren, verbind ik handmatig met het “normale” netwerk; daar staat **“automatisch verbinden” uit**, dus je zit er niet onbewust op.

    3
    • Edwin zegt op

      “Wat een hoop bangmakerij en (half)foute info weer…”?? Zoveel reacties zijn er toch niet die bang maken of verkeerde info geven. Een waarschuwing door @Simon. Niets mis mee , denk ik zo, want helemaal ongelijk heeft hij niet. Dat wat je in jouw reactie zegt is prima voor degenen die weten hoe een wifi-router te benaderen en te behandelen. Maar zoals je uit vele andere reacties op digitale postings kunt begrijpen, is menigeen niet in staat om zijn telefoon te snappen, laat staan om een ‘quest-netwerk’ in te stellen. Over wat je nog meer aanbeveelt, is voor al die mensen abracadraba. Plus dat jij handelt in vanuit één huishouden met verschillende gebruikers binnen dat huishouden. Lijkt mij sterk dat jouw buurman even jouw wifi-qr-code komt scannen. Datgene wat @Niek aangeeft is dat 2 huishoudens in 2 andere woningen op één netwerk van één andere woning meeliften, dus wifi ‘aftappen’. Dan zijn er 3 huishouden ‘onbeschermd’ bezig.

      2
      • PeterV zegt op

        Zowel FKN als Simon claimen kennis te hebben, op dit gebied; Dan geldt (imho) een andere standaard.
        Dat onze buren onze passwords niet hebben is evident.
        Alle vrienden, familie etc. zijn wel welkom op het gastennetwerk.
        Zouden de buren wel op ons netwerk komen, die komen wel

        1
      • PeterV zegt op

        …eens binnen -en zouden dan de QR kunnen scannen-, dan wijzig ik het pwd.

        0
  7. janbeute zegt op

    Als ze al je wifi wachtwoord weten hoeft het nog geen probleem te worden.
    Zorg dat je belangrijke wacht woorden niet te achterhalen zijn zoals toegang tot je bank accounts en e- mails accounts als yahoo en Hotmail of digi D etc etc.
    Door al die vele verschillende wachtwoorden en inlog codes is het niet meer te onthouden.
    Zeker als je een lang en gecompliceerd wachtwoord heb.
    Ik gebruik altijd Kaspersky total internet security beveiliging met o.a. password manager.
    Kost jaarlijks rond de 1200 baht met ook VPN.
    Ook handig op je mobieltje.

    Janneman.

    0
  8. Soj zegt op

    Les… hoe minder je zelf thuis bent in de materie, hoe meer je buitenstaanders, inclusief je vrouw, moet weghouden van al je digitale apparaten…

    1

Laat een reactie achter