Kort antwoord
Ja — een WiFi-repeater kan extra beveiligingsrisico's introduceren. De grootste risico's komen voort uit zwakke encryptie, ingebouwde functies zoals bridge-modus of WPS die verkeerd ingesteld worden, en apparaten waarvan de specificaties geen update- of keuringsinformatie vermelden.
Welke concrete risico's zijn dat?
- Zwakkere encryptie — Sommige repeaters bieden alleen WEP of ouder WPA; WEP is verouderd en makkelijk te kraken. In onze selectie gebruikt de PIX-LINK alleen WEP, terwijl de MD-goods WPA2 ondersteunt.
- Bridge-modus — Als de repeater een bridge-functie heeft, kan die het gast- of een extern netwerk direct verbinden met je interne netwerk. Dat verhoogt het risico als de repeater zelf niet goed is beveiligd; in de selectie heeft de MD-goods een bridge-functie.
- WPS en standaardinstellingen — WPS is handig voor installatie maar kan een ingang voor aanvallen zijn als het aanstaat. Alle drie de modellen benoemen WPS als aanvullende functie, waardoor je extra voorzichtig moet zijn.
- Ontbrekende update- of keuringsinformatie — Als de specificaties geen update-ondersteuning vermelden of geen CE-markering tonen, is het lastiger om later ontdekte kwetsbaarheden te verhelpen. Bij het MD-goods model ontbreekt een CE-markering in de specificatie; andere modellen tonen wel CE.
Wanneer vergroot een repeater je risico extra?
Een repeater is riskanter als één of meer van deze punten gelden:
- de repeater biedt alleen WEP (zoals de PIX-LINK);
- de repeater ondersteunt bridge-modus zonder duidelijke instructies om die veilig te gebruiken (MD-goods heeft bridge);
- de fabrikant vermeldt geen update-ondersteuning of laat onduidelijke certificering zien;
- de repeater wordt geplaatst op een plek waar onbevoegden fysieke toegang hebben (stopcontact-modellen zitten in het zicht en zijn makkelijker te resetten).
Wat kun je praktisch doen om de risico's te beperken?
Voorkomen is beter dan repareren. Volg deze stappen voordat je een repeater in productie neemt:
- Kies verkeer met sterke encryptie — gebruik bij voorkeur een repeater die WPA2 ondersteunt; de MD-goods biedt dat in de specificatie.
- Schakel WPS uit na installatie als je dat kan; WPS vergemakkelijkt sommige aanvallen.
- Gebruik geen bridge-modus zonder noodzaak of beveilig die verbinding met aparte VLANs of gastnetwerken.
- Controleer certificaten en updates — koop bij voorkeur een model met duidelijke CE-markering en vermeldingen over updates. Als een product geen update-ondersteuning vermeldt, plan dan vervanging bij ontdekking van nieuwe kwetsbaarheden.
- Beperk fysieke toegang — plaats stopcontactmodellen buiten bereik van onbevoegden of kies een uitvoering die moeilijk te resetten is.
Welke repeater past bij welke situatie?
Voor maximale veiligheid: kies een repeater die expliciet WPA2 ondersteunt en CE-informatie heeft. In deze selectie is de MD-goods het beste voorbeeld omdat het WPA2 biedt, maar let op dat de specificatie CE-markering als niet van toepassing vermeldt — controleer dat punt bij de leverancier en vraag naar updatebeleid.
Vermijd als veiligheid prioriteit is: de PIX-LINK omdat die alleen WEP aanbiedt. WEP is achterhaald en ongeschikt voor netwerken met gevoelige data.
Budgetoptie met beperkingen: de merkloze 300 Mbps-repeater gebruikt WPA en is single-band; dat is acceptabel voor huishoudelijk gebruik zonder gevoelige data, maar minder geschikt als je moderne encryptie en 5 GHz-wifi nodig hebt.
Belangrijk: controleer altijd of de repeater firmware-updates krijgt en of de leverancier veiligheidsgaranties of documentatie geeft voordat je hem op een bedrijfsnetwerk aansluit.
Samenvattend
Let vooral op encryptie (vermijd WEP), controleer bridge-functies en update-ondersteuning, en schakel WPS uit na installatie. Een veilige keuze is een repeater met WPA2 en duidelijke certificering; een model met alleen WEP kies je niet voor een netwerk waar privacy en veiligheid belangrijk zijn.