Dit stelde 'beveiligingsexpert' Chris Dee in een reportage die woensdagavond door Nova werd uitgezonden. Samen met Nova onderschepte Dee het dataverkeer van de gemeentebelastingen Rotterdam, de Daniel den Hoed kliniek en het ministerie van Sociale Zaken en Werkgelegenheid. Volgens Nova waren dit `bepaald geen toevalstreffers'. De beveiligingsdeskundige testte honderd draadloze LAN-netwerken; tweederde bleek onvoldoende beveiligd te zijn. Naar aanleiding van de reportage hebben de drie genoemde voorbeelden hun draadloze netwerken tijdelijk uit de lucht gehaald. Begin februari stelden onderzoekers van University of California at Berkeley al dat draadloze LAN-netwerken vol met veiligheidslekken zitten. In augustus kwam een ander onderzoeksteam min of meer tot eenzelfde conclusie. Een veel gebruikte encryptiemethode zou gemakkelijk te omzeilen te zijn. Dee stelt in Nova echter dat sommige bedrijven überhaupt geen encryptie gebruiken. Als voorbeelden noemt Nova de redactie van de Telegraaf en `één van Nederlands meest prominente advocatenkantoren'.

`Moeiteloos'

Wat betreft de gemeentebelastingen Rotterdam, de Daniel den Hoed kliniek en het ministerie van Sociale Zaken en Werkgelegenheid was het volgens Nova een kwestie van `dichtbij parkeren en het netwerkkaartje in de laptop schuiven'. Daarna `stroomde de informatie moeiteloos binnen'. Het gebruik van draadloze netwerkverbindingen wint in rap tempo aan populariteit. Nu maken volgens Nova zo'n 8000 bedrijven hiervan gebruik. Dit aantal zal voorlopig ieder jaar verdubbelen. De populariteit is eenvoudig te verklaren: werknemers kunnen zonder gedoe van kabels overal in het gebouw met hun laptop verbinding maken met de centrale servers. De nadelen zijn echter evident. Software voor het opvangen van signalen die duiden op draadloos LAN-verkeer is eenvoudig op internet te vinden. Hierna is het een kwestie van wachten op dergelijke radiofrequenties en kijken of er iets interessants voorbij komt.

Gevoelige informatie

Dee en Nova zijn overigens niet doorgedrongen tot echt gevoelige informatie. Ze hebben het gelaten bij het opvangen van gegevens waarmee verder aan de slag dient te worden gegaan. De Den Hoed kliniek spreekt in een reactie van een `incident': het zou gaan om een klein netwerkje dat door een aantal medewerkers is aangelegd. Dit is uit de lucht gehaald. Bij het ministerie en de gemeentebelastingen gaat het om `professioneel aangelegde netwerken die niet professioneel zijn beveiligd'. Ook deze zijn uit voorzorg uit de lucht gehaald. Volgens Rop Gonggrijp – hacker van het eerste uur en nu beveiligingsexpert – is dit alles een `onderschat probleem'. Als bedrijven en instellingen hun draadloze netwerken niet beter beveiligen, is dit een gevaar voor zowel de privacy als voor bedrijfsgeheimen, aldus Gonggrijp in Nova.