Wat is GNSS-spoofing?

17 juli 2026 | John van Lopik

GNSS-spoofing is een cyberaanval waarbij een kwaadwillende partij valse satellietsignalen uitzendt om een ontvanger te misleiden over zijn werkelijke locatie of tijd. Het systeem denkt correcte GPS- of Galileo-signalen te ontvangen, maar verwerkt in werkelijkheid nepdata. Dit maakt GNSS-spoofing gevaarlijker dan gewone signaalstoring: het apparaat merkt zelf niets.

In 2026 neemt het aantal GNSS-aanvallen wereldwijd toe, met name rond conflictgebieden en kritieke infrastructuur. De gevolgen reiken verder dan navigatiefouten: ook tijdsynchronisatie, financiële transacties en industriële processen kunnen worden verstoord. In dit artikel beantwoorden we de meest gestelde vragen over GNSS-spoofing, van de technische werking tot concrete beschermingsmaatregelen.

Hoe werkt GNSS-spoofing technisch gezien?

Bij GNSS-spoofing zendt een aanvaller radiogolven uit op dezelfde frequenties als echte satellietsignalen, maar met een sterkere of beter getimede transmissie. De ontvanger kiest automatisch het sterkste signaal en verwerkt de valse data als legitiem. Zo kan een aanvaller de ontvanger laten geloven dat hij zich op een andere locatie bevindt of dat de tijd afwijkt.

Het proces verloopt doorgaans in fasen. Eerst volgt de aanvaller het echte signaal nauwkeurig. Vervolgens injecteert hij een identiek maar licht verschoven signaal, dat hij geleidelijk verder laat afwijken van de werkelijkheid. De ontvanger merkt de overgang nauwelijks, omdat de afwijking incrementeel wordt opgebouwd. Dit heet een meesleep-aanval: de ontvanger wordt als het ware langzaam weggeleid van de echte positie.

Moderne GNSS-ontvangers werken met meerdere satellietsystemen tegelijk, zoals GPS, Galileo en GLONASS. Een geavanceerde spoofing-aanval moet al deze systemen tegelijk nabootsen, wat de technische lat verhoogt. Toch zijn de benodigde middelen steeds toegankelijker geworden, waardoor ook niet-statelijke actoren dit soort aanvallen kunnen uitvoeren.

Wat is het verschil tussen GNSS-spoofing en GNSS-jamming?

GNSS-jamming verstoort of blokkeert het satellietsignaal volledig, zodat een ontvanger geen positie of tijd kan bepalen. GNSS-spoofing daarentegen vervangt het echte signaal door een vals signaal, waardoor de ontvanger blijft functioneren maar met onjuiste data. Jamming is luid en makkelijk te detecteren; spoofing is stil en gevaarlijk precies omdat het onopgemerkt blijft.

Bij jamming weet een systeem dat er een probleem is: er is geen signaal. Bij spoofing denkt het systeem juist dat alles normaal werkt. Dit maakt spoofing veel moeilijker te herkennen en potentieel schadelijker, vooral in toepassingen waar de integriteit van locatie- of tijddata kritiek is.

Beide aanvalsvormen vallen onder de bredere categorie GNSS-beveiligingsrisico’s, maar vragen om verschillende tegenmaatregelen. Jamming vraagt om signaalredundantie en alternatieve positioneringsbronnen. Spoofing vraagt om actieve signaalvalidatie en authenticatiemechanismen.

Klaar voor de volgende stap?

Bekijk onze oplossingen of neem direct contact op met een van onze experts.

Welke sectoren lopen het meeste risico door GNSS-spoofing?

De sectoren met het hoogste risico zijn die welke afhankelijk zijn van nauwkeurige locatiebepaling of tijdsynchronisatie voor bedrijfskritische processen. Dat zijn onder andere luchtvaart, scheepvaart, energienetten, telecommunicatie, financiële infrastructuur en transport. Een succesvolle GNSS-aanval in deze sectoren kan leiden tot ernstige operationele verstoringen of veiligheidsincidenten.

Transport en maritiem

Schepen en vliegtuigen vertrouwen op GNSS voor navigatie. Spoofing kan een vaartuig naar een volledig verkeerde positie laten sturen, met gevaarlijke gevolgen in drukke vaarroutes of bij havenoperaties. In de luchtvaart kunnen spoofing-aanvallen vluchtrouteberekeningen verstoren.

Energie en telecommunicatie

Elektriciteitsnetten en telecomnetwerken gebruiken GNSS voor tijdsynchronisatie van kritieke processen. Zelfs een kleine afwijking in de tijdreferentie kan leiden tot fouten in protocollen, netwerkstoringen of onjuiste logging van events. Financiële instellingen zijn om dezelfde reden kwetsbaar: transactiestempels moeten nauwkeurig zijn voor compliance en fraudedetectie.

Hoe kun je GNSS-spoofing detecteren?

GNSS-spoofing detecteren vereist actieve monitoring van signaalkarakteristieken. Indicatoren zijn onder andere een plotselinge positiesprong, inconsistente signaalsterktes van meerdere satellieten, afwijkingen in de ontvangen tijdreferentie en onlogische Doppler-verschuivingen. Een enkele indicator is niet altijd doorslaggevend, maar een combinatie van afwijkingen wijst sterk op een aanval.

Technische detectiemethoden omvatten:

  • Multi-constellatie verificatie: door meerdere satellietsystemen tegelijk te vergelijken, worden inconsistenties zichtbaar die bij een echte signaalontvangst niet zouden optreden.
  • Signaalsterkte-analyse: valse signalen zijn vaak onnatuurlijk sterk of vertonen een ander sterktepatroon dan echte satellietsignalen.
  • Inertiale navigatiesystemen (INS): door GNSS-data te vergelijken met data van versnellingsmeters en gyroscopen, kunnen afwijkingen worden opgespoord.
  • Tijdsvergelijking met alternatieve bronnen: als de GNSS-tijdreferentie afwijkt van een onafhankelijke bron, is dat een signaal van mogelijke manipulatie.
  • Antennepositiecontrole: een vaste installatie die opeens een andere positie rapporteert, is een directe aanwijzing voor spoofing.

Geavanceerde ontvangers beschikken over ingebouwde spoofing-detectiealgoritmen. Toch is externe monitoring en netwerkbeheer onmisbaar voor een volledig beeld, omdat aanvallen steeds verfijnder worden.

Welke maatregelen beschermen tegen GNSS-spoofing?

Effectieve bescherming tegen GNSS-spoofing combineert meerdere lagen: signaalvalidatie, redundante tijdsbronnen, hardware-aanpassingen en organisatorische maatregelen. Geen enkele maatregel biedt volledige bescherming op zichzelf; een gelaagde aanpak is de standaard in kritieke omgevingen.

De meest effectieve maatregelen zijn:

  1. Multi-band en multi-constellatie ontvangers: ontvangers die meerdere frequenties en satellietsystemen tegelijk verwerken, zijn moeilijker gelijktijdig te spoofen.
  2. Galileo OSNMA: het Open Service Navigation Message Authentication-protocol van Galileo biedt cryptografische verificatie van satellietsignalen, waardoor nepsignalen worden herkend.
  3. Redundante tijdssynchronisatie: door tijdsreferenties te koppelen aan alternatieve bronnen, zoals synchronisatie via glasvezelinfrastructuur, blijft de tijdsnauwkeurigheid gewaarborgd, ook als GNSS wegvalt of gemanipuleerd wordt.
  4. Directionele antennes: antennes die alleen signalen uit de richting van de hemel accepteren, verminderen de gevoeligheid voor grondgebonden spoofing-zenders.
  5. Realtime anomaliedetectie: continue monitoring van signaalkarakteristieken en tijdsafwijkingen maakt snelle respons mogelijk bij een aanval.
  6. Fysieke beveiliging van ontvangers: het beschermen van GNSS-antennes tegen fysieke manipulatie of vervanging is een vaak onderschatte maar relevante maatregel.

Voor organisaties die afhankelijk zijn van nauwkeurige tijdsdata is het combineren van GNSS-validatie met een onafhankelijke tijdsbron de meest robuuste aanpak. Zo blijft de bedrijfscontinuïteit gewaarborgd, ook bij een actieve aanval.

Hoe wij helpen bij GNSS-beveiliging en tijdsynchronisatie

Wij begrijpen dat de afhankelijkheid van GNSS-signalen een reëel risico vormt voor organisaties in sectoren zoals transport, energie, telecommunicatie en kritieke infrastructuur. Daarom bieden wij end-to-end oplossingen die zowel de betrouwbaarheid als de integriteit van tijdsynchronisatie en locatiebepaling waarborgen.

Concreet helpen wij je met:

  • Geavanceerde multi-band GNSS-ontvangers met ingebouwde spoofing- en jammingdetectie
  • Redundante tijdssynchronisatie via glasvezelinfrastructuur als back-up voor GNSS-signalen
  • Validatie en monitoring van tijdssignalen om afwijkingen vroegtijdig te signaleren
  • Advies en ontwerp van een gelaagde GNSS-beveiligingsstrategie, afgestemd op jouw sector en risicoprofiel
  • End-to-end ondersteuning van implementatie tot beheer, met meer dan 20 jaar expertise in netwerkinfrastructuur

Wil je weten hoe kwetsbaar jouw infrastructuur is voor GNSS-spoofing, of heb je vragen over de juiste beveiligingsaanpak? Neem contact met ons op en we denken graag met je mee.

Klaar voor de volgende stap?

Bekijk onze oplossingen of neem direct contact op met een van onze experts.

Gerelateerde artikelen

Slimme verbindingen voor jouw organisatie

Wil je meer weten over wat we voor jouw IT-organisatie kunnen doen? Onze experts helpen je graag!