[update]Gratis Wi-Fi hotspots onveilig - de Volkskrant

News Broadband Netherlands 12 JAN 2011
[update]Gratis Wi-Fi hotspots onveilig - de Volkskrant

Wi-Fi Hotspots van KPN kunnen gemakkelijk worden overgenomen, schrijft de Volkskrant. Met een aantal gratis te downloaden programmaatjes kan elke hacker eenvoudig wachtwoorden en inloggegevens achterhalen van mensen die via het draadloze netwerk gebruik maken van zogenaamd beveiligde websites. Een VWO-leerling toonde aan de krant dat het mogelijk is om al het verkeer van en naar de hotspot over zijn laptop om te leiden. Met andere software kunnen https-beveiligde websites worden gelezen.

Binnen enkele minuten leverde een hack op de Wi-Fi van Schiphol Plaza wachtwoorden van ING, Facebook en Gmail op. De grootste fout die KPN maakt, bestaat er volgens de hacker uit dat hij met zijn computer toegang kan krijgen tot andere wifi-apparaten in de buurt. Volgens de Volkskrant lijkt het erop dat alle KPN Hotspots dezelfde kwetsbaarheid hebben. KPN zegt in een reactie dat klanten er goed aan doen om een VPN op te zetten. Het volledig oplossen van het euvel zou te veel kosten met zich meebrengen.

Automatisering Gids meldt dat zulke man-in-the-middle aanvallen al sinds 2002 bekend zijn, maar ook niet zo gemakkelijk als de Volkskrant suggereert. Een gebruiker krijgt waarschijnlijk de melding dat het certificaat van de website niet deugt of dat het https ontbreekt. Een goed gebruiker is gewaarschuwd. Daarbij ontraden banken hun klanten om in te loggen via een onbeveiligde verbinding.

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen