[Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Moderators: NadjaNadja, Essie73, Muiz, Polly, Telpeva, ynskek

Toevoegen aan eigen berichten
 
 
Giolli
Zeg maar Ber!

Berichten: 19235
Geregistreerd: 17-11-07

[Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Link naar dit bericht Geplaatst door de TopicStarter : 21-03-14 15:18

... op een openbaar wifi-netwerk. -O-

Bron: www.decorrespondent.nl

Citaat:
In de rugzak van Wouter Slotboom (34) zit een klein zwart apparaatje, iets groter dan een sigarettenpakje, met een antenne eraan. Ik ontmoet Wouter op een willekeurig terras in de binnenstad van Amsterdam. Het is zonnig, bijna alle tafels zijn bezet. Sommige mensen praten met elkaar, anderen werken op hun laptop of spelen met hun smartphone.

Wouter pakt zijn laptop uit zijn rugzak, legt het zwarte apparaatje op tafel en verbergt het onder een menukaart. We bestellen koffie bij de serveerster en vragen het wachtwoord van het wifi-netwerk. Intussen zet Wouter het apparaatje en zijn laptop aan. Hij start wat programma's op en zijn scherm vult zich met regels groene tekst. Langzaam wordt duidelijk dat het apparaatje van Wouter contact legt met de laptops, smartphones en tablets van de terrasbezoekers.

Op zijn scherm verschijnen woorden als 'iPhone van Joris' en 'MacBook van Simone.' De antenne van het apparaatje vangt de signalen op die de laptops, smartphones en tablets afgeven.

Er verschijnt meer tekst op het scherm. We kunnen van alle apparaten die contact hebben gemaakt met het zwarte apparaatje, zien op welke wifi-netwerken zij al eerder zijn aangesloten. Soms zijn dat onherleidbare namen met veel cijfers en letters, maar vaker dragen de wifi-netwerken de naam van de locatie waar ze bij horen.

We zien dat dezelfde Joris een McDonalds heeft bezocht, waarschijnlijk in Spanje op vakantie is geweest (veel Spaanstalige netwerknamen) en weleens heeft gekart (hij heeft ingelogd bij een bekend kartcentrum in het westen van het land). Een andere terrasbezoeker, Martin, is ingelogd geweest op het netwerk van vliegveld Heathrow en de Amerikaanse vliegtuigmaatschappij Southwest. In Amsterdam slaapt hij waarschijnlijk in het White Tulip Hostel. Hij heeft ook coffeeshop The Bulldog bezocht.

De serveerster brengt onze koffie en geeft ons het wachtwoord van het wifi-netwerk van het café. Nadat Slotboom is ingelogd, is hij in staat om het hele terras van internet te voorzien en al het internetverkeer door het kleine apparaatje te laten stromen.

De meeste smartphones, laptops en tablets zoeken automatisch naar een wifi-netwerk. Het liefste vinden ze een wifi-netwerk waar zij al eerder op aangesloten zijn geweest. Als je weleens in de trein bent ingelogd op het T-Mobile-netwerk, dan vraagt jouw apparaat zich constant af: is er een T-Mobile-netwerk in de buurt?

Het apparaatje van Slotboom is in staat om die zoekpogingen te registreren en zich voor te doen als de bekende, vertrouwde wifi-netwerken van de terrasbezoekers. Ik zie bijvoorbeeld dat in de lijst van beschikbare netwerken op mijn iPhone opeens de naam van mijn thuisnetwerk verschijnt, dat van mijn werk en van een hele trits openbare plekken die ik heb bezocht (cafés, hotellobby's, treinen). Mijn telefoon logt vanzelf in op een van deze netwerken, die dus in werkelijkheid allemaal bij het zwarte apparaatje horen.

Slotboom kan ook zelf een gefingeerde naam geven aan het netwerk, waardoor de gebruikers denken dat ze zijn aangesloten op het netwerk van het café. Als een café bijvoorbeeld een wifi-netwerk heeft met willekeurige letters en cijfers ('FRITZBOX XYZ123') dan kan Slotboom het netwerk de naam van het café geven ('Starbucks'). Daar loggen mensen veel sneller op in, vertelt hij.

We zien dat steeds meer terrasbezoekers inloggen op ons netwerk. De sirenenzang van het kleine zwarte apparaatje is onweerstaanbaar. Al twintig smartphones en laptops zijn van ons.

Slotboom kan nu, als hij wil, iedereen die op ons is aangesloten totaal ruïneren. Hun wachtwoorden achterhalen. Hun identiteit stelen. Hun bankrekening plunderen. Later vandaag zal hij laten zien hoe hij dat zou aanpakken: ik geef hem toestemming mij te hacken en te demonstreren wat hij allemaal kan. Maar hij zou het met iedereen met een smartphone die zoekt naar een netwerk of met een laptop die inlogt op een wifi-netwerk kunnen doen. Zelfs, in bijna alle gevallen, als die netwerken beveiligd zijn. Dan duurt het alleen iets langer.

Dat openbare wifi-netwerken onveilig zijn, is geen nieuw verhaal. Lees bijvoorbeeld hier hoe Alexander Klöpping inlogde op de Facebook-accounts van bezoekers van de Coffee Company. Maar het is wel een verhaal dat niet vaak genoeg verteld kan worden. Er zijn in Nederland nu 8,5 miljoen smartphonebezitters en 7 miljoen tableteigenaars. Naar schatting hebben bijna tien miljoen Nederlanders een laptop. Grote kans dat nagenoeg iedere Nederlander met één van die draagbare apparaten weleens is ingelogd op een openbaar wifi-netwerk. In het café, in de trein, in een hotel.

Er zijn maatregelen Drie maatregelen die je kunt treffen. te treffen om je internetverkeer beter te beschermen als je een wifi-netwerk opgaat. Bovendien zijn sommige wifi-netwerken beter beveiligd dan andere. Sommige mail- of sociale mediadiensten maken gebruik van veiligere versleutelingstechnologieën dan hun concurrenten.

Maar loop een dag met Wouter Slotboom door de stad en je komt er achter dat ongeveer alles en iedereen via een wifi-netwerk te kraken valt. Vorig jaar, zo blijkt uit de Veiligheidsmonitor De veiligheidsmonitor 2013 van het CBS van het Centraal Bureau voor de Statistiek, waren meer dan 850.000 Nederlanders slachtoffer van hacking, variërend van inbraak op een computer of smartphone tot het inloggen op iemands e-mail- of facebookaccount. Bijna 60.000 Nederlanders waren slachtoffer van succesvolle zogenoemde phishing- of pharming-aanvallen, waarbij betalingsgegevens via gehackte computers of websites van gebruikers worden ontfutseld.

Rapport na rapport toont aan dat digitale identiteitsfraude een steeds vaker voorkomend probleem is. Nu hebben hackers en cybercriminelen veel verschillende trucs tot hun beschikking.

Maar open wifi-netwerken maken het ze wel heel erg makkelijk. Het Nationaal Cyber Security Centrum, een afdeling van het ministerie van Veiligheid en Justitie, adviseert niet voor niets: 'Het is af te raden in openbare plaatsen van een publiek wifi-netwerk gebruik te maken. Als u dat toch doet, vermijd dan werk of financiële activiteiten.'

Ik heb Wouter Slotboom verzocht om vandaag deze demonstratie te geven. Hij is een 'ethisch hacker,' een good guy, een techneut die wil laten zien wat de gevaren kunnen zijn van internet en technologie. Hij adviseert individuen en bedrijven hoe zij zichzelf beter kunnen beschermen. Dat doet hij meestal door, zoals vandaag, gewoon te laten zien hoe simpel het is om schade toe te brengen.

Want kinderspel is het. Het apparaatje is goedkoop, de software die nodig is om het verkeer af te lezen werkt heel simpel en is gewoon te downloaden. 'De enige benodigdheden zijn 70 euro, een gemiddeld IQ en een beetje geduld,' zegt hij. Om de liefhebbers van kinderspelletjes niet al te veel tegemoet te komen, zal ik in dit verhaal zo min mogelijk ingaan op de technische aspecten, zoals de apparatuur, de software en de te downloaden apps.


Een hele lap tekst, maar interessant om te lezen en ik wist dit dus helemaal niet. |o

MerleSimone

Berichten: 5841
Geregistreerd: 08-06-10
Woonplaats: Winterswijk

Link naar dit bericht Geplaatst: 21-03-14 15:23

Jeetje.. Ik wist wel dat mensen je dan kunnen hacken maar zo specifiek. . Mooi stukje tekst, maakt je een stuk bewuster!

Selina

Berichten: 16432
Geregistreerd: 20-10-13
Woonplaats: Veenendaal

Link naar dit bericht Geplaatst: 21-03-14 15:25

Ik blij dat ik nooit inlog op openbare wifi x)
Ik gebruik altijd mijn 3G

LisaaBloem

Berichten: 1661
Geregistreerd: 17-09-10
Woonplaats: Alkmaar

Link naar dit bericht Geplaatst: 21-03-14 15:26

Jeetje zeg! Goed dat ik dit lees, xal voortaan wel even twee keer nadenken wat ik via mijn telefoon doe op een open netwerk...

MariaMaaike

Berichten: 1862
Geregistreerd: 22-07-11
Woonplaats: Helemaal bovenin

Link naar dit bericht Geplaatst: 21-03-14 15:28

Oeh, we mogen wel oppassen dus! Ik doen dan geen financiële zaken of werk op open wifi, maar het wachtwoord van mijn facebook mogen ze ook niet te hebben :+

NathalietjeB

Berichten: 17288
Geregistreerd: 04-07-05
Woonplaats: ergens

Link naar dit bericht Geplaatst: 21-03-14 15:33

blij dat ik nog nooit op openbare netwerken heb gezeten na t lezen van dit topic..

Choiix
Berichten: 2296
Geregistreerd: 08-08-12
Woonplaats: Harderwijk

Link naar dit bericht Geplaatst: 21-03-14 16:58

Het geheel is een klein beetje overtroffen, maar er zit wel een kern van waarheid in het hele verhaal. Je kan zomaar onderdeel uitmaken van een "Man in the middle" aanval waarbij al je verkeer afgeluisterd (en omgeleid!!) kan worden.

Dat meneer echter de netwerken waar iedereen ooit op verbonden is geweest kan inzien vind ik bijzonder knap. Dan moet je in het geval van een iPhone je toestel eerst gejailbreakt hebben én je bepaalde dingen aan hebben staan. Bij Windows is het klikken op "Openbaar" ipv Thuisnetwerk al genoeg.

In essentie staan er waarheden in dit artikel, maar een gedeelte is echt klinklare onzin.

MyHorseGirl

Berichten: 3566
Geregistreerd: 13-11-06
Woonplaats: Daar, achter die mooie duinen

Re: [Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Link naar dit bericht Geplaatst: 21-03-14 17:00

Dit is dus de reden dat ik eigenlijk alleen mijn thuisnetwerk gebruik en voor de rest alleen mijn eigen 3G internet (die ik net verhoogd heb naar 1,5 GB! :)) ) Had het gelezen op facebook en vind het toch wel heftig wat ze allemaal uit kunnen halen. Nee, geen openbare netwerken voor mij!

jorika1986

Berichten: 5217
Geregistreerd: 10-10-11
Woonplaats: Rotterdam

Link naar dit bericht Geplaatst: 21-03-14 17:02

Goh.. dat wist ik niet!

eclair98

Berichten: 11768
Geregistreerd: 24-09-11
Woonplaats: Overijssel

Link naar dit bericht Geplaatst: 21-03-14 17:04

Ik zit altijd op een openbaar netwerk op school, ik moet het zelfs voor school. Maar in de trein doe ik het ook en in een restaurant, eigenlijk best wel link :o Ik heb hier wel van geleerd :')

Choiix
Berichten: 2296
Geregistreerd: 08-08-12
Woonplaats: Harderwijk

Re: [Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Link naar dit bericht Geplaatst: 21-03-14 17:06

Ik gebruik op openbare verbindingen ook altijd een directe versleutelde (VPN) verbinding met m'n thuisnetwerk, dan kan mij niets gebeuren :)

En daarnaast heb ik onbeperkt 4G, de keren dat ik een openbaar netwerk gebruik kan ik ook op één hand tellen, alleen heel af en toe in het buitenland als ik zelf geen data geregeld heb daar :)

MMIDV

Berichten: 7357
Geregistreerd: 21-01-02
Woonplaats: Rotterdam

Re: [Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Link naar dit bericht Geplaatst: 21-03-14 18:07

Ik zit alleen thuis en bij mijn schoonouders op de wifi, verder gewoon 3G en dat houd ik na dit verhaal ook maar zo :+

Raponsje

Berichten: 4090
Geregistreerd: 11-01-12
Woonplaats: Aarde

Re: [Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Link naar dit bericht Geplaatst: 22-03-14 00:00

Na "Hij start wat programma's op en zijn scherm vult zich met regels groene tekst." ben ik gestopt met de tekst serieus te nemen.

Dat gebeurt alleen in films. Het is 2014, niet 1995. :')

Verder kan iemand via een openbaar netwerk helemaal niet veel. Ja, mee lezen met wat ik op dat moment open heb staan. Maar zelf mijn browser besturen kunnen ze niet.

Laat staan mijn bankrekening plunderen.

Choiix
Berichten: 2296
Geregistreerd: 08-08-12
Woonplaats: Harderwijk

Re: [Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Link naar dit bericht Geplaatst: 22-03-14 01:16

Bankrekening zou theoretisch kunnen door op het juiste moment code te injecteren waardoor een dubbele overschrijving kan worden gedaan.

En groene tekst is vrij plausibel hoor, Kismet bijvoorbeeld (en waag het niet om dat weg te modden uit ontwetendheid, is gewoon een volledig legale wifi scanner voor Linux waar je niets mee kan kraken) laat alles in groene tekst op zwart scherm zien :)

Browser besturen kan niet, maar jij kan wel stiekem omgeleid worden naar een pagina die exact hetzelfde eruit ziet als de echte. Zodra je daar dan je wachtwoord intikt: Bingo :)

Quad

Berichten: 2749
Geregistreerd: 01-04-13
Woonplaats: Rijssen

Re: [Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Link naar dit bericht Geplaatst: 22-03-14 01:20

Oftewel phising. ;)

ilaan

Berichten: 2434
Geregistreerd: 23-03-09

Link naar dit bericht Geplaatst: 22-03-14 01:40

Als ik over straat loop altijd mijn wifi uit. Scheelt batterij en dit soort dingen. Ik wist dit al lang, heb daarom altijd mijn internet (wifi) uit en werk nooit met mijn laptop op openbare plekken. Alleen offline. Ik zit dus kort gezegd alleen op het thuisnetwerk.

Quad

Berichten: 2749
Geregistreerd: 01-04-13
Woonplaats: Rijssen

Link naar dit bericht Geplaatst: 22-03-14 02:23

Ook niet op werk of bij vrienden/familie?

Grapjasjes12

Berichten: 18644
Geregistreerd: 01-09-09

Link naar dit bericht Geplaatst: 22-03-14 17:20

Raponsje schreef:
Na "Hij start wat programma's op en zijn scherm vult zich met regels groene tekst." ben ik gestopt met de tekst serieus te nemen.

Dat gebeurt alleen in films. Het is 2014, niet 1995. :')

Verder kan iemand via een openbaar netwerk helemaal niet veel. Ja, mee lezen met wat ik op dat moment open heb staan. Maar zelf mijn browser besturen kunnen ze niet.

Laat staan mijn bankrekening plunderen.


Als er Linux opstaat hoeft hij alleen maar fan te zijn van de Matrix en hoppa, het ziet eruit zoals jij het wil hoor :+
Daarnaast kunnen ze echt veel en veel meer dan jij hier beschrijft. Nee, niet met een simpele Windowscomputer nee, maar die gebruiken ze echt niet ;)

Shadow0

Berichten: 45041
Geregistreerd: 04-06-04
Woonplaats: Utrecht

Link naar dit bericht Geplaatst: 22-03-14 17:28

Raponsje schreef:
Na "Hij start wat programma's op en zijn scherm vult zich met regels groene tekst." ben ik gestopt met de tekst serieus te nemen.

Dat gebeurt alleen in films. Het is 2014, niet 1995. :')


Veel hackers / nerds etc houden volhardend vast aan de linuxconsole inclusief hippe VGA-kleuren. (Zelfs ik ontkom er niet helemaal aan. Al zou ik het kleurenschema in kunnen stellen, maar dat is het me niet waard.)

Raponsje

Berichten: 4090
Geregistreerd: 11-01-12
Woonplaats: Aarde

Link naar dit bericht Geplaatst: 22-03-14 20:43

Shadow0 schreef:
Raponsje schreef:
Na "Hij start wat programma's op en zijn scherm vult zich met regels groene tekst." ben ik gestopt met de tekst serieus te nemen.

Dat gebeurt alleen in films. Het is 2014, niet 1995. :')


Veel hackers / nerds etc houden volhardend vast aan de linuxconsole inclusief hippe VGA-kleuren. (Zelfs ik ontkom er niet helemaal aan. Al zou ik het kleurenschema in kunnen stellen, maar dat is het me niet waard.)


Mijn vriend wordt regelmatig ingehuurd om te controleren hoe veilig software is en krijgt dus toestemming om in te breken in systemen van grote bedrijven.

Hij gebruikt echt geen groene schermen, maar gewoon menuutjes zoals wij die op onze pc's kennen.

Zolang je jouw laptop / telefoon niet instelt op informatie delen met derden dan kunnen ze echt niet veel.

Shadow0

Berichten: 45041
Geregistreerd: 04-06-04
Woonplaats: Utrecht

Link naar dit bericht Geplaatst: 22-03-14 20:49

Raponsje schreef:
Hij gebruikt echt geen groene schermen, maar gewoon menuutjes zoals wij die op onze pc's kennen.


Prima, helemaal happy, moet 'ie doen. Alleen is de commandline nog volop aanwezig, inclusief in veel gevallen zwart scherm met groene letters. Als je denkt dat dat alleen iets uit de film is en niet voorkomt in het dagelijks leven heb je het gewoon verkeerd. Kan er weinig anders van maken.

Citaat:
Zolang je jouw laptop / telefoon niet instelt op informatie delen met derden dan kunnen ze echt niet veel.


En da's dus ook grote onzin. Verkeer kan worden afgetapt en gemanipuleerd.

Anoniem

Re: [Waarschuwing] Dit geef je allemaal prijs als je inlogt...

Link naar dit bericht Geplaatst: 22-03-14 20:57

Is toch allang bekend van wanneer je op een openbaar wifi netwerk zit.
Iedereen kan dan mee luisteren wat jou laptop/telefoon verzend. Geld ook voor normale netwerken en i-verbindingen.
Daar voor heb je beveiligde verbindingen, al kan natuurlijk de server waarmee je de beveiligde verbinding mee maakt ook gehackt zijn. Zo is uiteindelijk niks veilig op het i-net.

Ragdollcat
Berichten: 14870
Geregistreerd: 03-08-08
Woonplaats: Daar waar ik woon

Link naar dit bericht Geplaatst: 22-03-14 21:05

Ik gebruik in het openbaar alleen de G3 netwerk, nooit wifi.

Thuis heb ik mijn eigen wifi.

En als ik ergens ben wezen drinken of eten en of een dagje uit ga ik toch niet met mijn neus in de smartphone zitten, maar geniet ik van alle moois en of gezelligheid, internetten op de smartphone doe ik thuis wel.

Dus, ik hoef me hierover geen zorgen te maken.

Dat neemt niet weg dat het belachelijk is dat iemand zoiets raars doet.

Anoniem

Link naar dit bericht Geplaatst: 22-03-14 21:07

Iemands bank plunderen op zo manier is ook niet moeilijk.
Je deelt met je verbinding met een wifi accespoint waar bij nog een server tussen de internet zit. Op die server simuleer je de website van de bank.
Jij ontvangt nu zijn gegeven die je tegelijk invoert op wel echte website van de bank, nu hoop je dat persoon wat geld gaat overschrijven. Jij neemt gegevens over, alleen je vult andere bankrekening in.

Mijn tip is om nooit te internetbankieren op openbare netwerken of computers.

Nant

Berichten: 1655
Geregistreerd: 04-06-10
Woonplaats: De Bollenstreek

Link naar dit bericht Geplaatst: 25-03-14 21:30

Raponsje schreef:
Raponsje schreef:
Na "Hij start wat programma's op en zijn scherm vult zich met regels groene tekst." ben ik gestopt met de tekst serieus te nemen.

Dat gebeurt alleen in films. Het is 2014, niet 1995. :')



Mijn vriend wordt regelmatig ingehuurd om te controleren hoe veilig software is en krijgt dus toestemming om in te breken in systemen van grote bedrijven.

Hij gebruikt echt geen groene schermen, maar gewoon menuutjes zoals wij die op onze pc's kennen.

Zolang je jouw laptop / telefoon niet instelt op informatie delen met derden dan kunnen ze echt niet veel.

Ik denk dat ze PuTTY bedoelen.. Dat is een zwart scherm met witte of groene letters.

Overigens is het verhaal ernstig overdreven.
Bankrekening plunderen?? Mwahh, ze kunnen realtime mee kijken, met veel moeite een transactie doen. Verder zijn alle gegevens versleuteld en dus onleesbaar.
Inloggen en meekijken op Facebook zal wel mogelijk zijn.

Zelf heb ik het trucje eens uitgehaald in een Hotel, maar dan ietsjes anders. Ik had er voor gezorgd dat er niemand op WiFi kon iedereen werd doorgesluisd naar een niet bestaand netwerk behalve ik..
Daardoor had ik snel internet. :o