Onderzoeker waarschuwt voor nep-Wi-Fi op Schiphol

Wifi en wimax

Gepubliceerd: Dinsdag 4 december 2007

Een security-onderzoeker van Kaspersky stuitte vorige week op Schiphol op 'gratis WiFi'. Dat is een gratis lunch die je beter kunt overslaan, waarschuwt hij.

Toon volledig artikel

chubbychaser op Dinsdag 4 December 2007 17:05

image

Zolang je gewoon een beetje zit te surfen is er niets aan de hand en heb je lekker gratis internet.

JJ66 op Dinsdag 4 December 2007 17:32

image

Vorige week donderdag had ik precies hetzelfde op het internationale vliegveld in Mumbai (gate 5), een netwerk met de naam FreeWifi, als je het ging gebruiken kan je gebruik maken van een hele rits netwerken, alleen wel even je creditcard gegevens opgeven ;)

RokcetScientist op Dinsdag 4 December 2007 17:51

image

Free WiFi kan heel handig zijn als je tijdelijk een 'nieuw' IP-adres nodig hebt!

Stille op Dinsdag 4 December 2007 17:51

image

VPN ... lekker traag.

phantom op Dinsdag 4 December 2007 20:58

image

Wat heeft VPN met de snelheid te maken??? VPN en snelheid staan los van elkaar....

scarhand op Woensdag 5 December 2007 09:40

image

Wat dacht je van de overhead die vpn veroorzaakt, in combinatie met encryptie en routering? Daar wordt het toch echt niet sneller van...

Stille op Dinsdag 4 December 2007 18:17

image

Een goede tip is te letten op het adres van de inlogpagina; begint dat met https:// en staat rechtsonderin een hangslotje?

Janno op Woensdag 5 December 2007 07:24

image

...en dan de popup over het ongeldige certificaat wegklikken natuurlijk...

dreas op Dinsdag 4 December 2007 19:37

image

Het in dit artikel beschreven fenomeen komt geheel ergens anders vandaan. Het gaat hier inderdaad om computers die een zogenaamd ad-hoc signaal uitzenden. Echter zodra er een computer probeert verbinding te maken met dit ad-hoc signaal, begint deze zelf ook het signaal uit te zenden. Dit is een volledig onschuldig effect zonder kwaadaardige bedoelingen. In vele openbare ruimten is dit effect waar te nemen (en vaak op vliegvelden). Zie voor meer informatie bijvoorbeeld http://blogs.chron.com/techblog/archives/2006/09/free_public_wif.html

GreatSlovakia op Dinsdag 4 December 2007 19:48

image

Nu volg ik alleen niet waarom dit een "nep" wi-fi is... als ik het goed begrijp sluist dit de informatie door, wat dus wel gevaarlijk is maar nep?

6581 op Dinsdag 4 December 2007 20:08

image

Duh...

Beveiligings expert of niet, echt goed onderzoek heeft ie hier niet op gedaan:

Google weet het wel

JJ66 op Dinsdag 4 December 2007 21:28

image

Ik connecte dus naar een "FreeWifi" access point. Vervolgens kreeg ik via mijn browser een lijst van providers die ik zou kunnen gebruiken, als ik maar even mijn creditcard gegevens meegaf.

Mijns inziens een poging om creditcard gegevens te bemachtigen. Ik begrijp de reacties hierboven met betrekking tot "VPN" (niet terzake) en "gratis internet" (er is geen internet, alleen een wifi connectie) dan ook niet.

Ik vind het terecht dat de medewerker van Kaspersky hiervoor waarschuwd. Als je even niet oplet lijkt het of je gebruik kan maken van een favoriete wifi provider, als je maar even je creditcard gegevens geeft.

Lennart op Woensdag 5 December 2007 09:46

image zomerhack badge 3

Als je 2 wifi kaartjes in je laptop propt, een dhcp servertje runt en NAT opzet, dan kun je wel degelijk internet aanbieden. Voor een gebruiker lijkt het dan geen verschil te hebben met een gewoon wifi AP. Maar hierdoor zijn dus o.a. gevaarlijke man-in-the-middle attacks mogelijk. Bijv alle verkeer naar postbank.nl onderscheppen, een ssl certificaat faken (daar krijgt de gebruiker wel een waarschuwing over maar wie leest die nou?) en als transparante doorgeefluik tussen de gebruiker en postbank fungeren. Omdat de encryptie dan plaatsvindt tussen de hacker en gebruiker, ipv tussen de gebruiker en de postbank, kan zo eenvoudig het wachtwoord achterhaald worden en nog veel meer zonder dat de gemiddelde gebruiker daar iets van merkt.

Donja op Dinsdag 4 December 2007 21:52

image

Moet je eens over die groene onderstreepte link van VPN gaan.
Kan je lachen als je niet weet wat VPN is. Is dit nou echt ook de bedoeling van die link???

BORETTI VPN 74 OW G/B

Vrijstaand fornuis met wok-/2 snelle/1 semi-snelle gasbrander, vonkontsteking, gietijzeren pannendragers, thermokoppelbeveiliging, gasoven met ...

HtHoope op Woensdag 5 December 2007 09:40

image

Ja, soms kun je lachen met die door scripts geplaatste advertenties, soms niet.

Bijvoorbeeld als een vrouw in een interview zegt dat meisjes zich niet moeten schamen voor hun (over)gewicht en er vervolgens doodleuk dieet advertenties worden getoond.

hansnl op Woensdag 5 December 2007 10:39

image

Nep wifi? Echt niet!

Vorig jaar trof ik hem voor het eerst aan, het Wifi-netwerk "Free Public Wifi". Dat was in een hotel in het buitenland en een snelle scan wees uit dat het een ad-hoc netwerk was. Yeah right! Dacht ik, een valletje van een man-in-the-middle sniffer...

Maar bij terugkomst zie ik op Utrecht Centraal opeens "Free Public Wifi"...

Het blijkt een Windows 'virus'. Lees dit maar eens:

blogs.chron.com...public_wif.html

In het kort komt het er op neer dat een Windows XP gebruiker ooit dit netwerk geeft aangekozen en deze nu in zijn lijst van 'preferred networks' staat. Deze Windows machine gaat op zijn beurt deze ESSID weer
broadcasten en hierop kunnen anderen deze weer toevoegen aan hun lijst...

6581 op Woensdag 5 December 2007 11:26

image

Omdat 1 iemand ooit is begonnen met dit grapje, kwaadwillend of niet, en het als een worm langs alle Windows XP laptopjes gaat. Microsoft erkent dit fenomeen als flaw, maar gaat dit pas bij SP3 verhelpen.

Dus: goede uitleg hansnl.

dmace op Woensdag 5 December 2007 10:57

image

Poeh, zeker een groepje die dit videootje op youtube heeft gezien.
http://www.youtube.com/watch?v=ScEaD-SikrM

bwelmers op Woensdag 5 December 2007 11:52

image

Raar twijfelachtig verhaal. Je kan op veel slinksere wijze verkeer ondescheppen dan met zo'n "free" hotspot. De "officiële" hotspots zijn bovendien evenmin betrouwbaar. Alle KPN hotspots op stations zijn unencrypted, dus kan zoiezo iedereen dat verkeer afluisteren. Dit zonder dat je er iets van merkt. Belangrijk dus dat je daar geen belangrijke dingen mee doet, of alleen via encryption. (alleen inloggen op https sites e.d.).

nigroeneveld op Woensdag 5 December 2007 12:22

image

"Omdat de encryptie dan plaatsvindt tussen de hacker en gebruiker, ipv tussen de gebruiker en de postbank, kan zo eenvoudig het wachtwoord achterhaald worden en nog veel meer zonder dat de gemiddelde gebruiker daar iets van merkt."

Gebruikt de postbank dan geen one-time-passwords, net als andere banken ?

Lennart op Woensdag 5 December 2007 13:24

image zomerhack badge 3

Om in te loggen niet, om te betalen wel. Maar als de hacker het wachtwoord weet, kan hij de betaalopdracht van de klant tegenhouden, op de achtergrond zelf ook inloggen, een andere betaalopdracht doen (met hetzelfde bedrag), en tegelijkertijd een fake pagina van de postbank richting de klant sturen. Vervolgens kunnen ze de TAN code onderscheppen en gebruiken voor hun eigen betaling. Toegegeven, vrij complex en vergezocht allemaal maar het kan wel.

gbdoorn op Woensdag 15 December 2010 09:45

image

Schiphol is op de hoogte van deze praktijken maar kan er helaaas niet veel aan doen. Gebruikers kunnen via de aanwezige internetconnecties zelf SSID's broadcasten. Het advies dat wij kunnen geven is om gebruik te maken van de publieke SSID's. Deze is "KPN" in de terminal (publieke ruimten). Lounges hebben eigen SSID's en zijn bij de service balies op te vragen.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws