Schiphol is één van die plekken waar je met je laptop beter geen verbinding
kunt zoeken met netwerken als Free Public Wifi, meldde de IT-nieuwssite
Webwereld eerder deze week.
Een Roemeense medewerker van het securitybedrijf Kaspersky die
toevallig op Schiphol was, kreeg onlangs het vermoeden dat een hacker met
fop-wifi probeerde wachtwoorden en creditcardgegevens te ontfutselen.
“Het gebeurt inderdaad," zegt Roel Schouwenberg van Kaspersky Benelux. “Maar
sporadisch. Cijfers zijn er niet.”
Hoe werkt het? De hacker biedt een netwerk met een naam als ‘Free
Public Wifi’ aan en laat vervolgens het internetverkeer van het slachtoffer
via zijn eigen laptop lopen. “De aanvaller kan dan al het verkeer zien,"
zegt Schouwenberg.
Ook komt voor dat een hacker de naam van een bestaand betrouwbaar netwerk
kopieert of een betrouwbare naam verzint. Dus bijvoorbeeld zijn netwerk
‘KPN-netwerk’ noemt om slachtoffers te misleiden.
Vervelend, maar niet rampzalig. Dat anderen mee kunnen kijken met je
surfgedrag is altijd het risico bij het gebruik van een onbeveiligd netwerk.
Echt belangrijke informatie is voor een aanvaller lastig achterhalen. Zo
maken banksites gebruik van encryptiesoftware zodat de informatie onleesbaar
is.
Gevaarlijk wordt het als de hacker vervalste beveiligingscertificaten
naar het slachtoffer stuurt. Op de laptop van het slachtoffer verschijnt een
windowsschermpje met de mededeling dat de website een "onbekend certificaat”
heeft aangetroffen en of de gebruiker dat wil accepteren. Dat
beveiligingscerficaat is nep, want niet van de website, maar van de hacker
afkomstig. Klikt de gebruiker op "ja" dan kan de aanvaller alle
informatie te lezen.
"Logisch dat je “nee”moet aanklikken toch? Die waarschuwing is er niet
voor niets. "Maar zelfs op conferenties over beveiliging gebeurde het dat
mensen toch akkoord gingen," zegt Schouwenberg. Internetgebruikers kijken
volgens hem vaak niet eens naar de mededeling, maar klikken alles weg.
Schiphol is al langer bekend met het fenomeen van de wifi-hacker. “We
controleren regelmatig, maar het is op elke publieke plek eenvoudig om een
kwartiertje zo’n netwerk in de lucht te houden," zegt een woordvoerder van
de luchthaven. “Het is niet de bedoeling, maar tegenhouden kun je het niet.”
Dit artikel is oorspronkelijk verschenen op z24.nl