Mobieltjes via WiFi te hacken

Een nieuw rapport wijst op de gevaren van het gebruik van publieke WiFi-netten op mobieltjes. Onder meer e-mailwachtwoorden kunnen op straat komen te liggen.

Een onderzoeksteam van SMobile Systems heeft een rapport (PDF) uitgebracht over het kraken van de beveiliging op de iPhone 3GS, de Nokia N95, de HTC Tilt en Android-toestel T-Mobile G1. Dat deden de onderzoekers via zogeheten man-in-the-middle-aanvallen, waarbij de versleuteling van een SSL-certificaat werd gebroken.

Bij een dergelijke aanval onderschept een hacker communicatie tussen twee systemen door data naar hem te laten doorsturen. De onderzoekers gebruikten hiervoor de programma’s Arpspoof en SSLStrip. Door de SSL-encryptie te kraken met behulp van een laptop kregen ze toegang tot de gebruikersnaam en wachtwoord van het mailadres van de telefoongebruiker. Dat lukte op alle vier de geteste toestellen.

Oppassen met mobiele WiFi
Volgens SMobile Systems toont dit aan dat het gebruik van publieke WiFi-netwerken op telefoons erg risicovol kan zijn. De onderzoekers waarschuwen dat vertrouwelijke gegevens via zo’n netwerk beter moeten worden versleuteld dan nu gebeurt.

Maar applicaties die data op smartphones kunnen versleutelen zijn schaars, aldus het rapport. Smartphones die door bedrijven worden gebruikt zouden met dezelfde beveiliging moeten worden uitgerust als desktop-pc’s en laptops, adviseert SMobile Systems.

SSL kraken
De beveiligingsproblemen rond SSL-certificaten zijn al langer bekend. Dit voorjaar gaf de hacker die de nieuwe man-in-the-middle-aanval op SSL heeft ontworpen na de Black Hat-conferentie zijn exploittool vrij. Daardoor kan de omzeiling van SSL-beveiliging actief worden misbruikt.

De hackmethode maakt misbruik van de overgang van versleutelde naar onversleutelde data, waardoor SSL-verkeer op die overgang onderschept kan worden.

Nieuws

Verslag Groei Sessie 25 juni: ChatGPT in de Praktijk, van Instellingen en Prompts naar AI Regisseur

Tijdens de Groei Sessie op 25 juni vond op onze locatie op Maastricht-Airport een inspirerende en interactieve bijeenkomst plaats rondom...

Lees meer

Nieuws

Gespreksgestuurde verkenning en uitgelichte antwoorden met AI: online vindbaarheid krijgt een nieuwe betekenis

Online zoeken verandert snel. Mensen typen niet meer alleen korte zoekwoorden in Google. Ze stellen complete vragen aan zoekmachines, ChatGPT...

Lees meer

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer
Mobieltjes via WiFi te hacken

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.