Inloggegevens gemakkelijk te bemachtigen via open wifi-netwerk
Met eenvoudig verkrijgbare apparatuur is het mogelijk om via open wifi-netwerken inloggegevens van sociale media te bemachtigen of transactiegegevens van online bankieren aan te passen. Ook kunnen DigiD-accounts worden onderschept. Dat blijkt uit onderzoek van SecureLabs, meldt het informatiebeveiligingsbedrijf in een persbericht.
Het bedrijf noemt de uitkomst van het onderzoek zorgwekkend. Gebruikers van smartphones en andere digitale apparaten vertrouwen volgens SecureLabs al te snel op een ‘bekend’ wifi-netwerk. Dat terwijl iedereen zijn netwerk een naam kan geven, zodat het maar de vraag is of bijvoorbeeld het netwerk ‘McDonalds’ ook daadwerkelijk van dat bedrijf is.
Met apparatuur die voor minder dan 100 euro verkrijgbaar is, kan een ‘bekend’ netwerk worden nagebootst. Is er bijvoorbeeld eerder verbinding gemaakt met het open netwerk ‘Thuis01’, dan zal de apparatuur doen alsof hij dit netwerk is en de verbinding leveren. Heeft iemand eenmaal op het malafide netwerk ingelogd, dan kan de hacker zijn slag slaan.
SecureLabs raadt mensen aan bij het internetbankieren altijd te controleren of er https in de adresbalk staat, een aanduiding voor een beveiligde verbinding. Verder adviseert het bedrijf om de optie ‘automatisch verbinding maken met bekende netwerken’ uit te schakelen en bij voorkeur gebruik te maken van gesloten wifi-netwerken.