18-05-2011
HACKERS LOEREN IN HOTSPOTSWifi-hotspotsIn het café, in de trein, op het vliegveld; op veel plekken kan tegenwoordig gebruik gemaakt worden van gratis
wifi-hotspots. De
consumentenbond waarschuwt voor het klakkeloos aanklikken van deze gratis netwerken, omdat ze best eens opgezet kunnen zijn door een hacker met snode bedoelingen.
Nep-hotspotsHet blijkt heel eenvoudig om zelf een 'nep-hotspot' op te zetten.
Dagblad De Pers bericht dat degene die zoiets doet gewoon van te voren op de echte website van de hotspot kijkt en zo qua layout alles kan overnemen. Een nep-website is dan qua looks en informatie dus niet te onderscheiden van de originele.
Data stelenHet doel van deze hackers is uiteraard om vertrouwelijke informatie van bezoekers te "verzamelen" (lees: stelen). De Consumentenbond voerde een proef uit om daarmee 'alle langskomende gegevens te stelen'. Ze maakten een nep-hotspot met de naam
FREE Wifi en keken of mensen toehapten. Alle tien proefpersonen deden dat.
AangifteIn Nederland is nog nooit aangifte gedaan van een hotspot-hacker, terwijl het uiteraard een misdrijf is (cyber crime). Wellicht dat gedupeerden geen aangifte doen, omdat men simpelweg het niet door heeft gehad.
NederlandDeze ontwikkeling is gelukkig elders in opkomst. Nederland is (nog) niet overspoeld met dergelijke nep-hotspots. Het is echter hoe dan ook verstandig om altijd uit te kijken als men een wifi-netwerk opgaat cq gebruikt. Zie je een gratis openbaar netwerk met de naam van het café waar je zit, verifieer dan altijd bij medewerkers van de desbetreffende locatie of dat echt hun hotspot is.
HTTP versus HTTPSHet is ook belangrijk om wanneer men naar een beveiligde site surft (om bijvoorbeeld te telebankieren), altijd goed te kijken naar de adresbalk van de website. Daar hoort namelijk
https voor het webadres te staan, als het echt beveiligd is. De
S uit HTTPS staat namelijk voor
secured (vergelijk bv de
inlog-pagina van de Rabobank met adresbalk van de pagina die u nu bezoekt). Staat er alleen
http bij een afgeschermde pagina, dan is er vermoedelijk iets mis. Die website is dan namelijk onbeveiligd. Websites met een HTTPS-adres zijn dus wel veilig.
Bron: ANP, Simone Lautenbach