Amateurhackers kunnen met op internet circulerende software eenvoudig inloggegevens wegvangen van nietsvermoedende gebruikers van de hotspot. Ook is het mogelijk een beveiligde https-verbinding om te zetten in een onbeveiligde http-verbinding, zodat bijvoorbeeld de communicatie met de bank openligt. Dat lijkt in ieder geval de conclusie uit een demonstratie die de Volkskrant samen met een middelbare scholier opzette.
De scholier liet bij een hotspot van KPN op Schiphol en in een Amsterdams café zien hoe hij de verkeersstroom van de hotspot omlegde zodat deze eerst zijn computer passeerde voordat het naar de KPN-router ging. In een paar minuten had hij wachtwoorden van een Facebookaccount, een internetbankrekening (mijn.ing.nl) en een Gmailaccount.
Altijd een VPN-verbinding gebruiken KPN geeft toe dat de beveiliging op hotspots niet 100 procent is. Gebruikers wordt aangeraden altijd een VPN-verbinding op te zetten en die te gebruiken om een internetverbinding tot stand te brengen. Volgens de woordvoerder is de software daarvoor te vinden op de hotspotsite. Het telecombedrijf zegt geen invloed te hebben op de veiligheid van https-verbindingen. Dat is de verantwoordelijkheid van de website-exploitanten.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee