Beveiligingsexpert: 'NBC-verhaal over onveilige WiFi-netwerken in Sotsji is onzin'

hacker2

Wie de Olympische Winterspelen in het Russische Sotsji bezoekt doet er verstandig aan zeer alert te zijn op cybercriminelen. Dit claimt althans de Amerikaanse televisiezender NBC, die samen met een beveiligingsonderzoeker de proef op de som nam. Robert Graham, security analist bij Errata Security, stelt echter dat het verhaal van NBC onzin is.

NBC stelt een verslaggever samen met een beveiligingsonderzoeker naar Sotsji te hebben gestuurd. De twee zouden zowel een smartphone als een laptop hebben meegenomen. De mannen zouden plaats hebben genomen in een café, waarna hun smartphone al gehackt zou zijn voordat zij hun koffie ophadden. De laptop die zij hadden meegenomen zou binnen twee uur zijn gehackt. Hackers wisten beide apparaten volgens NBC binnen te dringen door cyberaanvallen via openbare WiFi-netwerken.

Totaal onjuist

Graham van Errata Security stelt echter dat het bericht totaal onjuist is. "Ik had een verhaal verwacht over de situatie rond WiFi in Sotsji. Denk hierbij aan man-in-the-middle aanvallen waarbij de Blackhole toolkit wordt geplaatst op webpagina's, waardoor cybercriminelen misbruik kunnen maken van de laatste Flash zero day exploit", legt Graham in een blogpost uit. Het verhaal gaat hier echter totaal niet op in.

De beveiligingsonderzoeker stelt dat de hack waar de NBC-journalist slachtoffer is geworden niets te maken heeft met lokale cyberaanvallen in Sotsji. De apparaten zouden zijn geïnfecteerd met malware doordat de journalist en beveiligingsonderzoeker allerlei malafide websites over de Olympische Winterspelen hebben bezocht. Hackers zouden deze website speciaal in het leven hebben geroepen om in te spelen op de populariteit van de winterspelen. Iedereen die deze website bezoekt loopt dus het risico geïnfecteerd te worden met malware, ook als de website veilig vanachter het bureau in Nederland, de Verenigde Staten of een andere locatie ter wereld wordt bezocht.

Uit de lucht gegrepen

"Het verhaal gaat totaal niet over het aanzetten van een computer en deze verbinding laten maken met een WiFi-netwerk in Sotsji. Het artikel gaat volledig over het bezoeken van malafide website", legt Graham uit. "De waarschuwing in het artikel dat je gehackt wordt zodra je je computer inschakelt is dan ook totaal uit de lucht gegrepen".

Meer over
Lees ook
Juniper Networks breidt zijn Connected Security-aanbod uit

Juniper Networks breidt zijn Connected Security-aanbod uit

Juniper Networks kondigt de beschikbaarheid aan van twee nieuwe oplossingen binnen zijn reeds uitgebreide Juniper Connected Security-reeks. De eerste combineert de Contrail Enterprise Multicloud en cSRX-firewall. Daarmee is het de eerste voor productieomgevingen geschikte oplossing met een complete reeks van functies voor orchestration,...

Nieuwe kansen voor cybercriminelen

Nieuwe kansen voor cybercriminelen

Fortinet heeft een nieuwe editie van zijn kwartaalpublicatie Global Threat Landscape Report gepubliceerd. Hieruit blijkt dat cybercriminelen hun aanvalstechnieken voortdurend aanscherpen. Of het nu gaat om misbruik van de uiterst gebrekkige beveiliging van IoT-apparaten of het omvormen van open source-tools tot nieuwe cyberbedreigingen. Het aantal...

CES 2019: hoofdrol voor security en cloud in nieuwe oplossingen

CES 2019: hoofdrol voor security en cloud in nieuwe oplossingen

5G, kunstmatige intelligentie, IoT en zelfrijdende voertuigen zijn enkele van de hoofdthema’s van de afgelopen CES dat begin januari plaatsvond in Las Vegas. De grootste beurs van consumentenelektronica ter wereld is daardoor ook steeds meer een plek voor meer abstracte oplossingen, waarin security en cloud computing een grote rol spelen. Het Nederlandse...