Motiv: 'Kijk uit voor openbare WiFi-netwerken in Brazilië'

hacker

Het WK voetbal in Brazilië zorgt weer voor een explosieve toename van het dataverkeer via draadloze netwerken, en dan met name in de Braziliaanse speelsteden. Bij een overbelasting van de mobiele netwerken is het immers verleidelijk om gebruik te maken van vrij toegankelijke wifi-netwerken, zodat de vers geschoten selfies of het laatste nieuws toch te delen zijn via social media. Dit is echter niet zonder gevaar. Hiervoor waarschuwt Motiv.

Het bedrijf adviseert voetbalfans voorzichtig om te springen met gratis WiFi-netwerken. In de praktijk bieden deze netwerken vaak geen enkele vorm van security. Zo trof anti-malwarespecialist Kaspersky tijdens een rit door de Braziliaanse miljoenenstad São Paulo vijfduizend verschillende access points aan. 26 procent van deze netwerken gebruikte geen enkele vorm van encryptie, terwijl nog eens twaalf procent het eenvoudig te kraken WPA gebruikte. Ook blijkt een aanzienlijk percentage gebruik te maken van de standaard SSID-instellingen. Een ervaren hacker kan via deze instellingen raden om welk type access point het gaat, waarna hij een kwetsbaarheid voor deze specifieke access point kan zoeken.

Gegevens kunnen worden onderschept

Motiv waarschuwt dat door de zwakke beveiliging van gratis WiFi-netwerken allerlei data van gebruikers kan worden onderschept en gestolen. Denk hierbij aan inloggegevens van Facebook en Twitter, maar ook aan inloggegevens van e-mailaccounts. Bij contact met een onbeheerd ‘ad hoc’ access point, bestaat volgens het bedrijf zelfs het risico dat gegevens direct met een hacker worden uitgewisseld.

“Gebruikers zijn zich vaak niet bewust van de risico’s die kleven aan het gebruik van draadloze netwerken”, stelt Rémon Verkerk, Security Consultant bij Motiv. “Denk hierbij onder andere aan identiteitsdiefstal, het afvangen van wachtwoorden en het lekken van bedrijfskritische en vertrouwelijke informatie. Ook als gebruik wordt gemaakt van de laatste versleutelingsstandaarden, zoals WPA/WPA2, is de gebruiker nog altijd kwetsbaar, in tegenstelling tot wat veel IT-professionals beweren.”

Risico's onderkennen

Om toch veilig gebruik te kunnen maken van wifi-technologie is het van belang deze risico’s te onderkennen en in te schatten. Tijdens de interactieve sessie ‘Unwired & Unwary’ op 10 juli 2014 nemen security-experts van Motiv ICT Security het publiek mee in de wereld van wifi. De deelnemers zijn getuige van live ‘hacks’ en leren hoe deze onschadelijk te maken zijn.De interactieve sessie wordt georganiseerd in samenwerking met de gemeente Houten en vindt plaats op 10 juli 2014 in Utrecht tijdens een evenement van de Typo3-gebruikersgroep Nederland. http://www.motiv.nl/interactievesessietypo3gem.

Meer over
Lees ook
ESET publiceert het ESET Threat Report: Q2 2020

ESET publiceert het ESET Threat Report: Q2 2020

ESET publiceert haar Threat Report over Q2 2020, waarin belangrijke statistieken van ESET-detectiesystemen worden samengevat en opmerkelijke voorbeelden van ESET's cybersecurityonderzoek worden uitgelicht. Het Threat Report omvat tevens exclusieve, nog niet eerder verschenen ESET-onderzoeksupdates.

Onderzoek Cloud Security Alliance toont grote vraag naar CASB, extra scholing nodig om doelstellingen cloud-beveiliging te verduidelijken

Onderzoek Cloud Security Alliance toont grote vraag naar CASB, extra scholing nodig om doelstellingen cloud-beveiliging te verduidelijken

De Cloud Security Alliance (CSA) presenteert de resultaten van haar laatste onderzoeksrapport, The Evolution of the CASB. De CSA is een toonaangevende organisatie die standaarden, certificeringen en best practices definieert om een veilige cloud computing-omgeving te waarborgen. Aan het onderzoek deden meer dan tweehonderd IT- en beveiligingsprofessionals...

DSD Europe eerste die complete Acronis cloudportfolio direct vanuit reseller platform levert

DSD Europe eerste die complete Acronis cloudportfolio direct vanuit reseller platform levert

Als eerste in Europa stelt DSD Europe het complete Acronis cloudportfolio beschikbaar voor haar partners en levert de oplossingen, dankzij de API-koppeling, direct na aankoop vanuit het DSD-platform. Binnen één minuut ontvangt de reseller inloggegevens van de MSP-omgeving en kan de Acronis-oplossing voor de eindklant worden ingericht.