ID.nl logo
Russische hack OPCW: Wat is een wifi Pineapple?
© PXimport
Huis

Russische hack OPCW: Wat is een wifi Pineapple?

Bij veel grootschalige hack-aanvallen of data-diefstal via openbare netwerken, wordt er gebruik gemaakt van een zogeheten wifi Pineapple. Dat gebeurde bijvoorbeeld ook bij de hack op het OPCW van april, die de MIVD ontdekte. Maar doet zo’n wifi-apparaatje eigenlijk? Wat is er gebeurd, en waarom zijn de hackers gepakt?

Wat is er gebeurd?

Een voorbeeld van een aanval waarbij een wifi Pineapple werd ingezet is de infiltratie van Russische hackers op het OPCW, een organisatie voor het verbod op chemische wapens dat in Den Haag gevestigd is. De hackers probeerden binnen te dringen bij de organisatie om informatie buit te maken over een onderzoek over Sergei Skripal, die in Groot-Brittanië vergiftigd werd en een onderzoek over een chemische aanval op de Syrische stad Doema. Om het netwerk van het OPCW binnen te dringen werd een wifi Pineapple gebruikt. Defensie heeft deze hackaanval kunnen verijdelen. Het is niet de eerste grote hackpoging van GRU, de Russische militaire inlichtingendienst. In 2014 probeerden ze het Belgische ministerie van Buitenlandse Zaken binnen te dringen.

De Pineapple wordt ontwikkeld door het bedrijf Hak5. Met zo’n apparaatje zend je een draadloos netwerk uit en al het opgevangen dataverkeer kan hiermee worden uitgelezen. Het kan worden gebruikt om je eigen netwerk te testen. Maar je kunt zo’n Pineapple ook gebruiken om data te stelen. De Russische hackers die de Organisatie voor het Verbod op Chemische Wapens (OPCW) in Den Haag probeerden te hacken, hadden ook Pineapples in het bezit (zie verderop in dit artikel.

Het bezitten van een Pineapple is niet illegaal, maar er een gebruiken om data te ontfutselen uiteraard wel. Het apparaat is verkrijgbaar in twee verschillende uitvoeringen, eentje die je via usb aan je laptop aansluit (de gewone Wifi Pineapple) en een in de vorm van een router, de Wifi Pineapple Tetra. Omdat het apparaatje al vanaf honderd dollar verkrijgbaar is, zijn ze erg toegankelijk voor zowel netwerkbeheerders als criminelen.

Criminelen misbruiken de wifi-apparaatjes voornamelijk om data te stelen via open netwerken

-

Nep-netwerk

Deze criminelen misbruiken de wifi-apparaatjes voornamelijk om data te stelen via open netwerken. Bijvoorbeeld door de wifi Pineapple dezelfde netwerknaam te geven als populaire open netwerken. Denk aan wifi in de trein of de netwerknamen van Starbucks, McDonalds en hotels. Nietsvermoedende mensen verbinden met dit netwerk en smartphones, tablets en laptops die al eerder met het netwerk verbonden waren, maken zelfs automatisch verbinding met dit nep-wifinetwerk. Al het onversleutelde dataverkeer dat via dit netwerk verloopt kan worden uitgelezen.

Ook kunnen criminelen gerichte aanvallen uitvoeren, door bijvoorbeeld bij een bedrijf zo’n nep-netwerk op te zetten, zodat werknemers nietsvermoedend verbinding maken. Hiermee kun je veel bedrijfsgeheimen buitmaken, van documenten tot inlogs.

Dit soort aanvallen waarmee data wordt buitgemaakt heten ‘man in the middle’-aanvallen. Waarbij de crimineel als een soort tussenpersoon je gegevens uitleest. Hetzelfde als spyware, zonder dat er malware aan te pas komt.

Hoe bescherm je jezelf?

Zo’n nagebootst netwerk kan alle onversleutelde gegevens makkelijk uitlezen. Door je dataverkeer te versleutelen kan de aanvaller er nagenoeg niets mee. De beste beveiliging is door een VPN te gebruiken op je mobiele apparaten. Ook is het aan te raden om goed te checken of de sites die je bezoekt en apps die je gebruikt het netwerkverkeer versleutelen via HTTPS. Bijvoorbeeld door te kijken of sites een groen slotje hebben.

Een andere handige tip is om zo nu en dan je lijst met opgeslagen wifi-netwerken op te schonen. Automatisch verbinden met het netwerk in de bus, trein, restaurant en winkel is handig. Maar beter ‘vergeet’ je de netwerken op je mobiele apparaat en verbind je er alleen handmatig mee wanneer je wifi nodig hebt. Onthoud ook dat verbinden via 4G altijd veiliger is dan een wifi-netwerk dat niet van jou is. Dus ga je aan de slag met internetbankieren, je belastingaangifte of met andere gevoelige online-zaken? Maak dan altijd verbinding met je eigen netwerk of het mobiele netwerk van je provider.

©PXimport

Was dit alles?

Hoe slim zo'n wifi Pineapple ook lijkt, voor hackersbegrippen is het een vrij simpel apparaatje. Nu de stofwolken rond de persconferentie van Bijleveld wat zijn opgetrokken en de informatie is geanalyseerd, komt ook een andere gedachte om de hoek kijken: hoe kan het dat vier Russische geheim agenten een internationaal orgaan proberen te hacken met een apparaatje dat je voor honderd dollar op internet kunt kopen? Het doet bijna amateuristisch aan. De hackers probeerden direct het wifi-netwerk van het OPCW binnen te dringen, maar maakten daarbij de nodige fouten. Al tijdens de persconferentie werd dan ook de vraag gesteld: is dit alles? Was dit de ultieme poging van de hackers om belangrijke informatie rond vlucht MH17 of de zaak-Skripal in handen te krijgen, of was het slechts een afleidingsmanoeuvre en vindt de echte hack later plaats - of heeft die misschien al plaatsgevonden? Het zijn vragen waar we nu nog geen antwoord op weten. Wat we wel kunnen zeggen: niet alleen is het gebruik van een wifi Pineapple om netwerken te hacken illegaal, het is ook nog eens verre van waterdicht.

▼ Volgende artikel
Waar voor je geld: Vijf 34-inch breedbeeldmonitoren voor het uitbreiden van je (thuis)werkplek
© ID.nl
Huis

Waar voor je geld: Vijf 34-inch breedbeeldmonitoren voor het uitbreiden van je (thuis)werkplek

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speurt de redactie van ID.nl binnen een bepaald thema naar zulke deals. Met een (extra) monitor voor je laptop of desktop breid je het bureaublad verder uit en heb je meer ruimte voor al je vensters. Wij vonden vijf mooie 34-inch breedbeeldmonitoren met een prettig prijskaartje.

Met een breedbeeldmonitor heb je meer ruimte om al je programma's beter en overzichtelijker gebruiken. Daarom zie je ze steeds vaker terug in kantoren en gezien de prijs zijn ze ook heel interessant voor thuis. Bijvoorbeeld op je thuiswerkplek. Wij vonden vijf mooie en betaalbare 34 inch-breedbeeldmonitoren (3440 x 1440) voor je.

Philips 346E2CUAE/00

De Philips 346E2CUAE/00 is een echte allrounder die gebruikt kan worden voor het spelen van games, maar ook geschikt is voor kantoorwerkzaamheden. Wat dit scherm uniek maakt in zijn prijsklasse is de veelzijdige usb-c-aansluiting. Hiermee kun je met slechts één kabel je laptop aansluiten voor beeld, dataoverdracht en zelfs het opladen van je apparaat (tot 65 Watt). Het VA-paneel levert een resolutie van 3440x1440 pixels, wat zorgt voor haarscherpe details. De lichte 1500R-kromming van het scherm helpt om je volledig in de content onder te dompelen, of je nu door spreadsheets navigeert of een film kijkt. Met een verversingssnelheid van 100Hz en een snelle reactietijd is het scherm ook geschikt voor snelle games. De voet is in hoogte verstelbaar, waardoor je altijd een ergonomisch verantwoorde houding kunt aannemen.

↕️ Voet in hoogte verstelbaar: Ja / 100mm
🖥️Maximale beeldfrequentie: 100Hz

Samsung C34G55TWWU

Dit scherm valt direct op door zijn curve dat ontworpen is om het menselijk gezichtsveld na te bootsen, waardoor je dieper in je game wordt getrokken en je perifere zicht volledig wordt benut. De hoge verversingssnelheid van 165Hz zorgt voor vloeiende beelden, wat een groot voordeel is in snelle actiegames. In combinatie met de lage reactietijd van 1ms (MPRT) en ondersteuning voor AMD FreeSync Premium worden haperingen en beeldvervorming tot een minimum beperkt. Het VA-paneel biedt een sterk contrast, wat resulteert in diepe zwartwaarden en levendige kleuren. Ideaal dus voor grafische werkzaamheden. Een nadeel kan zijn dat de voet wat beperkt is in verstelbaarheid.

↕️ Voet in hoogte verstelbaar: Nee
🖥️Maximale beeldfrequentie: 165Hz

LG 34WP65C-B

LG benadert de ultrawide-markt met een zeer gebalanceerd model, de 34WP65C-B. Dit scherm combineert een hoge beeldkwaliteit met functionaliteiten die voor zowel gamers als thuiswerkers geschikt zijn. Het display heeft een verversingssnelheid van 160Hz, wat zorgt voor soepele beelden tijdens het scrollen, bij het kijken van video's kijken en natuurlijk gamen. Het VA-paneel met een 3440x1440 resolutie dekt 99% van het sRGB-kleurenspectrum, waardoor kleuren accuraat en levendig worden weergegeven. Een opvallend kenmerk zijn de ingebouwde luidsprekers van 7 Watt met MaxxAudio. Het scherm heeft verder AMD FreeSync Premium, een in hoogte en kanteling verstelbare standaard en een bijna randloos ontwerp aan drie zijden.

↕️ Voet in hoogste verstelbaar: Ja / 110 mm
🖥️Maximale beeldfrequentie: 160Hz

Samsung ViewFinity S5 S50GC

De Samsung ViewFinity S5 S50GC richt zich op de professional en de multitasker die op zoek is naar maximale schermruimte zonder de hoofdprijs te betalen. Dit platte ontwerp bestaat uit een 34-inch VA-paneel met een resolutie van 3440x1440. De verversingssnelheid van 100Hz is een welkome upgrade ten opzichte van standaard kantoormonitoren; het zorgt voor een merkbaar vloeiendere ervaring bij het scrollen en verslepen van vensters. Functies als HDR10 en de TUV-gecertificeerde 'Intelligent Eye Care' met een sensor die de helderheid automatisch aanpast, maken dit een monitor voor langdurig gebruik.

↕️ Voet in hoogste verstelbaar: Nee
🖥️Maximale beeldfrequentie: 100Hz

MSI Pro MP341CQ

Veel ultrawide schermen zijn specifiek gericht op gamers, maar deze MSI richt zich met de Pro MP341CQ juist op productiviteit en algemeen gebruik. De 3440x1440 resolutie op het 34-inch gekromde (1500R) scherm geeft je de ruimte van bijna twee traditionele monitoren zonder de storende rand in het midden. De verversingssnelheid van 100Hz is niet de hoogste, maar voldoende voor gewoon kantoorgebruik. MSI heeft verder ook gedacht aan oogcomfort met technologieën die flikkeringen verminderen en de uitstoot van blauw licht filteren. Hoewel de standaard alleen kantelbaar is, kan het scherm via een VESA-bevestiging aan een monitorarm worden gemonteerd voor volledige flexibiliteit.

↕️ Voet in hoogste verstelbaar: Nee
🖥️ Maximale beeldfrequentie: 100Hz

▼ Volgende artikel
Wifi op vakantie? Zo blijf je online veilig
© Maridav
Huis

Wifi op vakantie? Zo blijf je online veilig

Op vakantie wil je ontspannen, niet bezig zijn met cybercriminaliteit. Toch liggen digitale risico's juist dan op de loer. Zodra je verbinding maakt met een openbaar netwerk – op de camping, in een hotel of op een terras – loop je het risico dat anderen meekijken. Dat vergroot de kans op onderschepte wachtwoorden, identiteitsfraude of zelfs malware op je telefoon. Gelukkig kun je je daar vrij eenvoudig tegen beschermen, met deze tips.

Partnerbijdrage - in samenwerking met Bitdefender

Wat maakt openbare wifi zo kwetsbaar?

Veel openbare netwerken zijn slecht beveiligd. Je vindt ze overal: op luchthavens, in treinen, op campings, in cafés of gewoon op een stadsplein. Vaak kun je zonder wachtwoord inloggen, of er is één standaardcode die iedereen gebruikt. Dat maakt het voor kwaadwillenden makkelijk om dataverkeer te onderscheppen of zelfs een nepnetwerk aan te maken dat eruitziet als het echte wifi-netwerk. Bijvoorbeeld een netwerk dat 'Free_Hotel_Wifi' heet, maar in werkelijkheid wordt gehost vanaf de laptop van iemand die jouw gegevens wil onderscheppen. Verbind je automatisch, dan kan alles wat je intypt zichtbaar worden voor de verkeerde persoon.

Daar blijft het niet bij. Ook malware ligt op de loer: software die ongemerkt wordt geïnstalleerd en toegang krijgt tot je bestanden, wachtwoorden of zelfs je hele toestel blokkeert. Vooral apps die automatisch gegevens synchroniseren, zoals cloudopslag of mail, kunnen  dan kwetsbaar zijn.

Wat kun je zelf doen om veilig te blijven?

➡️ Loop voordat je op reis gaat eerst je wifi-instellingen langs. Zet automatisch verbinden met bekende netwerken uit. Zo voorkom je dat je toestel onderweg ongemerkt verbinding maakt met een netwerk dat eruitziet als iets vertrouwds, maar in werkelijkheid is opgezet door een kwaadwillende. Denk aan een naam als 'Hotel_WiFi' of 'Free_WiFi_Airport' – herkenbaar, maar nep.

➡️ Het helpt als je al vóór vertrek kiest voor een beveiligingspakket waarin standaard een VPN zit, zoals bij Bitdefender. Daarmee maak je het jezelf makkelijk: je hoeft geen losse apps te downloaden, en je weet zeker dat je dataverkeer automatisch wordt versleuteld zodra je verbinding maakt met een openbaar netwerk. In diezelfde pakketten zit vaak ook een wachtwoordmanager inbegrepen, zodat je unieke wachtwoorden kunt aanmaken en beheren zonder ze te hoeven typen – wat op een onbetrouwbaar netwerk al een risico op zich kan zijn.

➡️ Zorg ook dat je tweestapsverificatie hebt ingeschakeld voor belangrijke accounts. Zelfs als je inloggegevens op een of andere manier onderschept worden, kunnen kwaadwillenden dan niet zomaar inloggen.

➡️ Ben je eenmaal op de plek van bestemming aangekomen en wil je een openbaar wifi-netwerk gebruiken, bijvoorbeeld in een hotel of op een terras? Vraag dan altijd bij de balie of bediening naar de exacte naam van het netwerk en het juiste wachtwoord. Dan weet je zeker dat je niet op een nepnetwerk belandt. Schakel vervolgens je VPN in voordat je online gaat.

©ymgerman

Moet je toch ergens inloggen, controleer dan altijd of de website begint met https://. De 's' staat voor 'secure' en betekent dat je gegevens versleuteld worden verzonden. Dat maakt het voor anderen veel lastiger om mee te kijken, ook als je per ongeluk op een minder goed beveiligd netwerk zit.

Bij privacygevoelige zaken als online bankieren of inloggen op een overheidswebsite kun je beter even terugvallen op je databundel. Je mobiele provider biedt standaard een versleutelde verbinding. Is wifi toch de enige optie, bijvoorbeeld omdat je roaming hebt uitgezet of je databundel beperkt is? Dan is een VPN helemaal onmisbaar.

Kies verder voor een beveiligingspakket dat je waarschuwt bij verdachte activiteiten, zoals een onbekende aanmeldpoging of een link die je naar een nagemaakte website probeert te lokken.

©WineDonuts

Wat Bitdefender onderweg voor je doet

Wie zonder zorgen wil internetten, ook op onbekende netwerken, heeft baat bij een alles-in-één beveiligingspakket. Bitdefender biedt verschillende opties, afhankelijk van wat je nodig hebt. Premium Security is gericht op volledige bescherming, inclusief onbeperkte VPN, een wachtwoordmanager, realtime bescherming tegen phishing en controle of je gegevens online zijn gelekt. Die combinatie is handig als je vaak op reis bent en gebruikmaakt van verschillende netwerken, bijvoorbeeld met je laptop, tablet en telefoon.

Bitdefender Total Security biedt veel van dezelfde onderdelen, maar de VPN is hier beperkt tot 200 MB per dag – voldoende voor dagelijks gebruik, zolang je geen grote bestanden verstuurt of streamt. Antivirus Plus is de instapversie, met de minste extra's. Je krijgt er wel een VPN bij (200 MB per dag), maar een wachtwoordmanager ontbreekt bijvoorbeeld. In alle gevallen geldt dat je beschermd bent tegen malware en verdachte websites, en dat je waarschuwingen krijgt bij risico's.

Wat opvalt is dat de bescherming grotendeels op de achtergrond werkt. Je hoeft zelf weinig in te stellen of bij te houden, en dat is prettig als je onderweg bent. Je krijgt bijvoorbeeld automatisch een melding als je verbinding maakt met een openbaar netwerk, met de vraag of je de VPN wilt inschakelen. Ook scant het systeem links en bijlagen voordat je ze opent, en krijg je een melding als je wachtwoorden in een datalek zijn opgedoken. 

Extra beschermd met Scam Copilot

Heb je Bitdefender Premium Security, dan ben je nóg beter beschermd. Inbegrepen daarbij is namelijk Scam Copilot: een slimme assistent die op de achtergrond binnenkomende berichten, links en meldingen scant en direct ingrijpt bij verdachte situaties. Je krijgt meteen een waarschuwing of advies, nog voordat je iets aanklikt. Zo blijf je beschermd tegen phishing en andere oplichting – ook onderweg en op onbekende netwerken.

Veilig internetten hoeft niet ingewikkeld te zijn

Het goede nieuws: je hoeft geen expert te zijn om jezelf te beschermen. Met een paar slimme keuzes kun je de risico's onderweg sterk beperken. Gebruik bij voorkeur mobiel internet als je iets vertrouwelijks doet, zoals internetbankieren of inloggen op belangrijke accounts. Maak op openbare netwerken altijd gebruik van een VPN, laat een wachtwoordmanager sterke wachtwoorden voor je aanmaken en zorg dat je beveiligingssoftware up-to-date is. Bitdefender helpt je daarbij, zonder dat het je belemmert in je gebruik. Zo blijf je ook op vakantie veilig online – en kun je echt ontspannen vakantie vieren.