Regelmatige lezers van Computer Idee kunnen zich vast nog het artikel in Computer Idee 12 van 2008 herinneren, waarin onze redacteuren - bij wijze van test - op Schiphol een gratis draadloos netwerk opzetten met als doel sappige geheimen van reizigers ontfutselen. Uiteraard deed Computer Idee verder niets vervelends met de onderschepte data. Echte hackers doen dat echter wel...
Het Amerikaanse AirTight Networks onderwierp afgelopen jaar wi-fi-netwerken op 27 internationale luchthavens (20 in de Verenigde Staten, 5 in Azië en 2 in Europa) aan een test. De resultaten stemmen niet blij. Niet alleen bleek bijvoorbeeld de bagage-afhandeling op het beroemde John F. Kennedy-vliegveld in New York via een onbeveiligd netwerk te verlopen, en konden de AirTight-hackers op andere vliegvelden zonder moeite in het ticketsysteem komen, het bleek vooral te wemelen van nep-hotspots.
Inderdaad: hotspots opgezet door cybercriminelen met als doel privé-informatie van passanten te stelen. Vooral op vliegvelden valt veel te halen. Van alle netwerken die de mensen van AirTight tegenkwamen, bleek 77% van alle hotspots rechtstreeks naar een andere pc te leiden. Geen echte netwerken dus, maar dat maakt veel passagiers niet uit.
Volgens de onderzoekers hebben passagiers namelijk de neiging om in te loggen op het eerste de beste netwerk dat zij oppikken. Slechts 3% (!) van de passagiers bleek uitsluitend in te loggen op beveiligde netwerken. Waarbij ‘beveiligd' een groot woord is, want 80% van deze secure networks bleek uitsluitend beveiligd met WEP, een encryptiemethode die al in 2001 gekraakt is.
















