ID.nl logo
Russische hack OPCW: Wat is een wifi Pineapple?
© Reshift Digital
Huis

Russische hack OPCW: Wat is een wifi Pineapple?

Bij veel grootschalige hack-aanvallen of data-diefstal via openbare netwerken, wordt er gebruik gemaakt van een zogeheten wifi Pineapple. Dat gebeurde bijvoorbeeld ook bij de hack op het OPCW van april, die de MIVD ontdekte. Maar doet zo’n wifi-apparaatje eigenlijk? Wat is er gebeurd, en waarom zijn de hackers gepakt?

Wat is er gebeurd?

Een voorbeeld van een aanval waarbij een wifi Pineapple werd ingezet is de infiltratie van Russische hackers op het OPCW, een organisatie voor het verbod op chemische wapens dat in Den Haag gevestigd is. De hackers probeerden binnen te dringen bij de organisatie om informatie buit te maken over een onderzoek over Sergei Skripal, die in Groot-Brittanië vergiftigd werd en een onderzoek over een chemische aanval op de Syrische stad Doema. Om het netwerk van het OPCW binnen te dringen werd een wifi Pineapple gebruikt. Defensie heeft deze hackaanval kunnen verijdelen. Het is niet de eerste grote hackpoging van GRU, de Russische militaire inlichtingendienst. In 2014 probeerden ze het Belgische ministerie van Buitenlandse Zaken binnen te dringen.

De Pineapple wordt ontwikkeld door het bedrijf Hak5. Met zo’n apparaatje zend je een draadloos netwerk uit en al het opgevangen dataverkeer kan hiermee worden uitgelezen. Het kan worden gebruikt om je eigen netwerk te testen. Maar je kunt zo’n Pineapple ook gebruiken om data te stelen. De Russische hackers die de Organisatie voor het Verbod op Chemische Wapens (OPCW) in Den Haag probeerden te hacken, hadden ook Pineapples in het bezit (zie verderop in dit artikel.

Het bezitten van een Pineapple is niet illegaal, maar er een gebruiken om data te ontfutselen uiteraard wel. Het apparaat is verkrijgbaar in twee verschillende uitvoeringen, eentje die je via usb aan je laptop aansluit (de gewone Wifi Pineapple) en een in de vorm van een router, de Wifi Pineapple Tetra. Omdat het apparaatje al vanaf honderd dollar verkrijgbaar is, zijn ze erg toegankelijk voor zowel netwerkbeheerders als criminelen.

Criminelen misbruiken de wifi-apparaatjes voornamelijk om data te stelen via open netwerken

-

Nep-netwerk

Deze criminelen misbruiken de wifi-apparaatjes voornamelijk om data te stelen via open netwerken. Bijvoorbeeld door de wifi Pineapple dezelfde netwerknaam te geven als populaire open netwerken. Denk aan wifi in de trein of de netwerknamen van Starbucks, McDonalds en hotels. Nietsvermoedende mensen verbinden met dit netwerk en smartphones, tablets en laptops die al eerder met het netwerk verbonden waren, maken zelfs automatisch verbinding met dit nep-wifinetwerk. Al het onversleutelde dataverkeer dat via dit netwerk verloopt kan worden uitgelezen.

Ook kunnen criminelen gerichte aanvallen uitvoeren, door bijvoorbeeld bij een bedrijf zo’n nep-netwerk op te zetten, zodat werknemers nietsvermoedend verbinding maken. Hiermee kun je veel bedrijfsgeheimen buitmaken, van documenten tot inlogs.

Dit soort aanvallen waarmee data wordt buitgemaakt heten ‘man in the middle’-aanvallen. Waarbij de crimineel als een soort tussenpersoon je gegevens uitleest. Hetzelfde als spyware, zonder dat er malware aan te pas komt.

Hoe bescherm je jezelf?

Zo’n nagebootst netwerk kan alle onversleutelde gegevens makkelijk uitlezen. Door je dataverkeer te versleutelen kan de aanvaller er nagenoeg niets mee. De beste beveiliging is door een VPN te gebruiken op je mobiele apparaten. Ook is het aan te raden om goed te checken of de sites die je bezoekt en apps die je gebruikt het netwerkverkeer versleutelen via HTTPS. Bijvoorbeeld door te kijken of sites een groen slotje hebben.

Een andere handige tip is om zo nu en dan je lijst met opgeslagen wifi-netwerken op te schonen. Automatisch verbinden met het netwerk in de bus, trein, restaurant en winkel is handig. Maar beter ‘vergeet’ je de netwerken op je mobiele apparaat en verbind je er alleen handmatig mee wanneer je wifi nodig hebt. Onthoud ook dat verbinden via 4G altijd veiliger is dan een wifi-netwerk dat niet van jou is. Dus ga je aan de slag met internetbankieren, je belastingaangifte of met andere gevoelige online-zaken? Maak dan altijd verbinding met je eigen netwerk of het mobiele netwerk van je provider.

©PXimport

Was dit alles?

Hoe slim zo'n wifi Pineapple ook lijkt, voor hackersbegrippen is het een vrij simpel apparaatje. Nu de stofwolken rond de persconferentie van Bijleveld wat zijn opgetrokken en de informatie is geanalyseerd, komt ook een andere gedachte om de hoek kijken: hoe kan het dat vier Russische geheim agenten een internationaal orgaan proberen te hacken met een apparaatje dat je voor honderd dollar op internet kunt kopen? Het doet bijna amateuristisch aan. De hackers probeerden direct het wifi-netwerk van het OPCW binnen te dringen, maar maakten daarbij de nodige fouten. Al tijdens de persconferentie werd dan ook de vraag gesteld: is dit alles? Was dit de ultieme poging van de hackers om belangrijke informatie rond vlucht MH17 of de zaak-Skripal in handen te krijgen, of was het slechts een afleidingsmanoeuvre en vindt de echte hack later plaats - of heeft die misschien al plaatsgevonden? Het zijn vragen waar we nu nog geen antwoord op weten. Wat we wel kunnen zeggen: niet alleen is het gebruik van een wifi Pineapple om netwerken te hacken illegaal, het is ook nog eens verre van waterdicht.

▼ Volgende artikel
TikTok binnenkort niet meer beschikbaar voor kinderen onder de 13 jaar
© concept::NASTYA_0::name::TIKTOK::
Huis

TikTok binnenkort niet meer beschikbaar voor kinderen onder de 13 jaar

Binnen enkele weken kunnen kinderen jonger dan 13 jaar niet meer gebruikmaken van TikTok. Althans; dat is de bedoeling. Het Chinese bedrijf achter TikTok gaat hier strenger op controleren in Europa.

TikTok (en andere social media) liggen al geruime tijd onder een vergrootglas, onder andere door issues met privacy en het gebruik door kinderen. Diverse regio, waaronder Europa, proberen hier dan ook hun regelgeving op aan te passen.

De Europese Commissie heeft vorig jaar al een onderzoek in gang gezet rondom het gebruik van TikTok door kinderen, en dat werpt nu zijn vruchten af. De komende weken gaat TikTok na een eerdere test in het Verenigd Koninkrijk dan ook proberen het platform veiliger voor jeugdige gebruikers te maken.

Vanaf 13 jaar

Zo zal het bedrijf de profielinformatie en video's van gebruikers controleren om er achter te komen of het om een gebruiker van 13 jaar of ouder gaat. Mochten er bij dit automatische onderzoek alarmbellen af gaan, dan kijkt een medewerker naar het profiel en wordt besloten of het sluiten van het account gerechtvaardigd is. Ook wordt gekeken of gezichtsherkenning ingezet kan worden.

Het komt er op neer dat TikTok binnen enkele weken alle gebruikers van 13 jaar of jonger zal weren - of dat in ieder geval gaat proberen. Wanneer deze nieuwe regel precies ingaat is niet bekend, maar zodra dit het geval is, krijgen TikTok-gebruikers een melding.

Een soortgelijke situatie deed zich eind vorig jaar in Australië voor. Daar werd het gebruik van alle social media van kinderen onder de 16 jaar verboden. Bedrijven achter socialmediakanalen moesten hier ook aanpassingen voor maken en als gevolg werden er miljoenen accounts verwijderd.

▼ Volgende artikel
Dolby Atmos: zo haal je écht bioscoopgeluid naar je woonkamer
© ER | ID.nl
Huis

Dolby Atmos: zo haal je écht bioscoopgeluid naar je woonkamer

Wil je films en series ervaren zoals de regisseur het bedoelde? Dan kun je tegenwoordig niet meer om Dolby Atmos heen. Deze populaire audiotechniek wordt gezien als de grootste sprong voorwaarts sinds de uitvinding van surround sound. In dit artikel leggen we je uit wat het precies is en hoe je jouw huiskamer omtovert tot een driedimensionale geluidsstudio.

Dolby Atmos is de huidige gouden standaard voor bioscoopgeluid en verovert in rap tempo ook de Nederlandse huiskamers. Waar traditioneel surroundgeluid je slechts omringt met geluid op oorniveau, voegt deze techniek een serieuze nieuwe dimensie toe: hoogte. Hierdoor vliegen helikopters daadwerkelijk óver je hoofd en klinkt regen levensecht. We leggen hieronder in begrijpelijke taal uit hoe het werkt en wat je ervoor nodig hebt.

Op zoek naar het beste geluid bij jouw films en series? Check Kieskeurig.nl!

Van vaste kanalen naar bewegende objecten

Om te begrijpen wat Dolby Atmos zo uniek maakt, moeten we eerst kijken naar hoe surroundgeluid vroeger werkte. Bij traditionele systemen, zoals 5.1 of 7.1, is het geluid kanaal-gebaseerd. De geluidsmixer in de studio beslist dat een bepaald geluidseffect uit de speaker linksachter moet komen. Als jij die speaker niet precies goed hebt staan, klopt het effect niet helemaal.

Dolby Atmos gooit dit concept overboord en introduceert object-gebaseerde audio. In plaats van geluid naar een specifieke luidspreker te sturen, plaatst de geluidstechnicus een geluidsobject (zoals een zoemende bij of een overvliegend vliegtuig) op een specifieke coördinaat in een driedimensionale ruimte. Jouw apparatuur berekent vervolgens razendsnel welke speakers op welk moment moeten worden aangestuurd om dat geluid exact op die plek in jouw kamer te laten horen.

©ER | ID.nl

De magie van hoogtekanalen

Het meest hoorbare verschil dat Dolby Atmos biedt ten opzichte van eerdere systemen is de toevoeging van hoogte. Omdat geluid nu als een object in de ruimte wordt behandeld, ben je niet meer beperkt tot geluid van links, rechts, voor of achter. Het geluid kan nu ook van boven komen. In bioscopen zie je hiervoor vaak speakers die fysiek aan het plafond hangen. Thuis is dat voor veel mensen geen optie, en daarom zijn er slimme alternatieven ontwikkeld.

Veel moderne soundbars en speakersystemen maken gebruik van zogenaamde 'upfiring drivers'. Dat zijn luidsprekers die schuin omhoog zijn gericht. Ze sturen het geluid naar je plafond, waarna het weerkaatst richting jouw luisterpositie. Onze hersenen interpreteren die weerkaatsing alsof het geluid daadwerkelijk van boven komt, waardoor je in een complete bubbel van geluid zit.

Hardware en content voor de beste ervaring

Om thuis van Dolby Atmos te kunnen genieten, heb je wel geschikte apparatuur en content nodig. Allereerst moet de bron, zoals een film of serie op Netflix, Disney+ of een Blu-ray, beschikken over een Dolby Atmos-audiotrack. Vervolgens moet je televisie of mediaspeler in staat zijn om dat signaal door te geven, meestal via een HDMI eARC-aansluiting.

Tot slot heb je het audiosysteem zelf nodig. Dat kan een uitgebreide AV-receiver zijn met losse speakers, maar tegenwoordig zijn er ook zeer capabele soundbars die de Atmos-ervaring indrukwekkend weten te simuleren. Zelfs smartphones en koptelefoons bieden tegenwoordig ondersteuning voor een virtuele variant van Atmos, waarbij softwarematige trucs worden gebruikt om ruimtelijkheid te creëren in een stereo-omgeving.

⭐ Populaire merken voor Dolby Atmos

Als je op zoek bent naar apparatuur die Dolby Atmos ondersteunt, kom je al snel een aantal toonaangevende fabrikanten tegen die de markt domineren. Sonos is hierin een van de meest bekende namen, voornamelijk vanwege hun gebruiksvriendelijke soundbars zoals de Arc en de Beam die naadloos samenwerken in een multiroom-systeem. Naast Sonos spelen ook de Zuid-Koreaanse giganten Samsung en LG een grote rol in dit segment; zij ontwikkelen soundbars die vaak specifieke synergievoordelen bieden wanneer je ze combineert met televisies van hetzelfde merk, zoals het synchroniseren van tv-speakers met de soundbar. Voor de liefhebbers die liever werken met een traditionele versterker en losse luidsprekers, zijn Denon en Marantz de aangewezen merken, aangezien zij al jarenlang receivers bouwen die bekendstaan om hun uitstekende decodering van 3D-geluidsformaten.