ID.nl logo
Huis

Gratis trein-wifi makkelijk doelwit voor hackers

Het gratis 'WiFi in de trein' van de NS blijkt een goudmijn voor kwaadwillenden die persoonlijke informatie willen ontfutselen. Omdat duizenden mensen van het netwerk gebruik maken, verbinden zij vaak automatisch wanneer de hotspot verschijnt. Met een simpele wifi-hotspot met dezelfde naam en configuratie kunnen grote groepen mensen zelfs kilometers buiten een station nietsvermoedend worden afgeluisterd.

Om dat in de praktijk te proberen, liep PCM een uur door de winkelstraat van een grote stad heen. Binnen de kortste keren verbonden tientallen onwetende gebruikers zich met een wifi-hotspot die we zelf op hadden gezet, en die we naam 'WiFi in de trein' hadden gegeven.
 

Onveilig

Dat openbare wifi-netwerken niet altijd even veilig zijn, mag inmiddels wel bekend zijn. In principe zijn gebruikers ook kwetsbaar voor deze 'hack' bij andere hotspots met een generieke naam, zoals die van de McDonald's of de wifi-hotspots die veel steden in de binnenstad aanbieden. In dit geval is het echter ernstiger, denkt Van Geelen, omdat het 'wifi in de trein' een van de meest gebruikte openbare hotspots is, die bovendien door heel Nederland te gebruiken is.

PCM werkte voor het experiment samen met een 'ethisch hacker', Mischa van Geelen. Die ontdekte hoe makkelijk het was om het treinwifi na te maken op heel andere plekken dan treinstations. Zelfs op plekken als in cafés en in bibliotheken verbinden automatisch tientallen mensen met het neppe netwerk.

-


Simpele tools

Opmerkelijk is vooral dat het verkeer af te luisteren is met alleen een iPhone 6. We hadden geen dure apparatuur nodig - slechts een smartphone (met jailbreak) en een paar Cydia-apps. Het opzetten van een wifi-hotspot is een standaardfunctie in smartphones en kan daarom gewoon gedaan worden met een simpel 4G-abonnement.
 

Iedereen kwetsbaar

In principe is iedereen kwetsbaar die ooit wel eens gebruik heeft gemaakt van het gratis 'WiFi in de trein'. Omdat het netwerk in alle treinen dezelfde naam heeft, verbinden die smartphones automatisch met een netwerk met die naam en configuratie.

Het maakt daarbij niet uit waar je je bevindt. Als test probeerden we dat op verschillende plekken, ook ver buiten het station. Zelfs op een kilometer van het dichtsbijzijnde NS-station verbonden nog steeds mensen met onze neppe hotspot, en maakten zij gewoon gebruik van apps die veel persoonlijke informatie vrijgaven.
 

Gevoelige informatie

Het is bijvoorbeeld makkelijk om een naam van iemand te ontfutselen, omdat veel telefoons (vooral iPhones) een naam hebben zoals 'iPhone van Bram'. Ook kunnen we zien welk besturingssysteem wordt gebruikt - waardevolle informatie voor Van Geelen, die zo kan zien welke kwetsbaarheden hij kan gebruiken om het internetverkeer te onderscheppen.

©CIDimport



"Heel veel mensen maken nog steeds gebruik van een oudere versie van Android", vertelt hij. "Die zit vaak vol met kwetsbaarheden, zoals in de browser of in veiligheidscertificaten.

In dat geval is het voor hackers als Van Geelen kinderspel om een certificaat van bijvoorbeeld een bank na te maken, zodat ook versleutelde informatie in te zien is. "Internetbankieren moet je sowieso nooit doen als je op een dergelijk netwerk zit."
 

Repeater

Ook in de trein zelf is het kinderlijk eenvoudig het netwerk over te nemen. Ieder treinstel maakt gebruik van één hotspot, maar door een repeater op ons toestel te zetten 'overschrijven' we dat signaal met ons eigen, krachtigere signaal.

Inlogpagina
Het enige verschil dat de gebruiker dan merkt, is dat de inlogpagina niet verschijnt. Die wordt normaal getoond als er verbinding wordt gemaakt, en is nodig om de algemene voorwaarden te accepteren. In die voorwaarden wordt al gewaarschuwd dat gebruikers geen persoonlijke informatie over het netwerk moeten versturen.
 

Gratis wifi

Vorig jaar werd het gratis wifi in de trein 3,5 miljoen keer gebruikt, al waren cijfers over unieke gebruikers niet voorhanden. De NS biedt het internet aan sinds 2010. Aanvankelijk werd de dienst aangeboden door T-Mobile, maar in 2014 nam de NS het wifi in eigen beheer - al wordt er nog steeds gebruik gemaakt van het netwerk van T-Mobile.
 

Maatregelen?

De Nederlandse Spoorwegen kunnen niet veel doen tegen een dergelijke hack, denkt van Geelen. "Wel zou je kunnen zorgen dat alle treinen een unieke netwerknaam krijgen. 'WiFi in de trein 1850, WiFi in de trein JDHS, WiFi in de trein 2484, zoiets. Dat moeten geen opvolgende namen zijn, want die zijn dan met een algoritme alsnog over te nemen. Je zou dus eigenlijk een uniek gegenereerde naam moeten hebben. Maar dat is bijna onbegonnen werk."

Ook zou de NS het technisch onmogelijk moeten maken om met het netwerk te kunnen verbinden als je buiten de trein komt. Dan bestaat er nog steeds wel het risico om afgeluisterd te worden als je in de trein zelf zit.
 

Zelf actie ondernemen

Wat je zelf kunt doen om beschermd te blijven, is om 'WiFi in de trein' direct te verwijderen uit je wifilijst op het moment dat je uit de trein stapt. Zo minimaliseer je het risico dat je automatisch verbindt met een malafide netwerk. Ook is het belangrijk om niet in te loggen op een netwerk als je geen landingspagina ziet - al is het met wat meer moeite wel mogelijk voor hackers om die zelf een te maken.

Eigenlijk, zegt Van Geelen, kun je het beste niet op zo'n netwerk gaan. "Je bent altijd kwetsbaar op openbare netwerken. Gebruik in ieder geval een VPN als je erop zit, of gebruik het niet."

▼ Volgende artikel
Waar voor je geld: 5 alles-in-één laserprinters voor een mooie prijs
© Tim Allen
Huis

Waar voor je geld: 5 alles-in-één laserprinters voor een mooie prijs

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Een all-in-one-printer is een handig apparaat voor het scannen, kopiëren en printen van documenten en foto's. De allerbeste afdrukkwaliteit krijg je met een laserprinter. Wij vonden vijf betaalbare modellen voor je.

Een laserprinter maakt gebruik van toner in plaats van inkt om afdrukken te produceren. Toner is een fijn poeder dat met hoge temperaturen op het papier wordt gesmolten. Dit proces zorgt ervoor dat je met grote toners kunt printen, wat betekent dat je langere tijd kunt blijven afdrukken zonder de toner te hoeven vervangen. Laserprinters zijn vaak snel en efficiënt, waardoor ze uitstekend zijn voor gebruik op kantoor. Maar ook als je thuis veel print, bijvoorbeeld als zzp'er, kan een laserprinter uitkomst bieden.

HP Color Laser 179fnw

De HP Color Laser MFP 179fnw is een van de kleinste kleurenlaserprinters in zijn klasse en is daardoor ideaal voor thuisgebruik en plekken waar niet veel plek voor een printer is. Met functies zoals printen, scannen, kopiëren en zelfs nog faxen biedt deze 4-in-1 printer een hoop veelzijdigheid. De afdruksnelheid bedraagt tot 18 pagina's per minuut in zwart-wit en 4 ppm in kleur, met een resolutie van 600 x 600 dpi.

Dankzij de automatische documentinvoer (ADF) voor 40 pagina's en wifi-verbinding is deze printer gebruiksvriendelijk en multi-inzetbaar. Hoewel de afdruksnelheid lager ligt dan bij sommige concurrenten, is zijn compacte formaat juist een pluspunt.

Brother DCP 1610W

De Brother DCP-1610W is een compacte zwart-wit laserprinter die printen, kopiëren en scannen combineert. Met een afdruksnelheid van 20 pagina's per minuut en een resolutie van 2400 x 600 dpi levert hij haarscherpe resultaten. Dankzij wifi-connectiviteit kunnen meerdere gebruikers eenvoudig draadloos printen.

De papierlade biedt plaats aan 150 vellen en het apparaat is voorzien van anti-jam-technologie om papierstoringen tot een minimum te beperken. In vergelijking met de HP Color Laser MFP 179fnw biedt deze printer geen kleurafdrukken, maar hij is wel een stuk sneller met zijn afdrukken.

HP Laserjet Pro 2Z622

De HP LaserJet Pro 2Z622 is geschikt voor onder meer kantooromgevingen. Met afdruksnelheden tot 42 pagina's per minuut en functies zoals dubbelzijdig printen, scannen, kopiëren en faxen is dit een lekker veelzijdige 4-in-1-laserprinter. Het apparaat ondersteunt zowel bekabelde als draadloze netwerken en biedt geavanceerde beveiligingsfuncties.

Canon i-SENSYS MF272wd

De Canon i-SENSYS MF272dw is een monochrome laserprinter en drukt af met en snelheid van 29 pagina's per minuut. Met een resolutie van 2400 x 600 dpi levert hij snelle en scherpe resultaten. Dankzij automatische dubbelzijdige afdrukken, wifi- en ethernetverbinding is hij veelzijdig inzetbaar.

In vergelijking met de Brother DCP-1610W levert deze Canon i-SENSYS MF272dw snellere prestaties en meer connectiviteitsopties, hoewel hij geen kleurendruk ondersteunt; dan moet je toch echt bij de HP Color Laser MFP 179fnw zijn.

Xerox B225 A4

De Xerox B225 is een zwart-wit all-in-one-laserprinter die printen, kopiëren en scannen combineert. Met een afdruksnelheid van maar liefst 34 pagina's per minuut en een eerste afdruktijd van slechts 6,4 seconden is hij goed in te zetten als je veel en vaak print. De printer beschikt over automatische dubbelzijdige afdrukken, een papierlade voor 250 vellen en kan via wifi of een vaste netwerkverbinding met je thuisnetwerk worden verbonden.

▼ Volgende artikel
Garmin kondigt Instinct 3 - Tactical Edition aan
Gezond leven

Garmin kondigt Instinct 3 - Tactical Edition aan

Garmin heeft de Instinct 3 - Tactical Edition aangekondigd, een nieuwe serie tactische smartwatches die verkrijgbaar zijn met een AMOLED-scherm of een display op zonne-energie.

De smartwatches zijn volgens Garmin ontworpen voor gebruik in uitdagende omgevingen en voorzien van een met metaal versterkte rand voor extra duurzaamheid, een rucking-activiteit voor training en ingebouwde LED-verlichting op zowel de 45mm als 50mm modellen. De batterijduur van het AMOLED-model kan oplopen tot 24 dagen in smartwatchmodus, terwijl de modellen op zonne-energie onder ideale omstandigheden onbeperkt kunnen functioneren.

Robuust ontwerp

De Instinct 3 - Tactical Edition is voorzien van een stevige constructie met een metalen versterkte rand, een behuizing van met vezels versterkt polymeer en een krasbestendig scherm. De smartwatches zijn gebouwd volgens de MIL-STD 810 norm voor thermische en schokbestendigheid en zijn waterdicht tot 100 meter. De ingebouwde zaklamp biedt variabele lichtsterktes, een groene modus om het natuurlijke nachtzicht te behouden en een stroboscoopmodus voor locatiebepaling in moeilijk terrein. Voor nachtelijk gebruik is er een NVG-modus (Night Vision Goggle) die het scherm dimt tot een niveau dat functioneel blijft voor de gebruiker maar vrijwel onzichtbaar is voor anderen.

Uitgebreide functionaliteit

De Instinct 3 - Tactical Edition beschikt over diverse speciale functies, waaronder rucking-activiteit waarmee gebruikers het gewicht van hun bepakking kunnen invoeren voor beter inzicht in hun fysieke inspanning. Deze functie kan ook worden gebruikt bij activiteiten zoals trailrunning, wandelen en hiken. Alle modellen bevatten de Applied Ballistics solver en zijn compatibel met de Applied Ballistics Quantum app.

De smartwatches zijn verkrijgbaar in twee formaten: 45mm of 50mm met display op zonne-energie, en een 50mm-variant met AMOLED-scherm. De zonne-efficiëntie is verbeterd met een grotere, efficiëntere zonnelens. Vergeleken met het vorige model heeft het nieuwe 50mm model op zonne-energie een vijf keer langere batterijduur in GPS-modus bij opladen via zonlicht.

De smartwatch biedt multi-band GPS met SatIQ technologie voor nauwkeurige positiebepaling met geoptimaliseerde batterijduur. Voor gezondheidsmonitoring houdt de Instinct 3 stappen, hartslag, slaap, zuurstofsaturatie via de pols, hartslagvariabiliteit en meer bij.

Gebruikers ontvangen e-mails, sms'jes en meldingen direct op het horloge wanneer dit is gekoppeld met een compatibele Apple of Android smartphone.

Navigatie en veiligheid

Gebruikers kunnen navigeren met een 3-assig kompas, barometrische hoogtemeter en multi-band GPS. De Instinct 3 kan worden gekoppeld met de Garmin Explore App voor gedetailleerde kaarten, waypoints en routes.

Voor gebruik op gevoelige locaties biedt de Stealth Mode de mogelijkheid om draadloze communicatie uit te schakelen terwijl het horloge nog steeds activiteitsgegevens verzamelt zonder locatiegegevens op te slaan. De Kill Switch kan alle gebruikersgeheugen wissen als de veiligheid in het geding komt. Andere functies zijn weergave van twee posities tegelijkertijd op één scherm, Jumpmaster en geprojecteerde waypoints.

Trainingsfuncties

De Instinct 3 - Tactical Edition bevat sportapps voor rucken, wandelen, hardlopen, klimmen, jagen, skiën en meer. De TracBack-functie helpt bij het uitstippelen van een route terug naar het beginpunt. Naast buitensportapps bevat de smartwatch ook apps voor HIIT, cardio, hardlopen op binnen- en buitenbanen, basketbal en andere activiteiten.

Gebruikers kunnen trainingsplannen volgen met Garmin Coach voor hardlopen en fietsen, of workouts maken uit meer dan 1.600 oefeningen in de Garmin Connect app. De smartwatch volgt ook intensiteitsminuten, VO2 max en hersteltijd.

Veiligheidsfuncties zoals incidentdetectie en Assistance kunnen een bericht met de GPS-locatie van de gebruiker naar contactpersonen sturen in noodsituaties, wanneer het horloge gekoppeld is met een smartphone.

Beschikbaarheid en prijzen

Het Instinct 3 - Tactical Edition AMOLED-model is vanaf 30 april te bestellen op Garmin.com voor een adviesprijs van 599,99 euro. De modellen op zonne-energie beginnen bij een adviesprijs van 499,99 euro.

Bekijk andere Garmin-producten op Kieskeurig.nl: