Abuse Melding

Je hebt een klacht over de onderstaande posting:

06-08-2015, 12:35 door Erik van Straten

06-08-2015, 11:30 door Anoniem (Peter): Ieder treinstel heeft een AP. Ieder treinstel heeft een uniek nummer. Geef de AP's een shared key afgeleid van het nummer van het treinstel. Zelfs dat is niet eens nodig. Gebruik voor ieder AP dezelfde key en hang het op, zet het op schermen, zet het in de krant. Dat maakt allemaal niet uit. Helaas biedt dit alleen schijnveiligheid. Een ontwerpfout in WiFi is dat een accespoint zich niet authenticeert. Daardoor kan ik in dezelfde coupé gaan zitten met een "evil twin" accesspoint (met een sterker signaal en/of eentje die kill-pakketjes naar het NS accesspoint stuurt). Als je versleutelde verbindingen wilt: prima. Dan zet ik gewoon hetzelfde WiFi wachtwoord op mijn evil-twin (dat natuurlijk al hetzelfde SSID had als het NS AP in het treinstel). Dan verbinden alle WiFi devices met mijn evil twin zonder dat iemand dat doorheeft. Tap tap tap nog even SSLStrip eroverheen en minstens de helft heeft geen idee dat een slotje ontbreekt (fatsoenlijke internetbankier-apps laten ...

Beschrijf je klacht (Optioneel):

captcha