image

'NSA kan wifi-apparaten op 13 kilometer afstand hacken'

dinsdag 31 december 2013, 10:13 door Redactie, 11 reacties

De Amerikaanse inlichtingendienst NSA beschikt over apparatuur om wifi-apparaten op een afstand van bijna 13 kilometer te hacken, zo liet beveiligingsonderzoeker en journalist Jacob Appelbaum gisteren tijdens de CCC Conferentie in Hamburg weten (video - vanaf 16:00 minuten).

Het gaat om een mobiele koffer genaamd "Nightstand", bestaande uit een laptop waarop Linux Fedora Core 3 draait en een sterke antenne. Via het apparaat kan de NSA in de buurt van een doelwit kwaadaardige pakketten in het wifi-verkeer injecteren. Op deze manier is het mogelijk om kwetsbare machines over te nemen. Volgens de documenten die Appelbaum in handen kreeg is de aanval niet door het doelwit te detecteren.

Oude software

De sheet die Appelbaum toonde laat echter ook zien dat de aanval alleen tegen oude software lijkt te werken. De lijst met aan te vallen besturingssystemen en software bestaat namelijk uit Windows 2000, Windows XP, XP met Service Pack 1 en XP met Service Pack 2, waarbij Internet Explorer 5.0 of 6.0 wordt gebruikt. Service Pack 2 wordt sinds juli 2010 niet meer door Microsoft ondersteund.

Bronnen binnen de NSA en andere inlichtingendiensten vertelden Appelbaum dat de NSA de hardware van Nighstand ook op drones plaatst, zodat het doelwitten in bepaalde gebieden vanuit de lucht kan hacken. Sheets of documenten die dit ondersteunen kon de beveiligingsonderzoeker niet laten zien.

Ook zou de NSA opzettelijk beveiligingslekken in veelgebruikte wifi-kaarten en adapters geheim houden, zodat het die kan blijven gebruiken om systemen binnen te dringen, aldus Appelbaum, die zelf Amerikaans is. "Dat is walgelijk. Ze zouden mijn belastinggeld juist moeten besteden aan het oplossen van dit soort problemen", zo liet hij het publiek weten.

Image

Reacties (11)
31-12-2013, 10:20 door Anoniem
Er zijn "security" bedrijven die op zoek gaan naar 0-day's met het doel om ze aan "democratisch" overheden als de USA aan te bieden i.p.v. aan de leverancier van de software. Het hoeft dus niet alleen de NSA zelf te zijn die de gaten vindt en misbruikt.

Peter
31-12-2013, 10:24 door Kapau
Is het dan nog relevant dat mijn WiFi signaaltje niet meer dan 7 meter bereik heeft? Anders wil ik ook wel gaan investeren in een dergelijke antenne.
31-12-2013, 10:31 door Anoniem
@Kapau

Nee, dat is niet relevant, als hun signaal sterk genoeg is komen ze het bij jou wel ophalen.
Vergelijk het maar met een fietslampje, als jij b.v. op een kilometer staat zie je dat ding met het blote oog niet meer, met een verrekijker wel, en met een herlderheidsversterker zie je dat ding op 5 kilometer nog wel.

Al die ruimtevaart technieken van de NASA komen nu de NSA ten goede.
31-12-2013, 10:59 door GerBNL
De sheet die Appelbaum toonde laat echter ook zien dat de aanval alleen tegen oude software lijkt te werken.

De documenten die Applebaum kreeg zijn ongetwijfeld voorzien van een datum en de informatie is aldus navenant 'gedateerd'. Het is naïef om aan te nemen dat de getoonde systemen nadien niet meer geëvolueerd zijn...
31-12-2013, 13:39 door [Account Verwijderd]
[Verwijderd]
31-12-2013, 14:06 door Anoniem
@Peter V.
Waarom denk je dat ik zou denken dat deze thread van jou is?
@All

Ik ga er tegenwoordig maar vanuit dat alles wat straling afgeeft, hoe minuscuul ook, af te luisteren is.
Jammer dat de discussie niet zwaarder gevoerd wordt over de USA, als de Chinezen of de Russen dit gedaan zouden hebben (we weten dat nog niet) dan was de wereld te klein geweest.

Peter.
31-12-2013, 14:58 door [Account Verwijderd]
[Verwijderd]
31-12-2013, 14:59 door [Account Verwijderd]
[Verwijderd]
31-12-2013, 22:51 door [Account Verwijderd]
[Verwijderd]
01-01-2014, 23:18 door Anoniem
Zielig die 7 km. Het WiFi afstandrecord staat op dik 300 km.
15-01-2014, 15:36 door Anoniem
Door Anoniem: Zielig die 7 km. Het WiFi afstandrecord staat op dik 300 km.

Dat is dan wel met richtantenne's aan beide kanten waarschijnlijk...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.