image

Duitsland waarschuwt vakantiegangers voor openbare wifi en usb-opladers

vrijdag 19 juni 2026, 13:41 door Redactie, 21 reacties

In aanloop naar de zomervakantie heeft de Duitse overheid verschillende digitale beveiligingstips voor vakantiegangers online gezet, waaronder het voorzichtig zijn met openbare wifi-netwerken en het vermijden van usb-oplaadstations. Op een aantal van de tips, die jaarlijks door overheidsinstanties uit verschillende landen worden gegeven, hebben experts en organisaties al geruime tijd kritiek.

Volgens het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, kunnen bij openbare usb-oplaadstations en onbekende oplaadkabels data worden verstuurd. Daarom wordt aangeraden alleen eigen opladers en kabels te gebruiken. Mogelijke aanvallen via usb-oplaadstations of -kabels worden juice jacking genoemd. Er zijn echter geen concrete voorbeelden van dergelijke aanvallen in de praktijk bekend. De Amerikaanse burgerrechtenbeweging EFF noemde dit soort waarschuwingen eerder al 'bangmakerij'.

Ook het voorzichtig zijn met het gebruik van openbare wifi-netwerken, waarbij het BSI opmerkt dat een vpn extra beveiliging kan bieden, is een advies waar geregeld kritiek op is. Zo stelde de EFF eerder dat de meeste websites inmiddels HTTPS gebruiken dat afluisteren van het internetverkeer voorkomt. Afgelopen december werd echter nog een 44-jarige Australische man veroordeeld tot een gevangenisstraf van zeven jaar en vier maanden voor het uitvoeren van phishingaanvallen via een 'evil twin' wifi-netwerk.

Het BSI adviseert vakantiegangers verder om hun reisdocumenten alleen via vertrouwde kanalen op te vragen, voorzichtig te zijn met het delen van persoonlijke informatie, bijvoorbeeld via vakantiefoto's, locatiegegevens op social media of out-of-office replies, het instellen van schermvergrendeling en het voor vertrek beveiligen van accounts met behulp van tweefactorauthenticatie (2FA).

Reacties (21)
19-06-2026, 14:04 door Anoniem
GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.
19-06-2026, 14:22 door Anoniem
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.
Kunnen we aub stoppen met onder elk telefoon artikel over Graphene te beginnen, allemachtig. Ja we weten het inmiddels wel hoor, echt heel goed en fantastisch OS.
19-06-2026, 15:55 door Anoniem
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.

Is dit niet gewoon een soort FUD aan het worden nu?
Hoeveel voorbeelden van voornamelijk gewone burgers die reizen kunnen we concreet benoemen die betrekking hebben op openbare Wi-Fi of USB oplaadpunten?
Openbare Wi-Fi is achterhaald, de informatie is versleuteld en niet te achterhalen. Je kunt hooguit nog zien welk device er op het netwerk aanwezig is op dat moment. Openbare Wi-Fi is al lang niet meer zo onveilig als wordt beweerd.
En dan de USB aanvallen.... Wie heeft daar voorbeelden van? Dat is echt veels te willekeurig.... Wie koopt toeallig jouw malafide kabel of wie plugt er toevallig in dat openbare poortje in? Je hebt nooit een gericht slachotffer.
De mensen die zich zorgen moeten maken om dit soort aanvalsoppervlakken hebben daarnaast ook hele andere maatregelen te nemen in hun eigen privé situatie. Dit geldt echt niet voor de gemiddelde burger.
19-06-2026, 16:15 door Anoniem
Elk jaar hetzelfde nietszeggende riedeltje.
19-06-2026, 16:22 door Anoniem
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.
Kunnen we aub stoppen met onder elk telefoon artikel over Graphene te beginnen, allemachtig. Ja we weten het inmiddels wel hoor, echt heel goed en fantastisch OS.
Pas op wat je zegt, anders wordt je voor 'troll' uitgemaakt. Dat is hoe het hier gaat.

Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.

Is dit niet gewoon een soort FUD aan het worden nu?
Hoeveel voorbeelden van voornamelijk gewone burgers die reizen kunnen we concreet benoemen die betrekking hebben op openbare Wi-Fi of USB oplaadpunten?
Openbare Wi-Fi is achterhaald, de informatie is versleuteld en niet te achterhalen. Je kunt hooguit nog zien welk device er op het netwerk aanwezig is op dat moment. Openbare Wi-Fi is al lang niet meer zo onveilig als wordt beweerd.
En dan de USB aanvallen.... Wie heeft daar voorbeelden van? Dat is echt veels te willekeurig.... Wie koopt toeallig jouw malafide kabel of wie plugt er toevallig in dat openbare poortje in? Je hebt nooit een gericht slachotffer.
De mensen die zich zorgen moeten maken om dit soort aanvalsoppervlakken hebben daarnaast ook hele andere maatregelen te nemen in hun eigen privé situatie. Dit geldt echt niet voor de gemiddelde burger.
Helemaal mee eens. Daarbij blokkeert Android in ieder geval standaard de toegang tot de data, tot je je phone unlocked en toestemming geeft. Tenzij je threat-model een openbare USB-lader met zero-day exploit is.
19-06-2026, 16:54 door Anoniem
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.

Is dit niet gewoon een soort FUD aan het worden nu?
Hoeveel voorbeelden van voornamelijk gewone burgers die reizen kunnen we concreet benoemen die betrekking hebben op openbare Wi-Fi of USB oplaadpunten?
Openbare Wi-Fi is achterhaald, de informatie is versleuteld en niet te achterhalen. Je kunt hooguit nog zien welk device er op het netwerk aanwezig is op dat moment. Openbare Wi-Fi is al lang niet meer zo onveilig als wordt beweerd.
En dan de USB aanvallen.... Wie heeft daar voorbeelden van? Dat is echt veels te willekeurig.... Wie koopt toeallig jouw malafide kabel of wie plugt er toevallig in dat openbare poortje in? Je hebt nooit een gericht slachotffer.
De mensen die zich zorgen moeten maken om dit soort aanvalsoppervlakken hebben daarnaast ook hele andere maatregelen te nemen in hun eigen privé situatie. Dit geldt echt niet voor de gemiddelde burger.

Ga naar een openbaarwifi punt start een pineapple deauth verbindingen herleid connectie naar een inlog pagina waarin men gratis wifi kan blijven gebruiken door in te loggen via hun google, outlook, of ander account. Sla deze gegevens op throttle hun connectie log in op hun account verander inlog informatie harvest andere gegevens of stealth forward al mail verkeer naar een ander domein. 9 van 10 digibeten zal daar in trappen en zelfs ook nog als ze 2fa of mfa hebben dit vrolijk uitvoeren. "want mensen lezen niet wat er staat" daarom dat phising helaas ook werkt.

Aangaande evilmaid juicejacking attack die gebeuren vooral in hotel situaties waarbij dus bekend is wie waar verblijft Hoe groot is dat risisco klein maar groot genoeg om als je zakelijk reist een data disabled oplaadkabel bij je te hebben. kost je nog geen 5 euro om je te beschermen al doe je er ook goed aan een camera microfoon detectie uit te voeren.

De evilmaid is iets waar je zakelijk zorgen om moet maken particulier niet maar de mitigation kost je nogmaals nog geen 5 euro dus waarom niet voor zekerheid gaan.

De openbare wifi zou ik absoluut ook als particulier mee oppassen.
Probeer maar eens in een trein te gaan zitten en hotspot op te zetten met iets als NSwifi. geef het paar minuten voor je van allerlei wildvreemde connectie verzoeken gaat krijgen. Mensen zijn en blijven altijd de zwakke factor in beveiliging.
19-06-2026, 17:04 door Anoniem
Eens met EFF dat dit bangmakerij is. 10+ jaar geleden had de BSI misschien nog een punt.
19-06-2026, 19:13 door Anoniem
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.
Kunnen we aub stoppen met onder elk telefoon artikel over Graphene te beginnen, allemachtig. Ja we weten het inmiddels wel hoor, echt heel goed en fantastisch OS.

LOL, iedereen mag zeggen wat hij / zij wil.
19-06-2026, 23:20 door Anoniem
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.
Kunnen we aub stoppen met onder elk telefoon artikel over Graphene te beginnen, allemachtig. Ja we weten het inmiddels wel hoor, echt heel goed en fantastisch OS.
Ik bracht dit punt op zodat mensen informatie hebben over hoe ze zich adequaat kunnen beschermen over het probleem dat in dit nieuwsartikel wordt besproken. Ik gebruik toevallig GrapheneOS waardoor ik er bewust van ben. En ik had het niet alleen over GrapheneOS, dat blijkt uw eigen focuspunt, ik ben me zelf niet bewust dat men dit eerder heeft besproken, dit is immers mijn derde bericht op security.nl, maar mijn reactie ging ook over USB-bedrading en internet proxies die men kan gebruiken.
Misschien heeft u ook oplossingen die we kunnen gebruiken?
19-06-2026, 23:33 door Anoniem
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.
Kunnen we aub stoppen met onder elk telefoon artikel over Graphene te beginnen, allemachtig. Ja we weten het inmiddels wel hoor, echt heel goed en fantastisch OS.
Het is inderdaad een fantastisch OS, vandaar dat men het er zo vaak over heeft.
Ik wou dat Google, Apple, Microsoft, Meta en Amazon dat deden, maar een beetje privacy is zeldzaam vandaag de dag, er zijn maar weinig oplossingen waarbij men een plekje heeft waar ze kunnen ontsnappen aan metadataverkoop van hun privegegevens in een deGoogled OS dat ook nog eens zeer veilig is. Ik raad men altijd aan te doneren aangezien er maar weinig plekken zijn waar we nog onszelf kunnen zijn zonder dat derde partijen meegluren, en die laaste bubbel frisse lucht willen we in stand houden, anders is er geen ontsnapoen meer aan... )-'':
20-06-2026, 09:18 door Anoniem
USB is gewoon een netwerk net zoals ethernet, met allerlei devices zoals bv keyboard en muis.
en die kunnen gewoon werken. ( rubberducky iemand ).

En idd graphene heeft hier bescherming tegen maar ook linux kan beschermd worden met een usb-firewall: Wireguard.
20-06-2026, 09:47 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.
Kunnen we aub stoppen met onder elk telefoon artikel over Graphene te beginnen, allemachtig. Ja we weten het inmiddels wel hoor, echt heel goed en fantastisch OS.
Ik bracht dit punt op zodat mensen informatie hebben over hoe ze zich adequaat kunnen beschermen over het probleem dat in dit nieuwsartikel wordt besproken. Ik gebruik toevallig GrapheneOS waardoor ik er bewust van ben. En ik had het niet alleen over GrapheneOS, dat blijkt uw eigen focuspunt, ik ben me zelf niet bewust dat men dit eerder heeft besproken, dit is immers mijn derde bericht op security.nl, maar mijn reactie ging ook over USB-bedrading en internet proxies die men kan gebruiken.
Misschien heeft u ook oplossingen die we kunnen gebruiken?
Haha, ja, GrapheneOS is goed voor veel dingen en is erg populair onder privacy en beveiligingsliefhebbers daarom hoor je er zoveel over, het doet me denken aan de introductie van deze video; "Trying Graphene OS for a Month." (Linus Tech Tips)
https://youtu.be/gDR6V5OdnYg
20-06-2026, 13:51 door Anoniem
Door Anoniem: Eens met EFF dat dit bangmakerij is. 10+ jaar geleden had de BSI misschien nog een punt.

Voledig mee eens. Advies is goed, het is niet bedoeld om tech mensen te waarschuwen, maar net om een willekeurige iets voorzichtiger te maken.
20-06-2026, 17:08 door Anoniem
Door Anoniem:
Door Anoniem: Eens met EFF dat dit bangmakerij is. 10+ jaar geleden had de BSI misschien nog een punt.

Voledig mee eens. Advies is goed, het is niet bedoeld om tech mensen te waarschuwen, maar net om een willekeurige iets voorzichtiger te maken.

Nee - zinloze bangmakerij over nagenoeg afwezige risico's is helemaal niet "goed" .

En van instanties die geacht 'capabel en betrouwbaar" moeten dat gewoon niet doen - het tast , en terecht, het vertrouwen in de boodschapper aan als die vaak genoeg onzin boodschapt .

(hallo code rood voor een motregen-knmi ! )
22-06-2026, 04:36 door Anoniem
Elke modern Android of iOS toestel heet bescherming tegen deze BadUSB aanvallen.
22-06-2026, 08:36 door Anoniem
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.
Kunnen we aub stoppen met onder elk telefoon artikel over Graphene te beginnen, allemachtig. Ja we weten het inmiddels wel hoor, echt heel goed en fantastisch OS.
Werkt alleen maar op heel weinig toestellen
22-06-2026, 08:59 door Anoniem
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.

Is dit niet gewoon een soort FUD aan het worden nu?
Hoeveel voorbeelden van voornamelijk gewone burgers die reizen kunnen we concreet benoemen die betrekking hebben op openbare Wi-Fi of USB oplaadpunten?
Openbare Wi-Fi is achterhaald, de informatie is versleuteld en niet te achterhalen. Je kunt hooguit nog zien welk device er op het netwerk aanwezig is op dat moment. Openbare Wi-Fi is al lang niet meer zo onveilig als wordt beweerd.
En dan de USB aanvallen.... Wie heeft daar voorbeelden van? Dat is echt veels te willekeurig.... Wie koopt toeallig jouw malafide kabel of wie plugt er toevallig in dat openbare poortje in? Je hebt nooit een gericht slachotffer.
De mensen die zich zorgen moeten maken om dit soort aanvalsoppervlakken hebben daarnaast ook hele andere maatregelen te nemen in hun eigen privé situatie. Dit geldt echt niet voor de gemiddelde burger.

Diegene die een wifi punt aanbiedt heeft volledige controle over het verkeer, ook over verificatie requests e.d., de mogelijkheid om eigen DNS requests te verwerken, of zelfs whois requests, mitm met SSL downgrades, etc. In de praktijk is dit allemaal teveel moeite en levert het niet veel op, maar onmogelijk of 'achterhaald' is het zeker niet.

Ik draai toch altijd voor de zekerheid een always-on wireguard met m'n verbinding thuis.
22-06-2026, 10:13 door Anoniem
Door Anoniem:
Diegene die een wifi punt aanbiedt heeft volledige controle over het verkeer, ook over verificatie requests e.d., de mogelijkheid om eigen DNS requests te verwerken, of zelfs whois requests, mitm met SSL downgrades, etc. In de praktijk is dit allemaal teveel moeite en levert het niet veel op, maar onmogelijk of 'achterhaald' is het zeker niet.

Het _werken_ daarvan berust allemaal op de gebruiker die de SSL waarschuwingen weg moet klikken.


Ik draai toch altijd voor de zekerheid een always-on wireguard met m'n verbinding thuis.

je denkt toch niet dat wanneer ik zo'n Wifi point zou operaten ik Wireguard door zou laten ?
22-06-2026, 12:43 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.

Is dit niet gewoon een soort FUD aan het worden nu?
Hoeveel voorbeelden van voornamelijk gewone burgers die reizen kunnen we concreet benoemen die betrekking hebben op openbare Wi-Fi of USB oplaadpunten?
Openbare Wi-Fi is achterhaald, de informatie is versleuteld en niet te achterhalen. Je kunt hooguit nog zien welk device er op het netwerk aanwezig is op dat moment. Openbare Wi-Fi is al lang niet meer zo onveilig als wordt beweerd.
En dan de USB aanvallen.... Wie heeft daar voorbeelden van? Dat is echt veels te willekeurig.... Wie koopt toeallig jouw malafide kabel of wie plugt er toevallig in dat openbare poortje in? Je hebt nooit een gericht slachotffer.
De mensen die zich zorgen moeten maken om dit soort aanvalsoppervlakken hebben daarnaast ook hele andere maatregelen te nemen in hun eigen privé situatie. Dit geldt echt niet voor de gemiddelde burger.

Ga naar een openbaarwifi punt start een pineapple deauth verbindingen herleid connectie naar een inlog pagina waarin men gratis wifi kan blijven gebruiken door in te loggen via hun google, outlook, of ander account. Sla deze gegevens op throttle hun connectie log in op hun account verander inlog informatie harvest andere gegevens of stealth forward al mail verkeer naar een ander domein. 9 van 10 digibeten zal daar in trappen en zelfs ook nog als ze 2fa of mfa hebben dit vrolijk uitvoeren. "want mensen lezen niet wat er staat" daarom dat phising helaas ook werkt.

Aangaande evilmaid juicejacking attack die gebeuren vooral in hotel situaties waarbij dus bekend is wie waar verblijft Hoe groot is dat risisco klein maar groot genoeg om als je zakelijk reist een data disabled oplaadkabel bij je te hebben. kost je nog geen 5 euro om je te beschermen al doe je er ook goed aan een camera microfoon detectie uit te voeren.

De evilmaid is iets waar je zakelijk zorgen om moet maken particulier niet maar de mitigation kost je nogmaals nog geen 5 euro dus waarom niet voor zekerheid gaan.

De openbare wifi zou ik absoluut ook als particulier mee oppassen.
Probeer maar eens in een trein te gaan zitten en hotspot op te zetten met iets als NSwifi. geef het paar minuten voor je van allerlei wildvreemde connectie verzoeken gaat krijgen. Mensen zijn en blijven altijd de zwakke factor in beveiliging.

Je hebt zeker deels een punt maar zeker de openbare Wi-Fi/Pineapple is echt random slachtoffers harvesten en vaak te opvallend in openbare ruimtes als je dat zit te doen.
Oké het hotelverhaal klinkt plausibel maar als dit echt zo vaak gebeurt dat je ervoor moet waarschuwen... Waarom zijn er dan zo weinig berichten? Als je als kwaadwillende dusdanige risico's en moeite wil nemen om een high profile target aan te vallen dan is je kans van slagen echt laag. Die persoon of die mensen erom heen zijn zo op hun hoede dat die echt niet zomaar een openbaar oplaadpoortje gebruiken en wellicht met grote powerbanks werken.
Daarbij moet de aanvaller op enig moment naar het hotel of andere locatie toe om de handelingen uit te voeren met het grote risico geïdentificeerd te worden.

Ik zie dit toch echt niet als enorm risico en de personen die zich hier echt zorgen om moeten maken hebben grotere zorgen dan dat..... Infiltratie in hun team bijvoorbeeld.
22-06-2026, 12:49 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.

Is dit niet gewoon een soort FUD aan het worden nu?
Hoeveel voorbeelden van voornamelijk gewone burgers die reizen kunnen we concreet benoemen die betrekking hebben op openbare Wi-Fi of USB oplaadpunten?
Openbare Wi-Fi is achterhaald, de informatie is versleuteld en niet te achterhalen. Je kunt hooguit nog zien welk device er op het netwerk aanwezig is op dat moment. Openbare Wi-Fi is al lang niet meer zo onveilig als wordt beweerd.
En dan de USB aanvallen.... Wie heeft daar voorbeelden van? Dat is echt veels te willekeurig.... Wie koopt toeallig jouw malafide kabel of wie plugt er toevallig in dat openbare poortje in? Je hebt nooit een gericht slachotffer.
De mensen die zich zorgen moeten maken om dit soort aanvalsoppervlakken hebben daarnaast ook hele andere maatregelen te nemen in hun eigen privé situatie. Dit geldt echt niet voor de gemiddelde burger.

Diegene die een wifi punt aanbiedt heeft volledige controle over het verkeer, ook over verificatie requests e.d., de mogelijkheid om eigen DNS requests te verwerken, of zelfs whois requests, mitm met SSL downgrades, etc. In de praktijk is dit allemaal teveel moeite en levert het niet veel op, maar onmogelijk of 'achterhaald' is het zeker niet.

Ik draai toch altijd voor de zekerheid een always-on wireguard met m'n verbinding thuis.

Ik snap je punt maar nog steeds niet volledig mee eens. Het is wel wat achterhaald inmiddels en inderdaad teveel moeite.
Daarbij..... Wie gebruikt er nu uberhaupt nog openbare Wi-Fi van shortstay locaties? Ik ken bijna niemand die niet gewoon gneoeg data heeft op 5G. Ikzelf heb een onbeperkt abonnement juist zodat ik nergens op de Wi-Fi hoef anders dan thuis.
En ik gebruik powerbanks als stroomvoorziening en nooit een openbaar oplaadpunt. Ben niet eens bang om gehackt te worden maar wel de mogelijke technische gebreken waar mijn telefoon defect van zou kunnen raken.
22-06-2026, 19:12 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: GrapheneOS heeft bescherming tegen USB-gerelateerde aanvallen op hardware niveau.
Het aankopen van een kabel dat specifiek is bedoeld om geen data door te kunnen gebruiken maar wel apparaten te kunnen opladen is ook ideaal voor op valantie. (Datablocker kabels, verloop pluggen en adapters)
https://grapheneos.org/features#usb-c-port-and-pogo-pins-control
Tegen WiFi-gerelateerde aanvallen kan ik alleen maar een VPN of TOR aanraden. Met name Mullvad VPN, iVPN of NymVPN.

Is dit niet gewoon een soort FUD aan het worden nu?
Hoeveel voorbeelden van voornamelijk gewone burgers die reizen kunnen we concreet benoemen die betrekking hebben op openbare Wi-Fi of USB oplaadpunten?
Openbare Wi-Fi is achterhaald, de informatie is versleuteld en niet te achterhalen. Je kunt hooguit nog zien welk device er op het netwerk aanwezig is op dat moment. Openbare Wi-Fi is al lang niet meer zo onveilig als wordt beweerd.
En dan de USB aanvallen.... Wie heeft daar voorbeelden van? Dat is echt veels te willekeurig.... Wie koopt toeallig jouw malafide kabel of wie plugt er toevallig in dat openbare poortje in? Je hebt nooit een gericht slachotffer.
De mensen die zich zorgen moeten maken om dit soort aanvalsoppervlakken hebben daarnaast ook hele andere maatregelen te nemen in hun eigen privé situatie. Dit geldt echt niet voor de gemiddelde burger.

Diegene die een wifi punt aanbiedt heeft volledige controle over het verkeer, ook over verificatie requests e.d., de mogelijkheid om eigen DNS requests te verwerken, of zelfs whois requests, mitm met SSL downgrades, etc. In de praktijk is dit allemaal teveel moeite en levert het niet veel op, maar onmogelijk of 'achterhaald' is het zeker niet.

Ik draai toch altijd voor de zekerheid een always-on wireguard met m'n verbinding thuis.

Ik snap je punt maar nog steeds niet volledig mee eens. Het is wel wat achterhaald inmiddels en inderdaad teveel moeite.
Daarbij..... Wie gebruikt er nu uberhaupt nog openbare Wi-Fi van shortstay locaties? Ik ken bijna niemand die niet gewoon gneoeg data heeft op 5G.

Zit je alleen maar te streamen ?
5G is _merkbaar slechter_ in latency (en soms enorme jitter) dan een vaste verbinding + wifi .

Dus ja - in mijn ervaring werkt publieke Wifi haast altijd beter dan 5G , wanneer je iets meer interactief bent dan streams kijken.
Dat gebruik ik, en TLS zorgt wel voor de security.



Ikzelf heb een onbeperkt abonnement juist zodat ik nergens op de Wi-Fi hoef anders dan thuis.
En ik gebruik powerbanks als stroomvoorziening en nooit een openbaar oplaadpunt. Ben niet eens bang om gehackt te worden maar wel de mogelijke technische gebreken waar mijn telefoon defect van zou kunnen raken.

Daar lig ik niet _zo_ wakker van, maar de paar publieke USBs die ik wel eens probeerde laden veel te langzaam. (USB-A stroomcapaciteit) .
Dat hack verhaal is inderdaad helemaal overtrokken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.