Laptop gebruikers die Windows op hun machine hebben staan zijn gewaarschuwd voor een "lek" in het besturingssysteem waardoor een aanvaller verbinding met de laptop kan maken. Laptops met Windows XP of Windows 2000 en ingebouwde wireless mogelijkheden, de meeste laptops op de markt vandaag de dag, zijn zo ingesteld dat als de gebruiker de machine aanzet, Windows naar beschikbare netwerkverbindingen zoekt. Als de laptop geen verbinding met het draadloze netwerk kan maken, krijgt de netwerkkaart automatisch een IP-adres dat begint met 169.254.x.x.
Microsoft heeft dit gedeelte van Windows zo ontworpen dat het adres gekoppeld is met de naam of "SSID" van het laatste draadloze netwerk waar de gebruiker een echt IP-adres van heeft gekregen. De laptop verstuurt dan de naam van dat netwerk naar andere computers in de buurt van de machine. Een aanvaller kan deze naam opvangen, en een netwerkverbinding met dezelfde naam aanmaken, waardoor hij verbinding met de kwetsbare computer kan maken.
In theorie is het zelfs mogelijk als twee gebruikers bij een bepaalde keten of bedrijf van een wireless access point gebruik hebben gemaakt, en later bij elkaar in de buurt de laptop aanzetten, dat beide machines, zonder dat de gebruikers dit weten, met elkaar verbinding maken. Brian Krebs heeft het volledige verhaal.
Deze posting is gelocked. Reageren is niet meer mogelijk.