image

Hotelnetwerken VS kwetsbaar voor hackers

maandag 6 oktober 2008, 16:58 door Redactie, 3 reacties

Wie in de Verenigde Staten via een hotelnetwerk verbinding met het internet maakt is gewaarschuwd, veel netwerken zijn namelijk niet goed beveiligd, zo blijkt uit onderzoek van de Cornell-universiteit. Van de 147 hotels die de onderzoekers onderzochten, gebruikte 20% een hub-topologie, waarbij elk pakket van alle gebruikers naar iedereen wordt uitgezonden. Erg onveilig, aldus het onderzoeksrapport. Door de netwerkkaart zo in te stellen dat alle aangeboden pakketten worden bewaard, in plaats van alleen maar de pakketten te accepteren die het hoort te krijgen, kan een aanvaller vrij eenvoudig vertrouwelijke informatie achterhalen.

Naast bedrade netwerken biedt inmiddels 90% van de hotels een draadloze oplossing. Toch zijn ook netwerken met routers en switches niet veilig voor hackers. Die kunnen via ARP-spoofing man-in-the-middle aanvallen opzetten en zich voordoen als de internet gateway. Zodoende kan een aanvaller al het verkeer van en naar het internet onderscheppen. Bij draadloze netwerken zou men via "rogue" access points zich als legitieme hotspot kunnen voordoen om zo al het verkeer te sniffen.

Slechts zes van de 39 hotels die de onderzoekers bezochten gebruikte encryptie. Als oplossing adviseren ze Virtual Local Area Networks (VLANs). "Het gebruik van VLANs op alle poorten in het hotel, dus elke kamer in zijn eigen VLAN te zetten, zorgt ervoor dat de kans op Address Resolution Protocol spoofing en andere hackaanvallen wordt geminimaliseerd," zo is in het rapport te lezen.

Reacties (3)
06-10-2008, 19:04 door Anoniem
Goh, interessant onderzoek. Dat had nou niemand verwacht...
06-10-2008, 19:10 door cyberpunk
Gôh, wéér een excuus voor de regering om die netwerken te controleren om de burgers te beschermen tegen boze hacker-terroristen...
07-10-2008, 14:05 door Anoniem
Ik ken het rapport al langer. Weet zo bijvoorbeeld ook dat er in Texas 1 hotel is dat het beter heeft opgelost. En dat die werkwijze (tot nu toe) werkt, weet ik omdat ik een paar jaar geleden eenzelfde configuratie heb ingericht in een hotel in Hengelo. Naar iedere hotelkamer een eigen kabel. En iedere kabel een eigen subnet (/29, zodat er zelfs meer dan 1 gast tegelijk kan werken). Met firewalls e.d. houd je het netwerk gescheiden van de andere kamers. En zeker van het netwerk van het hotel zelf.

Ook logging is belangrijk. Je wilt wel weten welke gast je later aan kunt spreken op spammen of ernstiger gedrag. Sommigen blijken zelfs aangenaam verrast te zijn als ze een paar weken na hun verblijf gewaarschuwd worden dat hun laptop waarschijnlijk was besmet toen ze in het hotel logeerden.

Pluspunt: De internet verbinding in de kamers is gratis.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.