De draadloze netwerken van grote financiële centra in de Verenigde Staten en Londen staan wagenwijd open voor hackers. Zo bleek 57% van de access points helemaal geen beveiliging of WEP te gebruiken. Verschillende van de open access points bleken direct met het interne netwerk verbonden te zijn en lekten gegevens van gebruikers, aldus Air Tight dat het onderzoek in New York, Chicago, Boston, Wilmington, Philadelphia, San Francisco en Londen uitvoerde. Bijna veertig procent van de onveilige draadloze netwerken gebruikte "enterprise-grade" hardware van bekende vendors, wat volgens de onderzoekers suggereert dat ze door bedrijven zijn uitgerold.
Opmerkelijk genoeg bleken de aangetroffen "enterprise-grade" access points die WEP gebruikten wel WPA en WPA2 te ondersteunen, dit was echter niet ingesteld. De overige 60% van de open en met WEP-beveiligde access points waren voor consumenten en SOHO bedoeld. Deze zijn niet via bedrade security tools te detecteren of beheren. Daarnaast draaiden veel van deze apparaten in de standaard fabrieksmode.
"We dachten dat WiFi inmiddels volwassen genoeg was dat mensen de beveiligingsproblemen begrepen, maar we zagen veel open access points, veel gelekte identiteiten en veel onbeveiligde installaties", aldus Mike Baglietto. 27% van de access points had het SSID verborgen, in de hoop dat dit bescherming tegen aanvallers biedt, maar volgens de onderzoekers is dit een fabeltje.
Deze posting is gelocked. Reageren is niet meer mogelijk.