image

"Software updaten via WiFi is onveilig"

zaterdag 1 augustus 2009, 11:54 door Redactie, 8 reacties

Computergebruikers die hun software via een draadloos netwerk updaten, lopen het risico malware te installeren, dat laten onderzoekers Itzik Kotler en Tomer Bitton vandaag tijdens Defcon 17 zien. De twee hebben een manier gevonden om het update proces via WiFi te kapen en te vervangen door malware. "De meeste applicaties doen een eenvoudige HTTP transactie die een bestand met een nieuwere versie downloadt. We kunnen de sessie kapen en voorzien van een 'applicatie update' die van onze kwaadaardige website afkomstig is", laat Kotler weten. Op deze manier infecteren gebruikers hun eigen systeem.

De 'Ippon tool' die de twee onderzoekers ontwikkelden, maakt het ook mogelijk om via de al besmette machine een aanval op computers in de buurt van het WiFi-netwerk uit te voeren. "Je kunt de tool instellen zodat die zichzelf gaat verspreiden en hetzelfde doet bij andere machines." Welke applicaties voor de aanval kwetsbaar zijn wil Kotler niet zeggen, maar het zijn zo'n 100 "dagelijkse applicaties", van brandsoftware tot videospelers. De software van Microsoft is immuun voor de aanval, aangezien daar alle updates van een digitale handtekening worden voorzien. "Als een ontwikkelaar een publieke sleutel verspreidt en elk bestand met zijn eigen sleutel tekent, dan zijn de updates tegen de aanval beschermd."

Onveilige WiFi
De aanval maakt gebruik van zowel onbeveiligde WiFi-netwerken als de onveilige manier waarop veel applicaties zichzelf updaten. Gebruikers die een VPN draaien hoeven zich geen zorgen te maken. "Als we in de buurt van het WiFi-netwerk zijn, monitoren we de HTTP requests. Het slachtoffer moet dan aan het updaten zijn, of je kunt hem laten denken dat er een update is." De onderzoekers ontwikkelden ook een tool die legitiem lijkende nepwaarschuwingen afgeeft dat er een update voor een bepaald programma beschikbaar is.

Reacties (8)
01-08-2009, 12:14 door Anoniem
zeeeeeeeeer oud nieuws en meer een implementatie van uberhaupt session hijacking dan een nieuwe aanval
01-08-2009, 12:16 door Zarco.nl
Hmmm, kan nou niet zeggen dat ik hiervan schrik.
Is dit niet het combineren van een tweetal zwakheden door verkeerd ontwerpen en configureren?

Van hun website:
Radware (NASDAQ:RDWR), the global leader in integrated application delivery solutions, assures the full availability, maximum performance, and complete security of business-critical applications for nearly 10,000 enterprises and carriers worldwide.
Klinkt meer als een Wc-eend verhaal.
01-08-2009, 15:55 door Anoniem
Op de basisschool leren de meeste mensen toch al optellen? ...onbeveiligd+onbeveiligd=onveilig...
01-08-2009, 17:10 door Van Hoorne
Alleen onveilig bij software updaten? En verder niet onveilig? Over gezwam gesproken.
01-08-2009, 20:02 door Anoniem
Geen software is waterdicht tegen hacken,dit komt omdat software nooit 100% perfect is,eveneens geldt dit ook voor bestsuringsystemen.
Het enige dat helpt is met updates de hackers voor te zijn,met open gaten te dichten waar dan op dat moment misbruik van gemaakt kan worden.
Daarna begin je in principe gewoon weer van voor af aan,al wordt het hacken dan wel moeilijker, omdat er dan weer een nieuwe methode moet worden uitgevonden om weer een nieuwe poging te vinden tot het vinden van nieuwe lekken.
02-08-2009, 14:12 door Anoniem
niet waterdicht maar veel systemen gebruiken hashes en of certificaten om bestanden te controleren. ik denk niet dat je kan stellen dat "updaten van software over WIFI" per definitie onveilig is.
02-08-2009, 15:45 door Anoniem
"Software updaten via WiFi is onveilig"

Dat hangt er natuurlijk erg vanaf hoe je je WiFi beveiligt. Software updaten via een slecht beveiligde bekabelde verbinding is immers ook onveilig. En daarnaast is de beveiliging van je verbinding afhankelijk van tal van factoren, immers is je draadloze of bekabelde verbinding thuis slechts de eerst hop in je reis over het internet ;)
03-08-2009, 09:19 door Skizmo
Software updaten via een onveilige WiFi verbinding is onveilig
No shit sherlock
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.