Onderzoekers hebben een nieuw soort adware bedacht die laptops infecteert en vervolgens in draadloze routers verandert. De laptop fungeert vervolgens als access point voor andere laptops en zal aan alle opgevraagde HTML pagina's advertenties toevoegen, maar ook YouTube video's zijn niet veilig. Volgens Daniel Medeiros Nunes de Castro, Eric Lin, John Aycock en Mea Wang, die de adware bedachten, gaat het hier om een nieuwe manier om advertenties te verspreiden.
De techniek is een stuk verfijnder dan huidige adware toepast, omdat de computer met de adware zelf geen advertenties te zien krijgt. De computers die de besmette computer als acces point gebruiken krijgen wel de advertenties te zijn, maar zijn zelf niet besmet. 'Tyfus adware', zoals de onderzoekers hun creatie noemen, is via verschillende technieken te implementeren, zoals ARP spoofing en proxies.
Dreiging
"Het is te gemakkelijk om tyfus adware alleen als een man-in-the-middle aanval af te doen", aldus de onderzoekers. De aanval zou namelijk nieuw zijn en specifieke aspecten voor dit scenario bevatten, die niet voor het algemene man-in-the-middle probleem opgaan. Doordat internet overal aanwezig is zullen dreigingen zoals tyfus adware, die van de fysieke aanwezigheid van het slachtoffer gebruik maken, vaker voorkomen. "We hopen met dit onderzoek dan ook de discussie aan te zwengelen hoe we op proactieve wijze met deze dreigingen kunnen omgaan."
Niet alleen draadloze netwerken lopen risico, ook bij bedrade netwerken lukte het de onderzoekers om de aanval toe te passen. "Tyfus adware is een levensvatbare dreiging voor de toekomst, met name voor netwerkomgevingen die niet goed gemonitord worden, zoals de alomtegenwoordige internetcafés."
Deze posting is gelocked. Reageren is niet meer mogelijk.