Router
Met een programma zorgt Ackermans ervoor dat al het dataverkeer van apparaten die gebruik maken van het wifi-netwerk eerst via zijn computer loopt voor het langs de router van KPN gaat. Met andere software zet hij zogenaamd beveiligde https-websites om naar de onbeveiligde http-standaard.
Proxy dus, daar hebben we inderdaad leuke tools voor o.a. Webscarab OWASP (heerlijk om mee te werken) plus een extra aanpassing.
echter ...
De grootste fout die KPN maakt, bestaat er volgens de hacker uit dat hij met zijn computer toegang kan krijgen tot andere wifi-apparaten in de buurt.
Betekent dit nou dat hij toegang heeft tot de configs of alleen maar via die apparatuur kan verbinden met het Internet (dus gratis account)
Als hij met 1 Wifi NIC kan verbinden via dat netwerk en een andere Wifi NIC openzet met een SSID naam in de trend van "Schiphol Internet XS" of zo dan is ie dus Man in the MIddle en hoeft ie niks te doen qua Wifi hacken.
Werkt ook leuk in Cafe's en andere openbare gebouwen trouwens. (heb ik van horen zeggen , hè ;-)
Dat is dus altijd een risico met geheel open netwerken en niet zo zeer alleen op Schiphol.