image

Secret Service waarschuwt voor keylogger op hotelcomputers

maandag 14 juli 2014, 09:54 door Redactie, 10 reacties

De Amerikaanse Secret Service heeft een waarschuwing afgegeven voor keyloggers die op hotelcomputers zijn aangetroffen en vertrouwelijke data kunnen stelen. Onlangs arresteerde de Secret Service verschillende verdachten die computers bij hotels met deze vorm van malware hadden besmet.

De verdachten gebruikten in sommige gevallen gestolen creditcards om zich bij de hotels als gast te registreren. Vervolgens gingen ze naar de computers in het hotel business center, logden in op hun Gmailaccount en installeerden daar vandaan de keylogger, aldus de besloten waarschuwing die door beveiligingsconsultant Kevin Murray als eerste naar buiten werd gebracht en later ook door IT-journalist Brian Krebs.

Eenmaal geïnstalleerd sloegen de keyloggers allerlei informatie van andere hotelgasten op, waardoor de verdachten grote hoeveelheden persoonlijke informatie konden stelen. Het ging onder andere om inloggegevens voor internetbankieren, pensioengegevens en inloggegevens voor webmail-accounts, alsmede andere gevoelige informatie die via de computers werd verstuurd.

Aanbevelingen

De Secret Service doet in de waarschuwing, waarvan de link nog wel online is te vinden, een aantal aanbevelingen, zoals het waarschuwen van gasten dat het om openbare computers gaat, het gebruik van verminderde rechten voor gastaccounts, het scannen van alle nieuwe apparaten voordat ze op de computer worden aangesloten, zoals USB-sticks, tijdslimieten voor niet-actieve gast- en werknemerssessies en standaard de browser veilig instellen via opties zoals private browsing en het niet opslaan van wachtwoorden voor websites.

Reacties (10)
14-07-2014, 10:32 door dutchfish
Kijk nou. Ze gaan ons helpen met de beveiliging; 'how nice' ;)

Overigens ben ik inderdaad al keyloggers zelf tegengekomen in diverse hotelketens. Niet alleen keyloggers maar ook 'bad proxies' die info stelen. Overigens is dit in Nederland redelijk netjes, maar over de landsgrenzen neemt men het soms niet zo nauw met privacy. Privat browsing helpt niet echt tenzij je gecrypt gaat. Met de vele ssl bloopers is dat vooralsnog een mooie droom.

Voorwaar, een schone taak voor de politiek.
14-07-2014, 10:53 door softwaregeek
"link" https://www.osac.gov/pages/ResourceLibraryDetails.aspx?cid=15986 is niet meer bereikbaar.
14-07-2014, 11:01 door dutchfish
Door softwaregeek: "link" https://www.osac.gov/pages/ResourceLibraryDetails.aspx?cid=15986 is niet meer bereikbaar.

http://krebsonsecurity.com/wp-content/uploads/2014/07/ss-hotelmalwares.png
14-07-2014, 11:57 door Anoniem
Waarop ik me dan meteen afvraag... Welke idioot gebruikt een hotelcomputer (of elke andere computer die je niet zelf beheert) voor andere dingen dan de touristische attracties opzoeken en kijken wat het weer doet?
Oh, wacht... 98% van de mensen zijn dergelijke idioten.
14-07-2014, 14:26 door Eric-Jan H te D
Op Gmail en Facebook kun je al geruime tijd 2 factor authenticatie instellen.
14-07-2014, 14:27 door Anoniem
Tja, men waarschuwt pas een jaar of 10 tegen het gebruik van openbare computers in internetcafe's en hotels. *zucht*
14-07-2014, 14:27 door mcb
Een paar jaar geleden trof ik een pc aan dat vol zat met allerlei malware.
Dat was een winXP bak, een vast account met local admin rechten en een virusscanner dat maaaaanden niet meer was bijgewerkt.

Het hotelpersoneel geinformeerd hierover maar die zaten me wazig aan te kijken.
Zij zouden wel iemand inschakelen die er meer van wist.
Die iemand zal wel geen professional (of hobbyist met verstand van zaken) zijn geweest, gezien hoe die pc was ingericht.
14-07-2014, 16:19 door Wim ten Brink
Hotels kunnen beter Chrome OS installeren op hun computers. Gebruikers hebben namelijk alleen interesse in een web browser en Chrome OS is daar voor gemaakt.
Natuurlijk is ook Chrome OS niet 100% veilig, maar de troep die veel hotels nu hebben staan en de gebrekkige kennis van het personeel maakt wat ze momenteel hebben staan gevaarlijker dan een spelletje russische Roulette...
14-07-2014, 18:15 door Anoniem
Als het mogelijk is die krengen opstarten met een Live cd of Tails
15-07-2014, 19:07 door Anoniem
i
Door Anoniem: Als het mogelijk is die krengen opstarten met een Live cd of Tails
Blijkbaar ben jij er ook 1 die erin zou trappen, je vergeet hardware key+screenloggers :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.