image

Karma-aanval nog steeds gevaarlijk voor wifi-gebruikers

woensdag 12 augustus 2015, 11:43 door Redactie, 6 reacties

Consumenten die wifi op hun laptop, tablet of smartphone gebruiken lopen nog altijd het risico om het doelwit van een Karma-aanval te worden, waardoor een aanvaller vervolgens het verkeer van de gebruiker kan onderscheppen. De Karma-aanval werd begin 2005 voor het eerst gedemonstreerd.

De aanval is mogelijk omdat sommige computers en mobiele apparaten continu naar wifi-netwerken in de buurt zoeken. Hierbij wordt de naam van het wifi-netwerk verstuurd. Een kwaadaardig access point kan zich vervolgens als dit netwerk voordoen, waardoor de laptop, smartphone of tablet automatisch verbinding maakt. Vervolgens kan een aanvaller een man-in-the-middle-aanval uitvoeren, omdat hij zich tussen de gebruiker en het internet bevindt. Hoewel de Karma-aanval al meer dan 10 jaar oud is, is hij nog steeds toepasbaar.

Zo blijkt de nieuwste Mac OS X-versie nog steeds naar netwerken in de buurt te zoeken waarbij de netwerknaam wordt verstuurd. Ook in het geval van Ubuntu 14.04 is het platform kwetsbaar voor de Karma-aanval. Windows 7 blijkt standaard niet kwetsbaar te zijn, omdat het niet naar wifi-netwerken zoekt. Onderzoeker Will Dormann van het Software Engineering Institute van de Carnegie Mellon Universiteit ontdekte dat de wifi-adapter die hij gebruikte Windows wel kwetsbaar maakte. De wifi-software zorgde er namelijk voor dat er wel naar wifi-netwerken werd gezocht.

Verder blijkt dat oudere Android-versies zoals Gingerbread kwetsbaar zijn. In Ice Cream Sandwich was het probleem verholpen. Ook iOS-toestellen bleken niet kwetsbaar te zijn. Consumenten die zich tegen dit soort aanvallen willen beschermen krijgen het advies geen open wifi-netwerken te gebruiken en eerder gebruikte wifi-netwerken die door het systeem zijn opgeslagen te verwijderen. Ook raadt Dormann aan om wifi uit te schakelen als het niet wordt gebruikt en in de gaten te houden met welk wifi-netwerk het apparaat verbinding maakt. Verder raadt hij af om verbinding met netwerken te maken die een verborgen netwerknaam (SSID) hebben.

Image

Reacties (6)
12-08-2015, 12:22 door Anoniem
Ik heb het helemaal gehad met die Karma.
12-08-2015, 12:44 door Anoniem
Mana is de opvolger van karma.
Deze werkt beter. Dit omdat verschillende devices alleen nog vragen naar SSIDs wanneer er een hidden access point in de buurt is. Mana zet een hidden access point op om zo meer SSIDs op te kunnen vangen

Mvg,
Jacco
12-08-2015, 13:59 door yobi
Een goed gebruik om het apparaat in vliegtuigmodus te zetten of op een andere manier de Wifi uit te zetten.
12-08-2015, 16:28 door Anoniem
Gelieve te kijken op https://github.com/sensepost/mana
12-08-2015, 18:21 door karma4
Door Anoniem: Ik heb het helemaal gehad met die Karma.
Nu niet persoonlijk gaan worden. Met reïncarnaties kan het nog heel lang doorgaan. Magisch is wat anders dan actie reactie duale eigenschappen
12-08-2015, 20:03 door Anoniem
Soms denk ik, we kunnen beter maar weer terug gaan naar onze oude vertrouwde mobiele telefoons met druktoetsen en geen smartphones meer. Evenals contant geld halen bij de bank. Al dat electronica brengt ons alleen maar ellende.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.