image

Hotspots AT&T injecteren advertenties in wifi-verkeer

woensdag 26 augustus 2015, 13:20 door Redactie, 8 reacties
Laatst bijgewerkt: 26-08-2015, 13:48

Hotspots van de Amerikaanse telecomaanbieder AT&T injecteren advertenties in het wifi-verkeer van gebruikers, zo heeft onderzoeker Jonathan Mayer ontdekt. Mayer was recentelijk op het vliegveld van Dulles en maakte verbinding met een gratis hotspot van AT&T.

De websites die hij bezocht hadden opeens allerlei advertenties op plekken waar ze niet thuishoren. Het duurde niet lang voordat Mayer ontdekte dat de wifi-hotspot van AT&T het HTTP-verkeer manipuleerde. De telecomaanbieder maakt gebruik van een advertentie-injectieplatform dat door een startup genaamd RaGaPa is ontwikkeld. Als een HTML-pagina over HTTP wordt geladen worden er drie aanpassingen gemaakt.

Zo wordt de advertentie toegevoegd, alsmede een tweede advertentie als back-up voor het geval de browser geen JavaScript ondersteunt. Als laatste worden er scripts toegevoegd voor het laden en weergeven van de advertenties. Door het injecteren van advertenties wordt het surfgedrag van gebruikers aan onbekende en onbetrouwbare bedrijven blootgesteld, zo schrijft de onderzoeker.

Daarnaast wordt ook de naam en content van bedrijven aangetast, omdat de advertenties op allerlei websites verschijnen die normaal geen advertenties laten zien. Het is ook niet duidelijk dat de advertenties van de hotspot afkomstig zijn. Verder introduceert het beveiligingsrisico’s, aldus Mayer. Hij roept AT&T dan ook op om hiermee te stoppen. Verder laat het volgens de onderzoeker zien dat het belangrijk is dat websites alleen via HTTPS bereikbaar zijn, aangezien er dan geen advertenties in het verkeer worden geïnjecteerd.

Reacties (8)
26-08-2015, 13:30 door Anoniem
"Door het injecteren van advertentie wordt het surfgedrag van gebruikers aan onbekende en onbetrouwbare bedrijven blootgesteld"

Dat is met zowat alle sites het geval. Doordat advertenties worden uitbesteed aan een advertentiehoster, meestal een
stel nikskunners, weet je nooit wat er gebeurt als je een advertentie inlaadt.

Daarom moet je advertenties ook altijd BLOKKEREN.
26-08-2015, 14:35 door Anoniem
Het is onfatsoenlijk en dat is nog netjes uitgedrukt van AT & T om internetverkeer te wijzigen zonder de gebruiker en/of bedrijven daarover te informeren.
Het niet-versleuteld zijn van internetverkeer geeft je geen vrijbrief daarvoor.
26-08-2015, 14:42 door Anoniem
Ik ga er voor het gemak maar even van uit dat AT&T niet de eigenaars van de webpagina's waar deze ads op getoond worden betaald, noch dat er gecommuniceerd is met websites die zelf al adverteren? (met het oog op sites die zo een oprechte overvloed van ads kunnen krijgen).

Mooi, aanklagen die zooi. Zeker voor de mensen met sites zonder advertenties die aan kunnen tonen dat dit bij hen geflikt wordt.
26-08-2015, 15:29 door PietdeVries
In de terms & conditions van de AT&T hotspot staat (volgens het oorspronkelijke artikel, note 7):

We may also enable certain technologies intended to improve your experience, maintain network security, and/or optimize network utilization that may generate records regarding the websites you visit and search terms you enter while using the Service.

Dus wellicht dat ze 't daar op gooien als er klachten komen ;-)

Overigens, bij een gratis dienst ben je niet de klant, maar het product, toch (if you are not paying for it, you are the product) ?

http://webpolicy.org/2015/08/25/att-hotspots-now-with-advertising-injection/#att_wifi_fn_7
26-08-2015, 15:38 door BaseMent
Zal dus wel "gratis" WIFI zijn.
Helaas heeft de leek er niets aan, maar voor mij is dit een reden om alleen via een VPN van willekeurig welk onbekende hotspot gebruik te maken.
En als ik eerst langs een landingspagina moet hebben ze pech.
26-08-2015, 16:52 door Briolet
Door PietdeVries: Overigens, bij een gratis dienst ben je niet de klant, maar het product, toch (if you are not paying for it, you are the product) ?

Normaal wel, maar als een vliegveld deze dienst aanbiedt, verwacht je dat je deze dienst met je vliegticket betaald en niet met reclame.
26-08-2015, 17:14 door Anoniem
Wellicht iemand die de gratis wifi van AT&T piggybagged en zelf advertenties injecteert.
Is niet zo moeilijk te maken met 'gratis' wifi... Zelf een routertje erbij (desnoods een beaglebone of raspberry pi, en voila, gratis inkomsten van gratis wifi van anderen...
27-08-2015, 06:47 door Anoniem
Gelukkig internet ik via een draad, geen last van wifi injecties.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.