Internet-brugere fanges i trådløse net

Når du bruger et trådløst net kan du aldrig vide, hvem der kigger dig over skulderen. Hackere bruger falske kopi-net til at aflure fortrolige data.

Du kan aldrig stole på et trådløst netværk - selv ikke dit eget. Så kontant lyder budskabet fra sikkerheds-eksperten Kenneth Rosenkrantz, som advarer danske privatbrugere og virksomheder mod at sende data over åbne trådløse netværk. Det hjælper ikke, at forbindelsen mellem din computer og den trådløse basestation er beskyttet med kryptering - for du kan ganske enkelt ikke vide, hvem du har kontakt med i den anden ende. Det kan være en svindler, der har oprettet et falsk netværk for at lokke brugere til at koble sig på.

»På nettet kan du nu hente færdige kits til at efterligne professionelle hotspots. Selvom du mødes af en flot login-side, der til forveksling ligner hotspot-udbyderens egen side, kan du ikke stole 100 procent på, om det faktisk er et ægte hotspot,« siger Kenneth Rosenkrantz fra firmaet Allwireless.

Når du er logget på svindlerens trådløse net kan du ofte surfe ganske normalt på nettet, og opdager dermed ikke, at der er noget galt. Men svindleren lytter med på forbindelsen - i fagsproget kaldet en »man-in-the-middle« - og forsøger at opsnuse kodeord og andre informationer, der kan misbruges.

»Selvom det ofte er blevet hævdet, at en hængelås i browseren er en god garanti, er det ikke ensbetydende med, at man kender identiteten på modtageren. Det samme gælder, hvis der kommer et certifikat frem, som du kan godkende - for hvor mange læser overhovedet certifikatets tekst?« siger Kenneth Rosenkrantz.

Det kan være alvorligt for private brugere, hvis hackere lytter med på forbindelsen, men konsekvenserne kan være direkte katastrofale for virksomheder. Fænomenet kaldes også »evil twin«, når kriminelle opretter en klon af firmaets netværk og forsøger at lokke medarbejderne til at koble sig på det forkerte net.

»Hackeren behøver ikke gøre andet end at parkere i nærheden af kontoret med en særlig stærk antenne, der overdøver signalet fra firmaets eget trådløse net. Hvis virksomheden ikke bruger udstyr til at aflure, om der oprettes falske hotspots i nærheden, kan det nemt ske, at hackeren får lokket firmaets medarbejdere over på det falske net,« siger han.

Kenneth Rosenkrantz fortæller at han selv krypterer dataforbindelsen mellem sin mailklient på den bærbare computer og mailserveren på kontoret for at forhindre, at »den tredje mand« kan læse med. Ubeskyttet e-mail svarer i princippet til et postkort og kan læses af enhver, der lytter med på forbindelsen.

Han anbefaler at professionelle brugere bør benytte en sikker VPN-forbindelse når de kommunikerer med kontoret gennem offentlige trådløse netværk - også selvom det tilsyneladende er en seriøs udbyder som TDC, der står bag. Private netbanking-brugere bør benytte engangs-kodeord for at sikre mod, at svindlere kan opfange adgangsoplysningerne og tømme bankkontoen.

»I USA har man i flere år forsøgt at løse problemet ved at brugerne skal benytte et særligt program når de kobler sig til kommercielle trådløse hotspots. De danske hotspot-udbydere burde overveje den samme løsning - både for deres egen og for brugernes skyld,« slutter Kenneth Rosenkrantz.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere