Mij breng je alvast niet op ideeën ;), ik ken jasager/karma al van bij het begin toen het nog op gemodde fon routers stond ;). En de pineapple toen die daadwerkelijk nog in een pineapple cocktail beker zat :p.
Het blijft me verbazen hoeveel mensen hun wifi gewoon laten aan staan terwijl ze het niet nodig hebben. Of denken oooh ik gebruik geen free wifi of iets anders dus ik kan wifi op mobile device gewoon laten aan staan zelf al ben ik niet thuis of op kantoor, maar dan rekenen ze inderdaad niet op het inherent trust probleem zoals jasager/karma het exploit.
Je mobile devices gewoon niet automatisch laten verbinden is nog steeds het beste, netwerken vergeten en telkens opnieuw verbinden als je het nodig hebt. Maar daar wringt nu juist het schoentje, wil je gemakzucht en boet je in op beveiliging of wil je beveiliging en log je telkens opnieuw in (convenience over security).
Ik zou zeggen gebruik Radius op je eigen wifi (dat maakt het toch al iets moeilijker) of laat alles automatisch over een vpn tunnel gaan die je beheert (al dan niet naar je thuis of in het datacenter) of de beste manier combineer zoveel mogelijk verschillende dingen, dus niet of maar en en en en. Gebruik waar het kan ook geen plain text maar encrypted protocols zoals bvb voor je e-mail, geen pop3 maar pop3s, geen imap maar imaps, geen http maar https. Uiteraard bestaan er tools als sslstrip of pop3s/imaps/https bloken op man in the middle device in de hoop dat het fallback doet naar plain text protocol, maar hoe moeilijker je het maakt om iets te exploiten hoe beter.

