Citaat Oorspronkelijk geplaatst door Domenico Bekijk Berichten
Ik zal nu hoogstwaarschijnlijk wat mensen op ideeën brengen maar dit is zo'n kant en klaar product waar mensen op zullen inloggen, met alle ellende van dien. Iets met karma...
https://hakshop.myshopify.com/products/wifi-pineapple
Mij breng je alvast niet op ideeën , ik ken jasager/karma al van bij het begin toen het nog op gemodde fon routers stond . En de pineapple toen die daadwerkelijk nog in een pineapple cocktail beker zat .

Het blijft me verbazen hoeveel mensen hun wifi gewoon laten aan staan terwijl ze het niet nodig hebben. Of denken oooh ik gebruik geen free wifi of iets anders dus ik kan wifi op mobile device gewoon laten aan staan zelf al ben ik niet thuis of op kantoor, maar dan rekenen ze inderdaad niet op het inherent trust probleem zoals jasager/karma het exploit.

Citaat Oorspronkelijk geplaatst door SmilieBG Bekijk Berichten
@RichardVD , leuke artikel ook nog eens leuk geschreven!
Ik heb al zo vermoeden dat gemiddelde smartphone / tablet / laptop gebruiker absoluut onbewust is van de gevaren in het openbare ruimte.

Wat ik mij afvraag, zou ik 'veiliger' zijn met bijvoorbeeld een (extra) SIM kaart voor dataverkeer van mijn provider en dan Wifi uitzetten zodat verbinding altijd via mobiele provider zou gaan? Op mijn telefoon heb ik in iedere geval een 'dikke' abonnement waardoor ik nagenoeg nooit Wifi buitenshuis nodig heb. Nog even zoeken hoe ik mijn telefoon verder kan beveiligen dat het niet zomaar op ge-spoof-de router zich aan gaat melden. Mocht iemand leuke artikel hebben (Android OS)...
Je mobile devices gewoon niet automatisch laten verbinden is nog steeds het beste, netwerken vergeten en telkens opnieuw verbinden als je het nodig hebt. Maar daar wringt nu juist het schoentje, wil je gemakzucht en boet je in op beveiliging of wil je beveiliging en log je telkens opnieuw in (convenience over security).

Citaat Oorspronkelijk geplaatst door SmilieBG Bekijk Berichten
Ik heb geen illusie over het veiligheid op de web hoor. Echter, net als met beveiliging van het huis - je hoeft dan ook weer de deuren niet wijd open te laten staan. Enige 'drempel' werkt al werend voor bepaalde boeven.

Dus ik zit te kijken hoe ik slechts de deur op slot kan doen. En inderdaad, iemand kan gewoon met de auto volop aanrijden en hele gevel in de puin rijden en alsnog toegang verschaffen

Concreter - is ergens en optie / mogelijkheid om op smartphone aan te geven: niet automatisch op Wifi inloggen op basis van de hotspot *naam* alleen, maar ook bijvoorbeeld op basis van e.e.a. andere identiteit? Indien dit betekent dat ik mijn wifi router thuis anders in moet stellen (eenmalig) is dat geen enkele probleem.
Ik zou zeggen gebruik Radius op je eigen wifi (dat maakt het toch al iets moeilijker) of laat alles automatisch over een vpn tunnel gaan die je beheert (al dan niet naar je thuis of in het datacenter) of de beste manier combineer zoveel mogelijk verschillende dingen, dus niet of maar en en en en. Gebruik waar het kan ook geen plain text maar encrypted protocols zoals bvb voor je e-mail, geen pop3 maar pop3s, geen imap maar imaps, geen http maar https. Uiteraard bestaan er tools als sslstrip of pop3s/imaps/https bloken op man in the middle device in de hoop dat het fallback doet naar plain text protocol, maar hoe moeilijker je het maakt om iets te exploiten hoe beter.