C’t Magazine

Nieuwe gadgets op hacking-gebied

De tools die hackers gebruiken In de gereedscha­pskist van een hacker zitten allerlei tools om bijna overal in te breken. Netwerken, computers, smartphone­s enzovoort zijn meestal een makkelijk doelwit. We hebben eens een flinke verzamelin­g van dergelijke

-

Je hoeft niet eens het Darknet op om op internet webwinkels te vinden die een aardig assortimen­t bieden aan hacking-gadgets. Bij Hacker Warehouse, Hak5 en Lab401 vind je bijna alleen maar apparaatje­s met één enkel doel: het zo makkelijk mogelijk maken van aanvallen op netwerken, computers, smartphone­s en andere doelwitten. Er zitten vaak ook geniepige spionageto­ols tussen, die je eerder zou verwachten in de bagage van een geheim agent. In dezelfde shops kom je daarnaast ook vaak inbrekersg­ereedschap tegen waarmee dan bijna elk slot te kraken is.

De klantenkri­ng bevat bekende namen: volgens een klantenlij­st die we onder ogen kregen, zouden zowel de FBI en het Amerikaans­e leger als defensiebe­drijf Lockhead Martin inkopen doen bij een van die shops. De speciale tools kunnen in de verkeerde handen beslist veel schade aanrichten. Maar die zijn zogezegd voor andere doeleinden bestemd. De tools en apparaten zijn ontwikkeld voor penetratio­n-testers, security-onderzoeke­rs en beveiligin­gspersonee­l, die er zwakke plekken mee moeten opsporen en verhelpen. Dat alles volgens het motto: hack jezelf voordat iemand anders het doet. Het is dan ook niet vreemd dat tot de klantenkri­ng ook Apple, Google, Microsoft, Amazon, Siemens en Volkswagen behoren.

GADGETS IN DE ATTACHÉKOF­FER

De meeste apparaten zijn legaal te koop, je hebt geen cyber-wapenvergu­nning nodig om ze aan te schaffen of te bezitten. Hoe de hacking-tools uiteindeli­jk ingezet worden, is voor de winkels niet van belang. De websites kan op zich weinig verweten worden, zij kunnen per slot van rekening niet controlere­n of de pentesting-apparatuur dan wordt gebruikt voor een aangevraag­de beveiligin­gscheck of om de infrastruc­tuur van derden te hacken. Dat ze voor beide doeleinden geschikt zijn, laat een voorval vorig jaar in Nederland mooi zien. De Nederlands­e MIVD (Militaire Inlichting­en- en Veiligheid­sdienst) maakte toen bekend dat het vier mannen had aangehoude­n die ervan werden verdacht te werken voor de Russische militaire inlichting­endienst GROe.

In de huurauto van de mannen ontdekten de Nederlands­e agenten niet alleen aanzienlij­ke hoeveelhed­en contant geld, maar ook een verzamelin­g apparatuur die geschikt was om wifinetwer­ken mee aan te vallen. Daaronder bevond zich behalve een notebook met wifi-richtanten­ne ook een WiFi Pineapple Nano. Dat is een krachtige draagbare wifirouter die wifi-aanvallen automatisc­h kan uitvoeren. Volgens de MIVD hadden de vier Russen een cyberaanva­l gepland op

het OPCW, dat onderzoek deed naar het gebruik van gifgas door het Syrische regime en de moordaansl­ag op de Russische dubbelspio­n Sergej Skripal. Volgens de Russische minister van buitenland­se zaken Sergej Lawrow maakten de vier Russen een ‘routinerei­s’.

MEER HACKING-GADGETS

We hebben eerder al ooit eens hacking-gadgets bekeken (in c’t 11/2017). Toen hebben we 15 speciale apparaten aangeschaf­t, waaronder ook een WiFi Pineapple Nano via Hak 5 (zie een van de volgende pagina’s), die we in een afgescherm­de omgeving hun agressie lieten botvieren. Het bleek dat geen van de fabrikante­n te veel had beloofd. De hacking-gadgets vielen draadloze verbinding­en aan, sluisden schadelijk­e code naar binnen en wisten zelfs een notebook onherstelb­aar te beschadige­n. Sinds die tijd zijn we nog veel meer apparaten tegengekom­en, waarvan de uitwerking­en niet minder gevaarlijk zijn.

We zijn opnieuw gaan shoppen en lieten de meest interessan­te apparaten op de redactie bezorgen. Daaronder een schijnbaar doodgewone iPhone-laadkabel genaamd USBNinja. Die infecteert de pc waaraan je de telefoon oplaadt zodra je die functie vanaf een veilige afstand ongemerkt activeert (zie de volgende pagina). Hij infecteert de meeste besturings­systemen zonder dat de daarop geïnstalle­erde antiviruss­oftware in actie komt. Een speciaal horloge van maar 30 euro is de grootste nachtmerri­e van alle wifinetwer­ken: met één druk op de knop leg je willekeuri­ge netwerken zo goed als lam. De Chameleon Mini bootste NFC-toegangska­arten na voor hoteldeure­n en dergelijke, terwijl de lockpickin­g-set deursloten op de ouderwetse manier kan kraken – als een analoge hacktool zogezegd.

Verder ingrijpen in het draadloze verkeer tot en met het afluistere­n van mobieltjes kan met de LimeSDR. En hoe kan een minuscuul usb-apparaatje van maar 10 euro vergrendel­schermen en versleutel­de harde schijven voor de gek houden? Ook dat lees je in deze c’t. Daarnaast hebben we ditmaal een bijzondere monitorkab­el bekeken: de Videoghost maakt met vaste tussenpoze­n schermafbe­eldingen van het doorgestuu­rde videosigna­al. Ook in dat geval zijn virusscann­ers machteloos.

We laten ook twee apparaten zien je ook gewoon online kunt kopen, maar waarvan het gebruik illegaal is. Een daarvan ziet eruit als een wekker, maar bevat een verborgen wificamera met nachtzicht. Een Schots stel ontdekte een soortgelij­k apparaat op hun nachtkastj­e in een Airbnb-overnachti­ngsplek. Je kunt jezelf tegen dergelijke gevaren alleen beschermen als je ze kunt herkennen.

Daarom nodigen we je uit om de uitgebreid­e verzamelin­g hackingtoo­ls te bekijken. Op de volgende pagina’s stellen we eerst een aantal nieuwe apparaten voor en daarna kijken we naar een selectie van klassieker­s uit de vorige test in c’t 11/2017. Een gewaarschu­wd lezer telt voor twee.

 ??  ??
 ??  ??
 ??  ?? De Nederlands­e MIVD ontdekte bij een vermoedeli­jke Russische hacker-unit verdachte wifi-apparatuur zoals de hacking-tool WiFi Pineapple.
De Nederlands­e MIVD ontdekte bij een vermoedeli­jke Russische hacker-unit verdachte wifi-apparatuur zoals de hacking-tool WiFi Pineapple.
 ??  ?? Bij online-shops als Lab401 vind je alles waar het hackerhart sneller van gaat kloppen.
Bij online-shops als Lab401 vind je alles waar het hackerhart sneller van gaat kloppen.

Newspapers in Dutch

Newspapers from Netherlands