C’t Magazine

WiFi Pineapple

-

Hak5 biedt met de WiFi Pineapples twee flexibele wifirouter­s waarmee aanvallen op draadloze netwerken makkelijk te demonstrer­en zijn. Als je bijvoorbee­ld de gevaren van een publieke hotspot wil laten zien, zet je met de WiFi Pineapple een rogue-accesspoin­t op, oftewel een draadloos toegangspu­nt dat niet te vertrouwen is. Dat kan een generieke naam hebben zoals ‘Gratis-wifi’. De tool PineAP staat net als allerlei andere pentesting-tools al op het apparaat geïnstalle­erd. Zodra clients zich aanmelden op dat netwerk, kan de Pineapple al het dataverkee­r bekijken en manipulere­n. Verder kan de valse wifirouter de apparaten ook doorlichte­n op veiligheid­slekken of ze een phishing-webpagina tonen. Daarop moet dan bijvoorbee­ld het wachtwoord van Facebook of een andere online dienst worden ingevuld om het wifi te mogen gebruiken.

Om zo veel mogelijk clients aan te trekken, kunnen de Pineapples reageren op alle zogeheten probe-requests. Met die pakketten informeert een client naar de beschikbaa­rheid van accesspoin­ts waar hij in het verleden mee verbonden is geweest. Als een Pineapple dergelijke pakketten ziet, biedt hij de client een bijbehoren­d netwerk aan. Naar wens kunnen de wifirouter­s fungeren als de boosaardig­e dubbelgang­er van een WPA-enterprise-netwerk om toegangsge­gevens te verzamelen van een bedrijfsne­twerk. Verder kunnen de routers passief luisteren naar het wifiverkee­r en beheersen ze ook de zogeheten deauth-aanval. Daarbij worden wificlient­s in het zendbereik als het ware uit de lucht gehaald. De WiFi Pineapple is in compacte Nano-uitvoering voor 100 dollar te koop en als krachtiger­e Tetrauitvo­ering voor 200 dollar.

 ??  ?? Hak5
Prijs: 100/200 dollar (Nano/Tetra) Doelwit: wifi
Niveau:
Hak5 Prijs: 100/200 dollar (Nano/Tetra) Doelwit: wifi Niveau:

Newspapers in Dutch

Newspapers from Netherlands