Sikkerhedsforsker advarer om falske hotspots

Artiklen blev oprindeligt publiceret den 26/1/2005

Hackere kan misbruge såkaldte hotspots med trådløs netadgang til at opsnappe fortrolig information. Deres pc kan give sig ud for at være hotspot-serveren.

Phil Nobles, en engelsk forsker i it-sikkerhed, advarer om problemet. Det går ud på, at en hacker besøger et sted, der tilbyder trådløs adgang til internettet. Han indstiller sin pc til at fremtræde, som om den er en del af det trådløse netværk, der tilbyder tjenesten - typisk ved at ændre på den såkaldte SSID (Service Set Identifier). Hvis den sender med højere styrke end den rigtige hotspot-server, kan den overdøve dens signal.

Ved at indbyde brugerne til at logge ind på pc'en kan hackeren opsamle brugernavne og adgangskoder. Han kan også aflytte kommunikationen mellem brugerne og andre websteder.

Kommentatoren Guy Kewney mener dog, at risikoen er overvurderet. Det er en teoretisk mulighed, men hackere har andre metoder, hvor risikoen for at blive opdaget er mindre, og hvor de kan opsamle langt flere informationer, skriver han.

Links