'Aftappen e-mail van collega's zeer eenvoudig'
Sniffer-software onderschept mailtjes en wachtwoorden
26 augustus 2003 | Joost Blokzijl
Uit een onderzoek in het septembernummer van PC Magazine blijkt dat het verrassend eenvoudig is om vanaf je eigen pc e-mail en chatberichten van collega's af te tappen. Met de juiste software ? die makkelijk op internet te vinden is - zijn alle e-mailberichten, inloggegevens, wachtwoorden, attachments en chatsessies binnen het bedrijfsnetwerk te achterhalen. En in de meeste netwerken kunnen e-mailberichten worden 'opgevangen' en gelezen zonder dat de verzender of ontvanger daar iets van merkt.
Het gewraakte programmaatje, ICQSniff, maakt gebruik van een zwakte in het wereldwijde protocol voor internet en netwerken: alle gegevens worden in principe als leesbare tekst verzonden en zijn zo te onderscheppen. Tot nu toe was ICQSniff alleen geschikt om chatters af te luisteren, maar de nieuwste versie onderschept met hetzelfde gemak ook inloggegevens en wachtwoorden. Daardoor kan iedereen vanaf zijn eigen computer toegang krijgen tot de mailbox van een collega of huisgenoot.
Spioneren en afluisteren op de werkvloer is niet nieuw: sommige werkgevers houden hun personeel in de gaten met gespecialiseerde monitoring software. Maar zo'n programma moet fysiek op een af te luisteren pc worden geïnstalleerd, terwijl de sniffers ongemerkt via het netwerk kunnen spioneren. Op die manier kan het personeel ook 'de baas' afluisteren of zich uitgeven voor iemand anders in het bedrijf.
PC Magazine heeft het programma in verschillende netwerkomgevingen getest. Alleen versleutelde e-mail en versleutelde netwerkverbindingen zijn veilig voor deze vorm van afluisteren van binnenuit. In de praktijk zijn de meeste bedrijfsnetwerken echter gericht op bescherming tegen virussen, wormen en hackers uit de boze buitenwereld. Goede encryptie (versleuteling) wordt met name in het midden- en kleinbedrijf en thuisnetwerken nog maar weinig toegepast.
Voor personen of bedrijven met een draadloos netwerk is het gevaar nog groter. De beveiliging van draadloze netwerken laat vaak te wensen over. Hackers met een notebook kunnen van buitenaf vaak eenvoudig toegang verkrijgen tot een netwerk. Het opstarten van ICQSniff is vervolgens genoeg om alle e-mailwachtwoorden, mailserveradressen en mail- en chat-berichten te achterhalen.
Lees meer artikels over :
icqsniff, aftappen, netwerk, wachtwoord
bron: PC Magazine
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »