Kaspersky waarschuwt voor het gebruik van Raspberry Pi om netwerken te hacken

Inhoudsopgave:
Beveiligingsbedrijf Kaspersky heeft de afgelopen week nog een interessante bevinding gedaan. Blijkbaar kan een bedrijfsnetwerk heel gemakkelijk worden gehackt met een vrij eenvoudige hacktool: een Raspberry Pi ter waarde van ongeveer $ 20 die binnen een paar uur kan worden opgezet door iemand met elementaire programmeervaardigheden.
Raspberry Pi en andere externe apparaten kunnen worden gebruikt voor het hacken van bedrijfsnetwerken
Raspberry Pi 3
Het experiment van Kaspersky omvatte het gebruik van een Raspberry Pi die was geconfigureerd als een Ethernet-adapter, en die het besturingssysteem enigszins had aangepast om een aantal tools te bevatten voor het stelen van pakketten die via het netwerk werden verzonden en ontvangen en voor het verzamelen van gegevens.
De beveiligingsonderzoekers van het bedrijf hebben een server gemaakt om de gegevens te verzamelen die het apparaat zou onderscheppen, en het apparaat aangedreven door de Raspberry Pi zou vervolgens worden verbonden met de computer van het slachtoffer om al hun gegevens te verzamelen.
De resultaten van het experiment waren behoorlijk zorgwekkend, omdat het apparaat de wachtwoorden van een bedrijfsnetwerk met een snelheid van 50 wachtwoorden per uur kon onderscheppen - allemaal gehashte wachtwoorden, maar met de mogelijkheid om te worden gedecodeerd met bekende algoritmen of gebruikt in pass-the-hash- aanvallen.
Dit onderzoek werd ingegeven door een waargebeurd verhaal van een schoonmaakmedewerker die bij het bedrijf waarvoor hij werkte een USB-drive gebruikte om het hele netwerk met malware te infecteren.
Kaspersky zei dat de aanvallen werken omdat het besturingssysteem van de pc van het slachtoffer het Raspberry Pi-apparaat identificeert als een bekabelde LAN-adapter en het toegang geeft tot de gegevensstroom van het netwerk, ongeacht of het Mac- of Windows-computers zijn, hoewel het erop lijkt dat Linux-pc's niet zijn gehackt door deze truc.
Ten slotte raadt Kaspersky aan dat zakelijke gebruikers altijd de plaats controleren op verdachte USB-apparaten, en wachtwoorden regelmatig wijzigen of zelfs tweestapsverificatie inschakelen.
Netflix zal het gebruik van VPN-netwerken bestrijden

Netflix houdt er niet van dat gebruikers VPN's gebruiken om toegang te krijgen tot inhoud uit andere landen en zal ertegen vechten, iets dat de inhoud zal beperken.
De Nederlandse regering stopt met het gebruik van kaspersky voor beveiliging

De Nederlandse regering stopt met het gebruik van Kaspersky voor beveiliging. Lees meer over de maatregel die de regering van het land heeft genomen om te stoppen met het gebruik van antivirus.
Microsoft waarschuwt al voor het einde van de ondersteuning voor Windows 7

Microsoft kondigt al het einde van de ondersteuning voor Windows 7 aan. Lees meer over de aankondigingen die nu worden verzonden.