Het wifi-netwerk in de Thalys kan eenvoudig worden gekraakt; logingegevens van treinreizigers worden onversleuteld verzonden. Dat stelt beveiligingsexpert Lauren Oudot. Of creditcardtransacties wel veilig zijn, is niet onderzocht.
Treinreizigers kunnen tegen betaling internetten op de Thalys-treinen die rijden tussen Amsterdam, Brussel en Parijs. Volgens Lauren Oudot, oprichter van beveiligingsbedrijf Tehtri Security, is het netwerk echter zeer slecht beveiligd. Het wordt niet versleuteld, zodat kwaadwillenden internetverkeer kunnen sniffen. Dat zei Oudot op de Hack in the Box-beveiligingsconferentie in Amsterdam.
Bovendien bevat ook het loginsysteem van de Thalys-hotspots grote lekken, stelt Oudot. Op het moment dat een reiziger inlogt of zich registreert, worden zijn logingegevens onversleuteld verstuurd. Zodra dat gebeurt, kan een andere treinreiziger de logingegevens stelen en gebruiken om zelf op het netwerk in te loggen. Bovendien wordt het wachtwoord van reizigers opgeslagen in een cookie, die telkens wordt meegestuurd wanneer een Thalys-dienst, bijvoorbeeld een pagina met locatie-informatie, wordt opgevraagd. Bij goed beveiligde diensten worden geen wachtwoorden, maar bijvoorbeeld sessie-id's in cookies opgeslagen.
Oudot en zijn mede-onderzoekers hebben niet onderzocht of ook betalingstransacties in gevaar zijn, bijvoorbeeld door lekken in het betalingsproces. "Daarvoor zouden aanvallen op het netwerk moeten worden uitgevoerd en dat hebben we niet gedaan", zei Oudot na afloop van zijn presentatie tegen Tweakers.net. "We hebben nu simpelweg gekeken naar het internetverkeer dat onze laptop verliet." Betalingen verlopen wel via een beveiligde verbinding, maar het kan zijn dat er lekken in het betalingsproces zitten. Inbrekers kunnen in ieder geval gebruikmaken van het saldo op gekaapte Thalys-accounts.
[Reactie gewijzigd door EBOOZ op 1 juli 2010 15:30]
Je kunt de overheid niet de schuld geven van alles dat flopt c.q. niet fatsoenlijk werkt.Die kaart is gemaakt door een ander bedrijf in opdracht van de overheid.
Zoals je ziet is de NS er een van.De ov-chipkaart is een gezamenlijk initiatief van vijf grote openbaarvervoerbedrijven: Connexxion, GVB, HTM, NS en RET. Deze bedrijven hebben samen de joint venture 'Trans Link Systems' (TLS) opgericht om gezamenlijk de introductie van de OV-chipkaart vorm te geven.
[Reactie gewijzigd door worldcitizen op 1 juli 2010 15:50]
Pot, ketel verwijt?Ik weet niet waar jij die informatie over de OV-chipkaart vandaan hebt (bron?) maar na mijn weten klopt daar niks van.
Thalys is wel openbaar vervoer, het is alleen duur openbaar vervoer. (Lijn)vluchten, taxi's, ferries...allemaal openbaar vervoer.Thalys is geen openbaar vervoer
[Reactie gewijzigd door ieperlingetje op 1 juli 2010 15:22]
[Reactie gewijzigd door Orion84 op 1 juli 2010 15:25]
[Reactie gewijzigd door Orion84 op 1 juli 2010 15:14]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Microsoft Apple Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True