Op je pc staat een certificaat alleen met windows standaard aan. Zowel op mijn laptop (ubuntu) als op android heb ik de certificaten in moeten stellen. Geen idee hoe het met mac zit.
Je hebt trouwens helemaal gelijk, het is kinderlijk eenvoudig om logingegevens te onderscheppen door het opzetten van een fake hotspot. Je pakt iemands wachtwoord op zonder dat hij/zij het merkt. Als je ergens gaat zitten waar geen of slechte verbinding is, maar waar wel veel studenten komen, kan je zo honderden wachtwoorden onderscheppen in een dagje. Je zal de hash van het wachtwoord daarna nog moeten kraken maar dat gaat met enkele miljoenen pogingen per seconde op consumentenhardware dus kraken is een kwestie van seconden.
Het probleem van eduroam is dat hetzelfde wachtwoord ook gebruikt wordt voor alle andere diensten. Dat betekent dat je je heel makkelijk voor kan doen als iemand anders. Niet alleen krijgt het ip adres waarvanaf je werkt de naam mee van degene die je hebt gehackt, je hebt ook toegang tot zijn/haar officiële email. Het is dan ook aan te raden om die certificaten in te stellen
(hier te vinden voor tudelft).
Bij eduroam is het dus nog mogelijk om certificaten in te stellen maar voor zover ik weet is dit bij ziggo niet het geval. Als je dus gebruik maakt van ziggo publieke hotspots weet dan wel dat je het risico loopt dat iemand anders onder jouw naam kan gaan internetten. Met de huidige surveillance kan je dan dus ook aangeklaagd worden voor kp. Zeker als je nog ergens een encrypted container op je hd hebt staan waar je het ww van bent vergeten.
Bij ziggo is het minder erg als je wachtwoord wordt gekaapt, het wachtwoord is alleen geldig om op internet te komen. (Al erg genoeg, anoniem internetten op iemands anders z'n naam is zo vrij makkelijk. Who needs TOR? Wel even mac klonen, je weet tenslotte nooit. )
-edit-
Als je het certificaat in wilt stellen voor eduroam: (android 4.2.1)
1. Download het CA certificaat van jouw universiteit naar de sd kaart van je telefoon (zoeken met google brengt je vaak direct naar de goede pagina)
2. Open Settings -> Security.
3. Vink Secure credential storage. Eventueel moet je daar nog een wachtwoord intikken
4. Install from SD card
5. Ga naar je system settings-> wifi
6. long press on eduroam -> modify network
7. vink 'Advanced options' aan
8. Kies onder 'CA certificate' het net geïnstalleerde certificaat
Op internet kon ik zo snel alleen
deze link van bristol university vinden. Die lijkt te kloppen. Natuurlijk wel het juiste certificaat van je uni downloaden.
[Reactie gewijzigd door Berendhoo op 6 augustus 2013 13:38]