'NSA kan offline systemen op kilometers afstand afluisteren'

spionage

De Amerikaanse inlichtingendienst NSA gebruikt radiogolven om systemen die niet met internet zijn verbonden te kunnen hacken. De onthulling bewijst opnieuw dat het offline houden van systemen geen garantie is voor een veilig systeem.

The New York Times meldt op basis van NSA-documenten dat het programma voor het afluisteren van offline systemen de naam 'Quantum' draagt. Het hacken van systemen via radiogolven vergt overigens wel enige voorbereiding. Een systeem moet eerst worden voorzien van een speciale zender die in staat is radiogolven te ontvangen en verzenden. Het bedrijf moet dus fysiek toegang hebben tot het systeem om deze zender aan te brengen. De eerdere onthulling dat de NSA pakketjes van IT-leveranciers onderschept om deze te voorzien van spionageapparatuur bewijst dat dit voor de NSA geen enkel probleem is.

Op afstand afluisteren

De maximale afstand tussen de offline machine met de zender en de ontvangende hardware van de NSA kan maximaal enkele kilometers zijn. Het ligt voor de hand dat deze data vervolgens via internet kan worden doorgezonden, waardoor de NSA niet fysiek in de buurt hoeft te zijn. Ongeveer 100.000 systemen wereldwijd zijn volgens de documenten die The New York Times heeft ingezien voorzien van de speciale zender. De techniek zou vooral worden toegepast om het Russische en Chinese leger af te kunnen luisteren. Ook Europese handelsorganisaties worden echter als doelwit genoemd. Verder zouden terroristische organisaties en Mexicaanse drugskartels geliefde doelwitten van de NSA zijn.

Het is niet de eerste keer dat offline systemen niet veilig blijken te zijn tegen hackers. Duitse onderzoekers bleken in december malware te hebben ontwikkeld die kleine hoeveelheden data via geluid kan versturen. De malware maakt hiervoor gebruik van de speakers en microfoon die standaard in de meeste computers aanwezig is. De geluiden zijn voor het menselijk oor onhoorbaar, wat betekent dat de aanval geruisloos kan plaatsvinden. Ook deze malware maakt het mogelijk offline systemen af te luisteren. Data kan immers vanaf een offline machine worden doorgespeeld naar een machine die wel met internet is verbonden.

Lees ook
13 procent van de Nederlanders is in 2013 slachtoffer geworden van cybercrime

13 procent van de Nederlanders is in 2013 slachtoffer geworden van cybercrime

Ongeveer 13 procent van de Nederlanders van 15 jaar en ouder geeft aan afgelopen jaar slachtoffer te zijn geweest van cybercriminaliteit. Dit is iets meer als een jaar eerder, toen nog 12 procent aangaf slachtoffer te zijn geworden van cybercrime. Dit blijkt uit de jaarlijkse Veiligheidsmonitor van het CBS, het Ministerie van Veiligheid en Justiti1

Gratis eBook geeft tips voor het veilig versturen van bestanden

Gratis eBook geeft tips voor het veilig versturen van bestanden

Steeds meer werknemers versturen data naar collega's, partners en andere partijen. Het is uiteraard van groot belang dat dit veilig gebeurd. Maar hoe verstuurd je eigenlijk op veilige wijze bestanden via internet? Een gratis eBook geeft uitleg. Het eBook 'Practical Guide to Secure File Transfer' geeft handige tips om met de meest voorkomende probl1

Consumenten hebben weinig aandacht voor privacybeleids ondanks grote zorgen over privacy

Consumenten hebben weinig aandacht voor privacybeleids ondanks grote zorgen over privacy

Consumenten maken zich massaal zorgen over de wijze waarop marketeers hun persoonlijke gegeven gebruiken. Opvallend genoeg blijken consumenten echter nauwelijks aandacht te hebben voor de privacybeleids van bedrijven. Ook maken consumenten geen gebruik van de opt-out mogelijkheid, waarmee zij voorkomen dat marketeers hun gedrag in kaart kunnen bre1