Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • thepelikan
  • Registratie: December 2007
  • Laatst online: 30-05 08:24
Dit is een beetje een raar verhaal maar ik zou graag even vragen of dit mogelijk is en wat de mogelijke schade kan zijn: Ik zat gister in de metro, komt er raar uitziend man naast me zitten. Begint tegen me aan te praten over zijn telefoon, ook een htc met android. Vlak voordat ik uitstap zie ik dat hij een Antenne aan zijn broek heeft hangen met nog wat andere dingen er aan.

Een uur later thuis begint mijn telefoon af en toe te trillen zonder dat hier een aanleiding voor is. Later die avond word er op mijn Facebook een bericht met een link geplaatst naar malafide bestanden. Die inmiddels ook al weer zijn verwijderd (zonder dat ik deze zelf heb verwijderd). Een vriend maakte me hier attent op.

Ik verdenk de man in de metro ervan dat hij mijn telefoon op een of andere manier gehackt heeft. Is dit mogelijk? en zoja tot hoever in mijn telefoon zou hij door gedrongen kunnen zijn. Ik heb mijn telefoon niet ge-root, mijn bluetooth stond uit, mijn 3g stond aan en de facebook draaide nog op de achtergrond. Is het mogelijk dat er meer gegevens van mijn telefoon zijn gehaald behalve mijn facebook gegevens?

Nog een laatste vraag hoe kan ik achterhalen of er iets schadelijks op mijn telefoon is achtergebleven?

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:31

D4NG3R

kiwi

:)

Nee, er kan weinig schade aangericht zijn tenzij je telefoon geroot was.

Als je het echt niet vertrouwd zou ik een factory reset doen, of ermee naar het servicepunt van je provider gaan.

Komt d'r in, dan kö-j d’r oet kieken


  • MaffeMaarten
  • Registratie: December 2006
  • Laatst online: 26-11 10:37
Ik vind het wel een spannend verhaal inderdaad. Ik zou zoiezo ook m'n facebook ww veranderen.

Als de bluetooth echt uit stond, zie ik geen reden waarom de hack niet mogelijk zou zijn bij alle telefoons op dat netwerk ooit, weet je zeker dat ie jouw telefoon niet in z'n handen heeft gehad?

Oja, ik bedenk me nog iets: Is de facebook app een originele van een bekende ontwikkelaar? Ik neig er zelf naar om de facebook en tril- "hack" los te zien van de rare vent in de trein, omdat ik me werkelijk niet voor kan stellen hoe het gedaan kan zijn.

--edit--
Was het perongelijk een trein met wifi-verbinding, waar je op ingelogd zat, of verbind je wel eens met een zeer algemene naam "linksys" en "NETGEAR"?

Stond je Wifi zoiezo aan? Als dat zo is zie ik opeens wel een mogelijkheid, In dat geval zijn alleen de gegevens mogelijk gepakt die je telefoon over het internet heeft verstuurd. (dus ook cookies van non-https-sites)

[ Voor 25% gewijzigd door MaffeMaarten op 14-03-2011 15:47 ]


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 22:30
Een iPhone kan wel gehackt worden trouwens, als je hem gejailbreakt hebt en het standaard SSH wachtwoord niet hebt gewijzigd.

Van Android ken ik zo geen gevallen.

[ Voor 26% gewijzigd door ThinkPad op 14-03-2011 15:46 ]


  • thepelikan
  • Registratie: December 2007
  • Laatst online: 30-05 08:24
Bedankt voor de antwoorden. M`n wifi stond aan dus wellicht is daar iets mee aan de hand. Ik gebruik de standaard facebook app, ontwikkeld door facebook voor Android. Ik log verder nooit in op open WIFI netwerken.

@MaffeMaarten: Wat betreft die rare vent in de metro: Ik ben er nog niet zo zeker van, wat moet hij in godesnaam met een antenne aan zijn broek?

  • AmonTobin
  • Registratie: Augustus 2010
  • Laatst online: 05-05 17:03
thepelikan schreef op maandag 14 maart 2011 @ 16:09:
@MaffeMaarten: Wat betreft die rare vent in de metro: Ik ben er nog niet zo zeker van, wat moet hij in godesnaam met een antenne aan zijn broek?
Wellicht was het een op-afstand-bestuurbare man. Niet toevallig een ander mannetje in de naastliggende coupe gezien met iets van een joystick in zijn handen? :+

Ontopic: Ik had laatst ook iemand in mijn vriendenlijst die ook opeens een bericht postte met iets van: "Wow, ik wist niet dat dit bestond, maar er is een applicatie die toont wie allemaal je profiel bekijkt en hoevaak! Download hem op app.facebook.com/bladiblabla..."

Toen was ie opeens verdwenen en het linkje was ook dood.

[ Voor 4% gewijzigd door AmonTobin op 14-03-2011 16:17 ]


  • Saturnus
  • Registratie: Februari 2005
  • Niet online
MaffeMaarten schreef op maandag 14 maart 2011 @ 15:42:
... omdat ik me werkelijk niet voor kan stellen hoe het gedaan kan zijn.
Dat betekent niet dat het niet kan he. ;) Een hack heeft altijd een beginpunt.

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

thepelikan schreef op maandag 14 maart 2011 @ 16:09:
Bedankt voor de antwoorden. M`n wifi stond aan dus wellicht is daar iets mee aan de hand. Ik gebruik de standaard facebook app, ontwikkeld door facebook voor Android. Ik log verder nooit in op open WIFI netwerken.

@MaffeMaarten: Wat betreft die rare vent in de metro: Ik ben er nog niet zo zeker van, wat moet hij in godesnaam met een antenne aan zijn broek?
Het kan zijn dat data het WiFi kanaal op is gestuurd. Het is een bekend feit dat FaceBook en sommige andere apps wachtwoorden in PLAIN TEXT versturen. Dit kun je dus gewoon capturen, zeker als je een redelijke antenne bij je hebt.

All-Round nerd | iRacing Profiel


  • MaffeMaarten
  • Registratie: December 2006
  • Laatst online: 26-11 10:37
Ik weet natuulijk niet zeker of hij dit gebruikte, maar ik moest hier meteen aan denken:
Een laptop,(of een telefoon met wifi) vraagt constant aan de buitenwereld, "hallo allemaal, is dit-en-dit netwerkt misschien voor mij beschikbaar?"
Jasager is een apparaat, of eigelijk een firmware voor een wifi-router, die luisterd naar apparaten die dit vragen. Bij elk willekeurig netwerk zal hij antwoorden met "ja, dat ben ik, zullen we verbinden?"

Als je dan eenmaal verbonden bent gaat al je verkeer langs dit apparaat, en ligt alles dat niet versleuteld is dus op straat.

Blijft natuurlijk de vraag waarom die antenne uit z'n zak hing, en niet gewoon erin, of in z'n rugzak, of honderd andere plekken die niet zo opvallen en verdacht zijn.

jasager:http://www.digininja.org/jasager/
YouTube: Side-Jacking with Jasager

  • frickY
  • Registratie: Juli 2001
  • Laatst online: 24-11 15:02
Kan goed zijn dat hij een wireless accesspoint (hotspot) in zijn broekzak had. Als jouw telefoon die heeft gebruikt voor een Facebook update, bijvoorbeeld omdat 3G/HSPA in de metrotunnel niet beschikbaar is, kan hij dat gesnifft hebben.

  • thepelikan
  • Registratie: December 2007
  • Laatst online: 30-05 08:24
Bedankt allemaal. De laatste reply van maarten geeft een goed inzicht wat er mogelijk gebeurt. Ik log namelijk nooit in op vreemde netwerken want ik ben me bewust van de risico's. Weer iets geleerd vandaag. Nog even verder gezocht naar Jasager. Voor de mensen die dit risico ook niet willen lopen: http://www.room362.com/bl...ger-on-the-defensive.html

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Wat een maf verhaal, en dat om een facebook account. Als het nou bankgegevens waren. En waarom zou hij naast je gaan zitten en vertellen over zijn telefoon als hij zoiets doet? Wifi heeft wel een groter bereik dan 0,5 meter.
MaffeMaarten schreef op maandag 14 maart 2011 @ 16:21:
Ik weet natuulijk niet zeker of hij dit gebruikte, maar ik moest hier meteen aan denken:
Een laptop,(of een telefoon met wifi) vraagt constant aan de buitenwereld, "hallo allemaal, is dit-en-dit netwerkt misschien voor mij beschikbaar?"
Jasager is een apparaat, of eigelijk een firmware voor een wifi-router, die luisterd naar apparaten die dit vragen. Bij elk willekeurig netwerk zal hij antwoorden met "ja, dat ben ik, zullen we verbinden?"

Als je dan eenmaal verbonden bent gaat al je verkeer langs dit apparaat, en ligt alles dat niet versleuteld is dus op straat.

Blijft natuurlijk de vraag waarom die antenne uit z'n zak hing, en niet gewoon erin, of in z'n rugzak, of honderd andere plekken die niet zo opvallen en verdacht zijn.

jasager:http://www.digininja.org/jasager/
YouTube: Side-Jacking with Jasager
Ik heb mijn androidtelefoon nog te kort om er iets over te zeggen en Wifi staat ook uit omdat ik 3G heb, maar ik ben er vrij zeker van dat mijn laptops met XP en Win7 niet ongevraagd met onbekende netwerken connecten. Misschien dat dit met Android anders is, omdat ik me er ook wel weer voordelen bij voor kan stellen (zeker voor mensen zonder 3G, maar ook voor mensen met 3G abo die veel dataverkeer verstoken).

[ Voor 75% gewijzigd door Marzman op 15-03-2011 13:13 ]

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • InZane
  • Registratie: Oktober 2000
  • Laatst online: 23:01
Marzman schreef op dinsdag 15 maart 2011 @ 13:11:
Wat een maf verhaal, en dat om een facebook account. Als het nou bankgegevens waren. En waarom zou hij naast je gaan zitten en vertellen over zijn telefoon als hij zoiets doet? Wifi heeft wel een groter bereik dan 0,5 meter.

[...]

Ik heb mijn androidtelefoon nog te kort om er iets over te zeggen en Wifi staat ook uit omdat ik 3G heb, maar ik ben er vrij zeker van dat mijn laptops met XP en Win7 niet ongevraagd met onbekende netwerken connecten. Misschien dat dit met Android anders is, omdat ik me er ook wel weer voordelen bij voor kan stellen (zeker voor mensen zonder 3G, maar ook voor mensen met 3G abo die veel dataverkeer verstoken).
Standaard verbindt Android ook niet met open Wifi netwerken. Ik krijg wel netjes een melding als er een open netwerk beschikbaar is, maar er wordt verder niet automatisch mee verbonden.

  • MaffeMaarten
  • Registratie: December 2006
  • Laatst online: 26-11 10:37
De truck van de Jasager is dan ook dat jouw android telefoon --- net als je windows XP laptop of welk ander WIFI apparaat dan ook --- er volledig van overtuigd is dat hij verbind met een BEKEND netwerk.

Blijft het inderdaad wel de vraag waarom hij zo dicht bij kwam zitten, net als waarom hij de antenne open en bloot uit z'n broek had hangen.

YouTube: Jasager - wireless pineapple <- dit is een filmpje met goede uitleg en een demo-tje over hoe het werkt (een keer of 3)

  • thepelikan
  • Registratie: December 2007
  • Laatst online: 30-05 08:24
Nog even een afrondende terugkoppeling. Ben er achter gekomen dat m`n facebook op een andere manier "gehackt" is en dus niet in de metro door de wazige man met de antenne. Is waarschijnlijk via Click jacking of iets dergelijks gegaan: ( http://nakedsecurity.soph...worm-hits-facebook-users/)

Wel weer wat geleerd over het lek in het wireless protocol. Iedereen iig bedankt voor de reacties.
Pagina: 1