Ik zit een beetje in een lastige situatie.
Om het een beetje algemeen te houden, ik was vandaag bij een niet nader te noemen locatie waar ze vrije Wifi hebben (geen password). Dit is verder een semi-openbare ruimte.
Ik was mijn mail aan het checken (zakelijk) en kreeg ineens certificaatfouten, ook websites waren ineens onveilig. Toen zag ik dat ik een Wifi verbinding had met de vrije wifi daar (is 1 accesspoint, 1 vrij kleine ruimte).
Ook kreeg ik geen disclaimer van de wifi, die je normaliter daar elke 24 uur een keer moet accepteren.
Alles wijst op een malafide accesspoint.
Nu blijkt daar een persoon te zitten, met zijn laptop, rug naar de muur en geconcentreerd naar zijn scherm aan het kijken. Ik ben er vrijwel zeker van, zeker gezien het gedrag en oplettendheid dat er niemand mee keek dat hij dingen aan het doen was die niet door de beugel kunnen.
Toen de kinderen opgehaald moesten worden en hij zijn laptop uitzette, kwam ook meteen de disclaimer van het accesspoint weer in beeld en was de wifi weer normaal. Dit was dus de eerste keer dat het échte accesspoint mijn mac adres weer zag.
Nu vraag ik mij af, hoe strafbaar is zoiets dergelijks? Ik heb uiteindelijk niets gedaan, want als ik dit zou melden bij de club zouden ze geen idee hebben waar ik over praat en is de vogel ook gevlogen.
Of had ik beter meteen de politie kunnen inschakelen, of gaat dat te ver? Dit is namelijk wel inbreken op de verbinding en het aftappen van informatie, want ik kreeg valse certificaten door van 'mijn' exchange server. Dit was dus gewoon een man-in-the-middle attack in zijn puurste vorm.
Wat had ik moeten doen? Je ziet daar normaliter ook nooit ouders met een laptop... Als ik niets doe breng ik mogelijk mensen in gevaar, omdat de meeste mensen certificaatfouten gewoon wegdrukken.
Om het een beetje algemeen te houden, ik was vandaag bij een niet nader te noemen locatie waar ze vrije Wifi hebben (geen password). Dit is verder een semi-openbare ruimte.
Ik was mijn mail aan het checken (zakelijk) en kreeg ineens certificaatfouten, ook websites waren ineens onveilig. Toen zag ik dat ik een Wifi verbinding had met de vrije wifi daar (is 1 accesspoint, 1 vrij kleine ruimte).
Ook kreeg ik geen disclaimer van de wifi, die je normaliter daar elke 24 uur een keer moet accepteren.
Alles wijst op een malafide accesspoint.
Nu blijkt daar een persoon te zitten, met zijn laptop, rug naar de muur en geconcentreerd naar zijn scherm aan het kijken. Ik ben er vrijwel zeker van, zeker gezien het gedrag en oplettendheid dat er niemand mee keek dat hij dingen aan het doen was die niet door de beugel kunnen.
Toen de kinderen opgehaald moesten worden en hij zijn laptop uitzette, kwam ook meteen de disclaimer van het accesspoint weer in beeld en was de wifi weer normaal. Dit was dus de eerste keer dat het échte accesspoint mijn mac adres weer zag.
Nu vraag ik mij af, hoe strafbaar is zoiets dergelijks? Ik heb uiteindelijk niets gedaan, want als ik dit zou melden bij de club zouden ze geen idee hebben waar ik over praat en is de vogel ook gevlogen.
Of had ik beter meteen de politie kunnen inschakelen, of gaat dat te ver? Dit is namelijk wel inbreken op de verbinding en het aftappen van informatie, want ik kreeg valse certificaten door van 'mijn' exchange server. Dit was dus gewoon een man-in-the-middle attack in zijn puurste vorm.
Wat had ik moeten doen? Je ziet daar normaliter ook nooit ouders met een laptop... Als ik niets doe breng ik mogelijk mensen in gevaar, omdat de meeste mensen certificaatfouten gewoon wegdrukken.