Flash

Një investigim i rrezikshëm/Si mund të vidhesh duke përdorur WiFi publik

Lapsi.al 21 October 2014
Një investigim i rrezikshëm/Si mund të vidhesh duke përdorur

Në çantën e tij të shpinës, hakeri 34 vjeç, mban një pajisje të vogël të zezë, pak më e madhe se një paketë cigaresh e me nje antenë në të. E takova ate rastësisht në një bar në qendër të Amsterdamit. Është një ditë me diell dhe thuajse të gjitha tavolinat janë të zëna. Disa njerëz flasin, të tjerë po punojnë në laptop, ose luajnë me smartfonët e tyre.

Wouter Slotboom nxjerr laptopin e tij nga çanta, vendos mbi tryezë pajisjen e zezë dhe e fsheh atë nën një menu. Një kamariere kalon dhe ne i kërkojmë dy kafe dhe fjalëkalimin e internetit WiFi. Ndërkohë Wouter ndez laptopin dhe pajisjen, aktivizon disa programe dhe shumë shpejt ekrani fillon të mbushet me rreshta teksti në ngjyrë të gjelbërt. Gradualisht bëhet e qartë se pajisja e Wouter po lidhet me laptopët, tabletat dhe smartfonët e të gjithë vizitorëve të barit. Fillimisht shfaqen fjali të tipit “iPhone Joris”, apo “MacBook i Simonit”. Antena e pajisjes po kap sinjalet që dërgohen nga aparatët, laptopët e tabletat përreth nesh. Më pas fillojmë të kuptojmë se me cilat rrjete WiFi pajisjet në fjalë kanë qenë lidhur më parë. Kaq mjafton për të kuptuar se cilat janë vendet që klientët e atij bari frektuentojnë, pasi emrat e rrjeteve WiFi shpesh janë indikatorë të saktë të tyre.

Kështu mësuam që Joris kishte qenë më parë në McDonald’s, me shumë mundësi kishte kaluar pushimet në Spanjë dhe se kishte marrë pjesë në gara makinash kart ( duke qenë se një nga rrjetet ku kishte loguar më parë i përkiste një klubi të njohur garash të tilla). Martini, një tjetër vizitor i lokalit, kishte udhëtuar për në Amsterdam nga Amerika me një ndalesë në aeroportin Heathrow të Londrës, me shumë gjasë po qëndronte në White Tulip Hostel dhe pak më parë kishte vizituar një bar të quajtur The Bulldog.

Le t’i lidhim të gjithë me rrjetin tonë fals

Kamarierja na shërben kafetë dhe na jep gjithashtu fjalëkalimin për rrjetin WiFi të lokalit. Pasi Slotboom lidhet me të, ai është në gjendje t’u ofrojë të gjithë klientëve një lidhje interneti dhe në këtë mënyrë të ridrejtojë trafikun e internetit të lokalit përmes pajisjes së tij të vogël. Shumica e smartfonëve, laptopëve dhe tabletave kërkojnë automatikisht rrjetet WiFi për t‘u lidhur. Përgjithësisht ata preferojnë një rrjet me të cilin kanë qenë lidhur më parë. Pajisja e Slotboom është në gjendje të regjistrojë kërkimet për rrjet të pajisjeve të tjera përreth dhe shfaqet si një rrjet i besueshëm. Pa pritur, në telefonin tim shfaqet rrjeti që përdor në shtëpi, si dhe ai që punoj në punë e kështu me rradhë një listë kafesh, hotelesh, trenash dhe vendesh të tjera publike që kam vizituar. Telefoni im lidhet automatikisht me një nga këto rrjete, të cilat të gjitha gjenerohen dhe i përkasin pajisjes së zezë.

Slotboom mundet gjithashtu të gjenerojë emra fals rrjetesh, duke i bërë përdoruesit të besojnë se ata janë lidhur me rrjetin e vendit të cilin po vizitojnë. Për shembull, nëse një vend ka një rrjet WiFi të quajtur me një emër të përbërë nga shkronja dhe numra të rastësishme (Fritzbox xyz123), Slotboom është në gjendje të krijojë një emër rrjeti (Starbucks). Ai thotë se njerëzit janë më të prirur të lidhen me rrjete të cilat mbajnë një emër të njohur.

Kështu shohim gjithnjë e më shumë njerëz që po logojnë në rrjetin tonë fals. Tashmë 20 smartfone dhe laptope janë tonët. Nëse ai do të dëshirojë, Slotboom mund të shkatërrojë plotësisht jetët e njerëzve që janë lidhur me të. Ai mund të tërheqë fjalëkalimet e tyre, të vjedhë identitetin e tyre dhe të futet në llogaritë e tyre bankare. I dhashë leje të më hakojë mua për të demostruar se çfarë është në gjendje të bëjë dhe e njetja gjë mund t’i bëhet kujtdo me një smartfon në kërkim të një rrjeti, ose një laptop të lidhur me WiFi.

Gjithçka, me shumë pak përjashtime, mund të thyhet.

Fakti që rrjetet publike WiFi nuk janë të sigurta, nuk është më një lajm. Megjithatë është lajm e vërteta se sa shpesh dhe sa lehtë mund të ndërhyet në to. Aktualisht janë më shumë se 1,43 miliardë përdorues smartfonësh në të gjithë botën. Çdo vit kërkesa për laptopë rritet. Në vitin 2013, rreth 206 milionë tableta dhe 180 milionë laptope u shitën në të gjithë botën. Me siguri, çdokush me një pajisje portabël është lidhur të paktën një herë me një rrjet publik WiFi: ndërkohë që po pi një kafe, në tren, ose në hotel.  

Lajmi i mirë është se disa rrjete janë më mirë të mbrojtur se të tjerë: disa e-maile dhe media sociale përdorin metoda kodimi që janë më të sigurta se ato të konkurrentëve. Por kaloni vetëm një ditë në shoqërinë e Wouter Slotboom dhe do të kuptoni se thuajse gjithçka dhe gjithëkush i lidhur me një rrjet publik WiFi mund të hakohet.  Një studim nga një agjensi konsulence inteligjence e quajtur Risk Based Security përllogarit se më shumë se 822 të dhëna janë prekur në të gjithë botën vetëm gjatë vitit 2013, përfshirë numra të kartave të kreditit, datëlindje, informacione mjekësore, numra telefonikë, numra të sigurimeve sociale, e-maile, fjalëkalime të ndryshme, etj. Raport pas raporti, bëhet gjithnjë e më e qartë se vjedhja dixhitale e identitetit është kthyer në një problem madhor. Hakerat dhe kriminelët e rrjetit kanë tashmë në dispozicion shumë mjete. Por shtimi i përdorimit të rrjeteve publike WiFi e ka bërë këtë gjë ekstremisht të lehtë për ta. Jo më kot Qendra Kombëtare e Sigurisë në Rrjet dhe Ministria e Sigurisë dhe Drejtësisë e Hollandës lëshuan pak kohë më parë këshillën: “ Nuk është e këshillueshme përdorimi i rrjeteve WiFi të hapura në vende publike. Nëse këto rrjete përdoren, aktivitetet në lidhje me punën, apo financat, duhen evituar.”

Slotboom e quan veten një “haker etik”, një nga çunat e mirë, që dëshiron të bëjë të ditur për të gjithë rreziqet potenciale të internetit dhe teknologjisë. Ai këshillon individët dhe kompanitë se si të mbrojnë veten dhe informacionet e tyre. Siç po bën edhe sot këtë “aksion”, për të treguar se sa e lehtë është të shkaktosh një dëm në këtë mënyrë. Sepse është vërtetë një lojë fëmijësh: pajisja është e lirë për t’u blerë dhe softueri shumë i lehtë për t’u përdorur dhe gjetur. “Gjithçka ju duhet janë 70 Euro, një nivel inteligjence mesatar dhe pak durim,”thotë ai.

Sesioni 2: Skanim për emra, fjalëkalime dhe orjentim seksual.

Tashmë jemi të gatshëm të shkojmë një hap më tutje, të bëhemi më përsonalë në informacionet që kërkojmë. Slotboom aktivizon një tjetër program (që gjendet gjithashtu në internet) i cili i lejon atij të tërheqë edhe më shumë informacion nga smartfonët dhe laptopët e lidhur. Jemi në gjendje të identifikojmë specifikimet teknike të pajisjeve dhe versionet e sistemeve të tyre operative. Nëse një pajisje nuk ka bërë update të sistemit të tij operativ duke mos pasur kështu të instaluar versionin më të fundit, automatikisht krijon mundësira që lejojnë një ndërhyrje më të lehtë. Ne tani mund të shohim çfarë po bën gjithësecili në bar. Mund të shohim se dikush që përdor një Mac Book po lundron në Nu.nl. Mund të shohim se shumë pajisje po dërgojnë dokumenta me WeTransfer, disa po lidhen me Dropbox dhe disa kanë aktivitet në Tumblr. Dikush sapo logoi në FourSquare. Emri i këtij përsoni është w dukshëm dhe pasi bëmë një kërkim në Google për emrin e tij arritëm të gjejmë foto që na e identifikuan si personin ngjitur me ne.

Tani gjëja bëhet edhe më intime. Shohim se një vizitor ka një aplikacion për takime gay Grindr, të instaluar në smartfonin e tij. Mund të shohim emrin dhe llojin e telefonit që ai përdor (iPhone 5s). Ndaluam me kaq, por edhe një fëmijë do kish mundur të zbulonte se cilit i përkiste. Pamë gjithashtu se telefoni i dikujt po përpiqej të lidhej më një server në Rusi duke dërguar gjithashtu edhe një fjalëkalim. Të cilin ne mundëm ta marrim. 

Sesioni 3: Marrja e informacionit për punësimin, hobet dhe probleme të marrëdhënieve

Shumë aplikacione, programe, faqe interneti dhe lloje softueresh përdorin një teknologji koduese. Kjo bëhet për t’u siguruar që informacioni që shkëmbehet nga një pajisje të mos jetë i aksesueshëm për sy të paautorizuar. Por sapo përdoruesi lidhet me rrjetin WiFi të Slotboom, këto masa sigurie mundet të thyhen fare lehtë përmes një softueri dekodues.(lapsi.al)

Shohim tani një aplikacion që po i dërgon informacion personal një kompanie që bën shitje reklamash online. Mes të tjerave, shohim informacione për vendndodhjen, informacion teknik tw telefonit dhe informacion të rrjetit WiFi. Mund të shohim gjithashtu emrin dhe mbiemrin e gruas që po përdor aplikacionin Delicious në një rrjet social. Delicious lejon përdoruesit të shkëmbejnë faqe interneti për të  cilat janë të interesuar. Faqet e internetit që përdoruesit e Delicious shkëmbejnë janë publike dhe ne nuk na besohet se sa shumë mund të mësojmë rreth kësaj gruaje në bazë të këtij informacioni. Fillimisht kërkojmë në Google emrin e saj. Kjo na lejon menjëherë të kuptojmë se si duket ajo dhe në bazë të kësaj të gjejmë se ku është ulur ajo në bar. Mësuam se ajo kishte lindur në një vend tjetër europian dhe se vetëm kohët e fundit kishte lëvizur në Hollandë. Përmes Delicious zbuluam se ajo kishte vizituar një faqe internet që reklamonte kurse gjuhe dhe se gjithashtu kishte pëlqyer një faqe internet për kurse integrimi në Hollandë. Në më pak se 20 minuta, ja se ç‘farë mësuam për gruan që ish ulur vetëm 10 metra më tutje: ku kishte lindur, ku kishte studiuar, që ishte e interesuar për joga, që kishte vizituar kohët e fundit Tajlandën dhe Laosin dhe se tregonte shumë interes për faqe interneti me këshilla se si të shpëtohet një marrëdhënie.

Slotboom tani më tregon një tjetër çudi hakerash. Duke përdorur një aplikacion në telefonin e tij, ai është në gjendje të ndërrojë fjalë specifike në çdo website. Gjithashtu nëse dikush ka hyrë në një faqe për të kërkuar fotografi, mund të marrë, apo shohë foto që i ka zgjedhur Slotboom dhe jo atë që po kërkon vetë personi. Kjo mund të duket si shaka, por kjo gjë bën të mundur që kujtdo t’i hidhen në telefon foto të padëshiruara, si për shembull pornografi fëmijësh, pa qenë në dijeni. (lapsi.al)

Marrje fjalëkalimesh

Kërkesa e fundit për Slotboom është që të tregojë se ç’mund të bëjë nëse vërtet do që të dëmtojë një njeri. Ai më kërkon të hyj në Live.com ( faqja e e-mailit të Microsoft) dhe të fus një emër çfarëdo dhe fjalëkalim. Pak sekonda më vonë, informacioni që unë sapo futa u shfaq në ekranin e tij. “Tani unë kam detajet për të hyrë në llogarinë tënde të e-mailit,” thotë Slotboom. “Gjëja e parë që do të bëja do të  ishte të ndërroja fjalëkalimin e e-mailit tënd dhe të kontaktoja me shërbimet e tjera që ti përdor për t’u thënë se kam harruar fjalëkaliminin. Shumica e njerëzve përdorin të njëjtën llogari e-maili për t’u regjistruar në shërbime të tjera. Fjalëkalimet e reja do të dërgohen në e-mailin që është marrë në kontroll nga hakeri, që do të thotë se ai tani ka marrë në kontroll të gjithë llogaritë e tjera. E njejta gjë bëhet dhe me Facebook-un.

Një tjetër truk që Slotboom përdor është devijimi i trafikut të internetit. Për shembull, sa herë që unë përpiqem të hyj në faqen e internetit të bankës sime, ai ka instruktuar programin e tij për të më devijuar në një faqe që zotërohet nga ai: një faqe e klonuar që duket identike me atë që kërkohet, por që në fakt është tërësisht e kontrolluar nga Slotboom. Hakerat e quajnë këtë DNS. Informacioni që unë futa në faqe u ruajt në serverin në pronësi të Slotboom. Brenda 20 minutash ai ka marrë të gjitha detajet dhe fjalëkalimet e e-maileve,e llogarive të SNS Bank, Facebook, dhe DigiD.

Personalisht, unë nuk do të lidhem më kurrë në një rrjet publik WiFi të pasigurtë pa marrë masa sigurie.

(Nga Maurits Martijin, « De Correspondent »  
Ilustrimet nga Kristina Collantes/ pergatiti Lapsi.al)

 

Të këshilluara

Studentes së dehur i ngec koka

Një studente e dehur është shpëtuar nga zjarrfikësit pasi ka ngecur në një bankë shishesh teksa po “shikonte p&eum...

22:40

Pse tradhëtojnë femrat?

Cilat janë motivet që shtyjnë femrat për të transformuar ëndrrën e ndaluar në realitet? Nëse meshkujt kërkojn&...

11:23

ide

Një monument i shëmtuar i autoritarizmit politik

Në vend që të kujdesen për godint që kërcënojnë qytetarët estetikisht dhe fizikisht, Kryeministri dhe Bashkia e tij në Durrës rendin të hedhin miliona euro për të ndërtuar mure betoni që fshehin detin dhe shëmtojnë qytetin

10:47 Blendi Kajsiu

Pse Rama e lidhi Kushnerin me një trafikant

Edhe familjes Trump, në një vend ku është e pamundur të bësh para pa u bërë pis, nëse nuk do i qëllonte Artur Shehu, patjetër do i binte për pjesë dikush i ngjashëm me të

12:58 Andi Bushati

MOTI TIRANA

31°c

KËMBIMI EURO

92.85

aktuale

Ndiqe Lapsin edhe në

Me interes nga publiku

Me sytë katër

PAPARAZZI