Man-in-the-Middle & Mobile Security
Stiekem verdiepen in wat de buurman allemaal uitvoert? Toch makkelijker dan je zou denken!
Tegenwoordig heb je echt overal mobiele toestellen. Deze apparaten spelen een centrale rol in ons dagelijkse leven; zowel privé als het zakelijk. We gebruiken ze voor het bekijken van Netflix en YouTube-filmpjes, whatsappen, facetimen met vrienden en familie en sturen ook nog e-mails. En de mogelijkheden zijn eindeloos, bedenk iets en het kan waarschijnlijk met je mobieltje.
We kunnen de conclusie trekken dat, zeker zakelijk bekeken, onze productiviteit, toegankelijkheid en bereikbaarheid afhangt van mobiele apparaten en applicaties. Het proces van het verbinden met een mobiel of wifi-netwerk is onzichtbaar, zo ook voor alle diensten die je over zo’n netwerk gebruikt. Een ‘goed’ voorbeeld hiervan is VMware Workspace ONE. De gebruiker krijgt vrijwel niets mee van het uitrol- en configuratieproces. Als je de app eenmaal hebt geïnstalleerd krijg je op een veilige manier toegang tot je applicaties en data. Prachtig, al die technologie. Toch zitten er aan deze eenvoud haken en ogen waar we in onvoldoende mate bij stilstaan. Als consumenten zijn wij gewend dat onze technologie ‘gewoon werkt’, zonder bewust te zijn wat er zou kunnen gebeuren als iemand je verbinding zou onderscheppen en je mobiele apparaat afluistert of hackt.
Hoe kan het dat we dagelijks horen over datalekken, gehackte accounts, diefstal van foto’s en identiteiten, ongeautoriseerde bankoverschrijvingen en miljoenen klantgegevens die op straat liggen?
Man-in-the-Middle aanval
De kop hierboven spreekt waarschijnlijk wel tot de verbeelding. En is voor een belangrijk deel ook het antwoord op de vraag daarvoor. Data encryptie is dan het sleutelwoord. De zogeheten data-in-motion (informatie die van de mobiele app naar de server over en weer wordt gestuurd) gaat (soms) de hele wereld over. De data wordt getransporteerd van je apparaat over het lokale wifi- of mobiele netwerk en vervolgens naar het datacentrum van de provider. De data gaan ettelijke malen van de ene router naar de andere router doorgestuurd, dit noemen we ook wel hops. Bij iedere hop bestaat er de mogelijkheid dat netwerkverkeer en dus ook jouw data, kunnen worden onderschept. Een aanval waarbij hackers jouw data langs hun eigen apparaat sturen om zo de verbinding af te luisteren, noemen we een Man-in-the-Middle attack (MitM).