Cybercrime30.10.2014

​Drones: cyberaanval vanuit de lucht?


Stel je voor: je loopt op straat met je mobieltje in je hand en je ziet ineens een onbemand luchtvaartuig, oftewel een drone over je heen vliegen. Tegelijkertijd valt het je op dat de internetverbinding van je telefoon wegvalt. Waarschijnlijk zal je er niet al teveel aandacht aan besteden en denken dat het stom toeval is en vervolgens gewoon doorgaan met de rest van je dag.

Maar wat nu als ’s avonds blijkt dat je Twitter-account verwijderd is, je autosleutels gehackt zijn, je pacemaker data op straat ligt en iemand op Facebook heeft aangegeven dat je het volgende project X feest gaat geven? Een doomscenario, of is dit echt mogelijk door het inzetten van drones bij een cyberaanval?


De drone als vals toegangspunt

Enkele weken terug waarschuwden mijn collega’s Dick Berlijn en Thomas Bosboom al voor de gevaren van het inloggen op een openbaar WiFi-netwerk en ook De correspondent berichtte erover. Kortom, de gevaren van onbekende maar stabiele draadloze toegangspunten zijn bekend. Maar wat nu als dit gecombineerd wordt met een drone? De software om een drone en een wireless access point aan elkaar te koppelen zijn al een tijdje op de markt en er zijn zelfs al hackers die op YouTube gedemonstreerd hebben dat het mogelijk is om de software aan de drone te koppelen dus een aanval vanuit de lucht, met als doel de social media gegevens van je telefoon, is eigenlijk zo irrealistisch nog niet.

Ook andere variaties met deze software zijn al beschikbaar op internet. Zo is er een drone die het mogelijk maakt om meerdere mobiele apparaten te traceren door een stad. Dit zorgt voor een flinke inbreuk op je privacy en dan hebben we het nog niet eens over het bestaan van particuliere drones met een filmcamera.

De aanname dat in een fysiek beveiligde ruimte geen valse toegangspunten zouden kunnen zijn was al dubieus, maar met de mogelijkheid van drones om over verdedigingsmuren heen te vliegen gaat deze aanname al helemaal niet meer op. Een aanvaller zou zijn drone simpelweg over het ouderwetse hek heen kunnen laten vliegen en zijn drone daarna als access point laten fungeren. Met alle mogelijke gevolgen van dien.


Het internet der dingen

Het tijdperk van het internet der dingen komt eraan en gaat, naast het feit dat het ons veel innovatieve dingen zal brengen, ook de kans op cyberaanvallen vergroten. Doordat allerlei apparaten aan het internet gekoppeld worden, zullen zij met elkaar communiceren zonder dat de mens er nog tussen zit. Hiervoor gebruiken ze veelal korte afstandsprotocollen en juist deze lopen extra gevaar met de introductie van de drone als middel om cyberaanvallen uit te voeren. Nu verschillende apparatuur tot dichtbij benaderd kan worden door een onbemand luchtvaartuig, is het een stuk makkelijker om: autosleutels, auto’s of zelfs medische implantaten te hacken. Maar ook andere, in de toekomst mogelijk aangesloten apparaten zoals televisies, lampen, koelkasten of sluizen lopen extra risico met cyberaanvallen vanuit de lucht.

Om een digitale ingreep op dit type apparatuur succesvol uit te kunnen voeren, is het noodzakelijk om de benodigde hardware aan de drone te koppelen. Een tijd terug hebben een aantal onderzoekers op de hacker conferentie Blackhat al laten zien dat het mogelijk is om zo’n USRP/Drone combinatie te realiseren.

De drone als gebruikersvoorwerp

Naast hackers weten ook activisten, bedrijven en particulieren de drones te vinden. Zo liet de Duitse piratenpartij laatst een drone naast Angela Merkel landen om te protesteren tegen wetgeving die inbreuk maakt op privacy. Ook de overheid gaat deze devices inzetten voor opsporingsdoeleinden en inmiddels experimenteren marktpartijen met drones voor pakketbezorging.

Daarom is het tijd dat we de drone als aanvalsvariant in cybersecurity serieus gaan nemen. Ze bieden niet alleen kansen voor organisaties en technologisch gemak, maar maken het ook mogelijk om cyberaanvallen te lanceren die zich richten op producten die eerder veel lastiger aangevallen konden worden. Kortom, de drone introduceert nieuwe vraagstukken over security en privacy die om een oplossing schreeuwen; waar ik in mijn volgende blog verder op in ga.

Deze blogpost is geschreven door Jeroen Slobbe, Cybersecurity Expert bij Deloitte.

[Afbeelding via Fotolia]

...

Verder lezen over Drone

DJI introduceert de handzame selfie-drone DJI Neo

De DJI Neo is echt gemaakt om mensen te verleiden tot het kopen van een drone. Het apparaat kost minder dan 200 euro.

Gadgets05.09.2024

DJI introduceert de handzame selfie-drone DJI Neo

Mysteryland sluit af met een spectaculaire show: 600 drones verlichten de hemel

Dit weekend heeft Mysteryland wederom zijn positie als voorloper in de festivalwereld bevestigd met een adembenemende en ongekende eindshow die bezoekers sprakeloos achterliet. Deze unieke show, ontwikkeld in samenwerking met BUD en TWOFIFTYK DRNS, integreerde 600 drones, vuurwerk, 3D-video, licht, muziek en zang samen in een perfecte choreografie die de grenzen tussen realiteit en virtualiteit liet vervagen.

Entertainment03.09.2024

Mysteryland sluit af met een spectaculaire show: 600 drones verlichten de hemel

Eindshow met drones, vuurwerk, 3D-video, licht, muziek en zang
Summergadgets giftguide: de leukste gadgets voor de zomer

De zomer is volop bezig, en dat is natuurlijk ook het perfecte moment om jezelf en/of je geliefden te verwennen met de nieuwste gadgets. Van draagbare luidsprekers voor strandfeesten tot slimme zonnebrillen en waterdichte drones voor avontuurlijke opnames, of leuke nieuwe gadgets voor in en om huis, er is voor ieder wat wils.

Gadgets15.08.2024

Summergadgets giftguide: de leukste gadgets voor de zomer

DJI Neo gelekt: kleinste, betaalbare drone van DJI

DJI lijkt in de komende weken zijn lichtste budgetdrone tot nu toe aan te kondigen. Dit is de DJI Neo.

Gadgets01.08.2024

DJI Neo gelekt: kleinste, betaalbare drone van DJI

Olympische Spelen belanden nu al in een schandaal met drones

De Olympische Spelen moeten nog goed en wel beginnen, maar er is nu al een schandaal waardoor een Canadese coach alvast niet welkom is op het sportevenement.

Events24.07.2024

Olympische Spelen belanden nu al in een schandaal met drones

Deze droneshow is van een nieuw niveau

Als je de recente einde-van-de-dagshow van Disney hebt gezien, dan weet je dat drones een nieuwe dimensie toevoegen aan die show. Maar, wist je dat het nog heftiger kan?

Gadgets04.07.2024

Deze droneshow is van een nieuw niveau

Drone-merk DJI lijkt fietsen te willen gaan maken

DJI zal het dus niet onder zijn eigen naam doen: de ‘DJI’-fietsen lijken onder het merk Amflow Bikes uit te komen.

Gadgets02.07.2024

Drone-merk DJI lijkt fietsen te willen gaan maken

Dronen op IJsland is niet zo makkelijk als je denkt

IJsland is helemaal niet altijd zo makkelijk als het om dronen gaat. Dit is wat je moet weten als je gaat dronen op IJsland.

Gadgets24.05.2024

Dronen op IJsland is niet zo makkelijk als je denkt

Verder lezen over Privacy

Hoe bescherm je de data in je brein?

Het is niet ondenkbaar dat er straks ook mensen die geen lichamelijke beperkingen hebben met een breinchip rondlopen. Maar: hoe zorg je dat je breindata beschermd blijft?

Cybercrime30.09.2024

Hoe bescherm je de data in je brein?

Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer

Cybercrime16.09.2024

Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer

zorgen om privacy tijdens woon-werkverkeer
Telegram modereert privégesprekken toch niet

Het leek erop dat Telegram van plan was om ook privégesprekken te gaan modereren, maar stelt nu dat dat niet zo is.

Social Media09.09.2024

Telegram modereert privégesprekken toch niet

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Er zijn weinig gegevens gevoeliger dan informatie over je HIV-status of wanneer je voor het laatst bent getest. Grindr is daar echter niet zo voorzichtig mee omgegaan en wordt nu aangeklaagd.

Online24.04.2024

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security