De FBI waarschuwt reizigers in hotels voor een recent ontdekte aanval, waarbij laptops via software updates worden besmet.
De aanval vindt plaats via de internetverbindingen van niet nader genoemde hotels. Tijdens het instellen van de internetverbinding op de hotelkamer, verschijnt er op de laptop van het doelwit een venster dat er een update voor een geïnstalleerd programma beschikbaar is. Als de reiziger de update opent, wordt er malware geïnstalleerd.
Pop-up
Volgens de FBI toont het pop-up venster een routine update voor een legitiem softwareproduct waarvoor regelmatig updates verschijnen. De opsporingsdienst waarschuwt zowel zakenreizigers, ambtenaren als academici om extra voorzichtig te zijn bij het updaten van software via de internetverbinding van het hotel. Het is beter om de laptop voor de reis van de laatste updates te voorzien, aldus de FBI.
Indien er in het buitenland toch updates moeten worden gedownload, wordt geadviseerd om dit direct van de website van de leverancier te doen. In welke landen de aanvallen plaatsvonden en als wat voor software updates de malware zich voordoet is niet bekendgemaakt.
Critici
Een aantal veiligheidsexperts noemen de waarschuwing een ‘storm in een glas water’. Zij stellen dat de FBI geen enkel bewijs heeft gegeven om aan te nemen dat hotels gevaarlijker dan andere hotspots zijn. Er zijn gevallen bekend waarbij hotels het netwerk van bezoekers onderschepten en aanpasten om advertenties te tonen. Sommige advertentienetwerken zijn slecht in het weren van kwaadaardige aanvallen, waardoor gebruikers van hotel-netwerken in theorie een iets verhoogde kans op een infectie lopen.
Bron: Security.nl
