Cybercrime30.10.2014

​Drones: cyberaanval vanuit de lucht?


Stel je voor: je loopt op straat met je mobieltje in je hand en je ziet ineens een onbemand luchtvaartuig, oftewel een drone over je heen vliegen. Tegelijkertijd valt het je op dat de internetverbinding van je telefoon wegvalt. Waarschijnlijk zal je er niet al teveel aandacht aan besteden en denken dat het stom toeval is en vervolgens gewoon doorgaan met de rest van je dag.

Maar wat nu als ’s avonds blijkt dat je Twitter-account verwijderd is, je autosleutels gehackt zijn, je pacemaker data op straat ligt en iemand op Facebook heeft aangegeven dat je het volgende project X feest gaat geven? Een doomscenario, of is dit echt mogelijk door het inzetten van drones bij een cyberaanval?


De drone als vals toegangspunt

Enkele weken terug waarschuwden mijn collega’s Dick Berlijn en Thomas Bosboom al voor de gevaren van het inloggen op een openbaar WiFi-netwerk en ook De correspondent berichtte erover. Kortom, de gevaren van onbekende maar stabiele draadloze toegangspunten zijn bekend. Maar wat nu als dit gecombineerd wordt met een drone? De software om een drone en een wireless access point aan elkaar te koppelen zijn al een tijdje op de markt en er zijn zelfs al hackers die op YouTube gedemonstreerd hebben dat het mogelijk is om de software aan de drone te koppelen dus een aanval vanuit de lucht, met als doel de social media gegevens van je telefoon, is eigenlijk zo irrealistisch nog niet.

Ook andere variaties met deze software zijn al beschikbaar op internet. Zo is er een drone die het mogelijk maakt om meerdere mobiele apparaten te traceren door een stad. Dit zorgt voor een flinke inbreuk op je privacy en dan hebben we het nog niet eens over het bestaan van particuliere drones met een filmcamera.

De aanname dat in een fysiek beveiligde ruimte geen valse toegangspunten zouden kunnen zijn was al dubieus, maar met de mogelijkheid van drones om over verdedigingsmuren heen te vliegen gaat deze aanname al helemaal niet meer op. Een aanvaller zou zijn drone simpelweg over het ouderwetse hek heen kunnen laten vliegen en zijn drone daarna als access point laten fungeren. Met alle mogelijke gevolgen van dien.


Het internet der dingen

Het tijdperk van het internet der dingen komt eraan en gaat, naast het feit dat het ons veel innovatieve dingen zal brengen, ook de kans op cyberaanvallen vergroten. Doordat allerlei apparaten aan het internet gekoppeld worden, zullen zij met elkaar communiceren zonder dat de mens er nog tussen zit. Hiervoor gebruiken ze veelal korte afstandsprotocollen en juist deze lopen extra gevaar met de introductie van de drone als middel om cyberaanvallen uit te voeren. Nu verschillende apparatuur tot dichtbij benaderd kan worden door een onbemand luchtvaartuig, is het een stuk makkelijker om: autosleutels, auto’s of zelfs medische implantaten te hacken. Maar ook andere, in de toekomst mogelijk aangesloten apparaten zoals televisies, lampen, koelkasten of sluizen lopen extra risico met cyberaanvallen vanuit de lucht.

Om een digitale ingreep op dit type apparatuur succesvol uit te kunnen voeren, is het noodzakelijk om de benodigde hardware aan de drone te koppelen. Een tijd terug hebben een aantal onderzoekers op de hacker conferentie Blackhat al laten zien dat het mogelijk is om zo’n USRP/Drone combinatie te realiseren.

De drone als gebruikersvoorwerp

Naast hackers weten ook activisten, bedrijven en particulieren de drones te vinden. Zo liet de Duitse piratenpartij laatst een drone naast Angela Merkel landen om te protesteren tegen wetgeving die inbreuk maakt op privacy. Ook de overheid gaat deze devices inzetten voor opsporingsdoeleinden en inmiddels experimenteren marktpartijen met drones voor pakketbezorging.

Daarom is het tijd dat we de drone als aanvalsvariant in cybersecurity serieus gaan nemen. Ze bieden niet alleen kansen voor organisaties en technologisch gemak, maar maken het ook mogelijk om cyberaanvallen te lanceren die zich richten op producten die eerder veel lastiger aangevallen konden worden. Kortom, de drone introduceert nieuwe vraagstukken over security en privacy die om een oplossing schreeuwen; waar ik in mijn volgende blog verder op in ga.

Deze blogpost is geschreven door Jeroen Slobbe, Cybersecurity Expert bij Deloitte.

[Afbeelding via Fotolia]

Verder lezen over Drone

DJI’s nieuwe drone DJI Avata 2 valt enorm mee in prijs

DJI heeft zijn nieuwe drone onthuld en die is beter dan zijn voorganger. Logisch, maar het apparaat is ook goedkoper.

Gadgets12.04.2024

DJI’s nieuwe drone DJI Avata 2 valt enorm mee in prijs

​Drones & AI helpen boeren bij het voldoen aan Europese milieuregels

Onderzoekers van Unmanned Valley, Greenport Duin- en Bollenstreek en NL Space Campus zijn erin geslaagd om een AI-model te ontwikkelen waarmee drones botrytis kunnen herkennen. Het model gebruikt kunstmatige intelligenti...

Nieuws07.03.2024

​Drones & AI helpen boeren bij het voldoen aan Europese milieuregels

Kan drone Max Verstappen bij houden? Nederlandse Ralph test het

Red Bull staat erom bekend de raarste stunts uit te halen: motorcross met ijshockey, de hoogste parachutesprong maken ooit, enzovoorts. Nu is er een nieuwe challenge verschenen, want de Nederlandse Ralph Hogenbirk van Du...

Technology28.02.2024

Kan drone Max Verstappen bij houden? Nederlandse Ralph test het

​Snap roept alle drones die het ooit maakte terug

Snap, het bedrijf achter Snapchat, kwam een paar jaar geleden met een vernuftig idee: een kleine Snap-gele drone van plastic waarmee je je Snaps nog interessanter kon maken. Het apparaatje heet Pixy en de verkopen deden...

Gadgets02.02.2024

​Snap roept alle drones die het ooit maakte terug

Gevaarlijke drones…
Sneeuw in Zuid-Limburg zorgt voor prachtige plaatjes

Het werd al een paar dagen voorspeld: een pak sneeuw zou woensdag 17 januari mogelijk het zuiden van Nederland gaan bereiken. En hoewel weersvoorspellingen niet altijd uitkomen, was het dit keer wel raak. Tenminste, voor...

Nieuws18.01.2024

Sneeuw in Zuid-Limburg zorgt voor prachtige plaatjes

En die zijn het mooist als je ze met een drone maakt
Xpeng AeroHT onthult vliegende auto met ingebouwde drone

AI en de elektrificatie gaan de manier waarop we autorijden veranderen. Dat hoor je de afgelopen tijd steeds vaker. Dat gaat nog steeds over autoRIJDEN. En dat terwijl de wereld al meer dan 70 jaar droomt van vliegende a...

Automotive12.01.2024

Xpeng AeroHT onthult vliegende auto met ingebouwde drone

Eerste Deliverydrone van DJI

DJI is allesbehalve een onbekende naam in de wereld van de consumenten drones. Deze week heeft de fabrikant haar eerste echt commerciële drone gepresenteerd. De DJI FlyCart 30 is een drone met een laadvermogen van 30 ki...

Gadgets12.01.2024

Eerste Deliverydrone van DJI

De VlyCart 30 vliegt 16 kilometer met 30 kilo lading
Drones kunnen alles, ook branden blussen

Drones zoals die van DJI zijn vooral bedoeld voor het maken van fraaie video’s op vakantie, in en om het huis en andere bijzondere plekken. Wereldberoemd is de dronevideo van alweer heel wat jaren geleden van de Utrech...

Technology26.12.2023

Drones kunnen alles, ook branden blussen

Verder lezen over Privacy

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

​Erotische datingsites: oplichting als premium verdienmodel

Om maar direct met de deur in huis te vallen: erotische datingsites bieden zelden of nooit wat ze beloven. Het betreffen zonder uitzondering verdienmodellen gebaseerd op misleiding van het mannelijk libido. In alle geval...

Online23.01.2024

​Erotische datingsites: oplichting als premium verdienmodel

Waarom grijpt de Autoriteit Consument & Markt niet in?
Dilan Yesilgoz grootste privacyschender van 2023

Elk jaar kiest het Nederlandse publiek weer een persoon of (overheids)organisatie die volgens ons in dat jaar de grootste inbreuk gepleegd hebben op onze online communicatievrijheid en privacy. Gekozen kan worden uit een...

Nieuws15.01.2024

Dilan Yesilgoz grootste privacyschender van 2023

Demissionair minister krijgt de Big Brother Award; X en Meta ontvangen expertprijs
​3 voorspellingen voor de beste privacy-first advertenties in 2024

Na alle technologische ontwikkelingen in 2023 zijn de uitdagingen voor adverteerders dit jaar groot. De centrale vraag: hoe kun je gepersonaliseerde advertenties maken, zonder daarbij third-party cookies te gebruiken en...

Advertising10.01.2024

​3 voorspellingen voor de beste privacy-first advertenties in 2024

Worden we bespied via pushmeldingen op onze smartphones?

In een brief aan het Amerikaanse ministerie van justitie claimt de Amerikaanse senator Ron Wyden dat buitenlandse overheidsfunctionarissen smartphone gebruikers bespieden via pushmeldingen die zij van apps op hun telefoo...

Mobile07.12.2023

Worden we bespied via pushmeldingen op onze smartphones?