Een beveiligingexpert heeft aangetoond dat mobiele telefoongesprekken met eenvoudige technische middelen zijn af te luisteren. Dit betekent dat de beveiliging van gsm-telefonie, een technologie van de tweede generatie (GSM), is gekraakt.
Op de DefCon-conferentie in Las Vegas demonstreerde IT-beveiliger Chris Paget dat hij de uitgaande telefoongesprekken van tientallen aanwezigen kon onderscheppen. Hij kreeg dit voor elkaar met een zogeheten ‘IMSI-catcher’. Deze fopt mobieltjes in de omgeving door zich voor te doen als een gsm-zendmast waar de telefoons zich automatisch bij aanmelden. Daarna is het mogelijk alle telefoongesprekken die vanaf de gsm-toestellen worden opgezet door te schakelen en tegelijk af te tappen.
Het apparaatje, dat Paget voor 1500 dollar zelf in elkaar knutselde, maakt gebruik van de unieke International Mobile Subscriber Identity (IMSI) die elk gsm-toestel heeft. Professionele versies die ‘miljoenen dollars’ kosten bestaan al veel langer, maar Paget heeft nu aangetoond dat ze ook relatief goedkoop gemaakt kunnen worden met componenten die makkelijk via internet verkrijgbaar zijn.
De IMSI-catcher is niet in staat de communicatie van 3G- en 4G-telefoons te onderscheppen. Gebruikers van een 3G-smartphone kunnen in principe veilig zijn, zolang ze maar geen gebruikmaken van gsm-verbindingen. Er zijn echter ook toestellen die in het geval van alleen spraak communicatie automatisch terug schakelen naar 2G. Volgens Paget zouden ook de gebruikers van een BlackBerry relatief beschermd zijn doordat de (data)communicatie wordt versleuteld. Op verschillende plekken in NL en in veel landen is de dekking van het 3G-netwerk echter niet volledig en valt een mobieltje automatisch terug naar de onveilige 2G-communicatie. Op sommige toestellen wordt dit op het scherm gemeld, bij andere niet.
Paget wijst erop dat een aanvaller een ‘noise generator’ plus versterker kan inzetten die verbindingen via 3G onmogelijk maakt, zodat de mobieltjes in de buurt vanzelf terugvallen op het 2G-netwerk. Zo’n stoorzender kan al voor 850 dollar worden gebouwd.
Een zwak punt in de aanvalsmethode van Paget is dat nummerherkenning niet meer werkt. Bij een binnenkomend gesprek ziet de ontvanger een ander nummer dan het nummer van degene die belt. Volgens Paget is het niet moeilijk om de software die hij gebruikte te verbeteren zodat de echte nummers van de bellers worden getoond. Verder komen mensen die het nummer van het mobiele toestel bellen ook direct in de voicemail terecht, dit doordat de provider het toestel niet meer “ziet”. Overigens hebben vergelijkbare “duurdere” systemen, gebruitk door overheden geen last van de problemen die Paget met zijn goedkope oplossing nog wel ondervind.
Paget had overwogen zijn demonstratie op DefCon te schrappen nadat de federale telecomwaakhond FCC had gewaarschuwd dat hij mogelijk de wet overtrad. Paget zette toch door na overleg met advocaten.
De brancheorganisatie GSM Association benadrukt in een verklaring dat de door Paget beschreven aanvalsmethode maar beperkt toepasbaar is. Zo zal de IMSI-catcher zich in de nabijheid van de af te tappen mobieltjes moeten bevinden. Het is met de Paget aanpak alleen mogelijk uitgaande gesprekken af te vangen. De GSM Association stelt verder dat bellen met een mobiele of vaste telefoon nooit gegarandeerd veilig is geweest. Gebruikers met bijzonder hoge veiligheidseisen moeten daarom overwegen extra maatregelen treffen die de hele verbinding afschermen.
De hackers die eind 2009 bij Google vanuit China inbraken, drongen door tot het absolute epicentrum van het bedrijf: het systeem dat alle wachtwoorden beheert. De boeven pikten die software. Wachtwoorden van individuele gebruikers en personeel werden schijnbaar niet meegenomen, zo het zich laat aanzien. De New York Times sprak met een anonieme bron die direct is betrokken bij het onderzoek naar de digitale inbraak. Hij zegt dat de inbrekers tot de kern van Google doordrongen en het systeem pikten dat ervoor zorgt dat iedereen na één log-in alle Google-diensten kan gebruiken (single sign on).
Bij bedreigingen van spyware op mobiele systemen wordt de iPhone vaak als eerste genoemd. Bezitters van een BlackBerry hadden altijd het idee dat hen zoiets niet zou overkomen. Een spywaredeskdige in de VS heeft nu het tegendeel bewezen, meldt CNet.
Nokia is samen met SAP en de specialist Giesecke & Devrient een speciale jointventure gestart,
Israëlische onderzoekers hebben de encryptie gekraakt die ten grondslag ligt aan de beveiliging van mobiele 3G-telefonie. Ze speelden dat klaar met een eenvoudige pc, draaiend onder Linux.
De Nederlandse zoekmachine Ixquick is onderweg om zijn gebruikers 100 procent anoniem gebruik te garanderen. Vanaf volgende maand weten Yahoo, Bing en Wikipedia niet eens welke bezoeker metazoeker Ixquick hen leverde.
Een deel van de code voor Thunderbird 3 is gemaakt door het Franse leger. De Fransen wilden zelf mailextensies ontwikkelen, dat is in Outlook niet mogelijk.
Code van TrustedBird is terechtgekomen in de deze week verschenen versie 3.0 van Thunderbird. De belangrijkste aanpassing aan de originele software is een systeem waarmee gemonitord wordt of een mail wel of niet gelezen is. "Dit is cruciaal in een command-en control organisatie", zegt een medewerker van Mozilla tegen Reuters. Trustedbird is beschikaar als losse mailclient of als losse add-ons voor Thunderbird.