security / Opinie
De ‘global warming’ van GSM encryptie
Het lezen over GSM encryptie – en het breken daarvan – is net als het lezen over de opwarming van de aarde. Ondanks het feit dat geleerden al tijden roepen dat het kan gebeuren, wordt er gedacht dat het zo’n vaart nog niet loopt.
GSM encryptie is gebroken en niet alleen theoretisch. Op de Black Hat conferenties in Washington DC en Amsterdam hebben twee onderzoekers aangetoond dat GSM verkeer eenvoudig te onderscheppen is met een Nokia 3310 of een USRP (universele radio met software sturing). Vervolgens breken ze de sessiesleutel in zo’n 30 minuten met goedkope apparatuur, waardoor alle communicatie beluisterbaar en zichtbaar wordt. Israëlische onderzoekers hadden al in 2003 zo’n aanval theoretisch beschreven.
GSM encryptie was origineel geheim, maar uiteindelijk gepubliceerd. Ross Anderson schreef in 1994 al dat het algoritme niet deugt. Sindsdien zijn er meerdere mogelijke aanvallen beschreven. Er is zelfs een nieuw algoritme ontwikkeld: Kasumi, ook bekend als A5/3. Kasumi wordt nog niet algemeen gebruikt.
- 16:16 EMC pakt databescherming, risk en TCO aan
- 16:14 Safend Encryptor geeft extra beveiligingslaag
- 12:00 Online quiz Computable, vraag 11
- 15:46 Eerste weekwinnaars online quiz bekend
- 12:00 Online quiz Computable, vraag 10
- 11:17 Europol mag zombie-PC’s doorzoeken
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
IT-beveiliging moet hoger op de agenda
De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu
De succesfactoren voor Identity & Access Management
Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
EMC pakt databescherming, risk en TCO aan
04-12 16:16 EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

