Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Govcert wil extra beveiliging GSM-verkeer

18 januari 2010 - 09:16ActueelCloud & InfrastructuurGovcert
Jolein de Rooij
Jolein de Rooij

'Partijen als netwerkoperators, leveranciers van mobiele apparaten en banken moeten zelf het initiatief nemen om het gsm-verkeer extra te beveiligen. Het duurt geen jaren meer voordat de eerste gerichte aanval op een sms-authenticatiedienst plaats kan vinden.' Dat zegt Ton Slewe, adviseur bij Govcert. Het computerincident-responsteam van de Nederlandse overheid adviseert om vertrouwelijke telefoongesprekken niet meer over gsm te laten verlopen. Ook roept het aanbieders van sms-authenticatiediensten op te onderzoeken of aanvullende maatregelen nodig zijn om gerichte aanvallen te voorkomen.

Publiek misbruik van het gsm-protocol is volgens Govcert dichterbij gekomen, nu onderzoeker Karsten Nohl in december aantoonde dat berichten en telefoongesprekken kunnen worden ontsleuteld. Dat betekent in principe ook dat kwaadwillenden de codes die banken via sms aan hun klanten sturen om er online transacties mee te kunnen bevestigen, in de toekomst kunnen afluisteren.

Bericht onderscheppen

Hoewel het volgens Slewe geen jaren meer duurt voordat de eerste gerichte aanval op een sms-authenticatiedienst kan plaatsvinden, is zo'n aanval niet voor iedereen weggelegd. 'De afluisterapparatuur die Nohl beschrijft, vangt al het gsm-verkeer af vanaf een zendmast in de buurt. Dan komt er dus zo'n 80 MB per seconde versleuteld naar je toe. Daar moet je dan wel het bericht in zien terug te vinden.'

'Nohl heeft de hackersgemeenschap in december opgeroepen om hardware te ontwikkelen die dat mogelijk kan maken. Maar het zal nog minstens enkele maanden duren voordat die er ook is', vervolgt Slewe. Hij verwacht niet dat iedereen bereid is de investering van vijftienhonderd euro te doen voor de aanschaf van de afluisterapparatuur.

In buurt van mast

Bovendien moet een aanvaller niet alleen het mobiele telefoonnummer, maar ook de gebruikersnaam en het wachtwoord van een online bankierende klant achterhalen. Wanneer hij daarmee inlogt, een bedrag overmaakt en de transactie bevestigt door een via sms verzonden code af te luisteren, moet hij er bovendien voor zorgen dat hij in de buurt van zijn slachtoffer is.

'Sms-berichten worden alleen verstuurd in de nabijheid vanaf de gsm-mast waarmee de mobiele telefoon van het slachtoffer is verbonden. Bovendien moet de mobiele telefoon van het slachtoffer aan staan'.

Meer over

AuthenticatieGSMTelecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Eén reactie op “Govcert wil extra beveiliging GSM-verkeer”

    1. WB schreef:
      19 januari 2010 om 10:22

      Ligt het niet veel meer voor de hand dat de Nederlandse Bank een dwingende richtlijn afgeeft waarin het gebruik van SMS / TAN codes domweg verbiedt voor banktransacties? Zover ik weet was/is de Postbank/ING de enige bank die dit systeem toepast.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    ManageEngine

    Uniform IT-beheer voor complexe hybride klantomgevingen Centric (ManageEngine en Centric)
    Pijl naar rechts icoon

    Aces Direct

    Grootschalige vervanging van werkplekken gemeente Halderberge (Aces Direct en gemeente Halderberge)
    Pijl naar rechts icoon

    AIRBUS Protect

    Beveiliging van Europese instellingen (Airbus Protect)
    Pijl naar rechts icoon

    Alistar

    Benegas kiest voor toekomstbestendige bedrijfsvoering met Business Central en FuelVision365 (Alistar en Benegas)
    Pijl naar rechts icoon

    Amis Conclusion

    Dataplatform ProRail zorgt voor veilig en betrouwbaar spoorverkeer (Amis Conclusion en ProRail)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    Cloud & Infrastructuur

    Govcert: vertrouw niet op SMS-authenticatie

    Computable.nl
    Cloud & Infrastructuur

    Govcert: GSM is niet langer veilig

    Hacking
    Cloud & Infrastructuur

    Overheid schakelt Govcert vaker in

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs