Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Afluisteren van GSM-communicatie is een ‘eitje’

17 september 2010 - 07:163 minuten leestijdOpinieCloud & Infrastructuur
Maarten Hartsuijker
Maarten Hartsuijker

Dit koppen verschillende kranten. Ze baseren zich hierbij op een publicatie van de AIVD en GovCert. De berichtgeving doet geloven dat er een doorbraak op het gebied van het kraken van gsm-verkeer op handen is. Maar wat verandert er op dit moment nou daadwerkelijk op het gebied van gsm-kraken?

Dat het gsm-protocol veiligheid niet hoog in het vaandel heeft staan is al jaren bekend. Zelfs de Wikipedia beschrijving van het gsm-protocol weidt uit over de verschillende aanvalsmogelijkheden waarbij de eerste aan gsm gerelateerde aanval dateert uit 1997. Aan de kwetsbaarheid van gsm verandert op dit moment dus niets. Het is niet zo dat het protocol op het punt staat gekraakt te worden: dit is het al enige tijd. 

Deze zomer presenteerde onderzoeker Karsten Nohl een apparaat dat hij voor vijftienhonderd dollar had gebouwd. Dit apparaat kan het versleutelde gsm-radiosignaal uit de lucht halen en opslaan op een pc. Vervolgens heeft hij een programma ontwikkeld waarmee hij het versleutelde gesprek kan omzetten is een luisterbaar gesprek (of een leesbare sms). Zijn oplossing is niet nieuw. Het feit dat hij het met een zeer beperkt budget heeft uitgevoerd en de manier waarop hij dit heeft gedaan op internet publiceert wel.

Vanuit dit laatste ontstaat dan ook de opschudding. Dat het gsm-procotol zo lek is als een mandje is al jaren bekend. Maar het feit dat iedereen straks het werk van Nohl kan kopiëren en met zijn software zelf gesprekken en sms'jes kan afluisteren leidt tot een verhoogde dreiging en dus een hoger risico dat hier misbruik van gemaakt gaat worden.

Sommige media suggereren over te stappen op umts of gprs. Consumenten doen er goed aan om hun telefoon zo in te stellen dat alleen het umts-signaal wordt ondersteund. Dit heet op telefoons vaak 'umts only' en is te vinden in het instellingen menu (afhankelijk van het toestel onder bijvoorbeeld netwerk, connectiviteit, netwerkmodus, mobiel netwerk). Soms moet er in plaats van voor umts voor wcdma worden gekozen. Hoewel de gprs-dataverbinding wellicht niet eenvoudig ingezien kan worden, is gprs wel een uitbrieding op het oorspronkelijke gsm-protocol. En mobiele telefoons kunnen hier geen onderscheid in maken. Vergeet dus het door sommige media verkeerd overgenomen advies om over te stappen op pprs of umts en gebruik enkel umts (zoals GovCert ook adviseert).

Ben ik dan veilig?

Umts is veiliger dan gsm. En veilig genoeg voor het huis-, tuin- en keukengebruik. Maar als de telefoon gebruikt wordt voor echt vertrouwelijke zaken bieden de standaard diensten op dit moment helaas geen oplossing. Er zijn diverse bedrijven die in dit beveiligingsgat zijn gesprongen en cryptografische telefoons aanbieden. Maar omdat zowel de beller als de ontvanger hier dan over moet beschikken biedt dit de gewone consument geen oplossing. Het zou mooi zijn als de mobiele telefonie industrie een nieuwe veilige standaard zou introduceren, waarbij het gespreksverkeer van telefoon tot telefoon versleuteld zou zijn. Bijvoorbeeld op dezelfde manier waarop we met digitale certificaten op dit moment een mailtje kunnen beveiligen. Technisch is dit ook prima mogelijk, al zouden consumenten hun telefoon vermoedelijk vaker moeten opladen en zouden overheden er genoegen mee moeten nemen dat ze met een echt veilige oplossing ook geen criminelen meer kunnen afluisteren. Een echt veilige verbinding is immers ook door de operator niet in te zien en dus ook niet te tappen…

Meer over

GPRSGSMTelecomUMTS

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelGovernance & Privacy

    Microsoft: we zijn geen hulpsheriff

    ActueelCloud & Infrastructuur

    HPE-Juniper vormt blok tegen Cisco

    OpinieCloud & Infrastructuur

    Opkomst van soevereine clouds: stel dataportabiliteit centraal

    knop op toetsenbord met rolstoelsymbool
    ActueelOverheid

    Einde aan wildgroei van overheidswebsites

    big tech
    ActueelOverheid

    Na ingreep Microsoft bij ICC: kabinet waarschuwt voor afhankelijkheid Amerikaanse tech

    Europese Unie
    AchtergrondData & AI

    Wake-up call voor inkopers ai

    6 reacties op “Afluisteren van GSM-communicatie is een ‘eitje’”

    1. Michiel schreef:
      21 september 2010 om 10:59

      Klopt, is inderdaad een eitje, ook uit eigen ervaring:

      Reis maar eens mee in het openbaar vervoer, of loop eens een cafe binnen : ruime keuze aan GSM gesprekken om mee te luisteren 🙂

      Login om te reageren
    2. Pascal schreef:
      21 september 2010 om 14:06

      Haha Michiel, social engineering is idd wel het grootste securety probleem.
      Wat de rest van het artikel betreft, valt het allemaal nog wel tegen.
      Idd kun je met een usrp of equivalent toestel en een laptopje GSM signalen capturen en vervolgens daar een hoop info uit halen. maar nog niemand heeft realtime deencryptie zonder sleutel gedemonstreerd.
      Truukjes met rainbowtables blijven tot nog toe theorie. en al zal het gsm protocol een deser dagen echt wel sneuvelen, het blijft nog altijd een prima manier om te communiceren die voor de gewone man niet zomaar af te luisteren is.
      Overigens geld een veel groter risico voor smart phones waarop spy progseltjes kunnen worden geinstaleerd, maar dat is weer een heel andere tak van sport.

      Login om te reageren
    3. anoniet schreef:
      23 september 2010 om 17:04

      speculatie…Verint levert al meer dan 2 jaar realtime! GSM 1800/900 decryptors voor rechtmatige toegang…..

      Login om te reageren
    4. ICT-er schreef:
      23 september 2010 om 18:12

      En wat vindt men van al die beveiligingscamera’s die via slecht of geheel onbeveiligde wireless verbindingen een preview geven aan de nieuwsgierige buurman, aan de concurrent of zelfs aan de slimme overvaller?

      Login om te reageren
    5. gast schreef:
      27 september 2010 om 11:33

      Meerdere bouwstenen zijn al klaar voor veilige telefonie op internet. Tbv streaming (rtp) is al een tijdje rfc 3830 aanwezig. Daarmee kan RTP encrypt worden. Ipsec kan daarin ook een rol spelen als onderliggende beveiliging.
      Tot voor kort was er een draft rfc die via enum de beschikbaar heid van de gebruikers contact informatie manageable maakte (Timms, Reid, Schlyter). Geen telefoon spam meer!
      Er is veel mogelijk.

      Login om te reageren
    6. gast schreef:
      27 september 2010 om 14:06

      Bovenstaande reactie impliceert dat er beter open internet technieken kunnen worden gebruikt obv GPRS/UMTS (of welk packet switched telecom protocol dan ook) zodat niet opnieuw telecom specifieke standaarden worden ontwikkeld of terminals met proprietary encryptie worden gebruikt. Zorg voor internet protocol enabled devices en de mogelijkheid bestaat om veilig en niet afluisterbaar te bellen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs