Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Gemalto: hack sim-encryptie niet ernstig

Aanpakken cybercrime
25 februari 2015 - 09:07ActueelCloud & InfrastructuurGemaltoNSA
Pim van der Beek
Pim van der Beek

Beveiligingsleverancier Gemalto bevestigt dat Amerikaanse en Engelse geheime diensten hebben geprobeerd om toegang te krijgen tot de bedrijfssystemen van de beveiligingsleverancier. De diensten probeerden om de encryptie-sleutels van simkaaren te onderscheppen. Volgens Gemalto zijn de NSA en GCHQ daar niet op grote schaal in geslaagd.

Gemalto publiceert vandaag de uitkomsten van intern onderzoek naar de hack. Het bevestigt dat de diensten geprobeerd hebben om de bedrijfssystemen van Gemalto binnen te dringen. Die actie zou gericht zijn op het onderscheppen van encryptiesleutels die in 2010 tussen mobiele operators en telecomaanbieders zijn uitgewisseld.

‘We beschikten ook in die periode al over een goed beveiligd transfersysteem voor de uitwisseling van die gegevens. Slechts in uitzonderlijke gevallen kan sprake zijn van diefstal van gegevens’, schrijft Gemalto.

Het bedrijf stelt dat in het eventuele geval van diefstal van beveiligingssleutels de geheime diensten alleen 2G-netwerken konden bespioneren. Volgens de beveiligingsleverancier zijn 3G- en 4G-netwerken niet kwetsbaar voor het type aanval dat door de beveiligingsdiensten is gepleegd.

Snowden

Gemalto schrijft verder: ‘De beste tegenmaatregel voor een dergelijke aanval is het systematisch encrypten van data zowel als die gegevens verstuurd worden (in transit) als opgeslagen (stored/ data at rest).’ Daarbij benadrukt het bedrijf dat het gebruik van de laatste generatie simkaarten en maatwerk-algoritmes voor iedere operator gewenst zijn.

Gemalto startte het onderzoek nadat privacy-klokkenluider Edward Snowden vorige week documenten onthulde waaruit blijkt dat de Amerikaanse veiligheidsdienst NSA en de Britse dienst GCHO via een hack bij Gemalto probeerden om de encryptie van sim-kaarten te kraken en zo netwerkverkeer te bespioneren en mogelijk gesprekken af te luisteren.

Geen rechtszaak

Op de perconferentie in Parijs waar Gemalto-directeur Olivier Piou de onderzoeksresultaten bekend maakte meldde hij dat de simkaartfabrikant geen mogelijkheden ziet om een juridische procedure te starten tegen de Amerikaanse en Britse inlichtingendiensten. Volgens Piou is het te moeilijk om bewijslast van een mogelijke inbraakpoging door NSA en GCHQ rond te krijgen. Daarnaast zou een dergelijke zaak te lang duren en te ingewikkeld zijn.

Meer over

EncryptieHackingTelecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    7 reacties op “Gemalto: hack sim-encryptie niet ernstig”

    1. Erwin schreef:
      25 februari 2015 om 11:26

      Hmm… Er was laatst een ander bedrijf dat initieel aangaf dat de hack niet zoveel schade had opgelevert… hoe heette dat ook al weer ?
      Wellicht toch ook een onafhankelijk, extern onderzoekje (FoxIT) ?

      Login om te reageren
    2. Eijkel schreef:
      25 februari 2015 om 12:09

      @Erwin: Sony perhaps?

      En inderdaad lees ik dit “downplayen” met meer bezorgdheid dan voorheen.

      Login om te reageren
    3. Frank schreef:
      25 februari 2015 om 12:37

      En FoxIT is wel volledig onafhankelijk?

      Login om te reageren
    4. Erwin schreef:
      25 februari 2015 om 13:37

      Ik bedoelde DigiNotar. Die vonden hun hack zelfs niet eens belangrijk genoeg om te melden…

      Of FoxIT onafhankelijk is is niet de vraag. Zij hebben wel bewezen dermate diep te kunnen graven om te bepalen of wat Gemalto claimt ook daadwerkelijk zo is.

      Wie garandeert dat de Gemalto uitspraak niet door de NSA gevoed is ? of door de NIVD ? uit angst voor het massaal willen vervangen van SIM kaarten ?

      Login om te reageren
    5. Pascal schreef:
      25 februari 2015 om 14:56

      Ik begrijp hieruit dat het niet ernstig is als ik de auto van mijn buurvrouw jat, maar het is wel ernstig als ik de auto van de directeur jat.
      Waar gaat dit in hemelsnaam over.
      Gaan we criminele activiteiten van overheden goedpraten omdat ze niet succesvol waren ?

      Login om te reageren
    6. Peter schreef:
      26 februari 2015 om 00:02

      We gaan geen onderzoek doen, want dat duurt te lang en is te moeilijk maar we weten zeker dat er niets spannends is gebeurd.

      IJzersterke argumentatie waar niets tegenin te brengen valt.

      Login om te reageren
    7. Q schreef:
      27 februari 2015 om 11:01

      Ook zonder sim-hack kan de NSA de communicatie onderscheppen en decrypten, zie bijv. radio1.nl/item/273182-%27Sim-kaart

      Sterke E2E encryptie (bijvoorbeeld PGP) is voor de NSA niet te kraken.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Gemalto lijft voor 666 miljoen Safenet in

    Cloud & Infrastructuur

    Gemalto komt met Cinterion 3G smart terminals

    Computable.nl
    Cloud & Infrastructuur

    Gemalto neemt betaalplatform Ericsson over

    Cloud & Infrastructuur

    Gemalto levert kiezerregistratiesysteem Burkina Faso

    Computable.nl
    Cloud & Infrastructuur

    NXP verkoopt zijn mobiele tak aan Gemalto

    China
    Cloud & Infrastructuur

    Gemalto beveiligt IoT-OS van Alibaba-dochter

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs