Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Govcert: GSM is niet langer veilig

08 januari 2010 - 09:32ActueelCloud & InfrastructuurGovcert
Jolein de Rooij
Jolein de Rooij

Voor het voeren van vertrouwelijke gesprekken is het verstandig niet langer te vertrouwen op de beveiliging van het gsm-protocol. Dat zegt Govcert. Volgens het computerincident-responsteam van de Nederlandse overheid heeft umts een beter encryptie-algoritme en biedt het daarmee 'een hoger niveau van vertrouwelijkheid.'

Dat maakt Govcert bekend in een factsheet met de titel Afluisteren van gsm-communicatie dichterbij. Govcert adviseert om alleen nieuwe mobiele apparatuur aan te schaffen die een umts-only modus heeft. Zo kan voorkomen worden dat de telefoon ongemerkt overschakelt op gsm wanneer de ontvangst daarvan beter is.

Het umts-protocol is volgens Govcert veiliger, niet alleen omdat umts-sleutels langer zijn, maar vooral omdat een umts-handset gebruik maakt van tweezijdige authenticatie: het netwerk authenticeert niet alleen de handset, maar ook andersom.

Daarnaast adviseert Govcert om het gebruik van cryptotelefonietoepassingen te overwegen. Omdat umts minder dekking heeft dan gsm, is het namelijk niet altijd mogelijk om van dit modernere protocol gebruik te maken.

Nep-basisstation

De factsheet verschijnt naar aanleiding van de aankondiging van beveiligingsonderzoeker Karsten Nohl dat inmiddels alle kennis aanwezig is om gsm-gesprekken af te luisteren. Die aankondiging deed hij op de op de beveiligingsconferentie CCC, die de laatste week van december werd gehouden in Berlijn.

Onderzoekers Karsten Nohl en Sacha Kriβler presenteerden in oktober 2009 een methode voor het afluisteren van gsm-verkeer. Nohl en Kriβler riepen de hackersgemeenschap toen op om gezamenlijk rekenwerk te doen, waarmee dat raden naar sleutels sneller verloopt. Die arbeid is inmiddels voltooid. Kwaadwillenden kunnen de resulterende 'rainbowtabellen' misbruiken om gsm-gesprekken en sms-berichten af te luisteren. Na voor enkele duizenden euro's  een gsm-basisstation aangeschaft te hebben, kunnen ze zich voordoen als een nieuw gsm-netwerk. Publiek misbruik is volgens Govcert dan ook 'dichtbij gekomen'.

Meer over

AuthenticatieEncryptieGSMUMTS

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Eén reactie op “Govcert: GSM is niet langer veilig”

    1. sz schreef:
      8 januari 2010 om 14:19

      “GSM is niet langer veilig..” is m.i. een misleidende titel! De suggestie wordt nl. gewekt dat GSM ooit veilig is geweest..

      GOVCERT zou beter moeten weten!!
      Waar staat GOV ook al weer voor?
      Juist: een Betrouwbare Overheid!

      Succes!

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    Computable.nl
    Cloud & Infrastructuur

    Nortel verkoopt GSM- en optische activiteiten

    Openbaar vervoer
    Cloud & Infrastructuur

    ‘UMTS niet goedkoper door GSM-richtlijn’

    Computable.nl
    Cloud & Infrastructuur

    GSM-frequentie binnen half jaar open voor UMTS

    Computable.nl
    Cloud & Infrastructuur

    Nortel veilt in november zijn GSM-activiteiten

    Openbaar vervoer
    Cloud & Infrastructuur

    GSM-protocol hoeft niet op schroothoop

    Computable.nl
    Cloud & Infrastructuur

    GSM-netwerk blijft voorlopig gewoon bestaan

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs