Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Aanpakken cybercrime

Gemalto: hack sim-encryptie niet ernstig

25 februari 2015 - 09:07ActueelCloud & InfrastructuurGemaltoNSA
Pim van der Beek
Pim van der Beek

Beveiligingsleverancier Gemalto bevestigt dat Amerikaanse en Engelse geheime diensten hebben geprobeerd om toegang te krijgen tot de bedrijfssystemen van de beveiligingsleverancier. De diensten probeerden om de encryptie-sleutels van simkaaren te onderscheppen. Volgens Gemalto zijn de NSA en GCHQ daar niet op grote schaal in geslaagd.

Gemalto publiceert vandaag de uitkomsten van intern onderzoek naar de hack. Het bevestigt dat de diensten geprobeerd hebben om de bedrijfssystemen van Gemalto binnen te dringen. Die actie zou gericht zijn op het onderscheppen van encryptiesleutels die in 2010 tussen mobiele operators en telecomaanbieders zijn uitgewisseld.

‘We beschikten ook in die periode al over een goed beveiligd transfersysteem voor de uitwisseling van die gegevens. Slechts in uitzonderlijke gevallen kan sprake zijn van diefstal van gegevens’, schrijft Gemalto.

Het bedrijf stelt dat in het eventuele geval van diefstal van beveiligingssleutels de geheime diensten alleen 2G-netwerken konden bespioneren. Volgens de beveiligingsleverancier zijn 3G- en 4G-netwerken niet kwetsbaar voor het type aanval dat door de beveiligingsdiensten is gepleegd.

Snowden

Gemalto schrijft verder: ‘De beste tegenmaatregel voor een dergelijke aanval is het systematisch encrypten van data zowel als die gegevens verstuurd worden (in transit) als opgeslagen (stored/ data at rest).’ Daarbij benadrukt het bedrijf dat het gebruik van de laatste generatie simkaarten en maatwerk-algoritmes voor iedere operator gewenst zijn.

Gemalto startte het onderzoek nadat privacy-klokkenluider Edward Snowden vorige week documenten onthulde waaruit blijkt dat de Amerikaanse veiligheidsdienst NSA en de Britse dienst GCHO via een hack bij Gemalto probeerden om de encryptie van sim-kaarten te kraken en zo netwerkverkeer te bespioneren en mogelijk gesprekken af te luisteren.

Geen rechtszaak

Op de perconferentie in Parijs waar Gemalto-directeur Olivier Piou de onderzoeksresultaten bekend maakte meldde hij dat de simkaartfabrikant geen mogelijkheden ziet om een juridische procedure te starten tegen de Amerikaanse en Britse inlichtingendiensten. Volgens Piou is het te moeilijk om bewijslast van een mogelijke inbraakpoging door NSA en GCHQ rond te krijgen. Daarnaast zou een dergelijke zaak te lang duren en te ingewikkeld zijn.

Meer over

EncryptieHackingTelecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    ActueelSecurity & Awareness

    Gemalto lijft voor 666 miljoen Safenet in

    ActueelCloud & Infrastructuur

    Gemalto komt met Cinterion 3G smart terminals

    Computable.nl
    ActueelCloud & Infrastructuur

    Gemalto neemt betaalplatform Ericsson over

    ActueelCloud & Infrastructuur

    Gemalto levert kiezerregistratiesysteem Burkina Faso

    Computable.nl
    ActueelCloud & Infrastructuur

    NXP verkoopt zijn mobiele tak aan Gemalto

    China
    ActueelCloud & Infrastructuur

    Gemalto beveiligt IoT-OS van Alibaba-dochter

    7 reacties op “Gemalto: hack sim-encryptie niet ernstig”

    1. Erwin schreef:
      25 februari 2015 om 11:26

      Hmm… Er was laatst een ander bedrijf dat initieel aangaf dat de hack niet zoveel schade had opgelevert… hoe heette dat ook al weer ?
      Wellicht toch ook een onafhankelijk, extern onderzoekje (FoxIT) ?

      Login om te reageren
    2. Eijkel schreef:
      25 februari 2015 om 12:09

      @Erwin: Sony perhaps?

      En inderdaad lees ik dit “downplayen” met meer bezorgdheid dan voorheen.

      Login om te reageren
    3. Frank schreef:
      25 februari 2015 om 12:37

      En FoxIT is wel volledig onafhankelijk?

      Login om te reageren
    4. Erwin schreef:
      25 februari 2015 om 13:37

      Ik bedoelde DigiNotar. Die vonden hun hack zelfs niet eens belangrijk genoeg om te melden…

      Of FoxIT onafhankelijk is is niet de vraag. Zij hebben wel bewezen dermate diep te kunnen graven om te bepalen of wat Gemalto claimt ook daadwerkelijk zo is.

      Wie garandeert dat de Gemalto uitspraak niet door de NSA gevoed is ? of door de NIVD ? uit angst voor het massaal willen vervangen van SIM kaarten ?

      Login om te reageren
    5. Pascal schreef:
      25 februari 2015 om 14:56

      Ik begrijp hieruit dat het niet ernstig is als ik de auto van mijn buurvrouw jat, maar het is wel ernstig als ik de auto van de directeur jat.
      Waar gaat dit in hemelsnaam over.
      Gaan we criminele activiteiten van overheden goedpraten omdat ze niet succesvol waren ?

      Login om te reageren
    6. Peter schreef:
      26 februari 2015 om 00:02

      We gaan geen onderzoek doen, want dat duurt te lang en is te moeilijk maar we weten zeker dat er niets spannends is gebeurd.

      IJzersterke argumentatie waar niets tegenin te brengen valt.

      Login om te reageren
    7. Q schreef:
      27 februari 2015 om 11:01

      Ook zonder sim-hack kan de NSA de communicatie onderscheppen en decrypten, zie bijv. radio1.nl/item/273182-%27Sim-kaart

      Sterke E2E encryptie (bijvoorbeeld PGP) is voor de NSA niet te kraken.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs