Hoofdcategorieën
Device Settings

Hacker demonstreert goedkope afluisterkit voor gsm-telefoonverkeer

Door Dimitri Reijerman, zondag 1 augustus 2010 12:32, views: 36.047

Een hacker heeft op de DefCon-hackersbijeenkomst in Las Vegas een afluisterkit voor gsm-telefoons gedemonstreerd. Het systeem zou 1500 dollar aan hardware hebben gekost, een fractie van professionele afluisterkits.

GSMBeveiligingsonderzoeker Chris Paget gebruikte tijdens zijn demonstratie twee richtantennes, waarbij via software op een aangesloten laptop een gsm-mast werd geëmuleerd, zo schrijft Wired. Door het gsm-signaal sterker te maken dan die van reguliere gsm-masten, kunnen gsm-telefoons zelf verbinding gaan zoeken met de afluisterkit.

Om de Amerikaanse telecomwetten niet te overtreden, gebruikte Paget de 900MHz-frequentie die in Europa veel gebruikt wordt voor gsm-verkeer. Bij zijn presentatie lukte het Paget om een dertigtal gsm-toestellen verbinding te laten maken met zijn afluisterkit die slechts een zendvermogen had van 25mW. Gebruikers met een mobieltje die probeerden te bellen, kregen een ingesproken bericht te horen met de melding dat het gesprek werd opgenomen.

Het systeem van Paget kan alleen uitgaande gsm-telefoongesprekken onderscheppen, terwijl inkomende telefoongesprekken automatisch naar voicemail zouden worden doorgestuurd zolang een toestel met de afluistermasten zijn verbonden. De afluisterkit zou bovendien door de aanwezigheid van een jammer de mogelijkheid hebben om 3g-frequenties te verstoren, waardoor 3g-telefoons automatisch een 2g-verbinding proberen op te zetten.

Paget wilde met zijn 1500 dollar kostende afluisterkit duidelijk maken dat gsm-gesprekken eenvoudig zijn af te luisteren door kwetsbaarheden in het protocol. Zo kan de afluisterkit een signaal afgeven waardoor gsm-toestellen hun encryptiemechanisme uitschakelen. Volgens de gsm-standaard zou een mobieltje dat een onversleutelde verbinding maakt met een zendmast een notificatie op het scherm moeten tonen, maar veel providers zouden door aanpassingen aan de sim-kaart deze waarschuwing niet laten zien.

Volgens de hacker is het hoog tijd dat providers het gsm-protocol overal vervangen door 3g, een protocol dat een betere beveiliging zou hebben. Onlangs brachten hackers nog het softwarepakket 'Kraken' uit, waarmee de A5/1-beveiliging van gsm's is te kraken. KPN liet weten dat het voorlopig geen plannen heeft om A5/1 te vervangen door A5/3-encryptie.

Volgende 13:37 Japanner verstuurt 20 miljardste Twitter-bericht
Vorige 11:11 Amerikanen krijgen weer inzage in Europees betalingsverkeer
Advertentie

Reacties

«  1  2  3  »


Kun je nagaan dat dit eigenlijk alleen door kwaadwillenden gedaan wordt. Omdat justitie gewoon kan tappen, wanneer zij dit goed dunkt. Geen encryptie bij het tappen hoor...

de afluister diensten zitten gewoon achter de PC en kunnen alles met een druk op de knop afluisteren. Hier is geen dure apparatuur meer voor nodig. Wel is er toegang nodig van de provider en natuurlijk het wettelijke papier werk.

Volgens mij hebben ze geen wettelijke papier nodig ze hebben gewoon blanco toegang. Niemand die registreert dat politie Hans een verdachte Jan heeft afgetapt. Voor persoonlijk gewin en voor illegaal/immoreel verkregen geld tappen ze gewoon ieder af die ze zelf of "hun cliënten" maar willen ;) .

En dan willen ze nog meer politie op straat hebben, laten ze eerst maar die corrupte agenten oppakken en hun middelen gebruiken om echte criminelen op te pakken.

voor elke tap moet toestemming gevraagd worden.
pas hierna wordt er daadwerkelijk een tap op het aangevraagde tel. nummer gezet door de telecom provider.
ook wordt alles geregistreerd.
dus even voor de lol een gesprek afluisteren gaat niet.

Tot zover de theorie.

En aangezien we het hoogste aantal taps hebben, is de praktijk anders.
nieuws: Dagelijks bijna 1700 telefoontaps in Nederland

(Tenzij je denkt dat nederlanders per definitie de grootste criminelen ter wereld zijn,) kan je niet anders concluderen dat er teveel en te gemakkelijk een toestemming voor een tap gegeven wordt.

Ik kan me dan ook niet aan de indruk onttrekken dat er fun-aftappingen tussen zitten.

Het probleem in Nederland is dat hier veel opsporingsmethoden niet zijn toegestaan die in andere landen heel normaal zijn. Daarom moeten opsporingsinstanties in Nederland gedwongen hun toevlucht zoeken middelen die wél zijn toegestaan.

Telefoontaps worden in Nederland daarom vaker toegepast dan in andere landen, maar als je in ogenschouw neemt dat veel andere opsporingsmethoden nauwelijks of niet worden gebruikt, valt het allemaal nogal mee.

zoals? wat is hier niet toegestaan dat elders wel is toegestaan?
gaat het zoals het nu is nog niet ver genoeg?
iedereen is gewoon een crimineel en moet zijn vingerafdrukken afstaan bij de aanvraag van een nieuw paspoort bijvoorbeeld?

@Simyager

Je kijkt te veel spannende films.

@Simyager:

Heb je hier ook bronnen voor?
- ze hebben gewoon blanco toegang
- Niemand die registreert dat politie Hans een verdachte Jan heeft afgetapt
- Voor persoonlijk gewin en voor illegaal/immoreel verkregen geld tappen ze gewoon ieder af
- die corrupte agenten
Stond het op GeenStijl en in de Telegraaf? Of weet je het gewoon "zeker" dat het zo is?

8)7

Stond het op GeenStijl en in de Telegraaf? Of weet je het gewoon "zeker" dat het zo is?
Geenstijl=Telegraaf dus dat maakt geen verschil. Beide even "betrouwbaar".

Stel je voor dat zo'n grap uitgevoerd werd in de buurt van een leger-centrum, corporate high-level offices, belangrijke overheidsgebouwen. Een gebied waar veel gevoelige informatie is, dat niet mag uitlekken.

Er wordt genoeg gevoelige informatie per GSM doorgestuurd. Zeker indien mensen haast hebben, gaat convenience vaak voor safety.

Tegen de belangrijkste tappers, de overheid, helpt een betere beveiliging van het protocol toch niet omdat die in de centrale aftappen. Wat daar beter tegen helpt is de Skype applicatie draaien.


Dan toch maar via een SSH tunneltje VOIPen?

is een goede mogelijkheid, - zoek alleen even een GSM die dat kan,
trouwens in principe is dat neit eens nodig via voip, als je de 'bel applicatie' in android zo vervangen door eentje die het 'signaal' eerst zou encrypten, maakt de rest al niet meer uit,

ik zou zo'n app overigens best wille hebben, lijkt me ideaal als je bijv in de beleggingswereld zit, en je weet dat bedrijven als KPN het niet meer zo nou nemen met je veiligheid..

Tegen de belangrijkste tappers, de overheid, helpt een betere beveiliging van het protocol toch niet omdat die in de centrale aftappen. Wat daar beter tegen helpt is de Skype applicatie draaien.
Want de overheid van de VS kan Skype gesprekken helemaal niet afluisteren. Echt niet. O-) Skype heeft ook echt geen hoofdkantoor of andere zaken in de VS zitten waarop de overheid druk kan uitoefenen. Oh, wacht... dat hebben ze wel. Ook in Luxemburg en Groot Brittannië, trouwens.

Skype is nog gevaarlijker dan gewoon de telefoon gebruiken. Bij een gewone telefoon weet je dat je afgeluisterd kan worden. Van Skype wordt aangenomen dat de beveiliging in orde is en dat geeft een vals gevoel van veiligheid.

Wat nog steeds het beste kan beveiligen is eigen sleutelmateriaal en open software. Een (open-source) VPN met daarover bijvoorbeeld iets simpels als Mumble is stukken veiliger dan Skype, omdat je weet dat buiten jezelf en je gesprekspartner niemand anders de sleutels heeft om het gesprek te decoderen (tenzij je een onbetrouwbare gesprekspartner hebt, maar dat is een andere discussie). Met Skype heb je deze garantie niet.

[Reactie gewijzigd door The Zep Man op zondag 1 augustus 2010 13:22]


Daar heb je gelijk in.
Skype creeert een vals gevoel van veiligheid, en dat vindt de overheid niet erg want die hebben vast wel ergens een achterdeurtje. Zelfde geldt voor het gebruik van Blackberry's. Daar is veel over te doen. Er zijn overheden die Blackberry's willen verbieden vanwege de goede beveiliging die RIM gebruikt. Hoe goed dat is weet je zelf niet, hoe zou je dat moeten controleren?

Sterker nog, de VAE (Verenigde Arabische Emiraten) hebben Blackberry's net verboden om die reden :)

Of liever: bepaalde services van RIM op de BB.

Doest Skype dat zelf (actief) of denkt de meute gewoon niet na?

Iets in dit artikel zegt me dat je gewoon het beste een Blackberry kunt gebruiken.
:X

PING 4evah :9

Vreemd, ik heb juist een paper gelezen die just aangeeft dat Skype vrij secure is. Verder maak je bij mijn weten een P2P tunnel aan naar je gesprekspartner met een AES 256-bits sleutel (diezelfde als Wikileaks laatst gebruikte). Je gesprek gaat dus niet over een centrale server, die dient enkel voor het syncen van je adressenlijst [bron bron2]

[Reactie gewijzigd door Rick2910 op maandag 2 augustus 2010 13:43]


Maar die keys? Waar komen die vandaan? En wie geeft mij de garantie dat er geen kopie van de keys op de skype servers staan?
Daarnaast.... geeft de skype site aan dat het gesprek via andere skype gebruikers geroute kan worden,
Indien een geheime dienst een contractje heeft met skype, zodat deze de keys heeft, en het netwerk zo kan beinvloeden dat het via kun geroute wordt....

Het is niet zo dat de overheid enkel via de centrale tapt...

Het kan zo zijn dat er bijvoorbeeld met spoed een telefoontje uit de lucht gehaald moet worden in een bepaalde omgeving. Dan kan er door de politie een mobiele paal in de lucht wordt gebracht, omdat men dus niet weet welke telefoon de crimineel gebruikt. Dit wordt dan niet vanuit de centrale gedaan. Maar live met een kleine paal...

Dit zal slechts in weinig gevallen gebeuren. Maar het heeft in het verleden wel met succes gewerkt.

Mooi is dat, de hackers lopen weer eens voor op de beveiliging...

Wanneer is dat niet zo?

Playstation 3?

Waarom wordt het bericht van pandinus weggemod? Is toch een duidelijk en goed antwoord op de voorgaande vraag? ...

Tja ik vind het knap wat zulk soort mensen presteren. Sommige mensen denken al dat ze met een virusscanner of softwarematige firewall volledig beschermd zijn. Zelfs de moeilijkste encryptie worden zonder pardon omgekeerd.

Er zijn al talloze veiligere alternatieve ontwikkeld door beveiligers. Dat telecom bedrijven hier niet naar upgraden is een ander verhaal.

GSM bestaat nu wat, 15 jaar? Het kan natuurlijk al langer gekraakt worden, maar dat duurde toch mooi 15 jaar voordat particulieren het degelijk kunnen misbruiken.

Misschien omdat het helemaal niet zo simpel is om eventjes te upgraden.. Je kunt niet zomaar eventjes zeggen: weet je wat, de beveiliging sux, dus we gaan een nieuw protocol gebruiken, maar ach wat geeft het dat 90% van onze klanten dan ook meteen een nieuw toestel moet aanschaffen...
En ook die nieuwe protocollen zijn maar eventjes veilig (als ze uberhaupt al veilig zijn).

Dat is IMHO een slecht argument voor 15 jaar lang achterover leunen en wachten tot er iets gebeurt. Dit kan geen verassing zijn, mits de telecom operator(s) er naief.

En als je een 15 jaar oude GSM hebt, die de nieuwere protocollen niet ondersteunt... dan lijkt het me wel tijd voor een nieuwe.


Daar zal dan wel reden voor zijn. }>

Alleen al het idee dat je het hier neer zet doet mij erg nadenken over jou relatie met je vriendin...

Telecomproviders willen gewoon geen moeite doen om zware encryptie toe te passen. Ze zien daar het nut niet van in want het kost ze veel geld. Privacy is een goede reden om dit wel te willen maar daar blijft het ook bij.
Met elk draadloos signaal, GSM dus ook, is het sowieso niet veilig.
Je kunt je nooit 100% veilig wanen, en daarbij komt ook nog eens dat de overheid de lijnen kan aftappen. Voor terroristen en criminelen is GSM verkeer dus ook niet veilig en dat weten ze al jaren.

[Reactie gewijzigd door HoppyF op zondag 1 augustus 2010 12:49]


idd: telcos zijn zowat de grootste melkers ter wereld: al jaren is GSM over datum en nog is het het enige signaal in 70% van België. De investering hebben ze natuurlijk al honderden keren terugverdiend, maar ze vinden het niet nodig dat geld deels te gebruiken voor de volledige uitrol van 3G... Het uitkeren van dividenden en bonussen, DAT heeft al 20 jaar de prioriteit natuurlijk...
En wanneer er dan richtlijnen komen vanuit Europa dat GSM afgesloten moet worden, pompen diezelfde bedrijven nog eens miljoenen in lobbywerk om de richtlijn af te schieten, omdat het volledig uitrollen van 3G te duur zou zijn. Dat het lobbygeld en een klein deel van de jarenlange te hoge dividenden en bonussen samen genoeg zou zijn om België te dekken met 3G en al te beginnen met het uitrollen van 4G vertellen dezelfde leugenachtige hebzuchtigen er natuurlijk niet bij. En in België speelt de overheid natuurlijk het spel mee want jaarlijks krijgen zij zo'n 750 miljoen euro in dividenden van Belgacom.

En daarom, jongens en meisjes, hebben wij geen zekerheid van privacy en zitten we op ene protocol uit de jaren 80 ^^

Men verkoopt tegenwoordig toestellen die alleen GSM aankunnen en geen 3G.
Denk hierbij aan telefoons speciaal voor ouderen.

Deze hack is, als je goed leest, helemaal niet door een telco tegen te beveiligen. Hiertegen kan alleen een telefoonfabrikant cq de instellingen van die telefoon wapenen.

Mogelijk kan een provider met remote config een telefoon zo instellen dat hij geen gsm met weinig of geen encryptie gebruikt, maar ik betwijfel dat eigenlijk.

[Reactie gewijzigd door Jasper Janssen op zondag 1 augustus 2010 14:58]


Het feit dat men de provider de SIM zo bewerkt dat er zelfs geen melding van het feit dat de encryptie is uitgeschakeld...

Paget had his jammer amplifier on stage but declined to turn it on saying that it would “probably knock out all Las Vegas cell phone systems.”
WTF? Dat is een grapje hoop ik. Zieke Jammer dan.

[...]


WTF? Dat is een grapje hoop ik. Zieke Jammer dan.
Nee, als je weet wat je moet jammen, is het maken van een Jammer niet zo gek moeilijk, vooral omdat het signaal waarschijnlijk repliceert tussen de verschillende 3G cellen. Een jammer hoeft niet (kan wel) high-power te zijn. (jammers volgens dat principe doen meer een zorch, waarbij de electronica letterlijk gefrituurd wordt, dan echt op protocol niveau dwarsbomen)

... Jammer dan :p (couldn't resist)

Nu het eenmaal gekraakt is, zal het een kwestie van tijd zijn voor de tools goedkoop en gebruiksvriendelijk genoeg zijn voor de grote massa om ze te gebruiken. Daarmee is dan gelijk bepaald dat vanaf nu hard gewerkt wordt aan het omzetten van het netwerk op een betere beveiliging. Gisteren stond het op een hackerssite, vandaag op Tweakers, morgen in de krant en overmorgen kan Nova citeren uit de telefoongespreken van de ministers.

Voor degene die ook zo'n "kit" wilt.
http://www.ettus.com/order
Je hebt een usrp en wbx bord nodig denk ik.

Software defined radio ftw!
http://gnuradio.org/redmine/wiki/gnuradio

[Reactie gewijzigd door robint91 op zondag 1 augustus 2010 13:07]


Wel stoer, je eigen GSM mast. Handig als je een heel grote tuin hebt (boer...)

KPN liet weten dat het voorlpig geen plannen heeft om A5/1 te vervangen door A5/3-encryptie.
Dat komt omdat ze van plan zijn het gehele gsm netwerk uit te faseren.

Oud nieuws volgens mij, 3 jaar geleden ook al eens gelezen, zelfde verhaal rond de $1000.

Volgens mij inderdaad ook oud nieuws. Meeste mensen kennen waarschijnlijk al het Opensource GSM project openBTS http://openbts.sourceforge.net/ . Hiermee was vanaf het begin al duidelijk dat je zoiets kon doen.

80% van het nieuws van Defcon lijkt te gaan over of A ) 'exploits' die allang bekend waren of B ) 'exploits' waarvoor je root of fysieke toegang tot een device moet hebben.

[Reactie gewijzigd door JUDGExKTF op zondag 1 augustus 2010 16:42]

«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:37 Japanner verstuurt 20 miljardste Twitter-bericht
Vorige 11:11 Amerikanen krijgen weer inzage in Europees betalingsverkeer
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011