"Europese mobiele telefoons eenvoudig af te luisteren"
27-12-2011,10:43 door
Voor zijn aanval gebruikt hij een kwetsbaarheid die bij het opzetten van een gesprek tussen het mobiele netwerk en de mobiele telefoon aanwezig is. Hierdoor lukte het Nohl om de encryptiesleutel te onderscheppen en te kraken, waarmee hij vervolgens de gesprekken, voicemails en berichten kon onderscheppen.
Patch
Volgens de onderzoeker kunnen telecomaanbieders het probleem in het GSM-systeem via een patch verhelpen. De patch voegt een willekeurig cijfer aan het einde van elk commando toe dat bij het opzetten van de verbinding wordt gebruikt. Slechts twee aanbieders, T-Mobile in Duitsland en Swisscom in Zwitserland, gebruiken deze beveiligingsmaatregel al.
"Dit is een groot beveiligingslek in de meeste netwerken die we hebben getest en het is ironisch dat het bijna niets kost om te verhelpen", laat Nohl weten. "Vaak is slechts een kwestie van traagheid aan de kant van de aanbieders, of hebben ze andere prioriteiten, zoals het uitbouwen van hun netwerken." Onder de kwetsbare telecomaanbieders bevindt zich ook het Belgische Belgacom.








Gerelateerde artikelen:
Tags:

