image

"IPod Touch kan veilig alternatief voor telefoon zijn"

maandag 12 november 2018, 17:19 door Redactie, 1 reacties

Wie zich zorgen maakt over aanvallen via mobiele netwerken kan ook een iPod Touch voor zijn mobiele communicatie gebruiken. Dat stelt it-journalist Joseph Cox van Vice Magazine. De afgelopen jaren hebben onderzoekers verschillende aanvallen tegen mobiele netwerken aangetoond.

Zo is de locatie van mobiele gebruikers via het SS7-protocol te achterhalen. Ook hebben criminelen van dit protocol gebruikgemaakt om TAN-codes te onderscheppen en zo bankfraude te plegen. Een ander risico is "sim hijacking", waarbij criminelen erin slagen om het telefoonnummer van hun slachtoffer op hun simkaart te plaatsen. Dit kan bijvoorbeeld door het social engineeren van de helpdeskmedewerkers van een telecomprovider. Zodra de crimineel het nummer in handen heeft kan die toegang tot allerlei accounts krijgen.

De iPod Touch beschikt niet over baseband of een simkaart. De communicatie verloopt alleen via wifi. Toch is het mogelijk om de iPod Touch voor communicatiedoeleinden te gebruiken. Zo kan er een vpn en de versleutelde chatdienst Signal worden geïnstalleerd. Om Signal geactiveerd te krijgen is het wel nodig om van een VoIP-dienst gebruik te maken. Zo biedt Skype de optie om tegen betaling een telefoonnummer te krijgen en is het in de VS mogelijk om een gratis Google Voice-nummer aan te maken. Zodra het sms-bericht is ontvangen om Signal te activeren kan de gebruikte VoIP-app worden verwijderd.

Een nadeel van de iPhone Touch ten opzichte van de iPhone is dat de laatste over een Secure Enclave Processor (SEP) beschikt, dat de encryptiesleutels beschermt. De iPod Touch mist deze processor. Ook heeft het geen Touch ID of FaceID. Door het ontbreken van de SEP is de iPod Touch kwetsbaarder voor bruteforce-aanvallen waarmee wordt geprobeerd om de inlogcode te achterhalen. De iPod Touch is dan ook vooral bedoeld als alternatief voor mensen die zich meer over remote aanvallen zorgen maken, dan over aanvallers die fysieke toegang tot een toestel kunnen krijgen, aldus Cox.

Reacties (1)
12-11-2018, 19:53 door Anoniem
<zucht>Pen en papier beschermen je ook tegen aanvallen via het mobiele netwerk.</zucht> Tis zeker weer komkommertijd aan het worden in IT-land?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.