image

Hacker onderschept gevoelige data via satelliet

dinsdag 17 februari 2009, 13:23 door Redactie, 11 reacties

De bekende beveiligingsonderzoeker Adam Laurie heeft na hotels, RFID en Bluetooth een manier gevonden om satellieten af te luisteren. De informatie die hij in handen kreeg was op z’n minst verrassend te noemen. "Dingen waarvan je verwacht dat ze veilig zijn, zijn dat niet. Het meest zorgwekkende is dat je al die data gewoon voorbij ziet komen", zegt de hacker. Laurie maakt gebruik van componenten die hij zelf geassembleerd heeft. Daarmee kan hij privé mails, internetsessies en activiteiten op de aandelenmarkt zien.

Het meest opmerkelijke moment was in 1997, toen Prinses Diana was verongelukt en journalisten via een gesloten circuit live verslag aan televisiepresentatoren uitbrachten. De uitzending was echter onbeveiligd. "De journalisten waren aan het roken en roddelen. We waren getuige van deze journalisten en alle dingen die zich voordeden, onbewerkt. Dat is iets wat je als normale televisiekijker niet ziet", aldus Laurie.

Laurie zal zijn bevindingen tijdens de Black Hat beveiligingsconferentie deze week in Washington presenteren. Hij is trouwens niet de enige hacker die soortgelijke problemen heeft ontdekt: Jim Geovedi, Raditya Iryandi en Anthony Zboralski gingen hem voor.

Linux
Het hacken van satellietontvangers is dankzij Linux een stuk eenvoudiger dan vroeger, toen nog ingewikkelde hardware vereist was. Nu heeft Lauri zijn eigen "Dreambox", voorzien van een ethernet interface en een eigen ontworpen Shell, die gemakkelijk de informatie op zijn laptop analyseert door middel van bijvoorbeeld Wireshark. Een meter hoge schotel en een ander apparaat om satellieten te lokaliseren hoort bij de uitrusting, die nog geen duizend dollar kost.

Hij heeft ook software ontwikkeld die in staat is honderden kanalen te analyseren op verschillende protocollen, zoals TCP, UDP of SMTP. De 3D interface zorgt ervoor dat de informatie snel weergegeven wordt. "De visualisatietechniek maakt het makkelijk om dingen te zien die niet gezien mogen worden", zegt Laurie.

Reacties (11)
17-02-2009, 13:53 door 44RT
[url=http://www.dream-multimedia-tv.de/]Dreambox[/url]
17-02-2009, 14:51 door Eerde
Het hacken van satellietontvangers is dankzij Linux een stuk eenvoudiger dan vroeger, toen nog ingewikkelde hardware vereist was.
Toch weer mooi een Linux pluspuntje :)
Tsja lieve mensen open source is de toekomst, daar waar -vooral- overheden ons Internetgebruik en onze privacy steeds verder wil controleren & inperken, zal open source en met name GNU/Linux ons komen redden.
Waarvan akte.
17-02-2009, 15:47 door Anoniem
Nu heeft Lauri zijn eigen "Dreambox", voorzien van een ethernet interface...

Een Dreambox heeft standaard al een ethernet aansluiting hoor, hoef je er zelf echt niet in te gaan bouwen.
Ik heb al bijna 5 jaar zo'n ding, heerlijk!
17-02-2009, 16:16 door Anoniem
vaag verhaal,

Ik heb al jaren een sat-insteekkaart voor de pc, daar kun je inderdaad tig internet info op binnenhalen.
Ook zie je de ongecodeerde berichten/sat uplinks.

is dit nieuw dan ?

feedhunters...
17-02-2009, 16:31 door Anoniem
Major mallfunction weer :-)
17-02-2009, 16:32 door Anoniem
Zoals de typistes bij security.nl wellicht dus wel kunnen herkennen als ze hun eigen nieuws eens zouden herlezen: dit is geen nieuws. Al lang voor 1997 is het op eigen houtje proberen te ontvangen van satellietsignalen terug te voeren. Is het nieuws dat het kan? Nee. Is het nieuws dat veel gegevens onbeveiligd verzonden worden? nee. Is het publiek beschikbaar zijn van informatie om je box aan te passen nieuws? Nee (want het was allang publiek beschikbaar als je wist waar je moest zoeken).
Het zal voor de typistes wellicht een schokkende ervaring worden, maar het besef moet kennelijk nog groeien dat de wereld ouder en meer omvattend is dan wat u gewend bent. Het begint hier steeds meer te lijken alsof alles wel nieuws genoemd kan worden rond beveiliging, als je maar jong en naïef genoeg bent.
17-02-2009, 17:32 door Eerde
Wie weet zei hij in het interview wel gewoon: "Mijn dreambox" en niet "Mijn Dreambox".
17-02-2009, 22:02 door prikkebeen
Door Anoniemvaag verhaal,

Ik heb al jaren een sat-insteekkaart voor de pc, daar kun je inderdaad tig internet info op binnenhalen.
Ook zie je de ongecodeerde berichten/sat uplinks.

is dit nieuw dan ?

feedhunters...

Juist. Dat is een leuke bezigheid van tijd tot tijd. Met een 'blind scan' weet je soms niet wat je overkomt.
18-02-2009, 10:12 door Napped
Door Eerde
Het hacken van satellietontvangers is dankzij Linux een stuk eenvoudiger dan vroeger, toen nog ingewikkelde hardware vereist was.
Toch weer mooi een Linux pluspuntje :)
Tsja lieve mensen open source is de toekomst, daar waar -vooral- overheden ons Internetgebruik en onze privacy steeds verder wil controleren & inperken, zal open source en met name GNU/Linux ons komen redden.
Waarvan akte.
Die software, net als op vele embed systemen draaien op een linux kernel daar is niks belangrijks aan.

als je is ophoudt met altijd linux te noemen in je posts, krijg je minder zeikerige reacties ;)

jammer nooit de kansgehad om met een dreambox of sat uplinks te "spelen" lijkt me wel een keer leuk.
18-02-2009, 16:30 door Anoniem
Voor mij is het wel nieuws want je kan nu eenmaal niet van alles op de hoogte zijn.

En het kan mijn inziens geen kwaad als dit even aan de "grote" klok wordt gehangen.
Om ook mensen die hier niet van op de hoogte zijn even wakker te schudden.

Ieder zijn specialisme we zijn nu eenmaal niet allemaal slager of manager. Ieder zijn aandachtsgebied en ik waardeer dit soort artikelen altijd.

Ik zou zo een stukje kunnen schrijven van mijn aandachtsgebied en dan staan er weer anderen te flapperen met hun oren.
En nee ik ben niet van de laatste generatie maar ik heb me eenvoudigweg nooit bezig gehouden met satelliet technologie.

Security. nl bedankt voor de info!

Watik me echter wel afvraag ...zou de betrokkene geen problemen kunnen krijgen? Zeker als die financiele info ziet langs gaan.
19-02-2009, 01:44 door prikkebeen
Door AnoniemVoor mij is het wel nieuws want je kan nu eenmaal niet van alles op de hoogte zijn.

En het kan mijn inziens geen kwaad als dit even aan de "grote" klok wordt gehangen.
Om ook mensen die hier niet van op de hoogte zijn even wakker te schudden.

Ieder zijn specialisme we zijn nu eenmaal niet allemaal slager of manager. Ieder zijn aandachtsgebied en ik waardeer dit soort artikelen altijd.

Ik zou zo een stukje kunnen schrijven van mijn aandachtsgebied en dan staan er weer anderen te flapperen met hun oren.
En nee ik ben niet van de laatste generatie maar ik heb me eenvoudigweg nooit bezig gehouden met satelliet technologie.

Security. nl bedankt voor de info!

Watik me echter wel afvraag ...zou de betrokkene geen problemen kunnen krijgen? Zeker als die financiele info ziet langs gaan.


Problemen zou diegene wel krijgen als ie er iets mee doet. Niemand kan echter zien wat je van een satelliet afhaalt gelukkig dus in zoverre is het volledig anoniem.
Vroeger kon het ook met een goede (politie) scanner en een converter via de pc. Ik meen dat het toegespitst was op faxberichten. Je moest er wel speciale software voor hebben en ik geloof niet dat dat gecodeerde signalen waren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.