Door Anoniem: Kan iemand mij (leek op dit gebied) vertellen of de crypto gsm toestellen die bijvoorbeeld de spyshop aanbiedt echt onmogelijk zijn af te luisteren?
Vooropgesteld: ik heb geen verstand van mobiele-telefoon-crypto. Maar ik zie wel wat addertjes onder het gras:
- Bij elke andere versleutelde point-to-point verbinding is het essentieel dat je zeker weet welk telefoontoestel zich aan de andere kant van de "lijn" bevindt; als je dat niet zeker weet kan het zijn dat je wordt afgeluisterd. Ik zou precies willen weten op welke wijze dit wordt gegarandeerd. Moet je die crypto mobieltjes in paren of groepen kopen, of kan elke telefoon met elk ander verkocht exemplaar "versleuteld" bellen? Waaraan zie je naar welk toestel je belt? (Ik neem aan niet alleen het nummer, denk bijv. aan doorschakelfuncties).
- Wat gebeurt er als iemand anders de telefoon aan de andere kant in handen heeft? Zit er bijv. een instructie bij wat
jij moet doen als
jouw telefoon gestolen wordt?
- Veel encryptie-implementaties blijken vooral in het begin zo lek als een mandje. Gaandeweg wordt dat meestal wel geupdate, maar als jij met jouw nieuwe toestel niet naar een collega kunt bellen omdat ie een ouder toestel heeft, krijgt de helpdesk het te druk. Daarom is het gangbaar dat nieuwe toestellen het wel eerst proberen volgens de laatste en sterkste encryptie protocollen, maar als de tegenpartij dat niet aankan (of een afluisteraar claimt namens de tegenpartij dit niet te kunnen tijdens het opzetten van de verbinding), dan zakt je beveiliging in elkaar. Mogelijk tot 0 als "de andere kant" zich als een gewoon GSM toestel voordoet (aangenomen dat je ook daar naar kunt bellen). Trouwens, https was vroeger net zo brak.
- Degelijke encryptie kost performance. Als je erg lang versleuteld kunt bellen zonder op te laden zou ik het niet vertrouwen...
Door xy22: Roept bij mij ook de vraag op, waarom je dit als zelf-omschreven leek wilt weten?
Misschien omdat ie in het echt de Jager heet en met Sarkozy wil bellen?