Security Professionals - ipfw add deny all from eindgebruikers to any

Wat is een "redelijk" veilige gsm tegenwoordig?

16-10-2012, 13:05 door Anoniem, 9 reacties
Hallo allemaal,

Wat is een redelijk veilige gsm telefoon tegenwoordig?

Ik wil een telefoon hebben waar mee ik kan bellen en sms'en. Een telefoon die niet zo gevoelig is om remote overgenomen te worden en die niet aan home calling doet.

Terwijl ik dit zo tiep realiseer ik mij dat zo iets haast niet meer kan bestaan tegenwoordig.

Een smartphone noem ik niet een veilige telefoon. Ook heb ik het niet over de afluister mogelijkheden van telecom infra structuur eigenaren.

Een redelijke veilige gsm, bestaat dat nog?
Reacties (9)
16-10-2012, 14:16 door Anoniem
Ik denk ook beetje afhankelijk wat je ermee doet.
Als je bijvoorbeeld een iPhone en/of Windows Phone als Smartphone zou nemen, en verder geen applicaties installeert, je minder risico loopt dan wanneer je alle applicaties die er maar zijn installeert zonder te bekijken wat de applicatie doet

Of bepaalde features zoals Bluetooth uitschakelen.

De afluister methodes van de telecom infrasturctuur eigenaren (zoals jij benoemd) ligt verder niet aan de telefoon.

Maar je hebt nog steeds ook telefoons die alleen kunnen bellen en verder geen bijzondere zaken aan boord hebben.
16-10-2012, 14:17 door Anoniem
Je geeft zelf antwoordt op je eigen vraag.
>> Een smartphone noem ik niet een veilige telefoon.

Dusss wat blijft er over ????
16-10-2012, 14:54 door Anoniem
"Ik denk ook beetje afhankelijk wat je ermee doet."

Alsmede waartegen je je wilt beveiligen. Gaat het hierbij om beveiligen tegen je buren, tegen ervaren hackers, tegen opsporings- of inlichtingendiensten met speciale bevoegdheden (Etc...)
16-10-2012, 16:02 door Mysterio
Je hebt GSM toestellen die tegen een stootje kunnen, dat is veilig. Maar eigenlijk als je het veilig wil doen koop je om de zoveel tijd een nieuwe domme telefoon met een beetje pre-paid beltegoed. Oude toestellen kun je inleveren bij het WNF (bijvoorbeeld)

Neem je een smartphone dan ontkom je er niet aan of er worden gegevens doorgestuurd waar je weinig tot geen grip op hebt. Er wordt altijd wat er naar Apple, Microsoft of Google gestuurd.

Maar laten we het woordje 'redelijk' niet vergeten. Redelijk veilig is een kale smartphone. Ik meen te hebben gelezen dat Blackberry behoorlijk dichtgetimmerd zit en wellicht dat Symbian (Nokia en kornuiten) ook een idee is.
16-10-2012, 19:30 door Anoniem
Oh er zijn wel veilige mobiele communicatie middelen al moet je wel je eigen gebruik duidelijk omlijnen en managen.

voorbeeld smartphone.

1. je kan via eigen code de verbindingen controleren, versleutelen ipv via de smartphone os zelf.
2. er zijn mogelijkheden om bovenop je smartphone os versleuteld te communiceren (ook zonder dit remote te vereisen, zul je wel een tussenstap moeten maken via een vaste lijn en modem ofzo)

In alle gevallen goed opletten waar, wanneer en waarom je updates op je smartphone installeerd.

Je kan bijvoorbeeld ook gemakkelijk de ingebouwde gps functie van eigenlijk alle apparaten ' demobiliseren', desnoods fysiek.

voorbeeld standaard baseband telefoon;

1. laat je verbinding via een vaste lijn lopen door die vanuit daar naar je mobiel te bouncen (dus niemand heeft eigenlijk je mobiele nummer, slechts je vaste). zorg dat zowel voice als sms goed omlijnt wordt in wat toegestaan wordt, de rest gewoon niet over nadenken en rejecten. zorg voor een goeie programmering zoals eerst een simpele lengte check per input block. afhankelijk van de technologie zijn hier heel sterke functies voor.

een beetje p4 firewall kan dit er gemakkelijk bij afhandelen met een front bus snelheid vanaf zeg maar dd3 (660 mhz uit mijn hoofd?).

de meeste baseband limited telefoon ondersteunen vaak nog een vorm van java of vaak kan je direct via arm (afhankelijk van je rekenunit) assembly wel instrueren om codering/encryptie af te handelen. er is niet zo veel precies voorgekauwd voorhanden, aan de andere kant meer dan genoeg om zelfs redelijk copy pastend te regelen. beetje werk, leverd absoluut wel op.

www.tiggerswelt.de is volgens mij zon service die ook telefonie aanbied.

en natuurlij kzoals gezegt, alleen bellen en sms'en is natuurlij kniet een bult aan onzin apps en meer van die shit. dat is ook alleen bellen en sms'en en zorg gewoon dat je je daar ook aan houdt.

persoonlijk ben ik niet voor smartphones. veel te veel mogelijkheden (eigenlijk niet veel anders dan baseband, meer breder en dus per definitie onveiliger). ik heb er nu een, ook een beetje honeypot hoor, maar je wil niet weten wat deze en gene daar aan onzin in geplempt heeft weten te krijgen. mens du ik ben nu nog bezig de tweede image na aanschaf door te spitten en ik heb er nog drie liggen. daarnaast een bult samenhangede sniffs waar ik waarschijnlijk niet eens meer zin in heb. mens du ik kom niet eens meer aan normaal schijten toe zo.

oh ja en zoals gezegd zijn er allerlei mogelijkheden om te coderen bovenop de microfoon (dus zelfs als je een baseband foon hebt waar je java en whatnot hebt uitgeschakeld dan kan je coderen vanaf je computer en met een externe module stream decoderen. zon stukje voor de microfoon zeg maar. In bepaalde gevallen (met ruimte, als in de auto) kan je zelfs telefonie overzetten van baseband naar een andere band, zeg maar fm of am of wat dan ook en daar heb je dan zoiets als een zendbakkie voor nodig. Let wel, tricky - vaak verdacht - instabiel en wanneer niet goed uitgevoerd ook strafbaar (NFP heeft veel gesloten blokken waar je een certificaat voor nodig hebt eerst je zender (inclusief bouncers, diegene die mee doen aan een evt 'baseband darknet' (kan overigens ook gemakkelijk en zelfs beter via andere protocollen dan mobi-1 en 2 enzo) staan natuurlijk voor een deel fixed)

groetjes!

p.s. veiligheid digitaal is altijd een aanname. behaalde resultaten in het verleden bieden GEEN (en NOOIT) garantie voor de toekomst. de basis is open, vooralsnog blijft dat zo.
17-10-2012, 11:41 door Anoniem
In ieder geval geen Apple (iOS), geen telefoon met welke versie dan ook van Android, en geen telefoon met het Windows Phone OS erop.

Dan blijven er nog duizenden dumbphones over om uit te kiezen.
17-10-2012, 14:45 door Anoniem
Nokia 3310. Daar is zelfs je data nog veilig na een keer laten vallen...
17-10-2012, 19:02 door Anoniem
Een redelijk veilige gsm bestaat (helaas) nog niet,tenzij je er een paar duizend euro voor wil neertellen,dat zijn door de CIA,NSA,FBI goedgekeurde speciale smartphones.Maar een gewone smartphone is onveilig door allerlei apps die zijn toegevoegd,en doordat het toestel continu in verbinding staat met sociale netwerksites en e-mail accounts.Je kunt er securitysoftware opzetten,maar net als op een pc ziet die ook niet alles.Een simpele gsm,daarvan zou je denken dat ie redelijk veilig is,omdat hij niet zoveel functies heeft,bijv. geen camera,geen mobiel internet,geen mms,geen bluetooth,geen infrarood,maar niks is minder waar.Ik heb zelf meegemaakt dat relatief simpele gsm's werden gehacked en afgeluisterd en zelfs vanop afstand gesaboteerd.Criminelen kunnen je tel.aftappen,het schijnt dat ze op een of andere manier toegang hebben tot de gsm zendmasten/verbindingen.En ze klooien ook met de smsjes die je van je provider krijgt (over roaming tarieven in het buitenland) die je krijgt als je de landsgrens over gaat.Een telefoon is per defintie niet veilig,of het nu een mobiele al dan niet smartphone betreft of een zgn. vaste telefoon,vooral de portabele huistelefoons (ook die met DECT) zijn onveilig wat betreft afluisteren,maar ook de bedrade huistelefoons zijn niet veilig.Ik heb bijv.zelf meegemaakt dat mijn vaste telefoon de Washington 50,een Chipper-telefoon vd KPN werdt gebruikt om mij in mn huis af te luisteren.Hoe ik dat ontdekte? Omdat mijn moeder en zus mij erop wezen dat ze toen ze mij belden mij konden horen praten (tegen mn katten) terwijl ik toen nog niet de hoorn had opgenomen. Dus telefonie is per definitie onveilig,maar ach zolang je geen erg gevoelige/intieme gesprekken voert ...
18-10-2012, 19:00 door Anoniem
Een "dumbphone" aka feature phone, en dan maar hopen dat de netwerkkant een beetje robuust is. In de praktijk blijken alle softwarestacks puur op functie tegen de gangbare masten getest te worden en dat was het dan wel zo'n beetje, dus als je een nepmast hebt en je gaat een beetje lopen rotten, nuja, dan gaan echt alle handsets plat.

Maar een branding- en simlockvrije "domme" telefoon kom je een eind mee, of tenminste zo ver als je waarschijnlijk komen gaat. Blijft staan dat alle GSMs voortdurend (om de twee minuten oid) inchecken bij de mast en dat alle telcos al die gegevens onbehoorlijk lang bewaren. Daar is best wat op te verzinnen maar dat doen de telcos niet.

Er zijn overigens wel een paar fabrikanten van "linux"telefoons, en dan bedoel ik niet android, waar je de software van kan opvragen en zelf een audit te doen. IIG Openmoko en er was nog een Duitse tent, de naam ontschiet me even. Je kan contact met ze opnemen en vragen hoe dit bij hun telefoons werkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.