Computerbeveiliging - Hoe je bad guys buiten de deur houdt

telefoon uitlezen

03-05-2013, 23:46 door jaap2014, 7 reacties
Hallo ,

ik heb en vraagje , kan je provider je mobiele telefoon uitlezen op afstand , en daarmee bedoel ik niet
je smsjes of telefoongesprekken maar of ze op afstand kunnen uitlezen van welke simkaarten er in
de mobiel in heeft gezeten ?
Reacties (7)
03-05-2013, 23:57 door Anoniem
Volgens mij niet.Als jij een t-mobile nummer hebt en je neemt een nieuw nummer (dus nieuwe simkaart) van laten we zeggen telfort dan kan t-mobile dat niet weten.Ook niet als t toestel merk-branded is (bijv.t-mobile).Wel is t zo dat als er een simlock op je mobieltje zit je hem niet zonder meer voor de nieuwe telecomprovider kunt gebruiken.Het enige wat je oude telecomprovider kan zien is dat je simkaart/lijn (06nmr) niet meer actief is,want als de simkaart eruit is dan wordt er geen verbinding meer gemaakt met de zendmasten,althans niet via dat betreffende 06nmr. Als je van een bestaand t-mobile nummer naar een nieuw t-mobile nummer zou gaan kunnen ze dat dan weer wel kunnen zien via nieuwe simkaart en toestel- IMEI-nummer combinatie.
04-05-2013, 12:23 door Anoniem
Je provider weet welke SIM (heeft een IMSI) er in welke telefoon (heeft een IMEI) zit. Zat er voorheen een andere SIM van dezelfde provider (of MVNO die van hetzelfde netwerk gebruikmaakt) in die telefoon, dan kunnen ze dat naast elkaar leggen.

Ze houden behoorlijk lang (jaren) allerlei data vast, dus daar kunnen ze best wat mee, als ze dat willen. Heb je toegang tot die data van meerdere providers dan kan je die natuurlijk naastelkaar leggen ja.

In hoeverre ze dit doen weet ik niet. Wat schieten ze ermee op? Ik weet wel dat ze niet alle simkaarten in alle apparaten toestaan, bijvoorbeeld een op spraak gerichte sim in een "3g stick" wordt geblokkeerd. In hoeverre dat per simlock gaat of dat ze bepaalde combinaties IMEI en IMSI niet toestaan weet ik ook niet.

Of je wat hebt aan deze informatie? Wellicht dat de locatiedata interessanter is, mischien ook niet.

Verder zijn er telefoons die dit soort informatie zelf vasthouden dus als iemand je telefoon in de vingers krijgt en leegtrekt dan weet'ie het ook. Ja, mobilie telefonie lekt informatie aan alle kanten. Wil niet zeggen dat iedereen alles kan zien, maar de puzzelstukjes zijn vrij makkelijk op te rapen, je moet ze alleen nog zelf samenpuzzelen.
04-05-2013, 12:44 door Anoniem
Door Anoniem: Volgens mij niet.Als jij een t-mobile nummer hebt en je neemt een nieuw nummer (dus nieuwe simkaart) van laten we zeggen telfort dan kan t-mobile dat niet weten.Ook niet als t toestel merk-branded is (bijv.t-mobile).Wel is t zo dat als er een simlock op je mobieltje zit je hem niet zonder meer voor de nieuwe telecomprovider kunt gebruiken.Het enige wat je oude telecomprovider kan zien is dat je simkaart/lijn (06nmr) niet meer actief is,want als de simkaart eruit is dan wordt er geen verbinding meer gemaakt met de zendmasten,althans niet via dat betreffende 06nmr. Als je van een bestaand t-mobile nummer naar een nieuw t-mobile nummer zou gaan kunnen ze dat dan weer wel kunnen zien via nieuwe simkaart en toestel- IMEI-nummer combinatie.
Dit klopt niet helemaal , als en provider je 06 nummer weet dan weten ze dus ook je IMEI nummer , en via je IMEI nummer kunnen ze op afstand je telefoon gewoon uitlezen ,ze kunnen zelf zien welke simkaarten er allemaal in die telefoon zijn gebruikt zelf van jaren terug ,daarbij speelt en provider geen enkel rol ,of het nou t-mobile of kpn of vodafone is .
05-05-2013, 22:11 door mvh69
Ik wil toch even reageren op de reactie van anoniem van gisteren 12:44
Wat een vreselijke onzin , niet alleen kan niet iedere provider via je 06 nr je imei bemachtigen (dat is iets wat alleen je eigen provider kan) maar bovendien slaat het als een lul op een drumstel dat het weten van een imei nr tot volledige remote toegang van de desbetreffende telefoon zou leiden.
Dat is ongeveer net zo achterlijk als dat het weten van iemands IP adres automatisch tot volledige controle over zijn computer zou leiden en ik ga er voor het gemak even vanuit dat de meeste hier wel weten dat dat niet zo is.
Alhoewel het uiteraard , in bepaalde omstandigheden , zo kan zijn dat kennis van iemands IP adres kan helpen bij het succesvol hacken van iemands computer.Maar daar is dan nog steeds een succesvolle aanval met een exploit voor nodig.

ps. zou het niet handig zijn als de redactie , die toch al anonieme reacties monitored , dit soort onzinnige reacties niet plaats danwel van extra commentaar voorziet ?

mvh
06-05-2013, 12:18 door lucb1e
Door mvh69: ps. zou het niet handig zijn als de redactie , die toch al anonieme reacties monitored , dit soort onzinnige reacties niet plaats danwel van extra commentaar voorziet ?
Of ze fixen de login bug die ervoor zorgt dat je niet (zoals op alle andere websites gewoon) voor een redelijke tijd blijft ingelogd. Ik moet hier elke dag opnieuw mijn hele e-mailadres (een stuk langer dan een username) en wachtwoord inkloppen om te kunnen reageren onder mijn naam. Dan is het vaak nog makkelijker om even de captcha in te vullen. Ik denk dat dit systeem dus anonieme reacties behoorlijk stimuleert, en als het reputatiesysteem iets meer gebruikt wordt je mensen ook wel kunt stimuleren tot betere reacties. Stackoverflow/stackexchange implementeert dit behoorlijk goed. Niet dat ik een dergelijk systeem wil invoeren waar de beste reactie bovenaan komt, maar reputatiepunten iets meer voelbaar maken kan denk ik geen kwaad (iets wat uiteraard alleen werkt met accounts).

Daarnaast ben ik wel voor ongecensureerde communicatie. De moderatiequeue is waarschijnlijk alleen om viagra-bots te weren die langs de captcha weten te komen (door goede software, goed geluk, chinezen die captcha's inkloppen, of wat dan ook). In een oogopslag heb je wel gezien wat legetiem is en wat niet. Als alle content ook door een kwaliteitsfilter moet alvorens het op de site verschijnt, kun je denk ik wel iemand full-time in dienst gaan nemen.
06-05-2013, 12:44 door Anoniem
Door mvh69: Ik wil toch even reageren op de reactie van anoniem van gisteren 12:44
Wat een vreselijke onzin , niet alleen kan niet iedere provider via je 06 nr je imei bemachtigen (dat is iets wat alleen je eigen provider kan) [...]
De vraag was of het omgekeerde kon: Je provider weet je IMSI (en dus 06), en je IMEI. Kunnen ze daarmee uitvogelen welke andere IMSIs er aan die IMEI verbonden geweest zijn?

Daarbij zijn telefoons behoorlijk slecht beveiligd aan de providerkant. Het is telco-tech, en die gaat er eigenlijk altijd vanuit dat het netwerk te vertrouwen is. Sterker, er wordt niet eens strikt op de standaard gelet. De fabrikanten implementeren mobieltjes door te proberen ze te laten werken met de grootste torenapparatuurfabrikanten, inclusief bugs, en dat was het dan wel zo'n beetje. Met andere woorden, puur op functie en zeer beperkte interoperabiliteit, niet op integriteit van de handset. Het is dus niet gek als er daar allerlei informatie blijkt te lekken.

[...] maar bovendien slaat het als een lul op een drumstel dat het weten van een imei nr tot volledige remote toegang van de desbetreffende telefoon zou leiden.
Dat is ongeveer net zo achterlijk als dat het weten van iemands IP adres automatisch tot volledige controle over zijn computer zou leiden en ik ga er voor het gemak even vanuit dat de meeste hier wel weten dat dat niet zo is.
Je vergeet dat in het begin dat practisch wel zo was, gezien de voor onze ogen nu soms werkelijk ongeloofelijk stomme achterdeurtjes en zo verder. Zoals de sendmail DEBUG achterdeur waar de Morris worm gebruik van maakte, in 1988.

Je moet niet vergeten dat we pas serieus zijn begonnen de boel dicht te kitten op security niveau toen het internet opener en vijandiger bleek dan gedacht. (En dat de meest gebruikte desktop emulator software daar nog eens minstens tien jaar achteraan liep.) Merk vervolgens op dat die druk van dichtzetten anders misbruik vrijwel afwezig is bij GSM. Daaruit zou je zomaar kunnen concluderen dat het niet onwaarschijnlijk is dat er nog wel het een en ander aan onbedoelde lekken en gaten te vinden zal zijn.

Jouw conclusie dat dit veronderstellen maar wat instrumenteel geswaffel zou zijn lijkt me dan ook wat voorbarig.

ps. zou het niet handig zijn als de redactie , die toch al anonieme reacties monitored , dit soort onzinnige reacties niet plaats danwel van extra commentaar voorziet ?
Je bent vóór censuur als de mening die er verkondigt wordt niet strookt met de wijsheid die jij in pacht denkt te hebben?

Daar laat je je wel heel erg in je kaarten kijken.
27-05-2013, 07:46 door Anoniem
Of mensen die hun iPhone jailbreaken maar het standaard wachtwoord vergeten te wijzigen van de sshd deaemon :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.