image

NSA en GCHQ zouden simfabrikant Gemalto hebben gehackt

donderdag 19 februari 2015, 23:17 door Redactie, 17 reacties
Laatst bijgewerkt: 20-02-2015, 09:24

De Amerikaans en Britse geheime diensten zouden de in Nederland gevestigde simkaartfabrikant Gemalto vijf jaar geleden hebben gehackt en daar de encryptiesleutels hebben gestolen die worden gebruikt voor het beveiligen van mobiele communicatie. Zodoende zouden de NSA en het Britse GCHQ mobiele communicatie zonder toestemming van telecomaanbieders en buitenlandse overheden kunnen afluisteren.

Dat beweert The Intercept aan de hand van documenten van klokkenluider Edward Snowden. Gemalto producteert jaarlijks 2 miljard simkaarten en is daarmee één van de grootste simkaartfabrikanten ter wereld. Volgens een presentatie uit 2010 van het GCHQ zouden verschillende computers van Gemalto met malware zijn geïnfecteerd waarmee de Britse geheime dienst destijds dacht volledige toegang tot het netwerk te hebben.

Gemalto-topman Paul Beverly noemt het nieuws verontrustend. "Het belangrijkste voor mij is te begrijpen hoe dit precies kon gebeuren, zodat we maatregelen kunnen nemen om te voorkomen dat het nog een keer gebeurt", zo laat hij tegenover The Intercept weten. Na te zijn ingelicht heeft het securityteam van Gemalto een onderzoek uitgevoerd, maar kon geen sporen van een eventuele hack vinden. De slides van Snowden dateren echter van 5 jaar geleden.

D66-Kamerlid Gerard Schouw noemt het ongelooflijk. Hij en andere beleidsmakers zullen het kabinet om opheldering vragen en willen weten of de AIVD wist dat Gemalto een doelwit was. "We hebben in Nederland een wet over de activiteiten van geheime diensten en hacking is niet toegestaan", aldus het Kamerlid. Hij denkt dan ook niet dat Plasterk dit soort operaties door buitenlandse geheime diensten zou goedkeuren.

Image

Reacties (17)
19-02-2015, 23:43 door Anoniem
Dit hoeft Plasterk ook helemaal niet goed te keuren, heeft hij zelfs geen zak over te vertellen, maar als de informatie eenmaal bekend is bij de NSA/GCHQ dan mag het ook door de AIVD gebruikt worden. De AIVD mag het alleen niet zelf doen.
19-02-2015, 23:53 door mcb - Bijgewerkt: 19-02-2015, 23:54
En dat zijn de amerikanen diep verontwaardigd als de (naar hun vermoeden maar nog steeds niet bewezen) koreanen een veel minder enstig vergrijp plegen by sony.

Er zouden grotere strafmaatregelen tegen hen (en de engelsen) genomen moeten worden. Maar ja de nederlandse overheid kennende....
20-02-2015, 00:50 door Anoniem
Leuk he,zo'n "bondgenoot" (mag ik ff kotsen?). Worden we nou wakker,heren Rutte,Opstelten en dame Hennis-Plaschaert!? En 2e kamer natuurlijk ook. Of blijven we lekker doorslapen!?
20-02-2015, 05:33 door Anoniem
"....maatregelen kunnen nemen om te voorkomen dat het niet nog een keer gebeurt"

Uh, geen maatregelen dan maar?
20-02-2015, 08:50 door dutchfish - Bijgewerkt: 20-02-2015, 08:50
Het lijkt mij als dit is gebeurt, dat het dan niet gaat om een op zich zelf staand feit gaat. Daarbovenop komt nog mijn vermoeden dat er geen 'real random' bestaat, als het gaat om rng's zoals die worden gebruikt in huidige encryptie technieken, of bijzonder eenvoudig kunnen worden beïnvloed.

Stel je voor dat een niet zo'n goed bevriende natie dit kunststukje ook heeft geklaard, of een of ander duister individu?.....

Ik blijf ook hier bij mijn stelling dat voor zaken van nationaal belang eens veel beter moet worden gekeken naar open source technieken, laten we vooral met ons allen geen heksenjacht ontketenen, maar vooral ook niet blind blijven voor het geen jarenlang in propriëtaire software onder de bekende mat is geveegd, uit wat voor belang dan ook.

Ik heb persoonlijk geen grieven tegen welke samenwerking dan ook, maar security doe je vooral samen...
20-02-2015, 09:29 door Anoniem
Natuurlijk gaan ze geen sporen vinden. De techniek was 5 jaar geleden anders, het zou me ook verbazen als er een partij is die wel alle relevante loggings 5 jaar naar dato nog van een backup kan vissen. Er zijn vast nog meer bedrijven die onderwerp zijn van APT en dat via de pers moeten vernemen op deze manier.
20-02-2015, 09:36 door Anoniem
Door dutchfish: Stel je voor dat een niet zo'n goed bevriende natie dit kunststukje ook heeft geklaard, of een of ander duister individu?.....

Even een zijspoor... Stel je voor, je bent een 'intelligence agency' van een (volgens CNN) foute staat...
Wat zou JIJ doen als eerste?

Ik weet wat IK zou doen... Dat is piggy-back-riding.... Waarom zou ik moeite doen om bedrijven en organisaties te hacken, als er een paar prutsers zijn die dat voor mij doen? Korea, China, Rusland, als ik hen was zou ik GCHQ of NSA hacken en dan gewoon wachten wat zij hacken en die informatie 1:1 overnemen.... Geen gezeik, geen moeite en die overheden zijn slechter beveiligd dan de targets waar ze achteraan gaan...

Just sit back and enjoy the ride...
Maar daar denken de NSA en GCHQ natuurlijk niet aan. Ook niet dat hun malware de deur wagenwijd openzet voor andere hackers en malware... Is ook niet hun probleem, als ze dan gedetecteerd worden, geven zij weer de schuld aan die nakomelingen...
Gewoon 1 bende...
20-02-2015, 09:36 door john west
Behalve dat dit in hoge mate je vrijheid en privacy aantast,of wat er van over is.
Zijn er ook positieve zijden,de slechterikken zijn nu ook voor een groot deel bekend.
Alleen wie controleren de geheime diensten ?
In feite zijn ze een staat in een staat.
Ik heb eigenlijk nooit computers en de communicatie hiervan vertrouwd,daarom begrijp ik
ook niet het blinde vertrouwen in deze apparaten en software,waar we totaal afhankelijk van
zijn geworden.
Dit kan nog eens goed fout gaan.
20-02-2015, 09:41 door Anoniem
Dat beweert The Intercept aan de hand van documenten van klokkenluider Edward Snowden.
Je kunt zoveel beweren, maar zonder bewijs sta je gewoon met lege handen en mogelijk uit je nek te kletsen.

Snowden zit ondergedoken bij de Russen en zou best wel eens de nodige onzin kunnen verzinnen om de Amerikanen zwart te maken. Voor hem is de VS toch al een gesloten boek, hij heeft er meer belang bij om vriendjes met de Russen te blijven. Dus wie zegt dat documenten die hij nu nog openbaar maakt, ook echt zijn? Zonder aanvullend bewijs zijn dit waardeloze documenten.

De slides van Snowden dateren echter van 5 jaar geleden.
Wanneer ik de systeemklok van mijn pc aanpas, kan ik nu een nieuw document van 5 jaar geleden maken.... Maar is het document dan nieuw of is het 5 jaar oud?
20-02-2015, 10:02 door Anoniem
Er zijn geen Geheimen dat is het enige Geheim wat er is !
20-02-2015, 10:10 door Anoniem
Ik heb al een poosje de aanname dat de NSA (en andere 3-letterdiensten) over alle digitale data kan beschikken (mits er natuurlijk een connectie gemaakt wordt met de buitenwereld).

De veiligste manier van communicatie is tegenwoordig handgeschreven briefjes .... ;)

Helaas, het is niet anders meer.
20-02-2015, 11:08 door Anoniem
Door Anoniem:
Dat beweert The Intercept aan de hand van documenten van klokkenluider Edward Snowden.
Je kunt zoveel beweren, maar zonder bewijs sta je gewoon met lege handen en mogelijk uit je nek te kletsen.

Snowden zit ondergedoken bij de Russen en zou best wel eens de nodige onzin kunnen verzinnen om de Amerikanen zwart te maken. Voor hem is de VS toch al een gesloten boek, hij heeft er meer belang bij om vriendjes met de Russen te blijven. Dus wie zegt dat documenten die hij nu nog openbaar maakt, ook echt zijn? Zonder aanvullend bewijs zijn dit waardeloze documenten.

De slides van Snowden dateren echter van 5 jaar geleden.
Wanneer ik de systeemklok van mijn pc aanpas, kan ik nu een nieuw document van 5 jaar geleden maken.... Maar is het document dan nieuw of is het 5 jaar oud?

Ik zie steeds dit soort berichten voorbij komen, mensen die het maar niet willen geloven dat de wereld zo in elkaar steekt. Het enige wat ik kan zeggen, slaap lekker verder, ignorance is bliss!

Overigens Snowden maakt die documenten niet openbaar, want hij heeft ze expres afgegeven aan Glenn Greenwald, zodat die de documenten onafhankelijk (samen met andere journalisten) kan publiceren. De verificatie van echtheid van de documenten is al meerdere malen bewezen door journalisten die met hun nationale inlichtingendienst(en) samenwerkten, voordat men ging publiceren.

Blijf vooral lekker verder slapen.
20-02-2015, 11:10 door Anoniem
Door Anoniem:
Dat beweert The Intercept aan de hand van documenten van klokkenluider Edward Snowden.
Je kunt zoveel beweren, maar zonder bewijs sta je gewoon met lege handen en mogelijk uit je nek te kletsen.

Snowden zit ondergedoken bij de Russen en zou best wel eens de nodige onzin kunnen verzinnen om de Amerikanen zwart te maken. Voor hem is de VS toch al een gesloten boek, hij heeft er meer belang bij om vriendjes met de Russen te blijven. Dus wie zegt dat documenten die hij nu nog openbaar maakt, ook echt zijn? Zonder aanvullend bewijs zijn dit waardeloze documenten.

De slides van Snowden dateren echter van 5 jaar geleden.
Wanneer ik de systeemklok van mijn pc aanpas, kan ik nu een nieuw document van 5 jaar geleden maken.... Maar is het document dan nieuw of is het 5 jaar oud?

Hè hè, eindelijk iemand die het snapt hier. Die Snowden kraamt gewoon wat onzin uit om in the picture te blijven en iedereen neemt direct aan dat hij de waarheid spreekt. En vervolgens zijn al zijn uitspraken direct waarheid op tweakers en andere fora waar schaapjesvolk alles overneemt van elkaar. Echt vermoeiend dit soort nutteloze, niet bewezen, loze beweringen....
20-02-2015, 14:03 door Anoniem


Hè hè, eindelijk iemand die het snapt hier. Die Snowden kraamt gewoon wat onzin uit om in the picture te blijven en iedereen neemt direct aan dat hij de waarheid spreekt. En vervolgens zijn al zijn uitspraken direct waarheid op tweakers en andere fora waar schaapjesvolk alles overneemt van elkaar. Echt vermoeiend dit soort nutteloze, niet bewezen, loze beweringen....

Inderdaad niks aan de hand. De kans dat een miljardenverslindende geheime dienst daadwerkelijk echte hackers in dienst heeft lijkt me minimaal, en omdat het ethisch onjuist is zullen ze zich netjes aan de regels houden.

Nee ik ga ervanuit dat de wereld bestuurd wordt door grote belangen, met grote budgetten, en dat daarmee de kans groot is dat een club die veel baat heeft bij een gebeurtenis, daar ook aan heeft bijgedragen. Dan is alles weten van iedereen wel zo handig, en daarmee aannemelijk gemaakt.
20-02-2015, 14:40 door [Account Verwijderd] - Bijgewerkt: 20-02-2015, 15:16
[Verwijderd]
20-02-2015, 15:52 door Anoniem
Door Forester: Veel belangrijker is de vraag nu of Blackphone ook gecompromitteerd is.
Ik vrees het ergste.
http://tweakers.net/nieuws/101502/nederlandse-providers-doen-onderzoek-naar-nsa-hack-simkaarten.html#r_7522072

Vercijfering van een gesprek bij Blackphone hangt niet af van de simkaart, deze vercijfering vindt plaats op een ander niveau. Simkaart sleutel is alleen voor over de ether verbinding van mobiel naar basisstation.

Uitwisseling van de gesprekken tussen de basisstations zijn sowieso onvercijferd, maar minder makkelijk te onderscheppen. Het direct onderscheppen van GSM gesprekken vanuit de lucht biedt daarom veel meer voordelen, zeker wanneer je alle simkaart sleutels hebt, het is onopvallend en bijna niet te detecteren.
20-02-2015, 17:13 door Anoniem
Alles wat door de lucht gaat mag men afluisteren ... dus dit is volkomen legaal.
En dat is precies wat men zegt en NL krijgt tips als er iets boeiends tussen zit.
De schoorsteen moet wel blijven roken natuurlijk, allemaal part of the deal.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.