Telecomproviders T-Mobile, KPN en Vodafone gaan geen simkaarten vervangen naar aanleiding van de aanval bij simkaartfabrikant Gemalto, zo hebben de bedrijven laten weten. Gemalto kwam gisteren met de resultaten van een onderzoek naar de aanvallen die in 2010 zouden hebben plaatsgevonden. Daarbij stelde de in Nederland gevestigde fabrikant dat de encryptiesleutels van simkaarten geen risico liepen.
Vanwege het incident kregen Kamerleden een e-mail waarin stond als ze zich zorgen maakten hun simkaart konden laten vervangen. De telecomproviders maken zich echter geen zorgen. Zo laat Vodafone weten dat de simkaarten die het gebruikt aanvullende beschermingslagen bevatten om ongeautoriseerde toegang te voorkomen.
"Vodafone combineert beveiligde codering met aanvullende specifieke maatregelen. Dit biedt een betere bescherming tegen zowel wiskundige ontcijfering als tegen hacken. Dus als er encryptiecodes gestolen zouden zijn, zou dit niet voldoende zijn om gesprekken van gebruikers af te luisteren", aldus de provider. Die benadrukt dat de simkaarten veilig zijn en vervanging niet nodig is.
Ook KPN en T-Mobile zeggen zich geen zorgen te maken. "Naast de standaard encryptiesleutels van de sim hebben de simkaarten van T-Mobile additionele beveiliging om aanvallen van buitenaf te weren. Wij vertrouwen erop dat onze klanten zo afdoende beschermd zijn", zo stelt de provider.
The Intercept, de website die de inbraak bij het bedrijf naar buiten bracht hekelt de reactie van Gemalto. Volgens journalist Jeremy Scahill probeert de simkaartfabrikant de impact te bagatelliseren. Verschillende experts laten tegen The Intercept weten dat erin zo'n kort tijdsbestek nooit een grondig onderzoek kan worden uitgevoerd. Ook zou de verklaring een grote fout over mobiele telefoontechnologie bevatten. Zo stelt Gemalto dat bij een eventuele diefstal van encryptiesleutels alleen 2G-netwerken kunnen afgeluisterd.
Volgens cryptografieprofessor Matthew Green is geen enkel encryptiemechanisme bestand tegen de diefstal van encryptiesleutels. Hij merkt op dat het onderzoek van Gemalto alleen erop was gericht om positieve resultaten te produceren. "Het is helemaal geen onderzoek". Daarnaast zou de NSA over allerlei mogelijkheden om verkeer te kunnen kraken. Een andere vraag die resteert is hoe lang The Intercept al wist van de Gemalto-hack. De website zegt zich te baseren op documenten van Snowden. Wanneer Snowden die documenten heeft overhandigd is echter onbekend. Security.NL heeft The Intercept om een reactie gevraagd maar nog geen antwoord gekregen.
Deze posting is gelocked. Reageren is niet meer mogelijk.