Hackers beloven gsm-kraak op HAR

HAR 2009

Gepubliceerd: Woensdag 22 juli 2009

Op de aanstaande Nederlandse hackersconferentie HAR wordt het gsm-netwerk doorgelicht. Volgens ingewijden is het volledig te hacken.

Toon volledig artikel

Lex op Woensdag 22 Juli 2009 09:23

image

Ja daar kwam ik ook achter dat ze uitverkocht waren :-( Was natuurlijk ook wel dom van me om tot het laatst te wachten.

Voorgaande keren waren er volgens mij altijd ongeveer 10 tot 15 procent kaarten over (kon je tenminsten nog beslissen op de bonnefooi er heen te gaan), dit keer dus een echt volle bak.

Maar voor de gene die wel gaan, als je het programma bekijkt, dat gaan een paar toffe dagen worden :-)

vinylat45 op Donderdag 23 Juli 2009 00:11

image

Ja super interessant, maar om 200 euro op te kuchen was voor mij te veel.

Chaos Communication Camp maakte in 2007 video opnames, hopelijk doet HAR dit ook.

krak op Woensdag 22 Juli 2009 09:59

image

Al wel bekend is de aandacht voor het gsm-netwerk, dat volgens de organisatoren tot op het bot gekraakt is.

Tot op het bot gekraak is oa. als alle kosten bij anderen terecht komen. Ik ben benieuwd.

xehrbagiz op Woensdag 22 Juli 2009 10:53

image

Tot op het bot betekent ook dat ze mee kunnen luisteren met gesprekken, en telefoonnummers kunnen doorzetten naar andere nummers. Dus je denkt dat je nummer A belt, maar je belt B. Dat is vooral weer interessant omdat je zo gesprekken via betaalnummers zou kunnen omleiden. Bv ik bel m'n baas, maar zijn nummer wordt omgeleid via een 0900 nummer. Ik krijg 'm wel te spreken, maar betaal ondertussen wel voor dat nummer.

Maar afluisteren is erger denk ik.

Kickass op Woensdag 22 Juli 2009 11:35

image

Dat wifi aes gekraakt is, dat vind ik wel uncool.(lees: dat er hopelijk geen misbruik op grote schaal mee gemaakt wordt).
Vele wifi b/g devices hebben aes 128bit (wpa2) als zo'n beetje beste beveiliging in de firmware, beyond wpa2 is er niet zover ik weet betreft 802.11b/g)

milla75 op Woensdag 22 Juli 2009 16:52

image

Firmware update? Als de hardware het aan kan. Maar het is de vraag hoe de aanval precies in elkaar zit. Bovendien, je hoeft geen WPA2 te gebruiken. Je kunt ook gewoon plaintext doen en dan IPsec gebruiken.

madjo op Woensdag 22 Juli 2009 10:15

image

En dan vragen mensen zich af waarom op de HAR wiki wordt aangeraden om een DECT extensie nummer aan te vragen bij eventphone, voor tijdens het evenement. :)

krak op Woensdag 22 Juli 2009 10:43

image

Ook vermeldenswaard is dat Brenno daar een lezing geeft. zie hier.
Onderwerp: SmallSister or how to defeat data retention.
Circumventing bureaucrats

Janno op Woensdag 22 Juli 2009 13:04

image

Voor instanties en personen met diepe zakken was GSM altijd al af te luisteren. Nu dus ook door Jan met de pet.

arjenkamphuis op Woensdag 22 Juli 2009 19:06

image

Laatste kaartjes hier op marktplaats ;-)

nogffenikplof op Woensdag 22 Juli 2009 23:59

image

Leesvoer:

http://en.wikipedia.org/wiki/Personal_area_network

Plof...

milla75 op Donderdag 23 Juli 2009 13:24

image

En dan met name wireless PAN. Maar er zijn wel meer theoretische vectoren. Voor BlueTooth staan er hier een aantal: http://en.wikipedia.org/wiki/Bluetooth#Security

IMO is wireless enorm gevaarlijk omdat het veel lastiger dan bij wired is de zaak fysiek te beveiligen. Er is immers veel meer fysieke ruimte waar een aanvaller verbinding kan maken, en dus ook lastiger eventuele vectoren te loggen middels camera. Soms kun je zelfs liever infrarood hebben ipv BlueTooth. Omdat je dan fysiek moet pairen.

Aan de andere kant kun je over zo'n PAN ook weer vanalles laten lopen zoals VPN over TCP/IP. Zoals ik al zei ben je niet verplicht WPA2 te gebruiken; en toen enkel WEP nog bestond was het zelfs noodzakelijk om een VPN te gebruiken.

Ben benieuwd of BREIN ook tot op het bot gekraakt wordt op HAR? Har arrr! };-> of liever, innovatieve & praktische oplossingen voor problemen mbt auteursrecht anno 2009.

Kickass op Zaterdag 25 Juli 2009 12:31

image

Betreft de WiFi AES128bit WPA2 kraak: Benodigheden: hedendaagse Nvidia GPU en benodigde vrij te downloaden software.
Meer info hier(zie 2e link in die post).

nogffenikplof op Donderdag 30 Juli 2009 00:30

image

Informatief: http://www.chem.leeds.ac.uk/ICAMS/people/jon/a5.html

Plof...

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws