Wie heeft de volgende youtube video al gezien, is eens interessant om te kijken?
SS7 de fout in ons telefonie systeem
-
- Elite Poster
- Berichten: 5788
- Lid geworden op: 10 maa 2010, 11:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 500 keer
- Recent bedankt: 4 keer
als je interesse hebt in SS7 / hoe telefonie werkt (en hoe makkelijk het eigenlijk is om dat te misbruiken) is het zeker een leuke video om eens te kijken.
echt veel nieuws zat er voor mij niet in, maar veritasium videos zijn over het algemeen altijd wel goed gemaakt vind ik, dus deze heb ik dan ook gekeken toen die uitkwam
echt veel nieuws zat er voor mij niet in, maar veritasium videos zijn over het algemeen altijd wel goed gemaakt vind ik, dus deze heb ik dan ook gekeken toen die uitkwam

-
- Elite Poster
- Berichten: 3203
- Lid geworden op: 24 feb 2007, 22:15
- Locatie: 09
- Uitgedeelde bedankjes: 130 keer
- Bedankt: 157 keer
- Recent bedankt: 1 keer
Ook zien passeren gisteren, maar nog niet gezien. Staat nu in mijn lijst Later Bekijken.
EdpNet XL 99/35 Mbps
VoIp OVH + Gigaset C610IP + C430H
Telenet Digital TV HD Digicorder AD 2200
RPi 2B Pi-Hole / - 3B Kodi-18 / - 3B+ Node-Red+Grafana > Mqtt > Esp32 Display
FLUKSO monitoring Elec-Gas-Water-PV > Mqtt > Grafana
Ubuntu Mate 24.04 on all laptops
VoIp OVH + Gigaset C610IP + C430H
Telenet Digital TV HD Digicorder AD 2200
RPi 2B Pi-Hole / - 3B Kodi-18 / - 3B+ Node-Red+Grafana > Mqtt > Esp32 Display
FLUKSO monitoring Elec-Gas-Water-PV > Mqtt > Grafana
Ubuntu Mate 24.04 on all laptops
-
- Moderator
- Berichten: 16005
- Lid geworden op: 07 okt 2010, 07:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 401 keer
- Bedankt: 782 keer
- Recent bedankt: 7 keer
Of als je wat wil lezen zonder video te hoeven zien
https://www.economist.com/leaders/2024/ ... -it-harder
https://www.economist.com/science-and-t ... lds-phones
Conclusie: geen enkele klant maalt erom, dus investeren telco's niet in een veiligere setup
https://www.economist.com/leaders/2024/ ... -it-harder
https://www.economist.com/science-and-t ... lds-phones
Conclusie: geen enkele klant maalt erom, dus investeren telco's niet in een veiligere setup
-
- Elite Poster
- Berichten: 5788
- Lid geworden op: 10 maa 2010, 11:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 500 keer
- Recent bedankt: 4 keer
artikels vallen niet te lezen zonder in te schrijven.... en dat gaan we niet doen hé.
de conclusie is trouwens ook niet correct.... klanten (en telco's) malen er wel om, maar het komt er niet van door "first mover disadvantage",
niemand wil al de nadelen zonder de voordelen natuurlijk.
de conclusie is trouwens ook niet correct.... klanten (en telco's) malen er wel om, maar het komt er niet van door "first mover disadvantage",
niemand wil al de nadelen zonder de voordelen natuurlijk.
-
- Elite Poster
- Berichten: 3686
- Lid geworden op: 29 okt 2007, 09:29
- Twitter: cloink
- Uitgedeelde bedankjes: 85 keer
- Bedankt: 128 keer
niet toegelaten link/jE9rgSplitter schreef: 5 maanden geledenartikels vallen niet te lezen zonder in te schrijven.... en dat gaan we niet doen hé.
niet toegelaten link/TN6O5
ooh. shiny.
-
- Premium Member
- Berichten: 511
- Lid geworden op: 22 dec 2020, 20:46
- Uitgedeelde bedankjes: 167 keer
- Bedankt: 72 keer
- Recent bedankt: 2 keer
Informatief maar scary vind ik. Als een instantie je wil nekken om welke reden ook, dan kan dat makkelijk blijkbaar.
Vermoedelijk denken veel: « ik heb niets te verbergen ». Maar dat gewoon 2 stap verificatie sms kan onderschept worden, dan zie ik toch wel gevaar voor de normale gebruiker.
Vermoedelijk denken veel: « ik heb niets te verbergen ». Maar dat gewoon 2 stap verificatie sms kan onderschept worden, dan zie ik toch wel gevaar voor de normale gebruiker.
Mobile Vikings Fiber 1000/500
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
-
- Elite Poster
- Berichten: 5788
- Lid geworden op: 10 maa 2010, 11:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 500 keer
- Recent bedankt: 4 keer
als je met "een instantie" een legale instantie wil bedoelen, die kunnen dat ook zonder een hack (lawful intercept, werken alle operatoren aan mee)
heeft niets te maken met wat iemand wel of niet denkt, dit toont gewoon aan dat, indien iemand (op onwettige wijze) gegevens over je wil,
of iets van je wil overnemen dat te maken heeft met je telefonie (zoals dus je 2fa codes via sms), dat dat eenvoudig mogelijk is.
je hoeft dus niet eens wat te verbergen te hebben: dit kan prima gebruikt worden om, in combinatie met social engineering, zaken zoals je bankrekening bv te plunderen.
-
- Premium Member
- Berichten: 511
- Lid geworden op: 22 dec 2020, 20:46
- Uitgedeelde bedankjes: 167 keer
- Bedankt: 72 keer
- Recent bedankt: 2 keer
Gelukkig hebben we itsme dan nog? Of zou dat ook op een andere smartphone kunnen geïnstalleerd worden zonder dat de gebruiker het weet?
Mobile Vikings Fiber 1000/500
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
-
- Elite Poster
- Berichten: 2084
- Lid geworden op: 13 okt 2005, 18:50
- Uitgedeelde bedankjes: 18 keer
- Bedankt: 75 keer
- Recent bedankt: 3 keer
Gezien het met sms en email werkt voor verificatie zou een aanvaller beide kunnen onderscheppen gezien ze beide kwetsbaar zijn.bvhalst schreef: 5 maanden geleden Gelukkig hebben we itsme dan nog? Of zou dat ook op een andere smartphone kunnen geïnstalleerd worden zonder dat de gebruiker het weet?
-
- Premium Member
- Berichten: 511
- Lid geworden op: 22 dec 2020, 20:46
- Uitgedeelde bedankjes: 167 keer
- Bedankt: 72 keer
- Recent bedankt: 2 keer
Wat zou je dan nog kunnen gebruiken wat volledig waterdicht is?
Mobile Vikings Fiber 1000/500
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
-
- Administrator
- Berichten: 6779
- Lid geworden op: 17 mei 2006, 18:10
- Uitgedeelde bedankjes: 813 keer
- Bedankt: 533 keer
- Recent bedankt: 6 keer
We weten toch al een eeuwigheid dat gsm/2g/sms niet veilig is... wil je enige notie van een relatief betrouwbaar kanaal, dan moet je iets gebruiken dat e2e encrypted is.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 5788
- Lid geworden op: 10 maa 2010, 11:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 500 keer
- Recent bedankt: 4 keer
puur voor de 2de factor kan je een hardware key, zoals een yubikey, gebruiken.
dus:
- sterk paswoord
- opgeslagen in een paswoordmanager (zodat je het niet hoeft te onthouden én op geen enkele site hetzelfde gebruikt)
- met 2fa aan, indien mogelijk
- en die 2fa opgeslagen op een hardware key, zoals een yubikey
.... maar je mag nooit een van de zwakste schakels vergeten: de mens zelf (kijk maar naar hoevelen zich nog laten vangen ivm de bank & de code van de kaartlezer gewoon uit te delen)