SS7 de fout in ons telefonie systeem

Algemene discussies over telecommunicatie
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 4042
Lid geworden op: 18 okt 2003, 10:29
Locatie: Hasselt
Uitgedeelde bedankjes: 336 keer
Bedankt: 81 keer
Provider

Bericht

Wie heeft de volgende youtube video al gezien, is eens interessant om te kijken?
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5788
Lid geworden op: 10 maa 2010, 11:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 500 keer
Recent bedankt: 4 keer
Te Koop forum

Bericht

als je interesse hebt in SS7 / hoe telefonie werkt (en hoe makkelijk het eigenlijk is om dat te misbruiken) is het zeker een leuke video om eens te kijken.
echt veel nieuws zat er voor mij niet in, maar veritasium videos zijn over het algemeen altijd wel goed gemaakt vind ik, dus deze heb ik dan ook gekeken toen die uitkwam :)
Gebruikersavatar
lacer
Elite Poster
Elite Poster
Berichten: 3203
Lid geworden op: 24 feb 2007, 22:15
Locatie: 09
Uitgedeelde bedankjes: 130 keer
Bedankt: 157 keer
Recent bedankt: 1 keer
Provider
Te Koop forum

Bericht

Ook zien passeren gisteren, maar nog niet gezien. Staat nu in mijn lijst Later Bekijken.
EdpNet XL 99/35 Mbps
VoIp OVH + Gigaset C610IP + C430H
Telenet Digital TV HD Digicorder AD 2200
RPi 2B Pi-Hole / - 3B Kodi-18 / - 3B+ Node-Red+Grafana > Mqtt > Esp32 Display
FLUKSO monitoring Elec-Gas-Water-PV > Mqtt > Grafana
Ubuntu Mate 24.04 on all laptops
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 4042
Lid geworden op: 18 okt 2003, 10:29
Locatie: Hasselt
Uitgedeelde bedankjes: 336 keer
Bedankt: 81 keer
Provider

Bericht

Ik vond het wel informatief als noob op dit gebied ;)
Gebruikersavatar
heist_175
Moderator
Moderator
Berichten: 16005
Lid geworden op: 07 okt 2010, 07:35
Locatie: Kempen
Uitgedeelde bedankjes: 401 keer
Bedankt: 782 keer
Recent bedankt: 7 keer

Bericht

Of als je wat wil lezen zonder video te hoeven zien
https://www.economist.com/leaders/2024/ ... -it-harder
https://www.economist.com/science-and-t ... lds-phones

Conclusie: geen enkele klant maalt erom, dus investeren telco's niet in een veiligere setup
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5788
Lid geworden op: 10 maa 2010, 11:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 500 keer
Recent bedankt: 4 keer
Te Koop forum

Bericht

artikels vallen niet te lezen zonder in te schrijven.... en dat gaan we niet doen hé.

de conclusie is trouwens ook niet correct.... klanten (en telco's) malen er wel om, maar het komt er niet van door "first mover disadvantage",
niemand wil al de nadelen zonder de voordelen natuurlijk.
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3686
Lid geworden op: 29 okt 2007, 09:29
Twitter: cloink
Uitgedeelde bedankjes: 85 keer
Bedankt: 128 keer
Provider
Te Koop forum

Bericht

Splitter schreef: 5 maanden geledenartikels vallen niet te lezen zonder in te schrijven.... en dat gaan we niet doen hé.
niet toegelaten link/jE9rg
niet toegelaten link/TN6O5
ooh. shiny.
bvhalst
Premium Member
Premium Member
Berichten: 511
Lid geworden op: 22 dec 2020, 20:46
Uitgedeelde bedankjes: 167 keer
Bedankt: 72 keer
Recent bedankt: 2 keer

Bericht

Informatief maar scary vind ik. Als een instantie je wil nekken om welke reden ook, dan kan dat makkelijk blijkbaar.
Vermoedelijk denken veel: « ik heb niets te verbergen ». Maar dat gewoon 2 stap verificatie sms kan onderschept worden, dan zie ik toch wel gevaar voor de normale gebruiker.
Mobile Vikings Fiber 1000/500
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5788
Lid geworden op: 10 maa 2010, 11:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 500 keer
Recent bedankt: 4 keer
Te Koop forum

Bericht

bvhalst schreef: 5 maanden geleden Als een instantie je wil nekken om welke reden ook
als je met "een instantie" een legale instantie wil bedoelen, die kunnen dat ook zonder een hack (lawful intercept, werken alle operatoren aan mee)
bvhalst schreef: 5 maanden geleden Vermoedelijk denken veel: « ik heb niets te verbergen ».
heeft niets te maken met wat iemand wel of niet denkt, dit toont gewoon aan dat, indien iemand (op onwettige wijze) gegevens over je wil,
of iets van je wil overnemen dat te maken heeft met je telefonie (zoals dus je 2fa codes via sms), dat dat eenvoudig mogelijk is.
je hoeft dus niet eens wat te verbergen te hebben: dit kan prima gebruikt worden om, in combinatie met social engineering, zaken zoals je bankrekening bv te plunderen.
bvhalst
Premium Member
Premium Member
Berichten: 511
Lid geworden op: 22 dec 2020, 20:46
Uitgedeelde bedankjes: 167 keer
Bedankt: 72 keer
Recent bedankt: 2 keer

Bericht

Gelukkig hebben we itsme dan nog? Of zou dat ook op een andere smartphone kunnen geïnstalleerd worden zonder dat de gebruiker het weet?
Mobile Vikings Fiber 1000/500
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2084
Lid geworden op: 13 okt 2005, 18:50
Uitgedeelde bedankjes: 18 keer
Bedankt: 75 keer
Recent bedankt: 3 keer
Provider

Bericht

bvhalst schreef: 5 maanden geleden Gelukkig hebben we itsme dan nog? Of zou dat ook op een andere smartphone kunnen geïnstalleerd worden zonder dat de gebruiker het weet?
Gezien het met sms en email werkt voor verificatie zou een aanvaller beide kunnen onderscheppen gezien ze beide kwetsbaar zijn.
bvhalst
Premium Member
Premium Member
Berichten: 511
Lid geworden op: 22 dec 2020, 20:46
Uitgedeelde bedankjes: 167 keer
Bedankt: 72 keer
Recent bedankt: 2 keer

Bericht

Wat zou je dan nog kunnen gebruiken wat volledig waterdicht is?
Mobile Vikings Fiber 1000/500
MobileVikings
MacBook Pro mid 2012 - MacOS Ventura via OpenCore
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6779
Lid geworden op: 17 mei 2006, 18:10
Uitgedeelde bedankjes: 813 keer
Bedankt: 533 keer
Recent bedankt: 6 keer
Provider
Te Koop forum

Bericht

We weten toch al een eeuwigheid dat gsm/2g/sms niet veilig is... wil je enige notie van een relatief betrouwbaar kanaal, dan moet je iets gebruiken dat e2e encrypted is.

Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5788
Lid geworden op: 10 maa 2010, 11:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 500 keer
Recent bedankt: 4 keer
Te Koop forum

Bericht

bvhalst schreef: 5 maanden geleden Wat zou je dan nog kunnen gebruiken wat volledig waterdicht is?
puur voor de 2de factor kan je een hardware key, zoals een yubikey, gebruiken.

dus:

- sterk paswoord
- opgeslagen in een paswoordmanager (zodat je het niet hoeft te onthouden én op geen enkele site hetzelfde gebruikt)
- met 2fa aan, indien mogelijk
- en die 2fa opgeslagen op een hardware key, zoals een yubikey

.... maar je mag nooit een van de zwakste schakels vergeten: de mens zelf (kijk maar naar hoevelen zich nog laten vangen ivm de bank & de code van de kaartlezer gewoon uit te delen)