Forever After |
Fading to Black |
|
|
|
Posted 01-08-2010 13:28 by Forever After |
|
|
quote: Amerikanen krijgen weer inzage in Europees betalingsverkeer
Door Dimitri Reijerman, zondag 1 augustus 2010 11:11, views: 6.449
Amerikaanse opsporingsdiensten hebben vanaf zondag weer toegang gekregen tot de Swift-databanken waarin de gegevens over het Europese bankverkeer staan opgeslagen. De VS zegt de data nodig te hebben om terrorisme te bestrijden.
Het Europees Parlement stemde in juli in met een verdrag voor het uitwisselen van bankgegevens met de VS, nadat een eerder verdrag nog was verworpen vanwege privacykwesties. De Amerikanen krijgen vanaf 1 augustus onder andere toegang tot de namen en saldi van rekeninghouders, rekeningnummers, overschrijvingen en de eventuele opmerkingen die bij overschrijvingen worden geplaatst. De VS zou met name geïnteresseerd zijn in overschrijvingen die naar Azië en Afrika worden gedaan, omdat er transacties tussen kunnen zitten die bestemd zijn voor terreurverdachten, zo schrijft De Volkskrant.
Omdat de systemen van Swift, het bedrijf dat de banktransacties van 8.000 financiële instellingen in de EU afhandelt, niet in staat zou zijn om overschrijvingen van een persoon uit de databases te filteren, krijgen de Amerikanen grote databestanden aangeleverd. Wel zal Interpol elke aanvraag vanuit de VS moeten goedkeuren en een in Washington zetelende EU-medewerker zou naderhand moeten controleren of de Amerikanen de data niet gebruiken voor spionagedoeleinden naar met name bedrijven.
Het akkoord voor het uitwisselen van betalingsgegevens met de VS heeft een looptijd van vijf jaar en kan verlengd worden. De Europese Unie heeft inmiddels plannen opgesteld om zelf een systeem te bouwen dat kan zoeken naar verdachte transacties in het Swift-systeem.
quote: Hacker demonstreert goedkope afluisterkit voor gsm-telefoonverkeer
Door Dimitri Reijerman, zondag 1 augustus 2010 12:32, views: 4.522
Een hacker heeft op de DefCon-hackersbijeenkomst in Las Vegas een afluisterkit voor gsm-telefoons gedemonstreerd. Het systeem zou 1500 dollar aan hardware hebben gekost, een fractie van professionele afluisterkits.
Beveiligingsonderzoeker Chris Paget gebruikte tijdens zijn demonstratie twee richtantennes, waarbij via software op een aangesloten laptop een gsm-mast werd geëmuleerd, zo schrijft Wired. Door het gsm-signaal sterker te maken dan die van reguliere gsm-masten, kunnen gsm-telefoons zelf verbinding gaan zoeken met de afluisterkit.
Om de Amerikaanse telecomwetten niet te overtreden, gebruikte Paget de 900MHz-frequentie die in Europa veel gebruikt wordt voor gsm-verkeer. Bij zijn presentatie lukte het Paget om een dertigtal gsm-toestellen verbinding te laten maken met zijn afluisterkit die slechts een zendvermogen had van 25mW. Gebruikers met een mobieltje die probeerden te bellen, kregen een ingesproken bericht te horen met de melding dat het gesprek werd opgenomen.
Het systeem van Paget kan alleen uitgaande gsm-telefoongesprekken onderscheppen, terwijl inkomende telefoongesprekken automatisch naar voicemail zouden worden doorgestuurd zolang een toestel met de afluistermasten zijn verbonden. De afluisterkit zou bovendien door de aanwezigheid van een jammer de mogelijkheid hebben om 3g-frequenties te verstoren, waardoor 3g-telefoons automatisch een 2g-verbinding proberen op te zetten.
Paget wilde met zijn 1500 dollar kostende afluisterkit duidelijk maken dat gsm-gesprekken eenvoudig zijn af te luisteren door kwetsbaarheden in het protocol. Zo kan de afluisterkit een signaal afgeven waardoor gsm-toestellen hun encryptiemechanisme uitschakelen. Volgens de gsm-standaard zou een mobieltje dat een onversleutelde verbinding maakt met een zendmast een notificatie op het scherm moeten tonen, maar veel providers zouden door aanpassingen aan de sim-kaart deze waarschuwing niet laten zien.
Volgens de hacker is het hoog tijd dat providers het gsm-protocol overal vervangen door 3g, een protocol dat een betere beveiliging zou hebben. Onlangs brachten hackers nog het softwarepakket 'Kraken' uit, waarmee de A5/1-beveiliging van gsm's is te kraken. KPN liet weten dat het voorlpig geen plannen heeft om A5/1 te vervangen door A5/3-encryptie.
Tweakers.net
|