Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[UPC] Veiligheid bellen over kabel?

Pagina: 1
Acties:

  • Boelie-Boelie
  • Registratie: November 2004
  • Laatst online: 26-09-2020
Ik overweeg mijn analoge telefoonverbinding op te zeggen en telefoon voortaan via kabel te laten lopen. Gewone internetverbindingen zijn niet veilig tenzij ze over bijvoorbeeld HTTPS verlopen, dus telefoonverbindingen leken mij ook niet veilig. Nou lijkt het sinds 2006 wel versleuteld te gebeuren, maar ik kan er weinig artikelen over vinden hoe het precies zit, mede door de vele varianten van VoIP. In hoeverre gebeurt bellen bij UPC nou versleuteld en is dit veiliger dan analoog bellen?

Uiteraard heb ik UPC hierover gemaild. Zij gaven aan: 'De telefoonverbinding van UPC is erg veilig en ook erg goed beveiligd. U zult niet afgeluisterd worden.' Zulke zinnen maken menig tweaker volgens mij eerder ongeruster... Anywayz, er zijn diverse manieren om met VoIP te bellen, in dit geval schijn ik een analoog toestel aan te kunnen sluiten op een Cisco EPC 3525 modemrouter, een VoIP-techniek die packetcable blijkt te heten.

Op basis hiervan stel ik me voor: de lijn t/m de modem is encrypted, klopt dat? De modem decrypt de data en geeft het daarna unencrypted door, klopt ook? Kan ik dit evt. nog veiliger maken door de encryptie pas in de telefoon te laten plaatsvinden, zo ja aan wat voor telefoon(specs) moet ik dan aan denken? (Heb ergens termen als SRTP gelezen, is vast niet relevant voor deze vorm van VoIP?)

Cogito ergo dubito


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Zeg, hoe versleuteld, precies, denk je dat je gewone telefoonlijn is? Hoe denk je dat die data getransporteerd wordt? En hoe denk je dat 't bij de partij die je belt aankomt?

[ Voor 19% gewijzigd door CyBeR op 07-04-2013 22:04 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 21:55
Of packetcable encrypted is kun je waarschijnlijk zelf wel terugvinden.

Of je buren uberhaupt jouw signaal kunnen ontvangen is ook een interessant gegeven. Op BlackHat zijn de afgelopen jaren wel eens interessante praatjes hierover geweest zoals o.a. http://www.securitytube.net/video/3293 . Helaas nooit tijd gehad om zelf eens mee aan de slag te kunnen. Er zijn in elk geval bij bepaalde kabel providers gevallen geweest waarbij succesvol het signaal afgevangen kon worden.

Zelf acht ik de kans dat iemand (wetsdienaren uitgezonderd) meeluistert derhalve klein dat ik me hier geen zorgen over zou maken. Het bellen met een GSM is linker aangezien de benodigde apparatuur daarvoor redelijk makkelijk beschikbaar is.

[ Voor 20% gewijzigd door Rukapul op 07-04-2013 22:10 ]


  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Ik denk dat je een van de weinige bent die nog een klasieke telefoonlijn heeft. Volgens mij is Voip juist veiliger, ondertussen zal er wel iets op gevonden zijn, maar ook de overheid kon dat toen niet aftappen bij criminelen.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Rukapul schreef op zondag 07 april 2013 @ 22:08:
Of packetcable encrypted is kun je waarschijnlijk zelf wel terugvinden.

Of je buren uberhaupt jouw signaal kunnen ontvangen is ook een interessant gegeven. Op BlackHat zijn de afgelopen jaren wel eens interessante praatjes hierover geweest zoals o.a. http://www.securitytube.net/video/3293 . Helaas nooit tijd gehad om zelf eens mee aan de slag te kunnen. Er zijn in elk geval bij bepaalde kabel providers gevallen geweest waarbij succesvol het signaal afgevangen kon worden.

Zelf acht ik de kans dat iemand (wetsdienaren uitgezonderd) meeluistert derhalve klein dat ik me hier geen zorgen over zou maken. Het bellen met een GSM is linker aangezien de benodigde apparatuur daarvoor redelijk makkelijk beschikbaar is.
De buren kunnen in principe idd jouw gesprekken afluisteren. Echter, dat is maar in een heel selecte omgeving: Men moet 1 downstreamkanaal gebruiken, je hebt 1-richting geluid (wat dus binnenkomt), en er mag geen gebruik gemaakt worden van encryptie.

Tegenwoordig maken alle providers gebruik van channelbonding, dus heb je al een meervoud aan DS kanalen waar het gesprek overheen gaat. Tevens gebruiken de meeste providers BPI/SEC, wat al bij docsis1 geimplementeerd is, waardoor het verkeer ook encrypted is.
(zie ook bv http://aboba.drizzlehosting.com/CPW/DOCSIS.ppt )
Op HAR2009 was er een interessante lezing over:https://har2009.org/program/attachments/62_sniffing-cable-modems-har2009.pdf
Daar werd ook een voorbeeld gegeven van een Belgische ISP die dat dus niet geimplementeerd had..
Youtube: YouTube: HAR 2009: Sniffing cable modems 1/7 en opvolgend.

De issues zullen meer liggen in het transport buiten het coax-segment om.

En een analoge telefoonlijn is ook niet heilig, met een keertje kabeltje ergens opgraven kun je al meeluisteren, da's nog simpeler dan de voip technieken.

En move naar BV, ik denk dat t topic daar beter op z'n plek zit, omdat de main-focus op het security-aspect ligt.

[ Voor 13% gewijzigd door DJSmiley op 07-04-2013 22:20 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

DJSmiley schreef op zondag 07 april 2013 @ 22:15:
[...]


De buren kunnen in principe idd jouw gesprekken afluisteren.
Dat zouden ze kunnen, maar UPC heeft netjes DOCSIS privacy aanstaan waardoor dat niet kan.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Boelie-Boelie
  • Registratie: November 2004
  • Laatst online: 26-09-2020
Thnx voor de reacties, ik weet nu wat ik wilde weten. Het gaat me niet zozeer om dat ik een high security telefoonlijn wil [zou wel leuk zijn], maar of het voor een hobbyist eenvoudig is om telefoongesprekken af te luisteren. Ik denk dat er weinig mensen zijn die voor de lol een gat graven om telefoongesprekken af te luisteren dus daar acht ik het risico klein. Bij digitale communicatie daarentegen leek me dat er wel vaak tools voorhanden zijn voor afluisterhobbyisten en was niet van plan om zomaar over te stappen op iets waar de meeste mensen geen vragen bij stellen terwijl zulke issues spelen. Vandaar mijn vraag.

Is me nu duidelijk dat het heel soms kan voorkomen dat een ISP geen veilige verbinding levert, maar in normale gevallen de lijn van UPC wel veilig genoeg is. Thnx!

Cogito ergo dubito

Pagina: 1