Zojuist kwam ik tijdens het zappen toevallig uit op Kassa (van Vara). Hierin werd een verhaal verteld van wat jonge mensen, wiens telefoon is gestolen tijdens de vakantie en vervolgens een rekening van €4000 - €10.000 gepresenteerd kregen. Dit bleek veroorzaakt te zijn door groepsgesprekken op te zetten naar tal van buitenlandse nummers, waardoor vele tientallen euro's per minuut geen uitzondering waren. Even los van het gehannes over wie schuldig is en over het gemak van simkaartblokkering, viel mij het volgende op.
De presentatrice stelde dat de gedupeerden in kwestie allen een code hadden ingesteld op hun telefoon en dachten daarmee veilig te zitten. Daarnaast dachten zij dat het de dieven vooral om de toestellen ging en niet om de simkaarten. Zij stelde echter dat deze beveiliging gekraakt zou zijn en dat de criminelen daardoor de sims hebben kunnen gebruiken.
Dit verbaasde mij: zijn simkaarten inderdaad zo eenvoudig te kraken dat je geen PIN meer nodig hebt? In detail gingen ze niet hierover. Enige momenten later in de uitzending noemde een telecomexpert een mogelijk scenario, waarbij hij aangaf dat je met het telefoonnummer + enkele persoonlijke gegevens (bijvoorbeeld van een paspoort) eenvoudig de PUK-code kon opvragen, die dan toegesmst werd. Als dit inderdaad dé methode is, dan valt het risico in mijn ogen alleszins mee:
- Er is helemaal geen sprake van kraken (net zoals een "lost my password"-formulier geen hacken is
).
- Je hebt de persoonlijke verificatiegegevens in kwestie nodig.
- Als je een extra code op je toestel hebt ingesteld zodat je de sms body niet kunt lezen, kunnen ze er nog niets mee.
De rest van de uitzending ging vooral over het daadwerkelijke misbruik en gesteggel van providers over wie de schuldige is (en opdraait voor de rekening). Normaliter ben ik helemaal niet zo van dit soort consumentenprogramma's. Met name de technische onderbouwing slaat vaak compleet lam
. En in mijn ogen doen ze meer kwaad dan goed met neiging tot bangmakerij.
Ook ditmaal heb ik als niet-leek meer vragen dan antwoorden gekregen. Mijn halve familie is nu onder de indruk dat wel of geen PIN-code, je simkaart is altijd te kraken binnen luttele seconden en de criminelen kunnen hun gang gaan.
Zijn er tweakers die hier meer over weten? Is er inderdaad sprake van grootschalige simkaartkraken?
Of betreft het hier inderdaad personen waarbij de puk code is achterhaald?
De presentatrice stelde dat de gedupeerden in kwestie allen een code hadden ingesteld op hun telefoon en dachten daarmee veilig te zitten. Daarnaast dachten zij dat het de dieven vooral om de toestellen ging en niet om de simkaarten. Zij stelde echter dat deze beveiliging gekraakt zou zijn en dat de criminelen daardoor de sims hebben kunnen gebruiken.
Dit verbaasde mij: zijn simkaarten inderdaad zo eenvoudig te kraken dat je geen PIN meer nodig hebt? In detail gingen ze niet hierover. Enige momenten later in de uitzending noemde een telecomexpert een mogelijk scenario, waarbij hij aangaf dat je met het telefoonnummer + enkele persoonlijke gegevens (bijvoorbeeld van een paspoort) eenvoudig de PUK-code kon opvragen, die dan toegesmst werd. Als dit inderdaad dé methode is, dan valt het risico in mijn ogen alleszins mee:
- Er is helemaal geen sprake van kraken (net zoals een "lost my password"-formulier geen hacken is
- Je hebt de persoonlijke verificatiegegevens in kwestie nodig.
- Als je een extra code op je toestel hebt ingesteld zodat je de sms body niet kunt lezen, kunnen ze er nog niets mee.
De rest van de uitzending ging vooral over het daadwerkelijke misbruik en gesteggel van providers over wie de schuldige is (en opdraait voor de rekening). Normaliter ben ik helemaal niet zo van dit soort consumentenprogramma's. Met name de technische onderbouwing slaat vaak compleet lam

Ook ditmaal heb ik als niet-leek meer vragen dan antwoorden gekregen. Mijn halve familie is nu onder de indruk dat wel of geen PIN-code, je simkaart is altijd te kraken binnen luttele seconden en de criminelen kunnen hun gang gaan.
Zijn er tweakers die hier meer over weten? Is er inderdaad sprake van grootschalige simkaartkraken?
Of betreft het hier inderdaad personen waarbij de puk code is achterhaald?
~ Information security professional & enthousiast ~ EC Twitter ~