Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 12-10 13:31

Eagle Creek

Breathing security

Topicstarter
Zojuist kwam ik tijdens het zappen toevallig uit op Kassa (van Vara). Hierin werd een verhaal verteld van wat jonge mensen, wiens telefoon is gestolen tijdens de vakantie en vervolgens een rekening van €4000 - €10.000 gepresenteerd kregen. Dit bleek veroorzaakt te zijn door groepsgesprekken op te zetten naar tal van buitenlandse nummers, waardoor vele tientallen euro's per minuut geen uitzondering waren. Even los van het gehannes over wie schuldig is en over het gemak van simkaartblokkering, viel mij het volgende op.

De presentatrice stelde dat de gedupeerden in kwestie allen een code hadden ingesteld op hun telefoon en dachten daarmee veilig te zitten. Daarnaast dachten zij dat het de dieven vooral om de toestellen ging en niet om de simkaarten. Zij stelde echter dat deze beveiliging gekraakt zou zijn en dat de criminelen daardoor de sims hebben kunnen gebruiken.

Dit verbaasde mij: zijn simkaarten inderdaad zo eenvoudig te kraken dat je geen PIN meer nodig hebt? In detail gingen ze niet hierover. Enige momenten later in de uitzending noemde een telecomexpert een mogelijk scenario, waarbij hij aangaf dat je met het telefoonnummer + enkele persoonlijke gegevens (bijvoorbeeld van een paspoort) eenvoudig de PUK-code kon opvragen, die dan toegesmst werd. Als dit inderdaad dé methode is, dan valt het risico in mijn ogen alleszins mee:
- Er is helemaal geen sprake van kraken (net zoals een "lost my password"-formulier geen hacken is :+ ).
- Je hebt de persoonlijke verificatiegegevens in kwestie nodig.
- Als je een extra code op je toestel hebt ingesteld zodat je de sms body niet kunt lezen, kunnen ze er nog niets mee.

De rest van de uitzending ging vooral over het daadwerkelijke misbruik en gesteggel van providers over wie de schuldige is (en opdraait voor de rekening). Normaliter ben ik helemaal niet zo van dit soort consumentenprogramma's. Met name de technische onderbouwing slaat vaak compleet lam :O. En in mijn ogen doen ze meer kwaad dan goed met neiging tot bangmakerij.

Ook ditmaal heb ik als niet-leek meer vragen dan antwoorden gekregen. Mijn halve familie is nu onder de indruk dat wel of geen PIN-code, je simkaart is altijd te kraken binnen luttele seconden en de criminelen kunnen hun gang gaan.

Zijn er tweakers die hier meer over weten? Is er inderdaad sprake van grootschalige simkaartkraken?
Of betreft het hier inderdaad personen waarbij de puk code is achterhaald?

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • justahuman
  • Registratie: Maart 2011
  • Laatst online: 08:20
Ik ga er van uit dat ze de beveiliging van de smartphone gekraakt hebben, de sim is dat niet gelocked waardoor je gewoon kan bellen.

een andere oplossing kan zijn dat ze toegang hebben tot de puck codes die gestolen zijn/ gegenereerd via fabrikant wat mij onwaarschijnlijk lijkt.

De logische oplossing is gewoon via de provider het krijgen:
bij t-mobile kan je het puck code via mytimoble aanvragen, ben je daar de gegevens van kwijt kan je dat laten smsen naar de telefoon.

En op een modernere smartphone staan die gegevens dan gewoon op het lockscreen als je geluk hebt.

Zelfde geld voor vodafone, via email of sms dus zo kan ook in myvodafone komen.

kpn is wat strenger daar moet je ook de username opgeven waar je op zich ook nog wel aan kan komen via wat SE.

Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Nu online

Sorcerer8472

Mens sana?

Ik dacht dat er een tijd geleden een bug in het alweer oude Windows Mobile zat waarmee je toch kon bellen zonder een pincode in te toetsen, dus ik vermoed dat het met speciale hardware wel kan.

Geen idee hoe dat precies werkt, maar ik zou bij een gestolen mobiel toch direct de boel laten blokkeren hoor, zeker als hij in het buitenland gestolen wordt!

Reality is merely an illusion, albeit a very persistent one.


Acties:
  • 0 Henk 'm!

  • vDorst
  • Registratie: November 2006
  • Niet online
Ik heb me ook verbaasd over deze uitzending. Ik vond ook jammer dat ze niet duidelijk waren hoe ze sommige dingen deden. Het roept meer vragen op dan dat de antwoorden gaven.

Ik heb me ook eens verdiept in de methode om in te loggen bij mijn provider Hollandsnieuwe.
Hiervoor moet je een e-mailadres en wachtwoord invullen.
Ik heb niet gevonden over als je je e-mailadres niet meer weer. Dus dat is geen standaard optie om op te vragen.
Alleen je wachtwoord. Er wordt dan een nieuw wachtwoord gemaild.
Dit is gelukkig een adres email adres dan me standaard adres.

Het voordeel van hollandsnieuwe is als je bundel leeg ook niet meer kan bellen. Zolang het automatisch opwaarderen niet aanstaat. Als ze kunnen inloggen op het HN account kunnen ze wel al deze dingen aanpassen. Ik denk dat ze daar wel wat meer aan mogen doen om te beveiligen.

Ik vraag me af hoe makkelijk het is om de simkaart eruit te halen terwijl je hem onderspanning houdt.
Je kan namelijk mooie flexible pcbtje maken die je tussen de simkaart en de sim in kan steken.
Andere methode kan zijn, simkaarthouder wat draden aan solderen en deze te verbinden met een andere telefoon. Ik weet niet wanneer de simkaart opslot gaat. Ik denk alleen als de spanning weg valt. En dat is wel makkelijk te voorkomen.

Acties:
  • 0 Henk 'm!

  • Zilla
  • Registratie: Maart 2008
  • Laatst online: 12-10 22:46
Het probleeem zit hem in dat je bij de KPN via internet je PUK code kan ophalen door wat gegevens van iemands paspoort (geboortedatum) in te voeren, wordt je telefoon gejat vragen ze eerste en nieuwe inlogcode aan voor de mijn kpn site, om vervolgens je puk code aan te vragen en de sim vervolgens te unlocken.

Dit gebeurt allemaal voordat de sim geblokkkeerd wordt door de klantenservice (nog voordat je de kans hebt om kpn te bellen)

Ik vind het wel vreemd dat KPN blijkbaar de pukcodes opslaat.. ik dacht altijd dat deze puk code alleen bij de klant bekend is.


(KPN of een andere willekeurige provider)

Acties:
  • 0 Henk 'm!

  • Abz87
  • Registratie: Maart 2013
  • Laatst online: 04-10 21:06
Is dit niet meer een geval van "mijn portemonnee is gestolen waar een papiertje met mijn pincode erbij zat, mijn rekening is leeg getrokken en ik ben te lui geweest om meteen mijn pasje te laten blokkeren?"

Tegenwoordig moet je dat soort progamma's met een paar ton zout nemen; bijna alles wordt opgeblazen en een drama van gemaakt.

Acties:
  • 0 Henk 'm!

  • vDorst
  • Registratie: November 2006
  • Niet online
Deze programma's geven wel aan waar het nu fout gaat.
De gegevens waar mee je kan aantonen aan je provider dat jij die persoon bent, moet je bij je hebben. Op je ID kaart staat al zoveel op.

Dus een extra code, die alleen per brief verstrekt mag worden, moet nodig om bij belangrijke gegevens te komen zoals pukcode of andere zaken die een beveiliging kunnen opheffen.

Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Sorcerer8472 schreef op woensdag 15 mei 2013 @ 11:43:
Ik dacht dat er een tijd geleden een bug in het alweer oude Windows Mobile zat waarmee je toch kon bellen zonder een pincode in te toetsen, dus ik vermoed dat het met speciale hardware wel kan.
Ik weet niet of je het omzeilen van de pincodes van de iPhone en Android gelezen hebt? Met een paar simpele handelingen kon je al bellen met de betreffende toestellen zonder dat je een code nodig had. Tjah, op die manier is bellen zonder pincode heel eenvoudig natuurlijk.

Acties:
  • 0 Henk 'm!

  • Termi
  • Registratie: Augustus 2001
  • Laatst online: 00:13
Sorcerer8472 schreef op woensdag 15 mei 2013 @ 11:43:
Ik dacht dat er een tijd geleden een bug in het alweer oude Windows Mobile zat waarmee je toch kon bellen zonder een pincode in te toetsen, dus ik vermoed dat het met speciale hardware wel kan.

Geen idee hoe dat precies werkt, maar ik zou bij een gestolen mobiel toch direct de boel laten blokkeren hoor, zeker als hij in het buitenland gestolen wordt!
Ik kan je vertellen dat de Medion MP1200 toegang heeft tot de simkaart zonder pincode, ik was hier erg over verbaast maar het is echt mogelijk. De telefoon kan na het aanzetten gelijk bellen, ik heb het gevoel dat er ergens een soort procedure zit dat je zonder pincode toch toegang hebt tot de simkaart. De Medion Mp1200 is een senioren telefoon gericht op gebruiksgemak.
vDorst schreef op donderdag 16 mei 2013 @ 13:04:
Deze programma's geven wel aan waar het nu fout gaat.
De gegevens waar mee je kan aantonen aan je provider dat jij die persoon bent, moet je bij je hebben. Op je ID kaart staat al zoveel op.
Ik vond in de uitzending van Kassa daar juist het slechte punt van de advocaat / expert zitten. De persoon beargumenteerde dat door middel van diefstal van telefoon en paspoort zorgde voor de hoge rekening echter was er niemand in de zaal die zei dat de telefoon en paspoort waren gestolen. Daarbij acht ik zelf de kans miniem dat beiden worden gerold op het zelfde moment.

Het grote manco zat bij de providers, het was zeer lastig om ze te bereieken [geen 24 uurs klantenservice] of gebruikers die niet op de hoogte waren voor het blokeren van de simkaart.

[ Voor 37% gewijzigd door Termi op 16-05-2013 13:27 ]


Acties:
  • 0 Henk 'm!

  • Sorcerer8472
  • Registratie: Januari 2002
  • Nu online

Sorcerer8472

Mens sana?

Termi schreef op donderdag 16 mei 2013 @ 13:21:
[...]

Het grote manco zat bij de providers, het was zeer lastig om ze te bereieken [geen 24 uurs klantenservice] of gebruikers die niet op de hoogte waren voor het blokeren van de simkaart.
KPN: +31 6 12001200
Vodafone: +31 654 50 01 00
T-Mobile: +31 6 2400 1200

Het kan ook via My/Mijn KPN/Vodafone/T-Mobile...

Kleinere providers zoals Hollands Nieuws, etc. etc., daar heb ik wel geen idee van...

Reality is merely an illusion, albeit a very persistent one.

Pagina: 1