Man hopes. Genius creates. Ralph Waldo Emerson
Never worry about theory as long as the machinery does what it's supposed to do. R. A. Heinlein
Dat de telefooncentrale beter weet is niet in alle gevallen zo, en dat hij het doorgeeft aan de ontvanger en/of de tapper is al helemaal niet zo.
De truuk met spoofen is dat je een centrale vertelt, hee, ik ben telefooncentrale (20) en ik heb een gesprek voor je van nummer <n> voor abonnee <m>. De exploit is dat telefooncentrale 20 malicious kan zijn of gewoon slecht beveiligd, dat kunnen bijvoorbeeld ook bedrijfscentrales zijn of buitenlandse of voip aanbieders.
De truuk met spoofen is dat je een centrale vertelt, hee, ik ben telefooncentrale (20) en ik heb een gesprek voor je van nummer <n> voor abonnee <m>. De exploit is dat telefooncentrale 20 malicious kan zijn of gewoon slecht beveiligd, dat kunnen bijvoorbeeld ook bedrijfscentrales zijn of buitenlandse of voip aanbieders.
De details en alle nuances mbt caller id spoofin zijn leuk om eens nader toe te lichten in een achtergrondstuk, maar lastig in een nieuwsbericht te verwerken. Als er iets in nieuws: 'Criminelen kunnen politietap eenvoudig omzeilen' (want ik neem aan dat je daar op doelt) staat wat niet klopt hoor ik het graag, maar ik heb het nu met opzet bij een vrij algemene omschrijving gelaten.
Het probleem is dat het nieuwsbericht alleen nieuws is indien de details kloppen. En daar is tot nu toe geen enkele aanwijzing voor. Integendeel! Het gevolg is dus dat enerzijds dit verhaal een aura van geloofwaardigheid krijgt omdat het op Tweakers staat, terwijl anderzijds dit soort verhalen de geloofwaardigheid van Tweakers onderuit halen.
Ook Jasper Janssen's tegenwerping mist bijvoorbeeld nog het verschil tussen een bedrijfscentrale (geeft Caller ID in een bedrijfsrange) en een trunkline tussen centrales (Vodafone mag elke Caller ID aan KPN doorgeven). Toegegeven, buitenlandse centrales kunnen een probleem vormen, maar die worden sowieso niet getapt door de Nederlandse overheid
Ook Jasper Janssen's tegenwerping mist bijvoorbeeld nog het verschil tussen een bedrijfscentrale (geeft Caller ID in een bedrijfsrange) en een trunkline tussen centrales (Vodafone mag elke Caller ID aan KPN doorgeven). Toegegeven, buitenlandse centrales kunnen een probleem vormen, maar die worden sowieso niet getapt door de Nederlandse overheid
Man hopes. Genius creates. Ralph Waldo Emerson
Never worry about theory as long as the machinery does what it's supposed to do. R. A. Heinlein
Als een nummer vanuit een buitenlandse centrale naar een nederlandse crimineel belt dan wordt dat ding toch echt getapt hoor. Maar dus niet als dat nummer op de whitelist staat.MSalters schreef op maandag 27 januari 2014 @ 15:24:
Ook Jasper Janssen's tegenwerping mist bijvoorbeeld nog het verschil tussen een bedrijfscentrale (geeft Caller ID in een bedrijfsrange) en een trunkline tussen centrales (Vodafone mag elke Caller ID aan KPN doorgeven). Toegegeven, buitenlandse centrales kunnen een probleem vormen, maar die worden sowieso niet getapt door de Nederlandse overheid