Even een korte samenvatting van bladzijdes:
Afluisteren van gsm/Tetra/c2000/internet door CIA, FBI en andere 3 of 4 letterige beveiligingsdiensten.
Inderdaad, het begon met het illegale/geheime Echelon project (wat toen nog in alle toonaarden werd ontkent)
Amerikanen zullen vast wel kunnen afluisteren, ook als ze het niet kunnen zullen ze het beweren wel te kunnen of als ze het wel kunnen beweren het niet te kunnen.
Spelletje is zo oud als dat encryptie van boodschappen is.
Tegenwoordig zijn providers verplicht om afluisteren toe te laten. Internet, gsm en ook c2000 heeft zo'n "aftappunt"
Internet providers zijn nog niet verplicht zo'n tappunt te hebben. Dat is namelijk het onderwerp waar nog niets definitiefs over is bepaald.
GSM heeft inderdaad mogelijkheid tot afluisteren in detapkamers. Op dit punt is de informatie overigens volledig ongecodeerd door het netwerk. De sleutels van het netwerk worden door het netwerk zelf gegenereerd. En bij elke call setup wordt een nieuwe sleutel tussen GSM toestel en GSM mast gebruikt
Internet / GSM en telefoon zijn 'particuliere netwerken en inderdaad afluisterbaar door de overheid. De tapkamers zijn voorlopgi allen voor de GSM en telefonie. Internet kent het verschijnsel tapkamer nog niet en moet nogsteeds volgens mij met een gerechterlijk bevel toegang worden gekregen tot de data van een verdachte.
Deze openbare netwerken hebben inderdaad tappunten en tap mogelijk heden voor de overheid.
C2000 is overigens overheid. Waarom zouden daar tappunten voor moeten zijn? Net als bij internet zal er misschien een gerechterlijk bevel nodig zijn om een bepaalde gespreksgroep mee te kunnen luisteren. Spy vs. Spy ?
GSM is in tegenstelling tot wat iemand eerder beweerde wel degelijk af te luisteren. Eerder was er al een man-in-the-middle attack waarbij iemand tussen de mast en de zender in ging staan. later bleek daaruit dat GSM niet beveiligd is tussen de masten of tussen de masten en de zender. Later kwam de comp-128 hack (gebruikt om de gsm-sim te klonen dmv de masterkey te berekenen)
Tussen de mast en de zender? Verklaar eens beter? Ze tussen de zender en de mast zit een stukje kabel waar hoogfrequent het zelfde signaal staat als door de antenne in de mast word uitgezonden.
overigens is het afluisteren van data tussen 2 straalzenders in theorie mogelijk. Alleen valt het zo op als je een extra mast neer zet om precies tussen de 2 straalzenders te staan.
Dan moet je nog precies weten welke paar bits je wil hebben.
GSM word al versleuteld op een nivo dieper in het netwerk, in de BaseStation Controller of in de netwerk centrale (waar ook de aftapkasten staan) . De zender bij de mast speelt in de encryptie geen enkele rol
C2000 is te kraken, er worden teveel protocollen gebruikt.
Wat ik vaak zie in het kraken van een bepaald netwerk is dat het nooit het air-to-air protocol zelf is. In c2000 geval het Tea2 protocol. Het is veek makkelijker om een kleiner (minder beveiligd) protocol te kraken. In het geval van c2000/tetra zijn er een paar mogelijke kandidaten
Elk netwerk heeft zijn zwakte en in het geval van c2000 steunen alle protocollen op een of meerdere bepaalde encryptie methode voor het genereren van de sleutels.
(maar het idee is steeds hetzelfde)
Het ziet er op papier heel moeilijk en beveiligd uit maar als je alle protocollen gaat testen op zwaktes (exploits) dan denk ik dat je, als je kennis groot genoeg is, je genoeg tijd hebt en wil dat het te kraken is.
Het is zo sterk als de zwakste schakel. En het blijkt toch altijd weer dat dat in eerste instantie de mens is.
Tuurlijk als je wil kan je alles kraken, als je maar tijd, geld en mensen genoeg hebt. of de noodzaak hooggenoeg. ( bijvoorbeeld oorlogstijden )
Laatste opmerking ben ik met je eens.
Is er nog een GMS centralist die even een audio stream server wil neer zetten op zijn werkplek
??
Ik denk dat dat de makkelijkste manier om mee te luisteren wordt