EFF-verktyg upptäcker falska mobilmaster

Permalänk
Melding Plague

EFF-verktyg upptäcker falska mobilmaster

Electronic Frontier Foundations nya projekt upptäcker så kallade Stingray-attacker.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Det är bakdörrar, golvluckor eller rakt igenom framdörren.
Men det är väl väntat.
Information har alltid varit värt att ha för att sälja, bevaka, utnyttja osv.
Tycker EFF gör ett riktigt bra jobb och jag hoppas verkligen de inte har någon dold agenda och är på den lilla människans sida när det gäller intrigitet.

Pröva deras Cover Your Tracks så får du se hur mycket som du exponerar när du surfar på världsvidanätet.
Electronic Frontier Foundation...
Cover Your Tracks

Permalänk
Medlem

Den stora frågan är dock varför vi tillåter mobilnäten att vara så lätta att fejka.. Varför är inte detta certifikatbaserat? En mobil borde bara ansluta till master som har av mobilen (SIM?) godkända certifikat.

Permalänk
Medlem
Skrivet av dlq84:

Den stora frågan är dock varför vi tillåter mobilnäten att vara så lätta att fejka.. Varför är inte detta certifikatbaserat? En mobil borde bara ansluta till master som har av mobilen (SIM?) godkända certifikat.

Jag vet inte hur bra det är nu, men ur artikeln:

"like the base station (cell tower) trying to downgrade your connection to 2G which is vulnerable to further attacks"

och om vi pratar 2G så är det ju rejält gamla grejer, och mer begripligt att det är som det är.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Så... det krävdes tidigare dyr hårdvara ELLER en rootad android? För några hundralappar?? Men nu jäklar så finns den här saken som kan göra det för... också några hundralappar? *confused*

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av evil penguin:

Jag vet inte hur bra det är nu, men ur artikeln:

"like the base station (cell tower) trying to downgrade your connection to 2G which is vulnerable to further attacks"

och om vi pratar 2G så är det ju rejält gamla grejer, och mer begripligt att det är som det är.

Ah, ja det förklarar ju saken. Bra att 2g och 3g är på väg bort helt. Man bör också stänga av 2g helt i sin mobil. Förhoppningsvis tas stödet bort i nya mobiler snart

Permalänk
Medlem
Skrivet av dlq84:

Ah, ja det förklarar ju saken. Bra att 2g och 3g är på väg bort helt. Man bör också stänga av 2g helt i sin mobil. Förhoppningsvis tar stödet bort i nya mobiler snart

Ja, antingen om man helt tar bort det eller om man kan helt vända på inställningarna (i den mån det existerar inställningar) tvärt om jämfört idag.

Idag är ju normen att det man kan ställa in är det *högsta* man accepterar, men det vore väl sundare ur ett säkerhetsperspektiv om man fick välja det *lägsta* man accepterar istället.

Dvs, idag kan det finnas en inställning 2G/3G/4G/5G, men om man väljer t.ex. 4G så betyder det 2G/3G/4G, dvs valet man gjort där är att ta bort 5G.

Sett till hur det sett ut med täckning så finns det väl viss rimlighet, men det är ju även ett rätt bakåtsträvande upplägg.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av dlq84:

Ah, ja det förklarar ju saken. Bra att 2g och 3g är på väg bort helt. Man bör också stänga av 2g helt i sin mobil. Förhoppningsvis tar stödet bort i nya mobiler snart

Problemet är också att vanliga telefoner mycket väl kunnat varna för sådant, men att Google/Apple/de flesta telefontillverkarna har valt att inte varna.

Permalänk
Medlem
Skrivet av DrSwizz:

Problemet är också att vanliga telefoner mycket väl kunnat varna för sådant, men att Google/Apple/de flesta telefontillverkarna har valt att inte varna.

Säkert pga polisen och fbi/mi5/Säpo bad dem att inte göra det...

Permalänk
Medlem
Skrivet av evil penguin:

Ja, antingen om man helt tar bort det eller om man kan helt vända på inställningarna (i den mån det existerar inställningar) tvärt om jämfört idag.

Idag är ju normen att det man kan ställa in är det *högsta* man accepterar, men det vore väl sundare ur ett säkerhetsperspektiv om man fick välja det *lägsta* man accepterar istället.

Dvs, idag kan det finnas en inställning 2G/3G/4G/5G, men om man väljer t.ex. 4G så betyder det 2G/3G/4G, dvs valet man gjort där är att ta bort 5G.

Sett till hur det sett ut med täckning så finns det väl viss rimlighet, men det är ju även ett rätt bakåtsträvande upplägg.

Android (Vet inte om alla har det eller bara Pixel) har i alla möjligheten att helt stänga av 2G förutom för nödsamtal.

Permalänk
Medlem
Skrivet av dlq84:

Android (Vet inte om alla har det eller bara Pixel) har i alla möjligheten att helt stänga av 2G förutom för nödsamtal.

Det verkar vara lite upp till tillverkaren o välja o ge det valet. Har för mig att Motorola inte har det valet (om jag minns rätt), min Nokia telefon har det, det vet jag.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av dlq84:

Android (Vet inte om alla har det eller bara Pixel) har i alla möjligheten att helt stänga av 2G förutom för nödsamtal.

Okej, bra det isf

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Mycket bra initiativ, nästan så jag skulle köpa en för skojs skull.

Skrivet av talonmas:

Så... det krävdes tidigare dyr hårdvara ELLER en rootad android? För några hundralappar?? Men nu jäklar så finns den här saken som kan göra det för... också några hundralappar? *confused*

Det handlar alltså om att nå ut till så många som möjligt, då EFF vill samla information om problemet, och då är det rejält mycket enklare med den här dedikerade prylen som bara är att slå på, vilket alla klarar av.

Långt ifrån alla klarar av att roota en billig lur och installera det som behövs för att göra samma sak.

Visa signatur

9950X3D | 3090