'Telecomproviders moesten van de Britten kiezen voor een zwakkere encryptie'

telefoongesprek

De eerste versie van het gsm-protocol, A5/1, is voorzien van een zwakkere encryptie dan oorspronkelijk de bedoeling was. De Britse geheime dienst GCHQ zou alle betrokken providers hiervoor flink onder druk hebben gezet.

Dit stelt Peter van der Arend, die voor het Nederlandse PTT meewerkte aan het ontwerp van het protocol, in een interview met de Noorse krant Aftenposten. Het protocol is ontworpen door verschillende Europese providers, waaronder toenmalige PTT. Ook Franse, Britse en Noorse telecomproviders waren bij het ontwerpproces betrokken. De providers wilden in eerste instantie gebruik maken van de 128-bits encryptie. De Britse geheime dienst GCHQ voorzag echter problemen en trok aan de bel.

'Kies voor een zwakkere encryptie'

GCHQ zou hebben aangegeven gesprekken via gsm ten allen tijde te willen kunnen afluisteren. De 128-bits encryptie zou dit nagenoeg onmogelijk hebben gemaakt. De inlichtingendienst heeft de telecomproviders daarom onder druk gezet en verzocht te kiezen voor een zwakkere encryptie.

De inlichtingendienst drongen bij telecomproviders aan te kiezen voor een 48bits encryptie. Dit hebben de partijen uiteindelijk geweigerd, maar zij hebben wel afgezien van de aanzienlijk sterkere 128-bits encryptie. Het gsm-protocol is uiteindelijk voorzien van een 54-bits encryptie. Dit is een encryptie die GCHQ kan kraken, wat betekent dat zij dus zonder problemen gsm-gesprekken konden afluisteren.

Lees ook
Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Onderzoekers van Proofpoint hebben een social engineering- en malware-campagne geïdentificeerd die jaren heeft geduurd en is opgezet door TA456, een cybercriminele groep die banden heeft met de Iraanse staat.

Operation SpoofedScholars - in gesprek met TA453

Operation SpoofedScholars - in gesprek met TA453

Sinds januari 2021 probeert TA453 gevoelige informatie van mensen te stelen door zich voor te doen als Britse academici van de School of Oriental and African Studies (SOAS) van de Universiteit van Londen. De cybercriminele groep is een APT en helpt volgens Proofpoint zeer waarschijnlijk de Islamic Revolutionary Guard Corps (IRGC) bij het verzamele1

Snijder kiest Bastion 365 voor veilig e-mailen met Microsoft Office 365

Snijder kiest Bastion 365 voor veilig e-mailen met Microsoft Office 365

Snijder, Praktijk voor Kinder- en Jeugdpsychiatrie gaat voor veilig e-mailen gebruikmaken van Fenestrae Bastion 365. Met de oplossing kunnen de medewerkers van praktijk Snijder vertrouwelijke persoonsgegevens en medische informatie veilig mailen naar zorgprofessionals en patiënten middels Microsoft Office 365. Bastion 365 is de oplossing die ervoo1