»

Nov mobilni standard RCS se po svetu uvaja luknjičasto

Slo-Tech - Več kot četrt stoletja stara tehnologija SMS ima precej lukenj, zaradi česar je njena uporaba za dvostopenjsko avtentikacijo in druge prijavne postopke vprašljiva. Naslednik že prihaja in se imenuje RCS, a postavljavci omrežij po svetu tudi tega uvajajo površno in tvegano, ugotavljajo raziskovalci.

Karsten Nohl iz podjetja Security Research Labs je pojasnil, da Vodafone in drugi veliki operaterji RCS že uvajajo, ne da bi bili uporabniki s tem seznanjeni. Ranljivosti, ki so v trenutni implementaciji prisotne, bosta Luca Melette in Sina Yazdanmehr predstavila na konferenci Black Hat Europe prihodnji mesec. V ZDA ga podpirajo že vsi največji operaterji (AT&T, T-Mobile, Sprint, Verizon), prav tako RCS tudi v Evropi podpira čedalje več operaterjev, skupno pa prek sto.

Ob tem velja poudariti, da v samem standardu RCS niso odkrili nobene ranljivosti. Problematična je tehnična uvedba, saj je standard napisan ohlapno. To operaterjem pušča proste roke, kar nekateri potem izkoristijo za...

10 komentarjev

Slovenska Policija in IMSI lovilci, n-tič

vir: Wikipedia
Slo-Tech - Kot so izbrskali na spletni strani telefoncek.si, se je v vrstah slovenske policije znova zbudila želja po spremljanju mobilnih telefonskih komunikacij državljanov. To je razbrati iz dokumenta z naslovom Akcijski načrt za črpanje sredstev Sklada za azil, migracije in vključevanje ter Sklada za notranjo varnost, ki ga najdemo na spletni strani MNZ. Dokument opredeljuje bodoče nakupe ministrstva in tako za leto 2019 najdemo tudi postavko "nadgradnja sistema za prepoznavo telekomunikacijske opreme", kar z drugimi besedami pomeni nadgradnjo t. i. IMSI lovilca. Nadgradnja bo stala 768.750,00 evrov, od tega bo približno dve tretjini prispevala EU, preostanek pa slovenski davkoplačevalci.

Slovenija sicer ima že dve tovrstni napravi, prvo, GI2-GSM Identity Interrogator, smo dobili leta 2004,...

18 komentarjev

Nemški parlament dovolil uporabo državnega trojanca

Frankfurter Allgemeine Zeitung - Nemški parlament je včeraj sprejel zakonodajo, ki dovoljuje uporabo državnega trojanskega konja (Bundestrojaner), s čimer želijo rešiti problem, ki ga organom pregona predstavlja naraščajoče število mobilnih aplikacij za šifrirano komuniciranje. WhatsApp, Signal in podobni programi namreč vso komunikacijo tako učinkovito zašifrirajo med pošiljateljem in prejemnikom (end-to-end), da je ni mogoče dešifrirati. Tega ne moreta storiti niti ponudnik infrastrukture ali ponudnik storitve, ker nimata ustreznih ključev. Edina možnost za prisluškovanje je zato zajem podatkov neposredno na napravi, še preden jih aplikacija šifrira (postopek imenujejo prisluškovanje na viru oziroma Quellen-Telekommunikationsüberwachung). Zato potrebujejo trojanskega konja, ki ga pritajeno...

26 komentarjev

Sova (morda) ni le razmišljala o nakupu Hacking Teamovega trojanca

Slo-Tech - Basen o Hacking Teamu lahko umetelno povzamem s slovenskim pregovorom, da je kovačeva kobila pač bosa. Toda v tej basni nastopajo še druge kovačeve stranke in med njimi se je znašla tudi naša Policija, o čemer smo že poročali. Da je Sova vsaj razmišljala o svojem trojanskem konju, lahko sklepamo iz korespondence (prvega in drugega sporočila) e-pošte med predstavnikom italijanskega podjetja HT S.r.l (Hacking Teama) Massimilianom Luppijem ter predstavnikom izraelskega podjetja NICE Systems, Ltd. Reuvenom Elazarjem. Slednji je Luppija 26. oktobra 2013 seznanil, da je poslovna priložnost s Sovo vnovič zaživela. Ob tem mu je še navrgel, da so (pri Sovi) končno dobili odobren proračun, kar se v sosledju ujema z obravnavo predloga proračuna RS za leto 2015 (vir: MMC, RTV Slovenija). Tako je očitno, da gre prav za Slovensko obveščevalno-varnostno agencijo in ne kakšno drugo pravno osebo ali organizacijo v Srbiji (kar je moč napačno sklepati po naslovu izvornega sporočila), ki bi se zgolj...

65 komentarjev

Tudi slovenska policija razmišljala o nakupu Hacking Teamovega trojanca

Njegova obrazložitev.

Slo-Tech - Kot smo pisali minuli teden, je bil milanski dobavitelj policijskih trojanskih konjev Hacking Team tarča obsežnega hekerskega vdora, katerega posledica je javna objava 400 GB velikega paketa njihovih internih dokumentov, e-pošte in programske kode na torrentih. Tam notri je bil tudi seznam njihovih zdajšnjih in preteklih strank, na katerem pa Slovenije ni bilo.

Vendar pa podrobnejši pregled njihove e-pošte (Wikileaks) razkriva, da pogovori z našo policijo potekajo že kar nekaj časa.

V enem od njihovih notranjih sporočil, ki ga je 5. septembra lani svojim šefom poslal njihov tržnik Massimiliano Luppi, se tako nahaja trenutni seznam "potencialnih poslov" ("recap of open oportunities"). Med njimi je, prav pri vrhu, tudi Slovenija. Konkretni interesent je Ministrstvo za...

102 komentarja

IMSI lovilci: o subjektivnem dojemanju stvarnosti

Slo-Tech - Septembra smo pisali o policijskem skoparjenju z odgovori na temo njihovih nakupov in uporabe IMSI lovilcev. Tri mesece kasneje je policija po posredovanju Informacijskega pooblaščenca večino podatkov posredovala.

Tako je sedaj na voljo predlog za nabavo naprave iz leta 2004 (s pripadajočo pogodbo - v znesku 351.384 EUR), predlog za nadgradnjo in šolanje iz leta 2006 (s pripadajočo pogodbo - v znesku 135.600 EUR), predlog za nabavo dodatnih lovilcev iz leta 2009 (s pripadajočo pogodbo - v znesku 464.478,24 EUR) in tudi dodatni predlog za nakup opreme iz leta 2010 (s pripadajočo pogodbo - v znesku 399.900 EUR).

Skupaj domnevno 1.351.362,24 EUR, v zadnjem času je dobavitelj podjetje Digitech, ki za MNZ dobavlja še nekatere druge stvari (letos npr. dobavo nadgradnje sistema za prikrito komuniciranje in za 41.977,76 EUR opreme za izvajanje kriminalistične dejavnosti).

Ko se prebijemo čez metode nakupa lovilcev in njihovo časovno sosledje, pa se izkaže, da je slovenska policija...

103 komentarji

IMSI lovilci: policija še vedno zavaja in skopari z resnico

Slo-Tech - V komentarjih na včerajšnjo objavo Kako se kupuje IMSI lovilce se je pojavil zavrnilni odgovor slovenske policije na nekaj vprašanj v zvezi z njihovo uporabo IMSI lovilcev.

Ker gre za zadnje čase precej vročo temo, pri kateri dejansko stanje ni povsem jasno, si poglejmo, kaj je o uporabi lovilcev sploh znanega v javnosti.

Marjan Fank, namestnik šefa slovenske kriminalistične policije in najbrž prvi, ki bi kaj vedel o tem, je še novembra 2012 v intervjuju za Vroči mikrofon Vala 202 izrecno zanikal uporabo lovilcev. Ko bo ustrezna pravna podlaga, ja, pred tem pa zagotovo ne:
[Marjan Jerman, Val 202] Poglejte, slišal sem, da imate na ministrstvu oz. policiji napravo, ki lahko odkrije telefonsko številko, celo uporabljate da jo že, vendar pa zakon - zakonsko še ni opredeljeno, da bi se ta stvar lahko uporabljala?
[Marjan Fank] Zakonsko ni opredeljeno, tudi že večkrat smo seveda pri teh spremembah Zakona o kazenskem postopku to poskušal urediti, ampak na žalost je bilo to vedno...

62 komentarjev

Tajne preiskovalne metode

Harisovi IMSI lovilci, vsi poimenovani po plenilskih morskih živalih.

Slo-Tech - To pomlad bo v parlamentarno proceduro vložena najbrž najbolj agresivna novela Zakona o kazenskem postopku doslej. Ministrstvo za notranje zadeve - policija namreč želi v ZKP-M vključiti IMSI lovilce in policijske trojance, nedvoumno dovoliti razkrivanje identitete uporabnikov interneta brez sodne odredbe, razmišlja pa se še o iskanju pripornic s prisluškovanjem sorodnikov, sosedov in znancem. O vsem tem bo treba še precej napisati (Anže je že, priporočamo), a za zdaj en kratek intermezzo v Čezlužje, po lekcijo, kako se stvari ne lotiti.

Torej... Več zveznih in državnih policijskih služb v ZDA že kar nekaj let veselo...

33 komentarjev

Slovenska policija nabavlja IMSI catcherje

IMSI Catcher.

vir: spectrevision.net
Vlada Republike Slovenije - Kot smo slišali v primeru Balkanski bojevnik, naj bi slovenska policija osumljencu Tošiću in njegovim sodelavcem prisluškovala s pomočjo nadzorne opreme pri naših mobilnih operaterjih, a na podlagi nezakonito pridobljene odredbe preiskovalnega sodnika (lagali so mu). Tovrstne "elastične" interpretacije zakona o kazenskem postopku, storjene seveda v dobronamerni "delovni vnemi", pravzaprav niso nič novega. Že (vsaj) leta 1996, si je slovenska policija pri izvajanju prisluhov zaželela operativne pomoči s strani slovenske varnostno-obveščevalne službe SOVE. Na sodišče so nosili redaktirane prepise, odvetnikom obrambe pa odklanjali dostop do izvirnih posnetkov, rekoč, da je šlo "zaupne...

119 komentarjev