Fråga: IMSI Catchers finns dom även i Sverige ?

Diskussion i 'Allmänt' startad av Oceanic, 10 mar 2017.

  1. Oceanic

    Oceanic Android Veteran Medlem

    Blev medlem:
    26 dec 2010
    Inlägg:
    9 396
    Mottagna gillanden:
    4 146
    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA

    MINA ENHETER

    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA
    Jag såg denna dokumentären om Edward Snowden, han pratade om IMSI catchers, hur dessa används av både stat och hackers.

    https://www.youtube.com/watch?v=ucRWyGKBVzo

    I dokumentären nöms specifikt norge av alla.. Norska myndigheter ville första tiga om saken men dom blev mer eller mindre tvungna att erkänna att dom använder IMSI catchers (minst en gång i veckan).

    Vilken privatperson som helst kan köpa en egen IMSI catcher och därmed aggera ett "fake" mobilmast som folk kommer ansluta sig till. Då allt mer trafik går via det mobila nätet så används detta i större och större omfattning, av tex USA.
    Men det är ju inte svårt att anta att svenska FRA också ligger framkant även när det gäller detta ?

    Skulle vara intressant om det fanns någon karta eller liknande där man kan se vart det finns eller har funnits.

    Är det någon som provat https://cellularprivacy.github.io/Android-IMSI-Catcher-Detector/

    För att göra det svårare för MITM attackaren så bör ni åtminstonde använda krypterad VPN tunnel jag gör det alltid hemma, men har inte funnit något enkelt sätt att göra det enkelt på 4G med OVPN.

    Är svårt att inte bli imponerad av Edward Snowden men har är riktigt hardcore som kopplar ur både mikifron och kameran i telefonen. Sedan använder han väl redphone för att göra krypterade telefon samtal, och sedan appen Signal för krypterade sms... Det är synd att det bara är nördar som använder dessa appar, jag hade gärna använt signal mer tex om fler använde det.
     
    Last edited: 10 mar 2017
  2. Zooklubba

    Zooklubba Android Medlem

    Blev medlem:
    10 jul 2010
    Inlägg:
    6 393
    Mottagna gillanden:
    2 133

    MINA ENHETER

  3. Oceanic

    Oceanic Android Veteran Medlem

    Blev medlem:
    26 dec 2010
    Inlägg:
    9 396
    Mottagna gillanden:
    4 146
    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA

    MINA ENHETER

    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA
    Men jag tänkte om det finns bevis på att svenska polisväsendet har använt sig av detta ?
    i USA används på stort sett alla demonstrationer för att kartlägga vilka som är där.
    Men som sagt vem som helst kan skaffa en IMSI catcher, och det är ju helt osynligt..
    Verkar dock telefonoperatörer är medveten om problemet och försöker öka säkerheten mera.

    Ska lyssna på den där där länken längst ner ikväll.
     
  4. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 630
    Mottagna gillanden:
    44 567
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Polisen i Sverige hade väl inte direkt haft någon nytta av det för kartläggning i alla fall sedan datalagringsdirektivet trädde i kraft? https://www.svd.se/tele2-rasar-mot-polisens-overvakning

    Bara hos Tele2 lämnade man i mitten av 2015 ut 10 000 uppgifter i månaden. Om samma siffra gäller för andra operatörer handlar det om enorma mängder information som polis och andra myndigheter haft tillgång till utan större hinder.

    Det handlar inte om enstaka uppgifter heller, utan man har begärt in och fått tillgång till all information som lagras i basstationen.

    Nu gäller i och för sig inte direktivet längre, så IMSI-fångare kommer kanske på tapeten :)
     
    Last edited: 10 mar 2017
    Oceanic gillar detta.
  5. lassekongo

    lassekongo Android Apprentice Hedersmedlem

    Blev medlem:
    6 aug 2011
    Inlägg:
    3 609
    Mottagna gillanden:
    1 122
    Telefon:
    OnePlus 6

    MINA ENHETER

    Telefon:
    OnePlus 6
    WhatsApp, Facebook Messenger och Google Allo har alla implementerat Signals protokoll så ungefär samma säkerhet finns där. I de två senare tror jag att man själv måste aktivera krypteringen, men jag använder inte någon av dessa appar så jag vet inte exakt hur det funkar. I WhatsApp tror jag det är aktiverat by default. WhatsApp har dock modifierat protokollet på ett sätt som kan minska säkerheten i vissa avseenden i jämförelse med vanliga Signal, men överlag är den nog ganska säker ändå.

    Så Signal med modifikationer finns på fler ställen så vill man har säkerhet finns det i ganska populära appar som många använder också ☺️
     
    bernard gillar detta.
  6. Oceanic

    Oceanic Android Veteran Medlem

    Blev medlem:
    26 dec 2010
    Inlägg:
    9 396
    Mottagna gillanden:
    4 146
    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA

    MINA ENHETER

    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA
    Tack det var en underbart intressant video den rädda fredagen, perfekt till en onlinepizza :)

    För att sumera kan vi konstatera att mobilnäteten och dess protokoll är gammla och säkerheten är som det verkar ett skämt på det mobila näten, inte alls samma kvalite som i fibernäten..
    Märkligt att det inte ställs högre krav.. det är uppenbart att vem som helst tydligen kan agera mellanhand och spela in allas samtal osv.. om dagens protokoll hade kryptering inbakat så hade detta varit ett mindre problem..känns som kryptering är det lättaste sättet att reda ut denna soppa..
     
  7. Oceanic

    Oceanic Android Veteran Medlem

    Blev medlem:
    26 dec 2010
    Inlägg:
    9 396
    Mottagna gillanden:
    4 146
    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA

    MINA ENHETER

    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA
  8. Frevik

    Frevik Kid Droid Medlem

    Blev medlem:
    9 dec 2010
    Inlägg:
    56
    Mottagna gillanden:
    10

    MINA ENHETER

    Att IMSI catchers används i Sverige av säkerhetsföretag kan jag bekräfta.
    Om de används av myndigheter, polisväsende, så troligen. Polisen kan visserligen få tillgång till mycket uppgifter från operatörerna men det kostar ganska mycket att få de uppgifterna.
    Om man tror att kryptering av data har någon innebörd så har man nog helt missat syftet med IMSI:ar.
     
    Oceanic och bernard gillar detta.
  9. N6290

    N6290 Professional Droid Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 360
    Mottagna gillanden:
    1 719

    MINA ENHETER

    Intressant tråd, något nytt som kommit fram om svenska förhållanden sedan 2017? ;)
     
    Oceanic gillar detta.