KPN versleutelt telefoontjes, sms'jes en e-mails van klanten

Phone_Mesh

KPN gaat mobiele klanten de mogelijkheid bieden zichzelf te beschermen tegen afluisteren. De Nederlandse telecomprovider werkt samen met Silent Circle om apps aan te bieden die spionage door bijvoorbeeld inlichtingendiensten moet voorkomen. Ook de Blackphone, een speciale 'anti-spionage' telefoon, wordt op termijn door KPN aangeboden aan klanten.

Dit melden bronnen van De Volkskrant. De telecomprovider gaat in eerste instantie de bestaande apps van Silent Circle leveren aan klanten. Deze apps versleutelen alle telefoontjes, SMS-berichten en e-mails die op de telefoon van de gebruikers worden verzonden of ontvangen. Alle verzonden data wordt op de telefoon van de verzender versleuteld, waarna deze op de telefoon van de ontvanger weer wordt ontsleuteld. Data die onderweg wordt onderschept is hierdoor dus niet bruikbaar voor de aanvallers.

Werkwijze

Deze werkwijze werkt overigens alleen op het moment dat zowel de verzenden als ontvanger de oplossingen van Silent Circle gebruiken. Een gebruiker kan natuurlijk ook gewoon bellen met en data versturen naar een persoon die de apps niet gebruikt. In dit geval is de verbinding tot de server versleuteld. Hierna wordt de data dus alsnog onversleuteld verzonden.

KPN zou in een later stadium ook de Blackphone willen gaan leveren. De Blackphone is een telefoon met een besturingssysteem dat extra tegen spionage is beveiligd. Het apparaat is ontwikkelt door Geeksphone en wordt naar verwachting komende week op de Mobile World Congress in Barcelona gepresenteerd. Geeksphone wil met de Blackphone een rechtstreeks antwoord bieden op de spionagepraktijken van inlichtingendiensten.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1