Säkra telefoner

cryptophone
Cryptophone 500 från tyska GSMK ser ut som vilken smart telefon som helst, men kan kryptera samtal endto- end och dessutom leta efter imsi-catchers. Det var just denna telefontyp som norska aftenposten använde när man trodde att man hittat imsi-catchers i Oslo.
sectra
Svenska Sectra har en serie med krypterade telefoner som sålts till försvarsorganisationer världen över. Deras app Panthon (till höger) ger krypterat tal och textmeddelanden. Hej hej Angela Merkel utrustningen har funnits länge. (Till vänster Sectra Communications)
Åtgärder för säker kommunikation
Vad kan en enskild användare göra för att vara säker på att inte bli avlyssnad?

1. Kräva av sin operatör att felmeddelandet ”ciphering indication feature” inte är avstängt.
2. Skaffa en telefon som vägrar stänga av kryptot, som vägrar läge A5/0 och A5/2.
3. Skaffa en säkrare telefon med inbyggda spaningsmetoder, till exempel en Cryptophone 500.
4. Skaffa en ännu säkrare telefon som har eget inbyggt end-to-end-krypto som Cryptophone eller Sectra Tiger, som dessutom vägrar läge A5/0 och A5/2.
5. Dela inte kryptonycklar med vem som helst, eller över osäkra kanaler. 6. Undersök att det utlovade faktiskt gäller.

Vad gör vanliga människor när de får reda på att ledningen inte är säker? De pratar vidare ändå. Det finns inget alternativ, just där och då. De vet inte hur man skaffar en annan kommunikationskanal. Det lilla jag har att säga kan väl inte vara så viktigt ändå?

Det andra problemet, som togs upp vid hackarkonferensen Defcon 18 år 2010, är att inte heller politiker eller militärer fattar att det är ett problem. Alla tekniska problem som är svårare än att logga in på Facebook är för svåra för nutidsmänniskan. Här gäller åtgärden ”klicka bort” och får man ett besvärligt felmeddelande i telefonen, likväl som i Windows, är det samma avvärjande reaktion som gäller: klicka ”OK” så det försvinner.

Men eftersom detta tycks så förfärligt svårt för gemene man, verkar de allra flesta operatörer ha stängt av varningsmeddelandet, så inte den stackars användaren ska bli hispig. I Indien skulle felmeddelandet förmodligen bli irriterande, för där är det olagligt att kryptera telefontrafiken!

Avlyssningsapparatur

cell tower
Vill man vara på plats och lyssna lite längre, eller om man bara har problem med folk som hatar mobilbasstationernas fula antenner, kan man dölja antennerna på olika sätt. Det går till exempel att gömma dem i falska kaktusar.
stingray
Det amerikanska företaget Harris berömda avlyssnare Stingray. Som du ser finns det en kontakt för 12 volt, så den är tänkt för mobilt bruk.
septier
Om man lägger ned massor med utvecklingspengar, som israeliska Septier har gjort, kan man skapa en imsicatcher med behändigt handformat. De har en variant för ryggsäcksbruk också.

Mer det brukar ju finnas en app för allt, och det finns det snart också för att lösa det här problemet. Organisationen Secupwn håller på med ett öppen-källkodsprojekt kallat Android Imsi-catcher Detector, avsett att upptäcka hot mot mobiltelefoner i flera nivåer, alltså både att mellanhandsattacker är på gång i området, såväl som att din egen telefon är attackerad. Dessutom ska appen kunna visa sms av typ noll.