<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Selfoonnetwerke on Arpokrat</title>
    <link>https://arpokrat.com/af/blog/tags/mobile-networks/</link>
    <description>Recent content in Selfoonnetwerke on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>af</language><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/af/blog/tags/mobile-networks/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SMS-tweefaktorverifikasie beskerm niks meer nie: wat om eerder te gebruik</title>
      <link>https://arpokrat.com/af/blog/2fa-sms-vs-yubikey-hardware-keys/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/2fa-sms-vs-yubikey-hardware-keys/</guid>
      <description>&lt;p&gt;Op 9 Januarie 2024 het die amptelike X-rekening van die Securities and Exchange Commission, die Amerikaanse reguleerder van finansiële markte, die goedkeuring van Bitcoin-ETF&amp;rsquo;s aangekondig, &amp;rsquo;n besluit waarop die mark maande lank gewag het. Binne minute het Bitcoin met meer as 1 000 dollar per eenheid gestyg. Toe ontken die SEC dit: die rekening is gekaap. Die prys het met meer as 2 000 dollar teruggeval.&lt;/p&gt;
&lt;p&gt;Wat hierdie saak leersaam maak, is nie die omvang van die markbeweging nie, maar hoe alledaags die middel was. Volgens die &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;persverklaring van die Amerikaanse Departement van Justisie&lt;/a&gt; het die 26-jarige Eric Council Jr. &amp;rsquo;n vals identiteitsdokument met &amp;rsquo;n draagbare kaartdrukker gedruk, by &amp;rsquo;n AT&amp;amp;T-winkel ingestap en &amp;rsquo;n werknemer oorreed om die telefoonnommer wat aan die rekening gekoppel is, na &amp;rsquo;n SIM-kaart onder sy beheer oor te dra. Hy het toe die wagwoordherstelkodes per SMS ontvang en dit aan sy medepligtiges gegee. Op 16 Mei 2025 is hy tot 14 maande gevangenisstraf gevonnis.&lt;/p&gt;
&lt;p&gt;Een verduideliking is nodig, wat die lees van die saak verander sonder om die les daarvan te verswak. Volgens die &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;amptelike verklaring van die SEC&lt;/a&gt; is die multifaktorverifikasie op daardie rekening in Julie 2023 afgeskakel, op versoek van die span self. SMS was dus ten tyde van die voorval nie die tweede faktor nie, maar die herstelkanaal. En juis dít maak die voorbeeld nuttig: of dit nou tweede faktor of agterdeur is, die telefoonnommer bly die punt waar die ketting breek.&lt;/p&gt;
&lt;h2 id=&#34;wat-n-tweede-faktor-veronderstel-is-om-te-waarborg&#34;&gt;Wat &amp;rsquo;n tweede faktor veronderstel is om te waarborg&lt;/h2&gt;
&lt;p&gt;Die beginsel pas in een sin. &amp;rsquo;n Wagwoord alleen is &lt;strong&gt;iets wat jy weet&lt;/strong&gt;; daarby kom &lt;strong&gt;iets wat jy het&lt;/strong&gt; (&amp;rsquo;n foon, &amp;rsquo;n fisiese sleutel) of &lt;strong&gt;iets wat jy is&lt;/strong&gt; (&amp;rsquo;n vingerafdruk). Iemand wat jou wagwoord uit &amp;rsquo;n datalek steel, beskik daardeur nie ook oor jou fisiese voorwerp nie.&lt;/p&gt;
&lt;p&gt;Dié redenasie rus op &amp;rsquo;n aanname wat selde uitgespel word: dat die tweede faktor werklik aan &amp;rsquo;n voorwerp in jou besit gekoppel is, en dat die aanbieding daarvan iets bewys oor die plek waar jy aanmeld. SMS misluk op albei punte.&lt;/p&gt;
&lt;h2 id=&#34;sms-is-nie-n-besitsfaktor-nie&#34;&gt;SMS is nie &amp;rsquo;n besitsfaktor nie&lt;/h2&gt;
&lt;p&gt;Om &amp;rsquo;n kode per SMS te ontvang, bewys nie dat jy &amp;rsquo;n toestel besit nie, maar dat &amp;rsquo;n telefoonnommer, toegeken deur &amp;rsquo;n netwerkoperateur en deur dieselfde operateur verander kan word, na &amp;rsquo;n toestel wys. Dis nie dieselfde ding nie. Drie roetes benut hierdie gaping, en hulle word nie op dieselfde manier toegemaak nie.&lt;/p&gt;
&lt;h3 id=&#34;sim-omruiling&#34;&gt;SIM-omruiling&lt;/h3&gt;
&lt;p&gt;Dit is die aanval uit die SEC-saak, en dit steun op geen tegniese gebrek nie. Die aanvaller versamel persoonlike inligting oor die teiken, dikwels reeds beskikbaar uit openbare lekke, en kontak dan die operateur terwyl hy hom as daardie persoon voordoen: foon verloor, skuif asseblief die nommer na &amp;rsquo;n nuwe SIM. As hy oortuigend is, of as &amp;rsquo;n werknemer saamspeel, verwissel die nommer van hand en al die SMS&amp;rsquo;e beland by hom. Die &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;IC3-jaarverslag van 2024&lt;/a&gt;, die klagtesentrum van die FBI, teken vir daardie jaar alleen 982 klagtes van SIM-omruiling en byna 26 miljoen dollar aangemelde verliese aan, en tel net slagoffers wat &amp;rsquo;n klag ingedien het. Geen sagtewareopdatering maak hierdie roete toe nie: dit mik nie op sagteware nie, maar op &amp;rsquo;n besigheidsproses wat deur mense bedryf word.&lt;/p&gt;
&lt;h3 id=&#34;onderskepping-via-ss7&#34;&gt;Onderskepping via SS7&lt;/h3&gt;
&lt;p&gt;Signaling System 7 is die protokol wat telefoonnetwerke wêreldwyd in staat stel om met mekaar te praat: &amp;rsquo;n oproep te roeteer, swerwing te hanteer, &amp;rsquo;n SMS van een operateur na &amp;rsquo;n ander af te lewer. Dit is in 1975 ontwerp, toe die klub van operateurs geslote en klein was en elkeen die ander van nature as betroubaar beskou het. Daarom bevat dit geen ingeboude verifikasie tussen netwerke nie: &amp;rsquo;n versoek wat wettig lyk, word as wettig hanteer.&lt;/p&gt;
&lt;p&gt;Dit is nie &amp;rsquo;n teoretiese swakheid nie. In Desember 2014 het die Duitse navorsers Tobias Engel en Karsten Nohl dit in die openbaar by die Chaos Communication Congress gedemonstreer: die opspoor van &amp;rsquo;n intekenaar en die onderskepping van sy SMS&amp;rsquo;e met net die telefoonnommer as vertrekpunt. In 2017 is werklike uitbuiting bevestig: die Duitse operateur O2-Telefónica het erken dat kliënte se bankrekeninge leeggemaak is nadat die aanvallers toegang tot die netwerk van &amp;rsquo;n buitelandse operateur verkry en SMS-aanstuur opgestel het om die bank se bevestigingskodes te vang.&lt;/p&gt;
&lt;h3 id=&#34;kitsuitvissing&#34;&gt;Kitsuitvissing&lt;/h3&gt;
&lt;p&gt;Die derde roete is die belangrikste, want dit hang van geen telekommunikasiegebrek af nie en oorleef alles wat in die vorige twee reggemaak sou word.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Vals werf boots die aanmeldbladsy van &amp;rsquo;n diens volmaak na. Jy voer jou gebruikersnaam en wagwoord daar in, wat die vals werf onmiddellik na die egte een aanstuur, en dié stuur &amp;rsquo;n SMS na jou foon. Die SMS bereik jou werklik, en dit is eg. Jy tik die kode op die vals werf in, wat dit op sy beurt binne sekondes aanstuur. Die sessie gaan oop, en dis die aanvaller wat dit vashou.&lt;/p&gt;
&lt;p&gt;Dit word &amp;rsquo;n &lt;strong&gt;adversary-in-the-middle&lt;/strong&gt;-aanval genoem. Dit is geïndustrialiseer: gereedskap soos Evilginx, &amp;rsquo;n omgekeerde instaanbediener wat in 2017 verskyn het, of stelle wat teen &amp;rsquo;n maandelikse intekening verkoop word, maak dit sonder enige besondere vaardigheid toeganklik. Wat trouens gesteel word, is nie net die kode nie, maar die &lt;strong&gt;sessiekoekie&lt;/strong&gt;, wat daarna toelaat om aangemeld te bly sonder om weer deur enige verifikasie te gaan.&lt;/p&gt;
&lt;p&gt;Die punt is argitektonies. Die kode wat per SMS gestuur word, dra geen inligting oor die werf wat dit aangevra het nie. Dit kan dus nie eg van vals onderskei nie: dit is geldig oral waar dit ingetik word.&lt;/p&gt;
&lt;h2 id=&#34;dit-is-nie-meer-n-mening-nie-dit-is-n-amptelike-standpunt&#34;&gt;Dit is nie meer &amp;rsquo;n mening nie, dit is &amp;rsquo;n amptelike standpunt&lt;/h2&gt;
&lt;p&gt;Die sterkste argument teen SMS kom nie van verskaffers van oplossings nie, maar van die instellings wat die standaarde skryf.&lt;/p&gt;
&lt;p&gt;In Julie 2025 het die Amerikaanse NIST die finale weergawe van &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, &lt;em&gt;Digital Identity Guidelines: Authentication and Authenticator Management&lt;/em&gt;&lt;/a&gt; gepubliseer. Die teks skep &amp;rsquo;n uitdruklike kategorie &lt;strong&gt;beperkte&lt;/strong&gt; verifikasiemiddels, voorbehou vir meganismes waarvan die weerstandsvermoë saam met die ontwikkeling van bedreigings verswak het. Afdeling 3.1.3.3 plaas die gebruik van die openbare geskakelde telefoonnetwerk daar, dit wil sê kodes wat per SMS of stemoproep gestuur word: &amp;ldquo;Use of the PSTN for out-of-band verification is &lt;em&gt;restricted&lt;/em&gt; as described in this section and &lt;strong&gt;SHALL&lt;/strong&gt; satisfy the requirements of Sec. 3.2.9.&amp;rdquo; Konkreet moet &amp;rsquo;n diens wat dit steeds gebruik &amp;rsquo;n onbeperkte alternatief bied, sy gebruikers oor die risiko inlig en &amp;rsquo;n migrasieplan hê.&lt;/p&gt;
&lt;p&gt;In Desember 2024 het CISA, die Amerikaanse kubersekuriteitsagentskap, sy &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;&lt;em&gt;Mobile Communications Best Practice Guidance&lt;/em&gt;&lt;/a&gt; gepubliseer, ná die Salt Typhoon-spioenasieveldtog waarin akteurs met bande aan die Chinese staat by verskeie Amerikaanse telekommunikasie-operateurs ingedring het. Die bewoording laat geen ruimte vir uitleg nie: &amp;ldquo;Do not use SMS as a second factor for authentication. SMS messages are not encrypted&amp;rdquo;, en verder aan, sonder omhaal: &amp;ldquo;Only FIDO authentication is phishing-resistant.&amp;rdquo; Die dokument beveel uitdruklik FIDO-hardewaresleutels aan, met Yubico en Google Titan by die naam, en stel dit duidelik dat SMS afgeskakel moet word sodra FIDO geaktiveer is, anders bly dit as &amp;rsquo;n uitbuitbare terugvalroete bestaan.&lt;/p&gt;
&lt;h2 id=&#34;verifikasieprogramme-werklike-vooruitgang-n-gedeeltelike-oplossing&#34;&gt;Verifikasieprogramme: werklike vooruitgang, &amp;rsquo;n gedeeltelike oplossing&lt;/h2&gt;
&lt;p&gt;TOTP-programme, van &lt;em&gt;Time-based One-Time Password&lt;/em&gt;, genereer &amp;rsquo;n sescyferkode wat elke dertig sekondes verander en plaaslik bereken word uit &amp;rsquo;n geheim wat by aktivering gedeel is en uit die huidige tyd. Niks beweeg oor die telefoonnetwerk nie.&lt;/p&gt;
&lt;p&gt;Die wins is onmiddellik: SIM-omruiling word doelloos omdat die nommer nie meer betrokke is nie, en SS7-onderskepping ook, omdat geen boodskap vervoer word nie. Om na &amp;rsquo;n verifikasieprogram oor te skakel, is die moeite werd by elke rekening wat nie verder kan gaan nie.&lt;/p&gt;
&lt;p&gt;Maar die derde roete bly heeltemal ongeskonde. &amp;rsquo;n TOTP-kode wat op &amp;rsquo;n vals werf ingetik word, word presies soos &amp;rsquo;n SMS-kode na die egte werf aangestuur. Die program weet nie waar jy aanmeld nie: dit wys &amp;rsquo;n getal, en daardie getal is geldig by enigeen wat dit binne sy dertigsekondevenster aanbied. CISA stel dit in dieselfde woorde: verifikasiekodes is beter as SMS, maar bly kwesbaar vir uitvissing.&lt;/p&gt;
&lt;p&gt;TOTP is &amp;rsquo;n eerlike tussenstap, nie &amp;rsquo;n bestemming nie.&lt;/p&gt;
&lt;h2 id=&#34;waarom-n-fido2-sleutel-die-aard-van-die-probleem-verander&#34;&gt;Waarom &amp;rsquo;n FIDO2-sleutel die aard van die probleem verander&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n FIDO2/WebAuthn-hardewaresleutel maak die aanval nie net moeiliker nie, dit ontneem dit die meganiese moontlikheid.&lt;/p&gt;
&lt;p&gt;By registrasie op &amp;rsquo;n diens genereer die sleutel &amp;rsquo;n kriptografiese sleutelpaar wat aan daardie diens toegewy is. Die openbare deel gaan na die diens, die private deel verlaat nooit die skyfie nie en is nóg uitvoerbaar nóg leesbaar. Geen gedeelde geheim wat gekopieer kan word nie, geen sescyferkode om te onderskep nie.&lt;/p&gt;
&lt;p&gt;Dan kom die beslissende meganisme, die &lt;strong&gt;binding aan die oorsprong&lt;/strong&gt;. By aanmelding gee die blaaier die werklike domeinnaam van die vertoonde bladsy aan die sleutel deur. Daardie inligting word by die data ingesluit wat onderteken word, en die blaaier dwing dit af: die bladsy se JavaScript kan dit nóg verander nóg vervals.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;rsquo;n FIDO2-sleutel maak uitvissing nie moeiliker om te laat slaag nie. Dit maak die uitkoms van uitvissing onbruikbaar.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Kom ons neem die adversary-in-the-middle-aanval weer, hierdie keer met &amp;rsquo;n sleutel. Die vals werf is volmaak, die slagoffer merk niks op nie en raak sy sleutel aan. Die blaaier gee die werklike domein van die bladsy deur, dié van die bedrieglike werf. Die sleutel stel vas dat daar geen paar vir daardie domein bestaan nie, of onderteken daarvoor en lewer &amp;rsquo;n handtekening wat die egte diens sal verwerp. In albei gevalle kry die aanvaller niks bruikbaars nie.&lt;/p&gt;
&lt;p&gt;Daar lê die verskil in aard. Met SMS of TOTP rus die sekuriteit uiteindelik op die waaksaamheid van die gebruiker, op sy vermoë om &amp;rsquo;n vervalste domein in &amp;rsquo;n adresbalk raak te sien, op &amp;rsquo;n oomblik wanneer hy haastig is en die bladsy normaal lyk. Met FIDO2 word daardie kontrole deur &amp;rsquo;n masjien gedoen, elke keer, sonder om van iemand se aandag af te hang. Dit is hierdie oordrag van verantwoordelikheid wat tel, meer as die kriptografiese sterkte.&lt;/p&gt;
&lt;p&gt;Die uitwerking is meetbaar. Google het die sleutels aan die begin van 2017 vir sy werknemers verpligtend gemaak en &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;in 2018 verklaar dat geen enkele rekeningkompromittering aangeteken is nie&lt;/a&gt; onder meer as 85 000 mense.&lt;/p&gt;
&lt;h2 id=&#34;die-werklike-grense-van-hardewaresleutels&#34;&gt;Die werklike grense van hardewaresleutels&lt;/h2&gt;
&lt;p&gt;Om hulle as volmaak voor te hou, sou oneerlik wees, en nutteloos om die werklike besluite voor te berei.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die koste bestaan.&lt;/strong&gt; Reken op 25 tot 60 euro na gelang van die model, meer vir biometriese weergawes, en vermenigvuldig dit met twee.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Om &amp;rsquo;n sleutel te verloor, is die werklike risiko.&lt;/strong&gt; &amp;rsquo;n Enkele sleutel op &amp;rsquo;n kritieke rekening is &amp;rsquo;n ontwerpfout. Daar moet twee op elke belangrike rekening geregistreer wees, waarvan een elders bewaar word, by &amp;rsquo;n na familielid of in &amp;rsquo;n kluis. Die tweede is nie gerief nie, dit is wat die eerste sonder vrees bruikbaar maak.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die dekking is onvolledig.&lt;/strong&gt; Baie dienste, veral bankdienste in Europa, ondersteun FIDO2 nog nie, vandaar die prioriteitsvolgorde hieronder.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&amp;rsquo;n Sleutel kan gesteel word.&lt;/strong&gt; Daarom is dit nodig om &amp;rsquo;n PIN op die sleutel te aktiveer, of &amp;rsquo;n model met &amp;rsquo;n vingerafdruk te kies: daarsonder is die voorwerp alleen genoeg vir wie dit optel.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die terugvalroete bly die swakste skakel.&lt;/strong&gt; Om FIDO2 te aktiveer sonder om SMS af te skakel, beskerm teen niks nie: &amp;rsquo;n aanvaller neem eenvoudig die pad wat oop gebly het. Die migrasie is eers klaar wanneer die ou meganisme van die rekening verwyder is, herstelopsies ingesluit.&lt;/p&gt;
&lt;p&gt;Wat die hardeware betref, dek die YubiKey-reeks die breedste spektrum protokolle, die Google Titan-sleutels is goedkoper en bly tot FIDO beperk, Nitrokey en SoloKeys bied alternatiewe met oop en ouditeerbare fermware, en Token2 maak modelle met &amp;rsquo;n ingeboude syferbord waar die PIN op die sleutel self ingetik word eerder as op die sleutelbord. Daar is geen slegte keuse onder die FIDO2-gesertifiseerde sleutels nie: die protokol is dieselfde en net die newegebruike verskil.&lt;/p&gt;
&lt;h2 id=&#34;waar-om-te-begin-wanneer-jy-nie-alles-kan-verander-nie&#34;&gt;Waar om te begin wanneer jy nie alles kan verander nie&lt;/h2&gt;
&lt;p&gt;Die volgorde van migrasie is nie &amp;rsquo;n kwessie van voorkeur nie, dit vloei uit die afhanklikhede tussen jou rekeninge.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Eers die hoofposbus.&lt;/strong&gt; Dit ontvang die herstelskakels van byna alles anders. &amp;rsquo;n Aanvaller wat dit beheer, neem die ander rekeninge een vir een oor, sonder om enige van hulle direk aan te val. Niks verdien dit om voor haar beveilig te word nie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die wagwoordbestuurder.&lt;/strong&gt; Dit bundel die eerste faktor van al jou toegange, dus moet die beskerming daarvan opweeg teen dié van die bes beskermde rekening wat dit bevat. Dit is die oomblik om die gehalte van die hoofwagwoord na te gaan, &amp;rsquo;n onderwerp wat ons in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/password-entropy-shannon-security/&#34;&gt;entropie en die wetenskap agter jou sekuriteit&lt;/a&gt; uitvoerig behandel.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Finansiële rekeninge en kriptoplatforms.&lt;/strong&gt; Teikens met onmiddellike waarde, waar &amp;rsquo;n kompromittering binne minute &amp;rsquo;n onomkeerbare verlies word.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sosiale rekeninge met &amp;rsquo;n gehoor.&lt;/strong&gt; Die SEC-saak wys wat die woord van &amp;rsquo;n gevolgde rekening werd is, en die skade tref nie altyd die eienaar daarvan nie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die res kan wag&lt;/strong&gt;, met &amp;rsquo;n TOTP-program in die plek van SMS. &amp;rsquo;n Forum of &amp;rsquo;n stroomdiens regverdig nie dieselfde moeite nie.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Vir rekeninge wat FIDO2 nog nie ondersteun nie: skakel oor na TOTP waar dit ook al moontlik is, en vra jou operateur om &amp;rsquo;n slot op die oordraagbaarheid van jou nommer, by die meeste &amp;rsquo;n gratis opsie.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-oor-arpokrat-se-benadering-sê&#34;&gt;Wat dit oor Arpokrat se benadering sê&lt;/h2&gt;
&lt;p&gt;Hierdie artikel beskryf &amp;rsquo;n probleem wat net bestaan omdat &amp;rsquo;n identifiseerder in die middel van die stelsel geplaas is. Die telefoonnommer is nooit as bewys van identiteit ontwerp nie: dit het uit gewoonte die ruggraat van aanlyn verifikasie geword, en al drie die aanvalle hierbo beskryf, buit juis hierdie verdraaiing van gebruik uit.&lt;/p&gt;
&lt;p&gt;Dit is die redenasie agter die ontwerp van die &lt;a href=&#34;https://arpokrat.com/af/protocol/&#34;&gt;Arpokrat Messenger-protokol&lt;/a&gt;: geen telefoonnommer, geen e-posadres, geen rekening nie. Die gebruiker bestaan as &amp;rsquo;n stel kriptografiese sleutels wat op sy eie toestel bewaar word, en kontak kom deur eenmalige uitnodigingsskakels tot stand. Die logika is dié van FIDO2, &amp;rsquo;n trap hoër: wat &amp;rsquo;n derde party nie het nie, kan nie van hom afgeneem word nie, nie deur sosiale ingenieurswese teen &amp;rsquo;n operateur nie en nie deur &amp;rsquo;n regsbevel nie. Hierdie samehang met die Zero-Knowledge-argitektuur werk ons uit in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;versamel nou, ontsyfer later&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Hardewaresleutel wat onderteken sonder om ooit sy geheim prys te gee, is trouens ook hoe &amp;rsquo;n vanlyn kriptobeursie werk, soos uiteengesit in ons &lt;a href=&#34;https://arpokrat.com/af/blog/how-to-build-a-cold-wallet/&#34;&gt;volledige gids tot die cold wallet&lt;/a&gt;: hou die geheime deel in &amp;rsquo;n toegewyde voorwerp, en laat niks anders as &amp;rsquo;n handtekening daaruit kom nie.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;SMS-tweefaktorverifikasie is nie sleg ontwerp nie. Toe dit in die vroeë 2010&amp;rsquo;s algemeen geword het, was dit &amp;rsquo;n aansienlike vooruitgang op die wagwoord alleen, en dit het die enigste eienskap gehad wat op groot skaal saak maak: almal het reeds &amp;rsquo;n foon gehad.&lt;/p&gt;
&lt;p&gt;Die probleem is nie die uitvinding daarvan nie, maar die voortbestaan daarvan. Die SS7-demonstrasies dateer uit 2014, die werklike bankuitbuiting uit 2017, die industrialisering van kitsuitvissing uit die einde van daardie dekade. CISA het in 2024 geskryf dat dit nie meer gebruik moet word nie, NIST het die beperking in 2025 geformaliseer. Sowat tien jaar skei die oomblik waarop die gebreke op groot skaal uitbuitbaar geword het van die oomblik waarop instellings dit swart op wit neergeskryf het. En SMS bly by die meeste dienste vir die algemene publiek die verstek tweede faktor.&lt;/p&gt;
&lt;p&gt;Daardie gaping is die werklike inligting van hierdie artikel. Sekuriteitsmeganismes verdwyn nie wanneer hulle ophou werk nie, maar wanneer iets net so eenvoudig hulle plek kom inneem, en dít duur veel langer. Die vraag is dus nie of jy SMS moet laat vaar nie, dit is jare gelede reeds beslis. Die vraag is watter ander beskermings wat jy as vanselfsprekend aanvaar, reeds, sonder dat iemand dit nog neergeskryf het, in dieselfde situasie verkeer.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Amerikaanse Departement van Justisie, &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices&lt;/a&gt;, 16 Mei 2025&lt;/li&gt;
&lt;li&gt;Securities and Exchange Commission, &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;SECGov X Account&lt;/a&gt;, amptelike verklaring van 22 Januarie 2024&lt;/li&gt;
&lt;li&gt;NIST, &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management&lt;/a&gt;, finale weergawe, Julie 2025&lt;/li&gt;
&lt;li&gt;CISA, &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;Mobile Communications Best Practice Guidance&lt;/a&gt;, 18 Desember 2024&lt;/li&gt;
&lt;li&gt;FBI Internet Crime Complaint Center, &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;2024 Internet Crime Report&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Threatpost, &lt;a href=&#34;https://threatpost.com/cellular-privacy-ss7-security-shattered-at-31c3/110135/&#34;&gt;Cellular Privacy, SS7 Security Shattered at 31C3&lt;/a&gt;, demonstrasie van Tobias Engel en Karsten Nohl, Desember 2014&lt;/li&gt;
&lt;li&gt;Help Net Security, &lt;a href=&#34;https://www.helpnetsecurity.com/2017/05/04/ss7-vulnerabilities-exploited/&#34;&gt;Attackers exploited SS7 flaws to empty Germans&amp;rsquo; bank accounts&lt;/a&gt;, Mei 2017&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;Google: Security Keys Neutralized Employee Phishing&lt;/a&gt;, Julie 2018&lt;/li&gt;
&lt;li&gt;W3C, &lt;a href=&#34;https://www.w3.org/TR/webauthn-2/&#34;&gt;Web Authentication: An API for accessing Public Key Credentials&lt;/a&gt;, WebAuthn-spesifikasie&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, liggingsdata en die reg se verkeerde teiken</title>
      <link>https://arpokrat.com/af/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;In 2011 het die Detroit-polisie by &amp;rsquo;n selfoonoperateur die geskiedenis opgevra van hoe Timothy Carpenter se foon aan torings gekoppel het. Hulle het 12 898 liggingspunte oor 127 dae ontvang, ongeveer honderd per dag. Sewe jaar later het die Hooggeregshof van die Verenigde State beslis dat hierdie versoek &amp;rsquo;n deursoeking was en &amp;rsquo;n lasbrief vereis het.&lt;/p&gt;
&lt;p&gt;Daardie 12 898 punte het van vierdegenerasie-torings gekom, wat elk &amp;rsquo;n radius van etlike kilometers gedek het. Dieselfde versoek, vandag aan &amp;rsquo;n stedelike 5G-netwerk gerig, sou nie honderd punte per dag met &amp;rsquo;n paar kilometer se akkuraatheid teruggee nie. Dit sou &amp;rsquo;n veel groter volume teruggee, met &amp;rsquo;n paar dosyn meter se akkuraatheid.&lt;/p&gt;
&lt;p&gt;Die tegnologie het van skaal verander. Die regsredenasie het op dieselfde plek in die ketting bly staan.&lt;/p&gt;
&lt;h2 id=&#34;n-regsbelang-wat-regters-aan-albei-kante-van-die-atlantiese-oseaan-erken&#34;&gt;&amp;rsquo;n Regsbelang wat regters aan albei kante van die Atlantiese Oseaan erken&lt;/h2&gt;
&lt;p&gt;Daar bestaan &amp;rsquo;n belang wat byna almal erken en wat byna geen wetsteks doeltreffend beskerm nie: die reg om êrens te wees sonder dat daardie feit aangeteken word.&lt;/p&gt;
&lt;p&gt;Die Europese regspraak het dit ondubbelsinnig vasgestel. In &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (gevoegde sake C-293/12 en C-594/12, 8 April 2014), en daarna in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt; (gevoegde sake C-203/15 en C-698/15, Groot Kamer, 21 Desember 2016), het die Hof van Justisie van die Europese Unie beslis dat hierdie data, in hul geheel geneem, dit moontlik maak om baie presiese afleidings oor mense se privaat lewe te maak: gewoontes van die daaglikse lewe, verblyfplekke, bewegings, aktiwiteite wat beoefen word, en sosiale verhoudings.&lt;/p&gt;
&lt;p&gt;Die Hooggeregshof van die Verenigde State het &amp;rsquo;n verwante gevolgtrekking bereik in &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Dit het klem gelê op &amp;rsquo;n punt wat die Amerikaanse regsleer breedvoerig bespreek het: die &lt;strong&gt;onontkombare en outomatiese&lt;/strong&gt; aard van hierdie insameling. Niemand stem in om aan &amp;rsquo;n toring gekoppel te word nie; jy is gekoppel omdat jy &amp;rsquo;n foon het wat aan is.&lt;/p&gt;
&lt;p&gt;Die regsbelang bestaan dus, en dit word erken deur die twee howe wat op hierdie gebied gewig dra. Die probleem lê elders.&lt;/p&gt;
&lt;h2 id=&#34;wat-5g-werklik-verander-het&#34;&gt;Wat 5G werklik verander het&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Algemene verwarring is om ligging te behandel as data wat die foon uitstuur, net soos &amp;rsquo;n boodskap of &amp;rsquo;n foto. Dit is nie so nie. Ligging is &amp;rsquo;n &lt;strong&gt;fisiese gevolg van hoe die netwerk werk&lt;/strong&gt;. Die operateur weet aan watter toring die toestel gekoppel is omdat hy dit moet weet om &amp;rsquo;n oproep deur te stuur. Daar bestaan geen sleutel om hierdie inligting te enkripteer nie, want dit is nie inhoud nie maar &amp;rsquo;n eienskap van die verbinding self.&lt;/p&gt;
&lt;p&gt;Juis dit maak 5G betekenisvol op regsvlak, en nie op tegniese vlak nie.&lt;/p&gt;
&lt;p&gt;Vroeëre argitekture het op wye selle berus. &amp;rsquo;n 4G-toring bedien gewoonlik &amp;rsquo;n radius van etlike kilometers, en die posisie wat bloot uit die koppeling afgelei is, is in stede in honderde meter gemeet, op die platteland soms in tiene kilometers. 5G berus op massiewe verdigting: stedelike selle dek tipies &amp;rsquo;n paar honderd meter, en die ingenieursliteratuur reken met digthede in die orde van veertig tot vyftig basisstasies per vierkante kilometer, teenoor vier of vyf in die 3G-era.&lt;/p&gt;
&lt;p&gt;Die gevolg is meganies. Volgens &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ericsson se witskrif oor 5G-posisiebepaling&lt;/a&gt; bereik die infrastruktuur wat slegs vir konnektiwiteit ontplooi is &amp;rsquo;n akkuraatheid van twintig tot vyftig meter buite en van een tot drie meter binne, en sak dit onder een meter in gunstige stedelike toestande. Dit gaan nie oor &amp;rsquo;n liggingsfunksie wat êrens aangeskakel is nie, maar oor wat die netwerk uit sy aard weet, sonder dat &amp;rsquo;n enkele toepassing geïnstalleer of &amp;rsquo;n enkele toestemming verleen is. Ons het al hierdie meganismes, sowel as die teenmaatreëls wat werklik werk, uiteengesit in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/&#34;&gt;die foon se voortdurende geoligging&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die indringing het dus met etlike ordes van grootte toegeneem. Die toepaslike regsraamwerk bly dié wat vir 2G en 3G bedink is. Geen normatiewe aanpassing het hierdie skaalverandering vergesel nie.&lt;/p&gt;
&lt;h2 id=&#34;die-reg-beskerm-toegang-nie-ontstaan-nie&#34;&gt;Die reg beskerm toegang, nie ontstaan nie&lt;/h2&gt;
&lt;p&gt;Die Europese reg reël sorgvuldig wie toegang tot liggingsdata mag hê, onder watter voorwaardes en onder watter toesig. Riglyn 2002/58/EG stel die beginsel van vertroulikheid van kommunikasie, en die Hof van Justisie het in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (gevoegde sake C-511/18, C-512/18 en C-520/18, Groot Kamer, 6 Oktober 2020) beslis dat artikel 15(1) van daardie riglyn, gelees in die lig van artikels 7, 8, 11 en 52(1) van die Handves, &amp;rsquo;n &lt;strong&gt;algemene en onderskeidlose bewaring&lt;/strong&gt; van verkeers- en liggingsdata by wyse van voorkoming uitsluit. Die Hof het nietemin afgebakende afwykings toegelaat wanneer &amp;rsquo;n lidstaat &amp;rsquo;n ernstige bedreiging vir die nasionale veiligheid in die gesig staar wat werklik en huidig of voorsienbaar blyk te wees, onderworpe aan doeltreffende toesig.&lt;/p&gt;
&lt;p&gt;Dit is werklike beskermings, en dit sou onsinnig wees om hulle af te maak. Maar hulle tree almal ná die tyd in werking. Hulle veronderstel dat die data bestaan, dat dit bewaar word, en reël dan die voorwaardes vir die gebruik daarvan.&lt;/p&gt;
&lt;p&gt;As ligging egter &amp;rsquo;n onvermydelike neweproduk van die netwerk se werking is, is die tersaaklike punt van ingryping nie vertroulikheid nie. Dit is &lt;strong&gt;volharding&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;rsquo;n Oombliklike posisie, nodig om &amp;rsquo;n kommunikasie deur te stuur en onmiddellik daarna uitgewis, is nie &amp;rsquo;n instrument van toesig nie. &amp;rsquo;n Geskiedenis van posisies wat maande lank bewaar word, is dit wel, ongeag watter toegangswaarborge dit omring.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Die verskil tussen die twee is nie regs van aard nie, maar argitektonies. En die Europese tydskedule maak die vraag dringend eerder as teoreties. Die Kommissie het die &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;voorgestelde ePrivacy-verordening&lt;/a&gt; in 2025 teruggetrek, weens &amp;rsquo;n gebrek aan ooreenkoms tussen die medewetgewers. Sedertdien werk sy aan &amp;rsquo;n afsonderlike instrument oor databewaring vir strafregtelike doeleindes, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;aangekondig vir 2026&lt;/a&gt;, wat nasionale stelsels moet harmoniseer wat uiteengeloop het sedert die riglyn van 2006 nietig verklaar is. Met ander woorde, die teks wat vir &amp;rsquo;n dekade die regime van liggingsmetadata sal bepaal, word op hierdie oomblik geskryf, op grond van &amp;rsquo;n redenasie wat in die era van kilometergroot selle bedink is.&lt;/p&gt;
&lt;h2 id=&#34;die-presedent-wat-5g-self-geskep-het&#34;&gt;Die presedent wat 5G self geskep het&lt;/h2&gt;
&lt;p&gt;Die interessantste aspek van die saak is dat die regte antwoord reeds in die tegniese standaard staan, maar op &amp;rsquo;n ander voorwerp toegepas is.&lt;/p&gt;
&lt;p&gt;Tot en met 4G het die intekenaar se permanente identifiseerder, die &lt;strong&gt;IMSI&lt;/strong&gt;, ongeënkripteer oor die radiokoppelvlak beweeg tydens die aanhegting. Dit is wat &lt;strong&gt;IMSI-vangers&lt;/strong&gt; moontlik gemaak het, daardie vals basisstasies wat, volgens die &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;verwysingsbeskrywing van die Electronic Frontier Foundation&lt;/a&gt;, sterker uitsaai as die wettige torings om toestelle te lok en hul identifiseerder te vang.&lt;/p&gt;
&lt;p&gt;Sedert Release 15 van die 3GPP-spesifikasies, in 2019 gepubliseer, bring 5G &amp;rsquo;n elegante antwoord. Die permanente identifiseerder, nou die &lt;strong&gt;SUPI&lt;/strong&gt; genoem, kan op die radiokoppelvlak vervang word deur die &lt;strong&gt;SUCI&lt;/strong&gt;, &amp;rsquo;n verskuilde identifiseerder wat verkry word deur die intekenaarspesifieke deel te enkripteer met elliptiese-kromme-kriptografie, met die tuisoperateur se publieke sleutel. Slegs die tuisnetwerk, wat die ooreenstemmende private sleutel hou, kan dit ontsyfer. Die resultaat is uniek by elke berekening, wat korrelasie van die een sessie na die ander verhoed.&lt;/p&gt;
&lt;p&gt;Die logika wat gevolg is, verdien beklemtoning, want dit is presies die logika wat die wetgewer behoort te lei: mens enkripteer nie die posisie nie, wat tegnies onmoontlik sou wees, mens enkripteer die identiteit. &amp;rsquo;n Posisie sonder &amp;rsquo;n toekenbare identiteit het baie beperkte waarde vir geïndividualiseerde toesig.&lt;/p&gt;
&lt;h3 id=&#34;die-leemte-n-opsionele-beskerming&#34;&gt;Die leemte: &amp;rsquo;n opsionele beskerming&lt;/h3&gt;
&lt;p&gt;Daar is egter &amp;rsquo;n aansienlike voorbehoud, en dit is na ons mening die mees konkrete punt van ingryping in die hele saak.&lt;/p&gt;
&lt;p&gt;Die &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;witskrif NIST CSWP 36A&lt;/a&gt;, in Maart 2026 deur die National Institute of Standards and Technology gepubliseer, stel dit sonder omhaal. Toestelle en netwerkfunksies wat aan Release 15 of later voldoen, moet die SUCI &lt;strong&gt;ondersteun&lt;/strong&gt;, maar die aktivering daarvan bly &lt;strong&gt;opsioneel vir die operateur&lt;/strong&gt;. Drie voorwaardes moet saamval: die toerustingvervaardiger moet dit ondersteun, die operateur moet dit op sy netwerk aanskakel, en die SIM-kaart moet die elemente dra wat vir die berekening nodig is.&lt;/p&gt;
&lt;p&gt;Daarby kom &amp;rsquo;n konfigurasieslagyster. Die standaard voorsien &amp;rsquo;n &lt;strong&gt;nul-beskermingskema&lt;/strong&gt;, waarin die SUCI-formaat formeel gebruik word maar sonder werklike enkripsie, sodat die identifiseerder oop beweeg. NIST skryf dat dit nodig is dat die operateur sy netwerk met &amp;rsquo;n nie-nul beskermingskema konfigureer, en herinner daaraan dat &amp;rsquo;n verslag van CSRIC, die adviesliggaam van die Federal Communications Commission, reeds in 2021 aanbeveel het dat die nulskema slegs vir noodoproepe van &amp;rsquo;n toestel wat die netwerk nie ken nie, voorbehou word.&lt;/p&gt;
&lt;p&gt;Die stelling verdien dit om net so te bly staan. Die beste beskikbare beskerming teen die volg van mobiele toestelle bestaan sedert 2019 in die tegniese standaard. Dit berus op &amp;rsquo;n konfigurasiekeuse wat aan die operateur se diskresie oorgelaat word. &amp;rsquo;n Amerikaanse federale agentskap ag dit nuttig om in 2026 &amp;rsquo;n dokument te publiseer om te herinner dat dit aangeskakel behoort te word. En geen Europese regsinstrument skryf dit voor nie.&lt;/p&gt;
&lt;p&gt;Daar moet bygevoeg word dat die SUCI nie die onderwerp afsluit nie. Die werk wat onder die titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; aangebied is, dokumenteer koppelbaarheidsaanvalle wat dit moontlik maak om sessies ondanks die enkripsie weer te korreleer, en die beskerming val heeltemal weg indien die aanvaller die toestel dwing om na &amp;rsquo;n vroeëre generasie terug te val. &amp;rsquo;n Regsplig sou dus nie alles oplos nie. Dit sou nietemin &amp;rsquo;n gaping verwyder waarvoor geen verdedigbare regverdiging bestaan nie: dié tussen wat die standaard toelaat en wat kommersiële netwerke doen.&lt;/p&gt;
&lt;h2 id=&#34;drie-samehangende-ingrepe&#34;&gt;Drie samehangende ingrepe&lt;/h2&gt;
&lt;p&gt;As mens die gedagte ernstig opneem dat ligging deur ontwerp geminimaliseer moet word eerder as om ná die tyd beskerm te word, volg drie maatreëls logies.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Maak die doeltreffende verskuiling van die identifiseerder verpligtend.&lt;/strong&gt; Verplig die aktivering van die SUCI en verbied nul-beskermingskemas op kommersiële netwerke, behalwe in die oorblywende geval van noodoproepe. Dit gaan nie oor die voorskryf van &amp;rsquo;n nuwe tegnologie of die finansiering van &amp;rsquo;n ontplooiing nie, maar oor die eis dat &amp;rsquo;n funksie aangeskakel word wat sewe jaar gelede gestandaardiseer is en reeds in die toerusting teenwoordig is.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Behandel bewaring as die uitsondering, nie as die verstek nie.&lt;/strong&gt; Die posisie wat nodig is om &amp;rsquo;n kommunikasie deur te stuur, behoort uitgewis te word sodra daardie funksie vervul is. Die opbou van &amp;rsquo;n geskiedenis behoort &amp;rsquo;n spesifieke regverdiging te vereis. Dit is die verskil tussen &amp;rsquo;n netwerk wat weet waar jy is en &amp;rsquo;n netwerk wat onthou waar jy was.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Maak die bewaring van die sleutel die tersaaklike aanknopingspunt.&lt;/strong&gt; Die ligging van bedieners in die Unie beteken nie veel as die sleutels wat die data leesbaar maak elders is nie. Die regtens beslissende maatstaf behoort werklike beheer oor die ontsyferingsmiddele te wees, &amp;rsquo;n vraag wat ons in besonderhede ondersoek het rondom die &lt;a href=&#34;https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konflik tussen die Data Act en die CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-hoek-wat-arpokrat-volg&#34;&gt;Die hoek wat Arpokrat volg&lt;/h2&gt;
&lt;p&gt;Hierdie redenasie is nie eie aan die telekommunikasiereg nie. Dit is dié wat ons op ons eie argitektuurkeuses toepas, en dit pas in een sin: wat nie voortgebring is nie, hoef nie beskerm te word nie.&lt;/p&gt;
&lt;p&gt;Daarom verwyder &lt;a href=&#34;https://arpokrat.com/af/os/&#34;&gt;ArpokratOS&lt;/a&gt; GPS, Bluetooth en NFC op kernvlak eerder as om hulle in &amp;rsquo;n kieslys af te skakel. &amp;rsquo;n Skakelaar is &amp;rsquo;n beleid: dit kan omseil word deur &amp;rsquo;n bevoorregte komponent, weer aangeskakel word deur &amp;rsquo;n bywerking, geïgnoreer word deur &amp;rsquo;n gekompromitteerde stelsel. Om die kodepad te verwyder, laat die vraag verval. Dit is die oorplasing, op die skaal van &amp;rsquo;n toestel, van dieselfde verskuiwing wat ons op die skaal van die reg bepleit: ingryp by die ontstaan eerder as by die toegang.&lt;/p&gt;
&lt;p&gt;Daar moet dadelik gesê word wat dit nie doen nie. Geen bedryfstelsel onttrek &amp;rsquo;n toestel aan die geometrie van die netwerk nie. Solank &amp;rsquo;n SIM-kaart aktief is, ken die operateur die sel waaraan dit gekoppel is, en om alle verkeer deur Tor te stuur verander niks daaraan nie, want dit beskerm inhoud en bestemming, nie die radiolaag nie. Juis daarom is die onderwerp &amp;rsquo;n regsonderwerp. Daar bestaan &amp;rsquo;n kategorie risiko&amp;rsquo;s wat geen individuele konfigurasie verklein nie, en waarvoor die enigste beskikbare veranderlike die reël is wat op die operateur van toepassing is.&lt;/p&gt;
&lt;p&gt;Dieselfde besorgdheid rig die res van ons werk. Data wat nie bestaan nie kan nie opgeëis, herverkoop, uitgevoer of oor tien jaar ontsyfer word deur &amp;rsquo;n masjien wat niemand vandag het nie, &amp;rsquo;n vraag wat ons behandel het vanuit die hoek van &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;enkripsie wat nou geoes en later gebreek word&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die openbare debat oor mobiele toesig fokus byna uitsluitlik op toegang: wie die data mag raadpleeg, op watter grondslag, met watter magtiging. Daardie debat is geldig, en die uitsprake wat die Hof van Justisie sedert 2014 gelewer het, het tasbare gevolge gehad. Maar dit tree te laat in die ketting in.&lt;/p&gt;
&lt;p&gt;Die voorafgaande en meer beslissende vraag is of die geskiedenis hoegenaamd behoort te bestaan. &amp;rsquo;n Databasis wat vandag om &amp;rsquo;n geldige rede opgebou word, bly môre beskikbaar vir &amp;rsquo;n ander, en die waarborge daaromheen hang af van latere politieke besluite wat niemand op die oomblik van insameling beheer nie. Dit is &amp;rsquo;n weddenskap op die stabiliteit van instellings, aangegaan vir &amp;rsquo;n tydperk wat niemand bepaal nie.&lt;/p&gt;
&lt;p&gt;5G het die resolusie van hierdie inligting vermenigvuldig sonder dat enige normatiewe aanpassing plaasgevind het. Terselfdertyd het dit, deur die SUCI-meganisme, getoon dat die begaanbare weg daarin lê om posisie van identiteit te skei eerder as om te probeer om &amp;rsquo;n fisiese eienskap van die netwerk te enkripteer. Die tegniese standaard het die antwoord sewe jaar verskaf voordat die reg die vraag gestel het.&lt;/p&gt;
&lt;p&gt;Die Europese teks oor databewaring word nou geskryf. Dit sal oor metadata gaan, dus oor ligging, dus oor wat 5G voortaan voortbring met &amp;rsquo;n fynheid wat sy opstellers nie geken het nie. Of dit tevrede sal wees om toegang tot &amp;rsquo;n geskiedenis wat as vanselfsprekend aanvaar word te reël, en of dit die moed sal hê om die noodsaak van daardie geskiedenis te bevraagteken, is waarskynlik die belangrikste privaatheidsvraag van die komende jare in Europa. En dit is &amp;rsquo;n vraag wat die tegniese sektor, vir een keer, reeds in die regte rigting besleg het.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, gevoegde sake C-293/12 en C-594/12, 8 April 2014&lt;/li&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt;, gevoegde sake C-203/15 en C-698/15, Groot Kamer, 21 Desember 2016&lt;/li&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net e.a.&lt;/a&gt;, gevoegde sake C-511/18, C-512/18 en C-520/18, Groot Kamer, 6 Oktober 2020&lt;/li&gt;
&lt;li&gt;Hooggeregshof van die Verenigde State, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, Maart 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta e.a., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Permanente ligginguitspeuring: hoe jou foon jou volg selfs wanneer jy glo jy het dit verhoed</title>
      <link>https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;In 2024 het twee navorsers van die Universiteit van Maryland Apple se Wi-Fi-posisioneringsdiens herhaaldelik bevraag, sonder enige besondere voorreg en sonder gespesialiseerde toerusting, en binne een jaar die presiese ligging van meer as twee miljard Wi-Fi-toegangspunte wêreldwyd herbou. Hulle artikel, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, wys wat daardie kaart moontlik maak: om toerusting te volg wat Oekraïne binnegaan en verlaat, om die verskuiwing van bevolkings ná die Maui-brande waar te neem, om iemand deur sy huis se internetroeteerder op te spoor.&lt;/p&gt;
&lt;p&gt;Nie een van daardie toestelle het GPS aangehad nie. Die ligging het van elders gekom.&lt;/p&gt;
&lt;p&gt;Dit is die mees algemene blinde kol wanneer dit by privaatheid op selfone kom: die oortuiging dat daar &amp;rsquo;n liggingskakelaar bestaan, en dat die foon, sodra dit afgeskakel is, ophou weet waar hy is. Daardie oortuiging is op sewe verskillende vlakke verkeerd.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ligging is nie &amp;rsquo;n funksie wat jou foon aanskakel nie. Dit is &amp;rsquo;n eienskap van wat die foon is.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-oftewel-die-minste-problematiese-roete&#34;&gt;GPS, oftewel die minste problematiese roete&lt;/h2&gt;
&lt;p&gt;Die enigste meganisme wat almal kan noem, is terselfdertyd dié een wat jou die minste behoort te bekommer.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, die versamelnaam wat die Amerikaanse GPS, Galileo, GLONASS en BeiDou insluit, werk deur te luister. Satelliete straal deurlopend tydgemerkte seine uit, die ontvanger vang verskeie daarvan op en bereken sy posisie uit die verskille in voortplantingstyd. Gebruiklike akkuraatheid in die oop veld: drie tot vyf meter, en dikwels etlike tientalle meter in die stad, waar geboue se fasades die seine weerkaats.&lt;/p&gt;
&lt;p&gt;Die deurslaggewende punt is dat hierdie berekening &lt;strong&gt;passief&lt;/strong&gt; is. Die foon straal niks na die satelliete uit nie, en geen satellietoperateur weet dat jy bestaan nie. As GNSS al was wat ter sprake is, sou dit genoeg gewees het om GPS af te skakel.&lt;/p&gt;
&lt;p&gt;Daar is egter &amp;rsquo;n nuanse. Om die eerste posisiebepaling te versnel, gebruik fone &lt;strong&gt;A-GPS&lt;/strong&gt;: hulle laai die satelliete se baandata van &amp;rsquo;n bediener af, via die &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;-protokol. Om die regte data te kry, stuur die foon aan daardie bediener die identifiseerder van die netwerksel waaraan dit gekoppel is. Suiwer GNSS verraai jou nie, maar die versneller wat daarop geënt is, doen wel.&lt;/p&gt;
&lt;h2 id=&#34;die-selnetwerk-wat-die-operateur-uit-die-aard-van-die-saak-weet&#34;&gt;Die selnetwerk: wat die operateur uit die aard van die saak weet&lt;/h2&gt;
&lt;p&gt;Sodat &amp;rsquo;n oproep jou kan bereik, moet die netwerk weet in watter gebied jy is. Dit is nie &amp;rsquo;n opsie wat aangeskakel kan word nie, dit is die bestaansvoorwaarde van die diens. Jou foon meld homself voortdurend by die naaste toring aan, en daardie registrasie laat &amp;rsquo;n spoor by die operateur. Geen geïnstalleerde toepassing nie, geen toestemming wat verleen is nie: &amp;rsquo;n aktiewe SIM-kaart is genoeg.&lt;/p&gt;
&lt;p&gt;Die akkuraatheid hang van die metode af:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Selidentifiseerder alleen&lt;/strong&gt;: van 200 meter in &amp;rsquo;n digbeboude stadsgebied tot meer as 30 kilometer op die platteland, waar een toring &amp;rsquo;n baie groot radius dek.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verrykte Cell ID&lt;/strong&gt;, wat die antennasektor byvoeg (die meeste terreine is in drie sektore van 120 grade verdeel) en die seinsterkte: van 100 meter tot &amp;rsquo;n paar kilometer.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, wat die heen-en-weer-vertraging tussen foon en toring meet: in die orde van 550 meter op GSM, sowat 78 meter op LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilaterasie&lt;/strong&gt; oor drie of meer torings: 50 tot 300 meter op stedelike LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; verander die skaal om twee redes wat bymekaar tel. Eerstens digtheid: 5G-selle dek veel korter radiusse, sodat blote koppeling reeds fyn inligting is. Tweedens standaardisering: sedert Release 16 sluit 3GPP eie posisioneringseine in. Die kommersiële mikpunte is minder as 3 meter binnenshuis en minder as 10 meter buite vir 80 % van toestelle, en &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; daal tot op sentimetervlak vir sekere industriële toepassings.&lt;/p&gt;
&lt;p&gt;Die infrastruktuur wat jou verbind, word dus &amp;rsquo;n posisioneringstelsel van &amp;rsquo;n gehalte vergelykbaar met GPS, sonder dat jy enigiets aangeskakel het. Hierdie data word volgens nasionale reëls bewaar en is deur uiteenlopende prosedures vir owerhede toeganklik. Dit is dieselfde grondliggende debat as dié oor &lt;a href=&#34;https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;die jurisdiksie wat op gehuisveste data van toepassing is&lt;/a&gt;: tegniese beskerming en regsbeskerming val nie saam nie.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-n-wêreldkaart-gemaak-van-hardewareadresse&#34;&gt;Wi-Fi: &amp;rsquo;n wêreldkaart gemaak van hardewareadresse&lt;/h2&gt;
&lt;p&gt;Elke Wi-Fi-toegangspunt saai deurlopend &amp;rsquo;n unieke hardeware-identifiseerder uit, die &lt;strong&gt;BSSID&lt;/strong&gt;. Hierdie identifiseerders is vas en geografies stabiel: &amp;rsquo;n huisroeteerder bly jare lank op dieselfde plek.&lt;/p&gt;
&lt;p&gt;Apple, Google en &amp;rsquo;n paar gespesialiseerde spelers onderhou databasisse wat elke BSSID aan koördinate koppel, en dit word gebou deur die fone van hulle eie gebruikers, wat die lys van sigbare toegangspunte saam met &amp;rsquo;n GNSS-posisie deurgee. Daarna word die bewerking omgekeer: &amp;rsquo;n foon wat vier bekende toegangspunte sien, het nie meer &amp;rsquo;n enkele satelliet nodig nie. In &amp;rsquo;n digbeboude stadsgebied haal die akkuraatheid gewoonlik &amp;rsquo;n paar tientalle meter, en binnenshuis daal dit nog laer.&lt;/p&gt;
&lt;p&gt;Twee eienskappe maak hierdie meganisme moeilik om te neutraliseer. Eerstens skandeer die foon &lt;strong&gt;selfs wanneer Wi-Fi afgeskakel lyk&lt;/strong&gt;: sedert Android 4.3 behou die stelsel &amp;rsquo;n periodieke skandering wat die ligging moet verbeter, onafhanklik van die skakelaar op die kitspaneel. Hierdie gedrag hang af van &amp;rsquo;n afsonderlike instelling, diep in die liggingsdienste begrawe, wat feitlik geen gebruiker nog ooit oopgemaak het nie.&lt;/p&gt;
&lt;p&gt;Tweedens kan die databasis van buite bevraag word. Dit is presies die gaping wat Rye en Levin benut het: die posisioneringskoppelvlakke gee nie net die gevraagde posisie terug nie, maar ook dié van naburige toegangspunte, wat dit moontlik maak om die kaart te oes sonder om ooit fisiek naby daardie plekke te kom.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-en-ble-opgespoor-deur-ander-mense-se-fone&#34;&gt;Bluetooth en BLE: opgespoor deur ander mense se fone&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; voeg &amp;rsquo;n nabyheidslaag by, met &amp;rsquo;n reikafstand van &amp;rsquo;n paar meter tot &amp;rsquo;n paar tientalle meter, dus met &amp;rsquo;n veel fyner korrel as die selnetwerk. Twee gebruike bestaan langs mekaar. &lt;strong&gt;Kommersiële bakens&lt;/strong&gt;, wat in winkels, lughawens of inkopiesentrums geplaas word, straal &amp;rsquo;n identifiseerder uit wat toepassings op die foon herken, wat verklap voor watter rak jy stilgestaan het en vir hoe lank. En &lt;strong&gt;samewerkende opsporingsnetwerke&lt;/strong&gt;, waarvan Apple se Find My die model is, sedertdien deur Google en Samsung oorgeneem.&lt;/p&gt;
&lt;p&gt;Hierdie tweede meganisme keer &amp;rsquo;n onuitgesproke aanname om. Die toonaangewende ontleding &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, gepubliseer in die verrigtinge van PETS 2021 deur navorsers van die Tegniese Universiteit van Darmstadt, het Apple se protokol met omgekeerde ingenieurswese herbou. &amp;rsquo;n Vanlyn toestel straal &amp;rsquo;n BLE-sein uit, enige Apple-toestel naby vang dit op, voeg sy eie posisie by en stuur dit versleuteld na Apple se bedieners, sonder die medewete van sy eie eienaar of dié van die toestel wat opgespoor word.&lt;/p&gt;
&lt;p&gt;Die gevolg is struktureel: &amp;rsquo;n toestel sonder SIM-kaart, sonder Wi-Fi, sonder enige netwerkverbinding bly opspoorbaar, mits &amp;rsquo;n vreemdeling met &amp;rsquo;n foon in die sak verbyloop. Jou afsondering hang nie meer van jou instellings af nie, maar van dié van verbygangers.&lt;/p&gt;
&lt;h2 id=&#34;traagheidsensors-opspoor-sonder-liggingstoestemming&#34;&gt;Traagheidsensors: opspoor sonder liggingstoestemming&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Foon bevat &amp;rsquo;n versnellingsmeter, &amp;rsquo;n giroskoop, &amp;rsquo;n magnetometer en dikwels &amp;rsquo;n barometer. Hierdie sensors val onder &amp;rsquo;n toestemmingskategorie wat van ligging geskei is: &amp;rsquo;n toepassing kan hulle lees sonder dat dit ooit gevra het waar jy is.&lt;/p&gt;
&lt;p&gt;Navorsers van Princeton het dit met &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt; bewys. Hulle toepassing begin by die IP-adres en die tydsone vir &amp;rsquo;n growwe posisie, en lees dan die sensors: die versnellingsmeter gee die versnellings- en remprofiel, die giroskoop die volgorde van draaie, die magnetometer die rigting, die barometer die hoogteveranderings. &amp;rsquo;n Neurale netwerk bepaal die vervoerwyse, te voet, met die motor, per trein of per vliegtuig, en die roete word teen openbare kaart-, hoogte- en weerdata gepas. Die resultaat: &amp;rsquo;n roete met &amp;rsquo;n akkuraatheid vergelykbaar met GPS, sonder liggingstoestemming. Die metode het grense, wat die outeurs dokumenteer, want dit misluk in gebiede sonder paaie en verswak op eenvormige roosterplanne, waar baie roetes dieselfde handtekening lewer. Dit bly nietemin die bewys dat &amp;rsquo;n geweierde toestemming nie &amp;rsquo;n toe deur is nie.&lt;/p&gt;
&lt;p&gt;Die barometer lewer boonop die dimensie wat GNSS swak hanteer, naamlik die vertikale. Die Amerikaanse vereistes vir noodoproepe skryf &amp;rsquo;n vloervlak-akkuraatheid van plus of minus 3 meter voor vir 80 % van oproepe wat binnenshuis gemaak word. Om te weet op watter verdieping iemand is, is van &amp;rsquo;n ander aard as om te weet in watter blok hy is.&lt;/p&gt;
&lt;h2 id=&#34;die-datamark-die-alledaagste-roete&#34;&gt;Die datamark: die alledaagste roete&lt;/h2&gt;
&lt;p&gt;Die voorafgaande meganismes beskryf hoe &amp;rsquo;n posisie bereken word. Wat oorbly, is waarheen dit gaan, en juis daar word die grootste deel van die daaglikse risiko beslis.&lt;/p&gt;
&lt;p&gt;Duisende toepassings sluit &lt;strong&gt;advertensie-SDK&amp;rsquo;s&lt;/strong&gt; in, sagtewarekomponente van derde partye wat &amp;rsquo;n ontwikkelaar byvoeg om sy werk te verdien of sy gehoor te meet. Hierdie komponente erf die toestemmings van die gasheertoepassing: &amp;rsquo;n weertoepassing wat jou posisie regmatig nodig het, gee dit deur aan spelers wie se name jy nog nooit gelees het nie. Daarby kom die &lt;strong&gt;advertensie-veilingstrome&lt;/strong&gt;, waar jou benaderde posisie by elke banieradvertensie aan tientalle voornemende kopers uitgestuur word, ook aan dié wat niks koop nie en hulle by luister bepaal.&lt;/p&gt;
&lt;p&gt;Hierdie grondstof voed &amp;rsquo;n hele bedryf. Die Electronic Frontier Foundation het die geval van &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt; gedokumenteer, wat aanspraak gemaak het op miljarde datapunte oor meer as 250 miljoen toestelle, wat aan plaaslike Amerikaanse polisie verkoop is. Brian Krebs het &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt; beskryf, &amp;rsquo;n produk waarmee jy &amp;rsquo;n veelhoek op &amp;rsquo;n kaart kan trek en die geskiedenis kan sien van die toestelle wat daardie gebied binnegekom en verlaat het.&lt;/p&gt;
&lt;p&gt;Hierdie roete verg geen tegniese kragtoer nie, net iemand wat bereid is om te betaal. Die prys is beskeie.&lt;/p&gt;
&lt;h2 id=&#34;imsi-vangers-aktiewe-opsporing&#34;&gt;IMSI-vangers: aktiewe opsporing&lt;/h2&gt;
&lt;p&gt;Die meganismes wat tot dusver bespreek is, buit &amp;rsquo;n normale werking uit. Daar bestaan ook aktiewe opsporing, uitgevoer deur &amp;rsquo;n derde party wat op die netwerk ingryp.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n &lt;strong&gt;IMSI-vanger&lt;/strong&gt;, of seltoringsimulator, is toerusting wat hom as &amp;rsquo;n wettige toring voordoen. Fone binne trefafstand koppel daaraan en verklap sodoende hulle intekenaaridentifiseerder en hulle teenwoordigheid binne &amp;rsquo;n eng omtrek.&lt;/p&gt;
&lt;p&gt;5G moes daardie deur toemaak deur die permanente identifiseerder wat in die oop gestuur word, met &amp;rsquo;n versleutelde een, die SUCI, te vervang. Die sluiting is gedeeltelik. Die werk wat onder die titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; aangebied is, dokumenteer koppelaanvalle wat dit moontlik maak om sessies weer te korreleer ondanks die versleuteling. Bowenal val die beskerming heeltemal weg as die aanvaller die toestel dwing om na &amp;rsquo;n vroeër geslag terug te val, veral 2G, waarvan die verifikasie eensydig is. &amp;rsquo;n 5G-foon bly kwesbaar vir &amp;rsquo;n aanval wat vir &amp;rsquo;n netwerk uit die 1990&amp;rsquo;s ontwerp is, omdat dit steeds bereid is om daarheen af te sak.&lt;/p&gt;
&lt;h2 id=&#34;die-teenmaatreëls-en-hulle-werklike-doeltreffendheid&#34;&gt;Die teenmaatreëls en hulle werklike doeltreffendheid&lt;/h2&gt;
&lt;p&gt;Elke maatreël hieronder doen iets. Nie een doen alles nie, en die gaping tussen wat hulle doen en wat aan hulle toegeskryf word, lewer die verkeerde besluite op.&lt;/p&gt;
&lt;h3 id=&#34;vliegtuigmodus&#34;&gt;Vliegtuigmodus&lt;/h3&gt;
&lt;p&gt;Vliegtuigmodus sny die uitstraling van die selmodem, van Wi-Fi en van Bluetooth af. Dit is werklik, en dit is die beste resultaat vir so &amp;rsquo;n geringe moeite.&lt;/p&gt;
&lt;p&gt;Wat dit nie doen nie: dit stop nie die traagheidsensors nie, dit vee nie die posisies uit wat reeds gekas is nie, wat by herverbinding sal vertrek, en op die meeste toestelle laat dit toe dat Wi-Fi of Bluetooth afsonderlik weer aangeskakel word sonder om dit te verlaat. Uiteindelik is dit &amp;rsquo;n sagtewaretoestand, nie &amp;rsquo;n kragonderbreking nie: die betroubaarheid daarvan hang af van die integriteit van die stelsel wat dit afdwing.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Onderskatte besonderheid: die ontkoppeling van die netwerk en die herkoppeling daaraan is self gebeurtenisse met &amp;rsquo;n tydstempel by die operateur. &amp;rsquo;n Foon wat om 21:00 in een sel verdwyn en om 23:00 in &amp;rsquo;n ander weer opduik, het inligting voortgebring, nie stilte nie.&lt;/p&gt;
&lt;h3 id=&#34;die-verewekansiging-van-die-mac-adres&#34;&gt;Die verewekansiging van die MAC-adres&lt;/h3&gt;
&lt;p&gt;Selfoonstelsels straal vandag ewekansige MAC-adresse uit tydens skanderings, om opsporing van plek tot plek te verhoed. Die bedoeling is goed, die resultaat onvolledig. Die toonaangewende werk, waaronder &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, wys dat die inhoud van die ontdekkingsrame dikwels genoeg is om die toestel weer te identifiseer: die aantal inligtingselemente, hulle waardes en hulle volgorde vorm &amp;rsquo;n vingerafdruk. Daarby kom die volgordenommers, wat oplopend en dus aaneenskakelbaar is, en die tydhandtekening eie aan elke model. Sommige studies rapporteer dat die helfte van die toestelle vir minstens twintig minute korrek gevolg kon word.&lt;/p&gt;
&lt;p&gt;Laastens &amp;rsquo;n begripsgrens: die verewekansiging raak net die ontdekkingsfase. Sodra jy aan &amp;rsquo;n netwerk koppel, is die adres wat gebruik word vir daardie netwerk stabiel, uit die aard van die ontwerp, sodat die verbinding kan werk. Die koffiewinkel waarheen jy elke oggend gaan, herken jou.&lt;/p&gt;
&lt;h3 id=&#34;om-die-skanderings-werklik-af-te-skakel&#34;&gt;Om die skanderings werklik af te skakel&lt;/h3&gt;
&lt;p&gt;Dit is die lonendste en die mees geïgnoreerde instelling. Op Android is Wi-Fi-soektogte en Bluetooth-soektogte twee afsonderlike opsies, geleë in die liggingsdienste, onafhanklik van die skakelaars op die kitspaneel. Solank hulle aktief is, is dit nie genoeg om Wi-Fi van die paneel af te skakel nie: die skandering gaan voort.&lt;/p&gt;
&lt;p&gt;Om hulle te deaktiveer verwyder &amp;rsquo;n hele versamelingslaag, sonder ander koste as &amp;rsquo;n eerste posisiebepaling wat effens stadiger is. Vir die meeste lesers is dit die beste verhouding tussen die moeite wat gedoen word en die resultaat wat verkry word.&lt;/p&gt;
&lt;h3 id=&#34;toepassingstoestemmings&#34;&gt;Toepassingstoestemmings&lt;/h3&gt;
&lt;p&gt;Om die liggingstoestemming te herroep by toepassings wat dit klaarblyklik nie nodig het nie, bly nuttig, en onlangse stelsels bied drie gradasies: eenmalige toestemming, toestemming beperk tot aktiewe gebruik, en &lt;strong&gt;benaderde ligging&lt;/strong&gt;, wat slegs &amp;rsquo;n gebied in die orde van &amp;rsquo;n kilometer deurgee.&lt;/p&gt;
&lt;p&gt;Dit beskerm egter nie teen SDK&amp;rsquo;s wat binne &amp;rsquo;n toepassing huisves wat &amp;rsquo;n regmatige rede het om jou posisie te gebruik nie, ook nie teen die traagheidsensors nie, en ook nie teen die netwerklae wat deur geen toestemming loop nie.&lt;/p&gt;
&lt;h3 id=&#34;waarteen-n-vpn-nie-beskerm-nie&#34;&gt;Waarteen &amp;rsquo;n VPN nie beskerm nie&lt;/h3&gt;
&lt;p&gt;&amp;rsquo;n Punt wat opgeklaar moet word, want die teenoorgestelde oortuiging is baie wydverspreid: &lt;strong&gt;&amp;rsquo;n VPN verberg nie jou ligging nie&lt;/strong&gt;. Dit verberg jou openbare IP-adres, en versteur dus die liggingbepaling volgens IP, wat in elk geval die growwerigste meganisme op die lys is.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n VPN raak nie die GNSS-ontvanger nie, ook nie die Wi-Fi-skandering nie, nie Bluetooth nie en nie die sensors nie. Dit verander niks aan wat jou operateur weet nie, aangesien die versleutelde tonnel deur sy torings loop en die selkoppeling vir hom sigbaar bly. Dit keer ook nie &amp;rsquo;n toepassing met liggingstoestemming om presiese koördinate binne die tonnel te stuur nie. Die VPN beskerm die inhoud en die bestemming van jou kommunikasie op &amp;rsquo;n onbetroubare netwerk, en dit is reeds baie. Ligging val nie binne sy omvang nie.&lt;/p&gt;
&lt;h3 id=&#34;die-fisiese-grense&#34;&gt;Die fisiese grense&lt;/h3&gt;
&lt;p&gt;&amp;rsquo;n Faraday-sakkie werk in die letterlike sin: dit blokkeer uitstraling sowel as ontvangs. Om die battery te verwyder ook, waar dit nog moontlik is. &amp;rsquo;n Toegewyde toestel, of eenvoudig om jou foon elders te los, bly die stewigste maatreël.&lt;/p&gt;
&lt;p&gt;Hierdie oplossings deel &amp;rsquo;n gebrek waarna &amp;rsquo;n mens reguit moet kyk: hulle skep &amp;rsquo;n afwyking. &amp;rsquo;n Foon wat elke Dinsdagaand twee uur lank stilbly, sê iets. Teen &amp;rsquo;n teenstander wat patrone ontleed eerder as oomblikposisies, is afwesigheid self data.&lt;/p&gt;
&lt;h3 id=&#34;drie-teenstanders-drie-strategieë&#34;&gt;Drie teenstanders, drie strategieë&lt;/h3&gt;
&lt;p&gt;Dit is die belangrikste onderskeid van hierdie artikel, en dié een wat &amp;rsquo;n mens die minste lees.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teen &amp;rsquo;n adverteerder of &amp;rsquo;n datamakelaar&lt;/strong&gt; kan die stryd gewen word. Dissipline met toestemmings, die afskakeling van skanderings, &amp;rsquo;n stelsel sonder eiendomsmatige liggingsdienste, die terugstelling van die advertensie-identifiseerder: saam verminder dit die versamelde volume baie sterk. Hierdie teenstander soek goedkoop volume, nie jou spesifieke geval nie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teen jou operateur&lt;/strong&gt; is geen konfigurasie genoeg nie. Selopsporing is die voorwaarde van die diens. Die enigste werklike veranderlikes is regsveranderlikes, naamlik wat die wet toelaat om te bewaar en oor te dra, en materiële veranderlikes: watter toestel, watter SIM-kaart, op wie se naam, en waar aangeskakel.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teen &amp;rsquo;n geteikende staatsteenstander&lt;/strong&gt; verander die redenasie weer, want hy kombineer regmatige toegang tot die operateur se data, aktiewe opsporing met &amp;rsquo;n seltoringsimulator, opdragte aan die platforms en, waar nodig, die kompromittering van die toestel self. Sagtewareteenmaatreëls verklein die oppervlak, maar die realistiese doel is nie om te verdwyn nie: dit is om presies te weet wat blootgestel bly.&lt;/p&gt;
&lt;h2 id=&#34;die-benadering-van-arpokratos&#34;&gt;Die benadering van ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/af/os/&#34;&gt;ArpokratOS&lt;/a&gt; antwoord op hierdie landskap met &amp;rsquo;n keuse wat uit die bogenoemde onderskeid voortvloei: wat geneutraliseer moet word, word op stelselvlak geneutraliseer, nie in &amp;rsquo;n kieslys nie.&lt;/p&gt;
&lt;p&gt;Wat &lt;strong&gt;GNSS&lt;/strong&gt; betref, is die hardewaredrywer verwyder. Die toestel tree op asof die skyfie nie bestaan nie, sowel vir toepassings as vir die stelsel self. Die verskil met &amp;rsquo;n skakelaar in die instellings is nie kosmeties nie. &amp;rsquo;n Skakelaar is &amp;rsquo;n beleid: dit word afgedwing deur &amp;rsquo;n laag wat omseil kan word deur &amp;rsquo;n komponent met genoeg voorregte, weer aangeskakel kan word deur &amp;rsquo;n opdatering, of geïgnoreer kan word deur &amp;rsquo;n gekompromitteerde stelsel. Om die kodepad te verwyder, laat die vraag verval, want daar is niks meer om aan te skakel nie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; word op Core-vlak hanteer, met dieselfde logika. Bluetooth wat in die instellings afgeskakel is, laat in die praktyk op baie toestelle die sagtewarestapel lewend, om die nabyheidsdienste en die samewerkende opsporingsnetwerke te voed. Wanneer dit op stelselvlak afwesig is, kan dit nie met &amp;rsquo;n winkelbaken praat nie, nie aan &amp;rsquo;n netwerk van die Find My-tipe deelneem nie, en ook nie as &amp;rsquo;n aanvalsoppervlak sonder interaksie dien nie.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Mens moet duidelik sê wat dit nie doen nie. &lt;strong&gt;ArpokratOS maak &amp;rsquo;n foon nie onopspoorbaar nie.&lt;/strong&gt; Solank &amp;rsquo;n SIM-kaart aktief is, weet die operateur aan watter sel jy gekoppel is, en geen bedryfstelsel verander dit nie, selfs nie met al die verkeer wat deur Tor gestuur word nie. Roetering beskerm die inhoud en die bestemming, nie die radiogeometrie nie. Wie onsigbaarheid belowe, verkoop &amp;rsquo;n storie.&lt;/p&gt;
&lt;p&gt;Wat so &amp;rsquo;n argitektuur bied, is beskeier: die verwydering van die toepassings- en nabyheidslae, waardeur die oorgrote meerderheid van die werklike versameling loop, en &amp;rsquo;n uitdruklike bedreigingsmodel vir wat oorbly. Dit is dieselfde redenasie wat op die keuse van &amp;rsquo;n rekenaarstelsel toegepas word, uiteengesit in ons &lt;a href=&#34;https://arpokrat.com/af/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;vergelyking van bedryfstelsels&lt;/a&gt;: die nuttige vraag is nie of &amp;rsquo;n hulpmiddel beskerm nie, maar waarteen dit beskerm en teen watter prys.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Hierdie artikel bied nie &amp;rsquo;n metode om te verdwyn nie. Daardie metode bestaan nie, en tekste wat die teendeel voorgee, lewer veral valse vertroue op, wat gevaarliker is as die afwesigheid van beskerming omdat dit mense laat risiko&amp;rsquo;s neem.&lt;/p&gt;
&lt;p&gt;Die doel was om &amp;rsquo;n binêre vraag, naamlik of ek opspoorbaar is of nie, met &amp;rsquo;n nuttige vraag te vervang: deur wie, met watter akkuraatheid, teen watter koste vir hulle, en of dit vir my saak maak. Die antwoord verskil vir &amp;rsquo;n joernalis wat &amp;rsquo;n bron beskerm, vir &amp;rsquo;n bestuurder wat in &amp;rsquo;n sensitiewe jurisdiksie reis, vir &amp;rsquo;n prokureur wie se afsprake &amp;rsquo;n strategie verklap, of vir &amp;rsquo;n gewone mens wat bloot geïrriteerd is dat &amp;rsquo;n adverteerder sy gewoontes ken.&lt;/p&gt;
&lt;p&gt;Wat trouens die aandag behoort te trek, is nie die prestasie van elkeen van hierdie meganismes afsonderlik nie, maar die feit dat hulle mekaar oorvleuel. &amp;rsquo;n Posisie tot op vyftig meter akkuraat is nie baie interessant nie. &amp;rsquo;n Posisie tot op vyftig meter akkuraat, elke kwartier, twee jaar lank, teken &amp;rsquo;n woning, &amp;rsquo;n werkplek, &amp;rsquo;n geloofsoortuiging, &amp;rsquo;n gesondheidstoestand, &amp;rsquo;n verhouding, &amp;rsquo;n bron. Liggingdata is die metadata wat al die ander leesbaar maak, en juis daarom is dit soveel werd.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Utiq: Die nuwe &#39;Super-Cookie&#39; van telekommunikasiemaatskappye wat jou privaatheid bedreig</title>
      <link>https://arpokrat.com/af/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Die beplande einde van derdeparty-koekies op webblaaiers het &amp;rsquo;n ware wapenwedloop in die geteikende advertensiebedryf veroorsaak. Terwyl Google sy eie standaarde probeer afdwing (soos die Privacy Sandbox), het nog &amp;rsquo;n onverwagte rolspeler besluit om &amp;rsquo;n stuk van die koek te gryp: &lt;strong&gt;jou Internetdiensverskaffer (IDV)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;So is &lt;strong&gt;Utiq&lt;/strong&gt; (voorheen bekend as die &lt;em&gt;TrustPid&lt;/em&gt;-projek) gebore, &amp;rsquo;n gesamentlike onderneming wat deur Europese telekommunikasiereuse gestig is. Alhoewel dit aan die algemene publiek verkoop word as &amp;rsquo;n &amp;ldquo;deursigtige en respekvolle&amp;rdquo; oplossing, is Utiq eintlik wat kubersekuriteitskundiges die meeste vrees: &amp;rsquo;n &amp;ldquo;superkoekie&amp;rdquo; wat op netwerkvlak funksioneer.&lt;/p&gt;
&lt;h2 id=&#34;wat-is-utiq-en-hoe-werk-dit&#34;&gt;Wat is Utiq en hoe werk dit?&lt;/h2&gt;
&lt;p&gt;Tradisioneel word advertensie-opsporing (koekies) deur jou webblaaier (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;) bestuur. Jy kon dit blokkeer deur uitbreidings (soos &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) of &amp;rsquo;n privaatheidsgerigte webblaaier (soos &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;) te gebruik.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq verskuif die probleem een stap terug: na die vlak van jou netwerkverbinding.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Hier is hoe die lokval toeklap:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Netwerkonderskepping:&lt;/strong&gt; Wanneer jy via jou mobiele verbinding (4G/5G) of jou veselboks op die internet blaai, gebruik Utiq jou IP-adres en jou telekommunikasie-intekeningdata om jou te identifiseer.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die toestemming (die vals keuse):&lt;/strong&gt; Wanneer jy op &amp;rsquo;n vennootwebwerf aankom, vra &amp;rsquo;n opspringvenster (popup) jou om Utiq te aanvaar. Met die moegheid wat met koekiebaniere gepaardgaan (&lt;em&gt;Consent Fatigue&lt;/em&gt;), klik miljoene gebruikers op &amp;ldquo;Aanvaar&amp;rdquo; sonder om te lees.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die &amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; Sodra toestemming gegee is, kontak Utiq jou telekommunikasie-operateur direk. Laasgenoemde genereer &amp;rsquo;n unieke, gepseudonimiseerde identifikasieteken (die netwerksinjaal) wat dit aan adverteerders oordra.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Jy is nou opspoorbaar van webwerf tot webwerf, nie deur &amp;rsquo;n lêer wat op jou rekenaar gestoor is nie, maar deur &lt;strong&gt;die einste infrastruktuur wat jou van internet voorsien&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;hoekom-utiq-n-nagmerrie-vir-privaatheid-is-opsec&#34;&gt;Hoekom Utiq &amp;rsquo;n nagmerrie vir privaatheid is (OPSEC)&lt;/h2&gt;
&lt;p&gt;Die inisiatief opper ernstige probleme vir digitale soewereiniteit en die vertroulikheid van jou data:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Opsporing by die bron:&lt;/strong&gt; Anders as met gewone koekies, kan jy nie net &amp;ldquo;jou geskiedenis uitvee&amp;rdquo; of &amp;ldquo;jou kas skoonmaak&amp;rdquo; om van Utiq ontslae te raak nie. Die identifikasieteken word deur jou IDV gegenereer.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die sentralisering van profiele:&lt;/strong&gt; Telekommunikasie-operateurs ken reeds jou naam, jou fisiese adres, jou bankbesonderhede en jou ligging in reële tyd. Deur jou webblaaigeskiedenis via Utiq daaraan te koppel, skep hulle gedragsprofilering van ongekende akkuraatheid.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die fout in pseudonimisering:&lt;/strong&gt; Utiq verdedig homself deur te beweer dat hulle nie jou naam in duidelike teks deel nie, en sê hulle gebruik &amp;ldquo;geïnkripteerde&amp;rdquo; tekens. In die kubersekuriteitswêreld is dit egter bewys dat pseudonimisering omkeerbaar is. Deur hierdie tekens met ander databasisse te kruis, kan individue maklik heridentifiseer word.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;watter-operateurs-gebruik-utiq&#34;&gt;Watter operateurs gebruik Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq is gestig deur &amp;rsquo;n alliansie van die vier grootste Europese operateurs. As jy &amp;rsquo;n kliënt by een van hulle (of een van hul laekostefiliale) is, is jou verbinding potensieel reeds &amp;ldquo;versoenbaar&amp;rdquo; met hierdie opsporing.&lt;/p&gt;
&lt;p&gt;Hier is die stigters en skakels na hul onderskeidelike privaatheidsbeleide:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (Frankryk, Spanje, Pole, ens.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (Duitsland, Spanje, Verenigde Koninkryk, ens.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (Spanje, Duitsland, ens.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (Duitsland, Sentraal-Europa)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Die OPSEC-wenk:&lt;/strong&gt; Alhoewel Utiq &amp;rsquo;n gesentraliseerde portaal bied (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) om toegang te herroep, bly die beste verdediging tegnologies.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;die-zero-trust-benadering-om-utiq-teë-te-werk&#34;&gt;Die Zero-Trust benadering om Utiq teë te werk&lt;/h2&gt;
&lt;p&gt;Die filosofie van digitale soewereiniteit, gedryf deur ekosisteme soos &lt;strong&gt;Arpokrat&lt;/strong&gt;, berus op &amp;rsquo;n eenvoudige beginsel: moet nooit die netwerkinfrastruktuur vertrou nie.&lt;/p&gt;
&lt;p&gt;Om stelsels soos Utiq tegnies te neutraliseer, is die oplossing om jou verkeer vir jou eie internetdiensverskaffer te verberg:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Die gebruik van &amp;rsquo;n soewereine VPN:&lt;/strong&gt; Deur jou verkeer te enkripteer sodra dit jou toestel verlaat, sien jou IDV slegs &amp;rsquo;n onleesbare stroom data wat na &amp;rsquo;n VPN-bediener gerig is. Hy kan nie meer die Utiq-tekens injekteer of lees nie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Tor-netwerk (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Uie-roetering voorkom enige end-tot-end identifikasie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS-enkripsie (DoH/DoT):&lt;/strong&gt; Verhoed jou operateur om te weet watter webwerwe jy versoek om te besoek.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Kortliks, Utiq is die bewys dat internetdiensverskaffers nie meer tevrede is daarmee om net &amp;ldquo;pype&amp;rdquo; te wees nie; hulle wil datamakelaars word. Meer as ooit is die enkripsie van jou verkeer nie meer &amp;rsquo;n sekuriteitsopsie nie, maar &amp;rsquo;n absolute noodsaaklikheid om jou digitale stilte te bewaar.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>