Enkelbanden kunnen worden gekraakt

Een bepaald type enkelband voor veroordeelde criminelen of verdachten kan worden gekraakt, waardoor onder meer het vervalsen van locaties mogelijk is. Het gaat om banden van GWG International, waarvan de manier waarop berichten met daarin de locatie naar de politie wordt verstuurd, niet goed beveiligd is. Het is onbekend of de enkelbanden ook in Nederland worden gebruikt.

Onderzoeker William Turner ontdekte dat de gsm-netwerken waarmee de locatie wordt verstuurd gemakkelijk na te bootsen is. Dat zegt hij tegen Tweakers op de hackersconferentie DEF CON. De enkelband gebruikt het netwerk waarmee het de sterkste verbinding heeft. Door de enkelband in aluminiumfolie te wikkelen, wordt de antenne verzwakt en heeft het vervalste netwerk het sterkste signaal.

Telefoonnummer van de enkelband

Als de enkelband gebruik maakt van gprs (hiermee kunnen telefoons verbinding maken met internet) om locaties door te sturen, kan een hacker het signaal omleiden via een server die hijzelf controleert. Dan hoeven alleen de berichten met de locatie aangepast te worden.

Als de enkelbanden de berichten per sms versturen, moet het telefoonnummer van de enkelband worden achterhaald. Dat kan bijvoorbeeld door de simkaart uit de enkelband te halen en die in een telefoon te stoppen, en dan een bekend nummer te bellen. De waarschuwingen die de enkelband verstuurd als die wordt geopend, kunnen worden afgevangen via het omgeleide netwerk.

Afzender van bericht controleren

De fabrikant heeft geen methode ingebouwd waarmee wordt gecontroleerd of het bericht wel echt door de enkelband is verstuurd. Turner raadt GWG aan om dat alsnog in te bouwen; op die manier kan worden achterhaald als er met de enkelband wordt gerommeld. GWG wil niet zeggen aan wie de enkelband wordt geleverd, waardoor ook onduidelijk is of de enkelband in Nederland wordt gebruikt.