Mobilfunkanrufe jahrelang nicht abhörsicher

Forscher der Ruhr-Universität Bochum können dank einer gravierenden Sicherheitslücke Inhalte beliebiger Telefonanrufe entschlüsseln, wenn sie sich mit dem Opfer in derselben Funkzelle befinden und das Handy kurz nach dem abzuhörenden Anruf selbst anrufen. [...]

Mit dieser App können technisch versierte Personen helfen, Funkzellen aufzuspüren, die die Sicherheitslücke noch enthalten.
Mit dieser App können technisch versierte Personen helfen, Funkzellen aufzuspüren, die die Sicherheitslücke noch enthalten. (c) RUB, Marquard

Die Forscher der Ruhr-Universität Bochum (RUB) nutzen dabei einen Fehler aus, den einige Hersteller bei der Implementierung der Basisstationen gemacht haben.

Einfach in Gespräch verwickeln

Da die betroffenen Telefonanbieter und Hersteller rechtzeitig von den IT-Wissenschaftlern vor der Veröffentlichung kontaktiert wurden, sollte die Schwachstelle inzwischen weitestgehend behoben sein, heißt es. Konkret betroffen ist Voice-over-LTE, ein Telefonstandard, der für nahezu alle Mobilfunkanrufe verwendet wird, wenn diese nicht über spezielle Messenger-Dienste erfolgen. Telefonieren zwei Personen miteinander, wird dabei ein Schlüssel erzeugt, um die Unterhaltung zu verschlüsseln.

„Das Problem war, dass der gleiche Schlüssel auch für weitere Anrufe wiederverwendet wurde“, sagt Studienleiter David Rupprecht. Rief ein Angreifer also eine der beiden Personen kurz nach ihrem Gespräch an und zeichnete währenddessen den verschlüsselten Verkehr derselben Funkzelle auf, gelangte er in den Besitz des gleichen Schlüssels, der die vorherige Unterhaltung sichern sollte. „Der Angreifer musste das Opfer in ein Gespräch verwickeln. Je länger er mit dem Opfer telefonierte, desto mehr konnte er von dem vorherigen Gespräch entschlüsseln.“ Überprüft wurden verschiedene Funkzellen quer über Deutschland verteilt.

80 von 100 Funkzellen betroffen

Die Sicherheitslücke betraf laut den Bochumern 80 Prozent der getesteten Funkzellen. Mittlerweile haben die Hersteller und Mobilfunkanbieter die Software der Basisstationen aktualisiert, um das Problem zu beheben. Rupprecht gibt daher Entwarnung: „Wir haben anschließend quer über Deutschland verteilt mehrere Funkzellen stichprobenartig getestet und seither keine Probleme mehr entdecken können.“ Dennoch sei nicht ausgeschlossen, dass es irgendwo auf der Welt noch Funkzellen gibt, in denen die Schwachstelle auftritt.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*