Skip to content

UMTLoch

Da wirft der Congress schon seine Schatten voraus: Im Mobilfunknetz wurde schon ein Sicherheitsloch bekannt. Soweit ich das verstanden habe, bietet das Verwaltungsprotokoll SS7 eine Möglichkeit, dass jemand sich die Schlüssel zur Verschlüsselung im UMTS-Netz geben lassen kann. Dann muss man nur noch die über Funk getauschten (verschlüsselten) Daten mitscheinden, und kann die dann mit den Schlüsseln bewaffnet entschlüsseln. Damit kann also ein Angreifer, der per SS7 in ein Netz greifen und rohe Übertragungsdaten speichern kann, absolut alle Übertragungen abhören. Warum nur fallen mir da die Geheimdienste ein, die Mittel und Willen haben, genau das zu tun? Und warum ist so ein riesiges Sicherheitsloch nicht schon vor Jahren aufgeflogen? Vermutlich hat noch nie jemand mal ernsthaft nachgesehen, ob Geheimdiensttaugliche Sicherheitslöcher in den Mobilfunkstandards stecken.

Merken wir uns also mal vor: Nachdem der alte Verschlüsselungsstandard A5/1 reduziert wurde auf eine Gigabyte-große Tabelle, muss dessen Nachfolger gar nicht angegriffen werden, weil Mobilnetze die Schlüsseldaten ohnehin jedem geben, der freundlich fragt. Wie mag das wohl bei LTE aussehen? Dass da irgendwas sicher wäre, glaube ich jedenfalls nicht.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Noch keine Kommentare

Kommentar schreiben

HTML-Tags werden in ihre Entities umgewandelt.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

BBCode-Formatierung erlaubt
Formular-Optionen

Kommentare werden erst nach redaktioneller Prüfung freigeschaltet!