Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
KDE Software-Compilation 4.4 - Neuerungen bei Plasma KDE Software-Compilation 4.4 - Neuerungen bei Plasma
Stellenmarkt

COMOS - Softwareentwickler 3D (m/w)
Siemens Industry Automation, Bonn

Entwicklungsingenieur Steuergerätetest Hardware-in-the-Loop (m/w)
MB-technology GmbH, Sindelfingen, Stuttgart, Mannheim

Softwareentwickler C# / .NET (m/w)
Hoppecke Technologies GmbH & Co. KG, Zwickau

Detailsuche
Newsletterabo
Verwandte Themen

Security, Handy, CCC, GSM, Verschlüsselung

Verwandte Artikel
Letzte Meldungen

Belkins Powerline-Adapter sollen P1901-kompatibel werden

600 GByte mit 10.000 U/min von Seagate

British Library und Microsoft liefern kostenlose E-Books

Wenn Sicherheitssoftware zu Sicherheitslücken führt

KDE SC 4.4 - Caikaku macht einen großen Schritt

Quadriga Games - ein neues deutsches Spielestudio

Zoomit: SD-Kartenleser fürs iPhone

EA macht weniger Umsatz im Weihnachtsgeschäft

Wie geht es weiter mit dem Kindle?

Samsung S5620: Handy mit kapazitivem Touchscreen und WLAN

Aperture 3 lernt GPS, erkennt Gesichter und bekommt Pinsel

Aiptek MobileCinema D25 - Projektor mit DVD und DVB-T

Optimus: Grafikkerne im Notebook automatisch umschalten

Innenministerium gibt 2 Millionen Euro für Botnetzbekämpfung

Dalvik Turbo soll Android dreimal schneller machen

Amazons S3 lernt Versionierung

Copperlicht - 3D-Engine rendert Quake 3 im Browser

EU-Kommission bekennt Farbe zu ACTA

Samsung Shark: Drei Mobiltelefone für soziale Netzwerke

Kingston profitiert von Preisanstieg bei DRAM und Flash

Infocus-Projektoren über Funk auch mit dem Mac ansteuern

Tankstellen werden zu Akkuwechselstationen

AMD verrät Details zu CPU- und GPU-Kombination Llano

Microsoft: Windows 7 hat keine Probleme mit Notebookakkus

Flash soll auf Macs bald schneller laufen als unter Windows

Speedcommander 13.10 korrigiert Programmfehler

Radeon HD 5570 - DirectX-11 auch für Kompakt-PCs

Deutsche Telekom greift Kabel Deutschland an (Update)

Gallium 3D bringt DirectX für Linux und FreeBSD

IBMs Power7 - bis zu acht Kerne, 32 Threads und 4,1 GHz

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Telekommunikation / 22.02.2008 / 12:16 Trackback     Versenden     Druck 

Black-Hat-Konferenz: Handys abhören für jedermann

Angeblicher GSM-Knacker für 900,- US-Dollar

Auf der Ende März 2008 in Amsterdam stattfindenden Security-Konferenz der Black-Hat-Reihe wollen zwei US-Hacker ein neues System vorstellen, mit dem sich verschlüsselte Handy-Telefonate abhören lassen sollen. Das ist zwar bisher für Strafverfolgungsbehörden schon Alltag - aber nicht zum Preis von 900,- US-Dollar, den die beiden Entwickler versprechen.

Die Grundlage der Verschlüsselung von Handy-Telefonaten im GSM-Standard mit seinen weltweit 2 Milliarden Teilnehmern ist der 64-bittige A5-Algorithmus. Wie er zu knacken sein könnte, ist seit 1998 bekannt - nur war der Rechenaufwand dafür bisher so hoch, dass die Methoden nur für Regierungsinstitutionen mit mehr oder weniger berechtigtem Interesse am Handy-Lauschen in Frage kamen.

Durch die stetig steigende Rechenleistung von PCs soll das Entschlüsseln von Mobilfunkgesprächen aber nun für jedermann in greifbare Nähe gerückt sein. Gegenüber der US-Site Government Computer News (GCN) erklärten die beiden Hacker "Steve" und Dave Hulton, die für ihren Angriff nötigen Geräte sollten nur rund 900,- US-Dollar kosten. Noch ist nicht klar, ob es sich dabei um einen simplen PC handelt und die Intelligenz des Hacks in einem schlichten Stückchen Software steckt.

Wie die beiden Hacker gegenüber GCN angegeben haben, sollen manche GSM-Netze von den 64 Bit des A5-Schlüssels nur 54 Bit nutzen und die letzten zehn Stellen mit Nullen auffüllen. Das erleichtert die Entschlüsselung. Beim Verbindungsaufbau sollen zudem einige Datenpakete im Klartext übertragen werden, was letztendlich den Angriffspunkt darstellt. Durch das Sammeln von immer mehr Entschlüsselungen wollen die Hacker Tabellen erstellen, die dann das Knacken von Handy-Telefonaten auf einem PC in rund 30 Minuten ermöglichen sollen.

Dazu müssen die verschlüsselten Gespräche aber zunächst abgehört und aufgezeichnet werden. Wie das geht, hatte David Hulton bereits 2007 auf dem Chaos Camp des CCC beschrieben, was unter anderem einem Video des Chaosradio-Podcasts zu entnehmen ist.

Unklar ist noch, ob sich die Ausnutzung der Schwächen des GSM-Protokolls und der Verschlüsselung wirklich auf alle Handy-Netze auswirkt. Die beiden Hacker wollen ihren Ansatz auf dem Black-Hat-Briefing in Amsterdam vorstellen, das vom 25. bis 28. März 2008 stattfindet. (nie)
Kommentar-Übersicht / Kommentieren:
Re: --> lies das! (Gnabbels, 25.02.08 16:43)
Re: --> lies das! (nf1n1ty, 23.02.08 14:36)
Lustig! (Dr. Frickel..., 22.02.08 16:45)
Re: --> lies das! (Bouncy, 22.02.08 15:49)
Re: --> lies das! (Nackenbrecher.de, 22.02.08 15:08)
Trackback:
Links zum Artikel
Bookmarks:
Artikel bei Mister Wong ablegen Artikel bei Yigg ablegen Artikel bei Linkarena ablegen Artikel bei Google ablegen Artikel bei del.icio.us ablegen Artikel bei Webnews ablegen
Aktuelle Artikel

Belkins Powerline-Adapter sollen P1901-kompatibel werden
Belkin wird den in Entwicklung befindlichen Powerline-Standard IEEE-P1901 ebenfalls unterstützen. Die aktuellen Gigabit-Powerline- und Homeplug-AV-Adapter des Herstellers sollen mit späteren Firmware-Upgrades zu IEEE P1901 kompatibel werden.

600 GByte mit 10.000 U/min von Seagate
Seagates Savvio 10K.4 hat bis zu 600 GByte Speicherkapazität im 2,5-Zoll-Formfaktor. Der Hersteller bietet die Festplatte, die bis zu 141 MByte/s bewegen können, mit zwei Schnittstellen an.

British Library und Microsoft liefern kostenlose E-Books
Charles-Dickens- und Jane-Austen-Liebhaber haben ab Frühjahr einen guten Grund, sich ein E-Book-Lesegerät zu kaufen. Dann stellt die British Library in Zusammenarbeit mit Microsoft Erstausgaben von mehr als 65.000 literarischen Werken aus dem 19. Jahrhundert kostenlos als E-Book zur Verfügung.

 

 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden