Abo
  • Services:
Anzeige

25C3: Das eigene Mobilfunknetz dank eBay und freier Software

Hacker: Sicherheit gibt es in Mobilfunknetzen nicht

Beim 25. Chaos Communication Congress in Berlin experimentierten Hacker mit einer eigenen Mobilfunkzelle. Dafür bedarf es nur viel Zeit, eines eBay-Accounts und der Kenntnis von Netzwerkprotokollen. Die Hacker konnten so zeigen, wie unsicher Mobilfunknetze sind.

Mobilfunkzelle
Mobilfunkzelle
Die Sicherheit in Mobilfunknetzen basiert vor allem darauf, dass die öffentlich zugängliche Dokumentation ihrer Funktionsweise einen enormen Umfang hat. Mehr als 1.100 PDF-Dokumente mit zusammen mehr als 400 MByte an Daten sind offen verfügbar. Außerdem ist das Erwerben der notwendigen Hardwarebasis ein Problem. Das könnte der normale Mobilfunkteilnehmer zumindest glauben, dabei lässt sich alles Notwendige für das eigene Mobilfunknetz bei eBay erstehen.

Anzeige

Dort haben die Hacker Harald Welte und Dieter Spaar auch ihre Geräte erworben. Welte kaufte seine Mobilfunkbasisstation schon im Jahr 2006 und experimentierte seither, wann immer er Zeit hatte, mit dem Gerät und einigem notwendigen Zubehör. Spaar stieß später hinzu, sein Gerät erwarb er im September 2008.

Mobilfunkzelle
Mobilfunkzelle
Die beiden arbeiteten an dem Projekt vor allem um aufzuzeigen, wie unsicher GSM-Netzwerke sind. Bisher war der Beweis dafür nicht möglich, weil die Testplattform fehlte. Dies änderte sich am dritten Tag des 25. Chaos Communication Congress (25C3). In einem Vortrag erläuterten die beiden Hacker ihre Tätigkeiten rund um das GSM-Netz. Im Laufe des heutigen Montags soll die Software zum Betrieb einer Basisstation frei im Quellcode zur Verfügung gestellt werden, kündigten die Hacker an.

Immerhin fast 1.000 Kongressteilnehmer testeten das System, das mit einer Sendeleistung zwischen 30 mW und 2 W senden kann. Schon die 30 mW sollen genügen, um viele Teilnehmer zu stören, bei 2 W wird die typische Reichweite im Mobilfunknetz erreicht.

Problematisch ist, dass der Nutzer eines Mobiltelefons nicht erkennen kann, ob er in einem echten Netzwerk eingebucht ist oder in einem Netzwerk, das nur vorgibt, zu einem großen Mobilfunkbetreiber zu gehören. Bei den Experimenten fanden die Hacker zudem etwas Interessantes heraus: Wird die Basisstation mit einem ägyptischen Ländercode betrieben, schalten einige Telefone ihre GPS-Funktion ab. Und das sogar ohne dass sich das Mobiltelefon in diese Zelle einbuchen muss. Offenbar geschieht das, um die Nutzer solcher Telefone zu schützen, da die Nutzung von GPS-Hardware nicht in allen Ländern erlaubt ist.

Folgern lässt sich daraus: Jeder mit einem eBay-Account, Zeit, Hintergrundwissen und dem Willen, sich zusätzlich offen verfügbares Wissen anzueignen, kann sein eigenes GSM-Netzwerk zusammenbauen. Der Betrieb ist natürlich illegal, da die Lizenzen der Frequenzen von der Bundesnetzagentur vergeben werden. Teuer sind die Mobilfunkbasisstationen übrigens nicht. Der Betrieb hingegen kann den Nutzer teuer zu stehen kommen. Welte selbst hat 71 Mobilfunkzellen erworben und bietet sie interessierten Hackern für 300 Euro pro Stück an.

Für Mobilfunkbetreiber bedeutet das möglicherweise, dass sie schnell umdenken und auf die seit langer Zeit kursierenden Warnungen hören müssen. Onlinebanking oder die Bezahlung via Mobiltelefon werden für die Mobilfunkteilnehmer fragwürdig, wenn es im Netzwerk keine Sicherheit gibt. Bislang aber sehen Nutzer es als Selbstverständlichkeit, dass die Nutzung eines Mobiltelefons sicher ist - obwohl sich Betreiber und Hersteller der Systeme kaum Gedanken darüber gemacht haben.


eye home zur Startseite
makooo 17. Aug 2009

Ein IMSI-Catcher gibt sich gegenüber Handys als Funkzelle und gegenüber Funkzellen als...

GastGast 17. Aug 2009

Sorry, aber du hast nix kapiert. Anstatt sich in Sicherheit zu wähnen, solltes Du lieber...

Staatsfreund 17. Aug 2009

Die Bullen nutzen die Geräte auch, also sollte der Bürger diese ebenfalls nutzen.

Nameless 06. Jan 2009

Schön, dass Harald Welte neben gpl-violations.org[1] und seiner Arbeit für freie...

Dafür ! 30. Dez 2008

Helga Fried - das beste Troll wo's gibt !


Tief im See / 31. Dez 2008

25C3: Nichts ist mehr wie es war...



Anzeige

Stellenmarkt
  1. AMETRAS rentconcept GmbH, Ravensburg (Home-Office möglich)
  2. Landeshauptstadt München, München
  3. Ametras rentconcept GmbH, Ravensburg oder Ettlingen (Home-Office möglich)
  4. Robert Bosch GmbH, Leonberg


Anzeige
Blu-ray-Angebote
  1. 23,94€ (Vorbesteller-Preisgarantie)
  2. (u. a. Minions 11,97€, Game of Thrones, The Dark Knight Trilogy)
  3. 19,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Electronic Arts

    Battlefield 1 setzt Gold, aber nicht Plus voraus

  2. Kaby Lake

    Intel stellt neue Chips für Mini-PCs und Ultrabooks vor

  3. Telefonnummern für Facebook

    Threema profitiert von Whatsapp-Datenaustausch

  4. Browser

    Google Cast ist nativ in Chrome eingebaut

  5. Master of Orion im Kurztest

    Geradlinig wie der Himmelsäquator

  6. EU-Kommission

    Apple soll 13 Milliarden Euro an Steuern nachzahlen

  7. Videocodec

    Für Netflix ist H.265 besser als VP9

  8. Weltraumforschung

    DFKI-Roboter soll auf dem Jupitermond Europa abtauchen

  9. World of Warcraft

    Sechste Erweiterung Legion ist online

  10. Ripper

    Geldautomaten-Malware gibt bis zu 40 Scheine aus



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Galaxy Note 7 im Test: Schaut dir in die Augen, Kleine/r/s!
Galaxy Note 7 im Test
Schaut dir in die Augen, Kleine/r/s!
  1. Samsung Display des Galaxy Note 7 ist offenbar nicht kratzfest
  2. PM1643 & PM1735 Samsung zeigt V-NAND v4 und drei Rekord-SSDs
  3. Gear IconX im Test Anderthalb Stunden Trainingsspaß

Xfel: Riesenkamera nimmt Filme von Atomen auf
Xfel
Riesenkamera nimmt Filme von Atomen auf
  1. US Air Force Modifikation der Ionosphäre soll Funk verbessern
  2. Teilchenbeschleuniger Mögliches neues Boson weist auf fünfte Fundamentalkraft hin
  3. Materialforschung Glas wechselt zwischen durchsichtig und schwarz

Deus Ex Mankind Divided im Test: Der Agent aus dem Hardwarelabor
Deus Ex Mankind Divided im Test
Der Agent aus dem Hardwarelabor
  1. Summit Ridge AMDs Zen-Chip ist so schnell wie Intels 1.000-Euro-Core-i7
  2. Doom Denuvo schützt offenbar nicht mehr
  3. Deus Ex angespielt Eine Steuerung für fast jeden Agenten

  1. Re: Terroristen benutzen kein Facebook-Schrott...

    M.P. | 17:01

  2. Re: Die Herrschaft des Kapitals.

    goto10 | 16:59

  3. Re: DLH.net streitet den Hack ja immer noch ab

    Apfelbrot | 16:59

  4. Re: Ich widerspreche - aber meine Freunde? was...

    deutscher_michel | 16:59

  5. Re: Problem Endgerät

    nate | 16:59


  1. 15:32

  2. 15:01

  3. 14:57

  4. 14:24

  5. 14:00

  6. 12:59

  7. 12:31

  8. 12:07


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel