Abo
  • Services:
Anzeige

25C3: Das eigene Mobilfunknetz dank eBay und freier Software

Hacker: Sicherheit gibt es in Mobilfunknetzen nicht

Beim 25. Chaos Communication Congress in Berlin experimentierten Hacker mit einer eigenen Mobilfunkzelle. Dafür bedarf es nur viel Zeit, eines eBay-Accounts und der Kenntnis von Netzwerkprotokollen. Die Hacker konnten so zeigen, wie unsicher Mobilfunknetze sind.

Mobilfunkzelle
Mobilfunkzelle
Die Sicherheit in Mobilfunknetzen basiert vor allem darauf, dass die öffentlich zugängliche Dokumentation ihrer Funktionsweise einen enormen Umfang hat. Mehr als 1.100 PDF-Dokumente mit zusammen mehr als 400 MByte an Daten sind offen verfügbar. Außerdem ist das Erwerben der notwendigen Hardwarebasis ein Problem. Das könnte der normale Mobilfunkteilnehmer zumindest glauben, dabei lässt sich alles Notwendige für das eigene Mobilfunknetz bei eBay erstehen.

Anzeige

Dort haben die Hacker Harald Welte und Dieter Spaar auch ihre Geräte erworben. Welte kaufte seine Mobilfunkbasisstation schon im Jahr 2006 und experimentierte seither, wann immer er Zeit hatte, mit dem Gerät und einigem notwendigen Zubehör. Spaar stieß später hinzu, sein Gerät erwarb er im September 2008.

Mobilfunkzelle
Mobilfunkzelle
Die beiden arbeiteten an dem Projekt vor allem um aufzuzeigen, wie unsicher GSM-Netzwerke sind. Bisher war der Beweis dafür nicht möglich, weil die Testplattform fehlte. Dies änderte sich am dritten Tag des 25. Chaos Communication Congress (25C3). In einem Vortrag erläuterten die beiden Hacker ihre Tätigkeiten rund um das GSM-Netz. Im Laufe des heutigen Montags soll die Software zum Betrieb einer Basisstation frei im Quellcode zur Verfügung gestellt werden, kündigten die Hacker an.

Immerhin fast 1.000 Kongressteilnehmer testeten das System, das mit einer Sendeleistung zwischen 30 mW und 2 W senden kann. Schon die 30 mW sollen genügen, um viele Teilnehmer zu stören, bei 2 W wird die typische Reichweite im Mobilfunknetz erreicht.

Problematisch ist, dass der Nutzer eines Mobiltelefons nicht erkennen kann, ob er in einem echten Netzwerk eingebucht ist oder in einem Netzwerk, das nur vorgibt, zu einem großen Mobilfunkbetreiber zu gehören. Bei den Experimenten fanden die Hacker zudem etwas Interessantes heraus: Wird die Basisstation mit einem ägyptischen Ländercode betrieben, schalten einige Telefone ihre GPS-Funktion ab. Und das sogar ohne dass sich das Mobiltelefon in diese Zelle einbuchen muss. Offenbar geschieht das, um die Nutzer solcher Telefone zu schützen, da die Nutzung von GPS-Hardware nicht in allen Ländern erlaubt ist.

Folgern lässt sich daraus: Jeder mit einem eBay-Account, Zeit, Hintergrundwissen und dem Willen, sich zusätzlich offen verfügbares Wissen anzueignen, kann sein eigenes GSM-Netzwerk zusammenbauen. Der Betrieb ist natürlich illegal, da die Lizenzen der Frequenzen von der Bundesnetzagentur vergeben werden. Teuer sind die Mobilfunkbasisstationen übrigens nicht. Der Betrieb hingegen kann den Nutzer teuer zu stehen kommen. Welte selbst hat 71 Mobilfunkzellen erworben und bietet sie interessierten Hackern für 300 Euro pro Stück an.

Für Mobilfunkbetreiber bedeutet das möglicherweise, dass sie schnell umdenken und auf die seit langer Zeit kursierenden Warnungen hören müssen. Onlinebanking oder die Bezahlung via Mobiltelefon werden für die Mobilfunkteilnehmer fragwürdig, wenn es im Netzwerk keine Sicherheit gibt. Bislang aber sehen Nutzer es als Selbstverständlichkeit, dass die Nutzung eines Mobiltelefons sicher ist - obwohl sich Betreiber und Hersteller der Systeme kaum Gedanken darüber gemacht haben.


eye home zur Startseite
makooo 17. Aug 2009

Ein IMSI-Catcher gibt sich gegenüber Handys als Funkzelle und gegenüber Funkzellen als...

GastGast 17. Aug 2009

Sorry, aber du hast nix kapiert. Anstatt sich in Sicherheit zu wähnen, solltes Du lieber...

Staatsfreund 17. Aug 2009

Die Bullen nutzen die Geräte auch, also sollte der Bürger diese ebenfalls nutzen.

Nameless 06. Jan 2009

Schön, dass Harald Welte neben gpl-violations.org[1] und seiner Arbeit für freie...

Dafür ! 30. Dez 2008

Helga Fried - das beste Troll wo's gibt !


Tief im See / 31. Dez 2008

25C3: Nichts ist mehr wie es war...



Anzeige

Stellenmarkt
  1. Wildeboer Bauteile GmbH, Weener
  2. access Automotive Career Event, Nürnberg
  3. PSI Metals GmbH, Aachen
  4. ZF Friedrichshafen AG, Passau


Anzeige
Spiele-Angebote
  1. 399,00€ (Lieferung am 10. November)
  2. 349,00€
  3. 54,85€

Folgen Sie uns
       


  1. Dice

    Kampagne von Battlefield 1 spielt an vielen Fronten

  2. NBase-T alias 802.3bz

    2.5GbE und 5GbE sind offizieller IEEE-Standard

  3. Samsung-Rückrufaktion

    Bereits 60 Prozent der Note-7-Geräte in Europa ausgetauscht

  4. Mavic Pro

    DJI stellt klappbaren 4K-Quadcopter für 1.200 US-Dollar vor

  5. Streamripper

    Musikindustrie will Youtube-mp3.org zerstören

  6. Jupitermond

    Nasa beobachtet Wasserdampf auf Europa

  7. Regierung

    Wie die Telekom bei Merkel ihre Interessen durchsetzt

  8. Embedded Radeon E9550

    AMD packt Polaris in 4K-Spieleautomaten

  9. Pay-TV

    Ultra-HD-Programm von Sky startet im Oktober

  10. Project Catapult

    Microsoft setzt massiv auf FPGAs



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
DDoS: Das Internet of Things gefährdet das freie Netz
DDoS
Das Internet of Things gefährdet das freie Netz
  1. Hilfe von Google Brian Krebs' Blog ist nach DDoS-Angriff wieder erreichbar
  2. Picobrew Pico angesehen Ein Bierchen in Ehren ...
  3. Peak Smarte Lampe soll Nutzer zum Erfolg quatschen

MacOS 10.12 im Test: Sierra - Schreck mit System
MacOS 10.12 im Test
Sierra - Schreck mit System
  1. MacOS 10.12 Fujitsu warnt vor der Nutzung von Scansnap unter Sierra
  2. MacOS 10.12 Sierra fungiert als alleiniges Sicherheitsupdate für OS X
  3. MacOS Sierra und iOS 10 Apple schmeißt unsichere Krypto raus

Mi Notebook Air im Test: Xiaomis geglückte Notebook-Premiere
Mi Notebook Air im Test
Xiaomis geglückte Notebook-Premiere
  1. Mi Notebook Air Xiaomi steigt mit Kampfpreisen ins Notebook-Geschäft ein
  2. Xiaomi Mi Band 2 im Hands on Fitness-Preisbrecher mit Hack-App
  3. Xiaomi Hugo Barra verkündet Premium-Smartphone

  1. Re: Seit 1 Monat bei mir ca. 5ms niedrigere...

    Unix_Linux | 03:29

  2. ... und der Papst verbietet Kondome (kwT)

    tfg | 03:18

  3. Re: die Amis plätten VW und wir im gegenzug FB?

    GenXRoad | 03:16

  4. Re: Sind eigentlich die Linken...

    burzum | 02:57

  5. Re: Die pure Definition von "Den Hals nicht voll...

    HorkheimerAnders | 02:45


  1. 20:57

  2. 18:35

  3. 18:03

  4. 17:50

  5. 17:41

  6. 15:51

  7. 15:35

  8. 15:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel