Abo
  • Services:
Anzeige

25C3: DECT-Telefonate sind leicht abhörbar

Verschlüsselung wird meist nicht genutzt, ist aber auch kein guter Schutz

Telefonate über DECT sind leicht abzuhören. Wie, das erklärte eine Gruppe von Hackern auf dem 25C3. In den meisten Fällen wird auf eine Verschlüsselung ohnehin verzichtet, aber selbst der in DECT verwendeten Verschlüsselung rücken die Hacker zu Leibe.

In der Theorie sieht DECT sicher aus, aber die Algorithmen sind in den Geräten fest verdrahtet und stehen nur den Herstellern unter einer Verschwiegenheitsverpflichtung zur Verfügung. Allerdings verschlüsseln viele DECT-Geräte die Daten nicht, was Angriffe recht einfach macht. Mit einer ComOnAir-Karte und dem von den Hackern geschriebenen Linux-Treiber lassen sich Gespräche mitschneiden. Der Kostenaufwand dafür liegt bei rund 23 Euro.

Anzeige

Wird eine Verschlüsselung genutzt, funktioniert das einfache Mitschneiden nicht. Das lässt sich aber mit einer eigenen Basisstation lösen, denn alle von den Hackern bisher getesteten und verschlüsselten DECT-Telefone verbinden sich auch dann mit einer Basisstation, wenn diese vorgibt, keine Verschlüsselung zu unterstützen. So können Gespräche abgefangen und zum Beispiel über einen Asterisk-Server via SIP umgeroutet werden. Da die Gespräche unverschlüsselt über den eigenen Rechner laufen, können auch die Gespräche aufgezeichnet werden.

Damit aber nicht genug, auch dem eigentlichen Verschlüsselungsalgorithmus A11 rücken die Hacker mit Reverse-Engineering auf den Leib. Sie nutzten zum Knacken unter anderem Informationen aus einer Patentanmeldung von Alcatel, die einige Informationen über die Verschlüsselung verrät - das Europäische Institut für Telekommunikationsnormen (ETSI) rät ausdrücklich von solchen Patentanträgen ab, um die Verschlüsselung zu schützen.

Weitere Informationen wurden durch eine Chipanalyse sowie den Vergleich unterschiedlicher Firmwareversionen gewonnen. Mit recht bescheidenem Aufwand konnten die Hacker so den geheimen Schlüssel eine Geräts knacken, denn auch die genutzten Zufallszahlen sind recht überschaubar.

Auch die Autoren von des WLAN-Sniffers Kismet haben sich mittlerweile mit DECT auseinandergesetzt und werden mit ihrer Software in naher Zukunft auch DECT unterstützen.

Die Ergebnisse ihrer Arbeit stellen die Hacker demnächst unter dedected.org zusammen mit dem dafür notwendigen Code als Open Source zur Verfügung.


eye home zur Startseite
jdsjkkdfsj 29. Dez 2009

für wichtige telefonate nutze ich n festes telefon.für normale gespräche das dect...

leser 25. Jan 2009

..werden diese comonair dann für 2342 eur vertickert. ging(geht) es dann doch nur ums...

nabuko 21. Jan 2009

Ich hab meins beim Schlüsseldienst gekauft - Hat mich 60 für die Unkosten und nen...

ertg 30. Dez 2008

also D-FlipFlops schmecken doch lecker, RS- oder JK-Flipflops sind mir aber zu salzig

..... 30. Dez 2008

ich muss mich dafür nichtmal ans fenster, mein nachbar ist laut genug, sodass ich ihn...


Tief im See / 31. Dez 2008

25C3: Nichts ist mehr wie es war...



Anzeige

Stellenmarkt
  1. Daimler AG, Böblingen
  2. Wilken Neutrasoft GmbH, Greven bei Münster/Westfalen
  3. Bike o' bello Radsportversand GmbH & Co KG, St. Leon-Rot
  4. VISHAY ELECTRONIC GmbH, Selb bei Hof


Anzeige
Top-Angebote
  1. (mehr als 2.500 reduzierte Titel)
  2. (u. a. The Hateful 8, Der Marsianer, London Has Fallen, Kingsman, Avatar)
  3. (Rabattcode: MB10)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Internetzensur

    China macht VPN genehmigungspflichtig

  2. Hawkeye

    ZTE will bei mediokrem Community-Smartphone nachbessern

  3. Valve

    Steam erhält Funktion, um Spiele zu verschieben

  4. Anet A6 im Test

    Wenn ein 3D-Drucker so viel wie seine Teile kostet

  5. Star Trek

    Der Kampf um Axanar endet mit außergerichtlicher Einigung

  6. Router

    BSI warnt vor Sicherheitslücke in 60 Netgear-Modellen

  7. Smartphone-Hersteller

    Hugo Barra verlässt Xiaomi

  8. Nach Hack

    US-Börsenaufsicht ermittelt gegen Yahoo

  9. Prozessoren

    Termin für Kaby Lake-X und Details zu den Kaby-Lake-Xeons

  10. Ex-Cyanogenmod

    LineageOS startet mit den ersten fünf Smartphones



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Shield TV (2017) im Test: Nvidias sonderbare Neuauflage
Shield TV (2017) im Test
Nvidias sonderbare Neuauflage
  1. Wayland Google erstellt Gamepad-Support für Android in Chrome OS
  2. Android Nougat Nvidia bringt Experience Upgrade 5.0 für Shield TV
  3. Nvidia Das Shield TV wird kleiner und kommt mit mehr Zubehör

Nintendo Switch im Hands on: Die Rückkehr der Fuchtel-Ritter
Nintendo Switch im Hands on
Die Rückkehr der Fuchtel-Ritter
  1. Nintendo Vorerst keine Videostreaming-Apps auf Switch
  2. Arms angespielt Besser boxen ohne echte Arme
  3. Nintendo Switch Eltern bekommen totale Kontrolle per App

Autonomes Fahren: Laserscanner für den Massenmarkt kommen
Autonomes Fahren
Laserscanner für den Massenmarkt kommen
  1. BMW Autonome Autos sollen mehr miteinander quatschen
  2. Nissan Leaf Autonome Elektroautos rollen ab Februar auf Londons Straßen
  3. Autonomes Fahren Neodriven fährt autonom wie Geohot

  1. Re: 5G taugt doch in der Fläche technisch nichts

    Spaghetticode | 15:40

  2. Re: Tiko 3D kostet auch etwa 250 Euro

    nachgefragt | 15:40

  3. LineageOS 14.1 auch schon fuer Galaxy Tab Pro (SM...

    guidol | 15:39

  4. Re: Endlich :-)

    ve2000 | 15:38

  5. Re: mediokrem

    M.P. | 15:37


  1. 15:52

  2. 15:29

  3. 12:30

  4. 12:01

  5. 11:56

  6. 11:46

  7. 11:40

  8. 11:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel