GSM nach wie vor unsicher

Anzeige

Frequency Hopping durchschaut

Im August 2009 hatte die GSM Alliance laut den Hackern noch abgewiegelt: Ein Angriff sei nicht einfach, denn der Angreifer bräuchte dafür immerhin "einen Empfänger und Software". Zudem könne der Angreifer nicht vorhersagen, auf welcher Frequenz das Signal eines Gesprächs zu finden sein wird (Frequency Hopping). Damit hätte die GSM Alliance auch gleich die benötigte Vorgehensweise offenbart, so die Hacker.

Statt die Frequenz zu erraten, zeichnet ein Angreifer einfach alles auf, um schließlich ein entschlüsselbares Paket aufzuschnappen. Ist dieses erst einmal entschlüsselt, steht damit auch fest, auf welchen Frequenzen sich eine Verbindung bewegt und welche Kanäle beobachtet werden müssen. Einziges Problem: Mit 40 MByte/s liefert das Aufzeichnungsgerät USRP2 so viele Daten, dass es für den aufnehmenden Rechner zu Engpässen bei der Verarbeitung kommt. Die Aufforderung an die Hacker lautet daher, wichtige Funktionen der OpenBTS-Software in das USRP2 zu verlagern, um die Datenmenge in den Griff zu bekommen.

Frühe Versäumnisse nicht mehr reparabel

Mit 15 Jahren hatten die GSM Alliance und die Mobilfunkbetreiber genug Zeit gehabt, um die Probleme aus der Welt zu schaffen, so die Hacker, und veröffentlichen deswegen ihre Ergebnisse, die durchaus erschreckend sind. Dabei haben sowohl Netzbetreiber als auch Hardwarehersteller wenig Chancen, die Probleme der Vergangenheit effektiv zu lösen. Der A5/1 Algorithmus ist zu schwach und der Nachfolger A5/3 zumindest in der Theorie bereits geknackt. Ein Wechsel auf dieses Verschlüsselungsverfahren könnte sich also bereits im nächsten Jahr als überholt erweisen.

Die Hacker haben bislang nur ein Netzwerk ausmachen können, das A5/3 nutzt. Der Einsatz dieser Verschlüsselung ist zudem ineffektiv, solange es in Kombination mit dem anfälligen A5/1 verwendet wird. Endgeräte nutzen das alte Verschlüsselungsverfahren weiterhin und bei einem Angriff ließe sich ein A5/1-Netzwerk vortäuschen, um die notwendigen Informationen zu erhalten, die dann bei einem Angriff auf das A5/3-Netzwerk genutzt werden könnten.

Betroffen ist laut einer Meldung aus dem Publikum auch GSM-R für Bahnbetreiber, das praktisch identisch sein soll. Auch der Datenfunk Tetra ist wohl anfällig. Allerdings soll es hier für Betreiber wohl explizit die Möglichkeit geben, weitere Verschlüsselungen für gesicherte Kommunikation hinzuzuschalten.

Hilflose Nutzer

Besorgte GSM-Nutzer haben selbst nur wenig Einflussmöglichkeiten. Es gibt zwar Geräte, die eine Ende-zu-Ende-Verschlüsselung betreiben, allerdings sind diese sehr teuer. Ob Hersteller, GSM-Alliance und Mobilfunkbetreiber erkennen, dass hier etwas getan werden müsse, werde sich noch zeigen, betonen die Hacker. Bei der Curse-SMS, die durch einen kleinen Fehler in einigen Nokia-Telefonen, diese außer Gefecht setzen können, reagierten vorrangig die Netzbetreiber mit SMS-Filterung. Nokias Lösung kam erst einen Monat später. Laut den Hackern haben die vier Milliarden Nutzer des GSM-Netzes jedenfalls bessere Sicherheitsvorkehrungen verdient, als die gegenwärtigen bieten.

Die GPRS-, EDGE- und UMTS-Netzwerke wurden von den Hackern nur am Rande betrachtet, sie vermuten aber, dass A5/3 auch hier zum Einsatz kommt. Zu LTE-Netzwerken liegen noch keine Erfahrungen vor. [von Andreas Sebayang und Jörg Thoma]

 GSM nach wie vor unsicher

Der Blub 29. Dez 2009

yep aber dafür gibts ja Code Division Multiplex :)

HeinzKaschupf 28. Dez 2009

Ahso, ich haett' doch glatt gedacht das alle GSM geraete der letzten zwanzig Jahre ueber...

Kommentieren




Anzeige
  1. Mitarbeiter B2B Service (m/w) International Polen
    Trusted Shops GmbH, Köln
  2. Software Team Coordinator (m/w)
    Olympus Soft Imaging Solutions GmbH, Münster
  3. IT Ingenieur/-in Fachgebiet Desktop Basic
    ZF Friedrichshafen AG, Friedrichshafen
  4. IT-Specialist Finanzen (Nationale IT) (m/w)
    ALDI SÜD, Mülheim an der Ruhr

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Kim Dotcom

    "Gebt mir meine Rechner zurück!"

  2. Anstößige Animationen

    Cinemagram-App wieder in Apples App Store

  3. Bernd Schlömer

    Piratenchef darf im Dienst weder mailen noch twittern

  4. Bang! Lamp

    Eine Designlampe zum Abknallen

  5. PGP vs. Geheimdienste

    "PGP ist weiterhin sicher"


Meistkommentiert
  1. Kommentare: 383 | letzter Beitrag 13:28 Uhr

  2. Kommentare: 215 | letzter Beitrag 11:40 Uhr

  3. Kommentare: 213 | letzter Beitrag 13:58 Uhr

  4. Kommentare: 180 | letzter Beitrag 12:20 Uhr

  5. Kommentare: 125 | letzter Beitrag 24.05. 18:01

Mehr


  1. Fußball

    Telekom stellt angeblich Liga Total ein

  2. SpaceX

    Dragon dockt an die ISS an

  3. IMHO

    Gema und Youtube - Der Kampf ums Urheberrecht

  4. USB-Sticks und Speicherkarten

    Hersteller wehren sich gegen neue "Mondtarife"

  5. Test HTC One XL

    Smartphone-Leichtgewicht mit LTE

  6. Gerücht

    Spiele-Streaming kommt auf die Playstation

  7. Owncloud Inc.

    "Wir sind kein Serviceprovider"

  8. Street View

    US-Abgeordnete fordern Untersuchung der WLAN-Datensammlung

  9. Schadsoftware

    Empfänger von Angry-Birds-SMS muss Strafe zahlen

  10. Project Glass

    Videoaufnahme mit der Google-Brille



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

PGP vs. Geheimdienste: "PGP ist weiterhin sicher"
PGP vs. Geheimdienste
"PGP ist weiterhin sicher"

Symantec hat sich zu den Aussagen der Bundesregierung geäußert, nach denen Geheimdienste in der Lage seien, SSH oder PGP zu knacken oder zu umgehen. Mathematisch gesehen sei kein wirksamer Angriff bekannt.

  1. Mobilfunk Achtung, Eltern lesen mit!
  2. Überwachungskameras Aldi-Manager zoomten Kundinnen unter den Rock
  3. Datenschutz Tim Berners-Lee kritisiert britische Überwachungspläne

USB-Sticks und Speicherkarten: Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen
USB-Sticks und Speicherkarten
Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen

Die pauschalen Urheberabgaben auf USB-Sticks und Speicherkarten sollen ab 1. Juli 2012 um ein Vielfaches steigen - von 0,10 Euro auf bis zu 1,95 Euro pro Stück.

  1. Luxus USB-Stick für 37.000 US-Dollar
  2. Seagate Goflex Satellite WLAN-Festplatte läuft länger und mit mehreren Tablets
  3. PCI Express 3.0 Adaptec will RAIDs mit 6,6 Gigabyte pro Sekunde zeigen

Zum Artikel