Karsten Nohl zum Hack des GPRS-Netzes
Karsten Nohl zum Hack des GPRS-Netzes (Bild: Skyhead)

Hacker Karsten Nohl Deutsche Mobilfunknetze weiter unsicher

Kein deutscher Mobilfunkbetreiber hat bisher den deutlich abhörsichereren Netzstandard A5/3 eingeführt. Auch bei anderen Sicherheitsmerkmalen soll es nicht besser aussehen.

Anzeige

Hacker Karsten Nohl, Chef der Berliner Sicherheitsfirma Security Research Labs, wirft den deutschen Mobilfunkanbietern vor, weiterhin trotz vorhandener Techniken Sicherheitslücken in den Netzen nicht zu schließen.

Nohl hatte am 10. August 2011 einen GPRS-Hack auf dem Chaos Communication Camp mit einem angepassten Mobiltelefon demonstriert. Es war ihm gelungen, den GPRS-Datenverkehr in einem Radius von fünf Kilometern abzufangen und zu entschlüsseln. Die Verschlüsselung der Provider sei leicht zu knacken gewesen.

Nohl hatte bereits im Dezember 2010 bewiesen, dass sich mit Open-Source-Software auch einfache Mobiltelefone für das Mitschneiden des Datenverkehrs nutzen lassen. Auch dass die GSM-Verschlüsselung kein Hindernis ist, hat Nohl schon mehrfach bewiesen. In diesem Jahr zeigte er Schwachstellen in EC-Kartenterminals.

"Die Mobilfunksicherheit ist ein trauriges Thema. Es gibt nach wie vor keinen ausreichenden Bedarf, der gegenüber den Betreibern ausgedrückt wird, um Netze sicherer zu machen", sagte Nohl den VDI Nachrichten. Insbesondere die D-Netze von Vodafone und der Deutschen Telekom seien unsicher. Nohl: "Gerade in Deutschland haben wir mit den D-Netzen eine sehr alte Infrastruktur. Die Deutsche Telekom und Vodafone haben zwar Schritte in Richtung mehr Sicherheit gemacht, doch mehr auch nicht." Eine Umsetzung der wichtigsten Sicherheitsverfahren sei noch immer nicht erfolgt.

Nur eine kleine Zahl von Netzbetreibern hätte den deutlich abhörsichereren Netzstandard A5/3 eingeführt. "Von ungefähr hundert untersuchten Netzen haben bislang nur sieben den Standard umgesetzt. A5/3 ist aber nicht das einzige Sicherheitsfeature. Auch bei den anderen Sicherheitsmerkmalen sieht es nicht besser aus. Kein einziges Netz setzt heute alle Features um."

In Europa hätten Netzbetreiber in Dänemark, Tschechien und Slowenien den Standard jetzt implementiert. In Deutschland dauere die Aufrüstung dagegen deutlich länger.

Die Bundesregierung habe sich bereits selbst geholfen und nutze inzwischen eigene Verschlüsselungstechniken. "Aus dem Konjunkturpaket 2 wurden etliche Millionen Euro in die Anschaffung sicherer Telefonapparate investiert - ein Kryptophone kostet rund 2.000 Euro. Besser wäre es gewesen, das Geld hätten die Betreiber in sicherere Netze investiert. Dann hätten mehr Kunden davon profitiert", sagte Nohl.


lucas1986 08. Sep 2012

Dieser Artikel hat, ganz ohne einen zusätzlichen Hinweis auf die Namen der sieben...

webbi87 19. Aug 2012

Zu deiner ersten Frage hat kmork ja schon eigentlich alles wichtige gesagt...

der kleine boss 18. Aug 2012

Und die 4. Stehen unauffällig neben dir und hören auch alles ;)

M.P. 17. Aug 2012

Hmm, ob die BILD-Zeitung daran Interesse hat - so etwas publik zu machen. So etwas...

Kommentieren


diegelernten blog / 04. Sep 2012

WhatsApp verschlüsselt endlich Nachrichten

diegelernten blog / 29. Aug 2012

WhatsApp verschlüsselt endlich Nachrichten

diegelernten blog / 29. Aug 2012

WhatsApp verschlüsselt endlich Nachrichten



Anzeige

  1. Wissenschaftliche Mitarbeiterin / Wissenschaftlicher Mitarbeiter
    Universität Passau, Passau
  2. Software Tester (m/w)
    Interhyp AG, München
  3. Entwicklungsingenieur (m/w) für Bosch Car Multimedia
    Robert Bosch Car Multimedia GmbH, Hildesheim oder Leonberg
  4. Softwareentwickler (m/w) Basisentwicklung / Kompetenz-Center
    WITRON Gruppe, Parkstein Raum Weiden / Oberpfalz

 

Detailsuche


Top-Angebote
  1. VORBESTELL-TOPSELLER: Game of Thrones - Die komplette 5. Staffel [Blu-ray]
    39,99€ (Vorbesteller-Preisgarantie)
  2. NEU: Assetto Corsa Steam-Deal
    22,49€
  3. NEU: Batman Wochenend-Deal bei Steam

 

Weitere Angebote


Folgen Sie uns
       


  1. Mozilla

    Firefox personalisiert Werbung mit Browserverlauf

  2. Tracking auf Facebook-Seiten

    Verbraucherschützern gefällt der Gefällt-mir-Knopf nicht

  3. Kursk

    U-Boot-Drama als Computerspiel

  4. Deep Beat

    Der Computer rappt besser

  5. Fahrdienst

    Uber testet autonome Autos in Pittsburgh

  6. Google I/O

    Spezielles Google-Betriebssystem für Internet der Dinge

  7. Mission Impossible

    Hardware zerstört sich durch Hitze selbst

  8. Crowdfunding

    Jugend programmiert auf Kickstarter

  9. App Home

    Apple soll mit iOS 9 voll auf Heimautomation setzen

  10. Apple Watch

    Pulsmesser funktioniert nach Update nicht mehr korrekt



Haben wir etwas übersehen?

E-Mail an news@golem.de



FBI-Untersuchung: Hacker soll Zugriff auf Flugzeugtriebwerke gehabt haben
FBI-Untersuchung
Hacker soll Zugriff auf Flugzeugtriebwerke gehabt haben
  1. Identitätsdiebstahl Gesetz zu Datenhehlerei könnte Leaking-Plattformen gefährden
  2. NetUSB Schwachstelle gefährdet zahlreiche Routermodelle
  3. MSpy Daten von Überwachungssoftware veröffentlicht

Windows 10 IoT Core angetestet: Windows auf dem Raspberry Pi 2
Windows 10 IoT Core angetestet
Windows auf dem Raspberry Pi 2
  1. Kleinstrechner Preise für das Raspberry Pi B+ gesenkt
  2. Artik Samsung stellt Bastelcomputer-Serie vor
  3. Hummingboard angetestet Heiß und anschlussfreudig

Yubikey: Nie mehr schlechte Passwörter
Yubikey
Nie mehr schlechte Passwörter
  1. Cyberangriff im Bundestag Ausländischer Geheimdienst soll Angriff gestartet haben
  2. Torrent-Tracker Eztv-Macher geben wegen feindlicher Übernahme auf
  3. Arrows NX F-04G Neues Fujitsu-Smartphone scannt die Iris

  1. Re: Genau deswegen ist Firefox raus geflogen....

    Replay | 13:34

  2. Re: Apple hat dafür ne Webseite:

    Lemo | 13:34

  3. Abhilfe schafft...

    Lemo | 13:33

  4. Re: Wer sich hier beschwert, hat doch bloß Angst...

    Jastol | 13:32

  5. Re: Yay Killswitch...

    Rainer Tsuphal | 13:32


  1. 12:59

  2. 12:40

  3. 12:36

  4. 12:01

  5. 11:52

  6. 11:12

  7. 10:56

  8. 10:28


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel