Abo
  • Services:
Anzeige

25C3: Das eigene Mobilfunknetz dank eBay und freier Software

Hacker: Sicherheit gibt es in Mobilfunknetzen nicht

Beim 25. Chaos Communication Congress in Berlin experimentierten Hacker mit einer eigenen Mobilfunkzelle. Dafür bedarf es nur viel Zeit, eines eBay-Accounts und der Kenntnis von Netzwerkprotokollen. Die Hacker konnten so zeigen, wie unsicher Mobilfunknetze sind.

Mobilfunkzelle
Mobilfunkzelle
Die Sicherheit in Mobilfunknetzen basiert vor allem darauf, dass die öffentlich zugängliche Dokumentation ihrer Funktionsweise einen enormen Umfang hat. Mehr als 1.100 PDF-Dokumente mit zusammen mehr als 400 MByte an Daten sind offen verfügbar. Außerdem ist das Erwerben der notwendigen Hardwarebasis ein Problem. Das könnte der normale Mobilfunkteilnehmer zumindest glauben, dabei lässt sich alles Notwendige für das eigene Mobilfunknetz bei eBay erstehen.

Anzeige

Dort haben die Hacker Harald Welte und Dieter Spaar auch ihre Geräte erworben. Welte kaufte seine Mobilfunkbasisstation schon im Jahr 2006 und experimentierte seither, wann immer er Zeit hatte, mit dem Gerät und einigem notwendigen Zubehör. Spaar stieß später hinzu, sein Gerät erwarb er im September 2008.

Mobilfunkzelle
Mobilfunkzelle
Die beiden arbeiteten an dem Projekt vor allem um aufzuzeigen, wie unsicher GSM-Netzwerke sind. Bisher war der Beweis dafür nicht möglich, weil die Testplattform fehlte. Dies änderte sich am dritten Tag des 25. Chaos Communication Congress (25C3). In einem Vortrag erläuterten die beiden Hacker ihre Tätigkeiten rund um das GSM-Netz. Im Laufe des heutigen Montags soll die Software zum Betrieb einer Basisstation frei im Quellcode zur Verfügung gestellt werden, kündigten die Hacker an.

Immerhin fast 1.000 Kongressteilnehmer testeten das System, das mit einer Sendeleistung zwischen 30 mW und 2 W senden kann. Schon die 30 mW sollen genügen, um viele Teilnehmer zu stören, bei 2 W wird die typische Reichweite im Mobilfunknetz erreicht.

Problematisch ist, dass der Nutzer eines Mobiltelefons nicht erkennen kann, ob er in einem echten Netzwerk eingebucht ist oder in einem Netzwerk, das nur vorgibt, zu einem großen Mobilfunkbetreiber zu gehören. Bei den Experimenten fanden die Hacker zudem etwas Interessantes heraus: Wird die Basisstation mit einem ägyptischen Ländercode betrieben, schalten einige Telefone ihre GPS-Funktion ab. Und das sogar ohne dass sich das Mobiltelefon in diese Zelle einbuchen muss. Offenbar geschieht das, um die Nutzer solcher Telefone zu schützen, da die Nutzung von GPS-Hardware nicht in allen Ländern erlaubt ist.

Folgern lässt sich daraus: Jeder mit einem eBay-Account, Zeit, Hintergrundwissen und dem Willen, sich zusätzlich offen verfügbares Wissen anzueignen, kann sein eigenes GSM-Netzwerk zusammenbauen. Der Betrieb ist natürlich illegal, da die Lizenzen der Frequenzen von der Bundesnetzagentur vergeben werden. Teuer sind die Mobilfunkbasisstationen übrigens nicht. Der Betrieb hingegen kann den Nutzer teuer zu stehen kommen. Welte selbst hat 71 Mobilfunkzellen erworben und bietet sie interessierten Hackern für 300 Euro pro Stück an.

Für Mobilfunkbetreiber bedeutet das möglicherweise, dass sie schnell umdenken und auf die seit langer Zeit kursierenden Warnungen hören müssen. Onlinebanking oder die Bezahlung via Mobiltelefon werden für die Mobilfunkteilnehmer fragwürdig, wenn es im Netzwerk keine Sicherheit gibt. Bislang aber sehen Nutzer es als Selbstverständlichkeit, dass die Nutzung eines Mobiltelefons sicher ist - obwohl sich Betreiber und Hersteller der Systeme kaum Gedanken darüber gemacht haben.


eye home zur Startseite
makooo 17. Aug 2009

Ein IMSI-Catcher gibt sich gegenüber Handys als Funkzelle und gegenüber Funkzellen als...

GastGast 17. Aug 2009

Sorry, aber du hast nix kapiert. Anstatt sich in Sicherheit zu wähnen, solltes Du lieber...

Staatsfreund 17. Aug 2009

Die Bullen nutzen die Geräte auch, also sollte der Bürger diese ebenfalls nutzen.

Nameless 06. Jan 2009

Schön, dass Harald Welte neben gpl-violations.org[1] und seiner Arbeit für freie...

Dafür ! 30. Dez 2008

Helga Fried - das beste Troll wo's gibt !


Tief im See / 31. Dez 2008

25C3: Nichts ist mehr wie es war...



Anzeige

Stellenmarkt
  1. aruba informatik GmbH, Fellbach
  2. Alfred Kärcher GmbH & Co. KG, Winnenden bei Stuttgart
  3. Tomra Sorting GmbH, Mülheim-Kärlich
  4. posterXXL GmbH, Kirchheim-Heimstetten


Anzeige
Hardware-Angebote
  1. 399€ + 3,99€ Versand
  2. 18,99€ statt 39,99€
  3. 18,01€+ 3€ Versand

Folgen Sie uns
       


  1. Autonomes Fahren

    Japan testet fahrerlosen Bus auf dem Land

  2. Liberty Global

    Unitymedia-Mutterkonzern hat Probleme mit Amazon

  3. 18 Milliarden Dollar

    Finanzinvestor Bain übernimmt Toshibas Speichergeschäft

  4. Bundestagswahl

    Innenminister sieht bislang keine Einmischung Russlands

  5. Itchy Nose

    Die Nasensteuerung fürs Smartphone

  6. Apple

    Swift 4 erleichtert Umgang mit Strings und Collections

  7. Redundanz

    AEG stellt Online-USV für den 19-Zoll-Serverschrank vor

  8. Drei

    Netzanbieter warnt vor Upgrade auf iOS 11

  9. Microsoft

    Zusatzpaket bringt wichtige Windows-Funktionen für .Net Core

  10. Olympus Tough TG5 vs. Nikon Coolpix W300

    Die Schlechtwetter-Kameras



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Wireless Qi: Wie die Ikealampe das iPhone lädt
Wireless Qi
Wie die Ikealampe das iPhone lädt
  1. Noch kein Standard Proprietäre Airpower-Matte für mehrere Apple-Geräte

E-Paper-Tablet im Test: Mit Remarkable machen digitale Notizen Spaß
E-Paper-Tablet im Test
Mit Remarkable machen digitale Notizen Spaß
  1. Smartphone Yotaphone 3 kommt mit großem E-Paper-Display
  2. Display E-Ink-Hülle für das iPhone 7

Lenovo Thinkstation P320 Tiny im Test: Viel Leistung in der Zigarrenschachtel
Lenovo Thinkstation P320 Tiny im Test
Viel Leistung in der Zigarrenschachtel
  1. Adware Lenovo zahlt Millionenstrafe wegen Superfish
  2. Lenovo Smartphone- und Servergeschäft sorgen für Verlust
  3. Lenovo Patent beschreibt selbstheilendes Smartphone-Display

  1. Re: 3D Touch - Multitasking

    nightmar17 | 16:51

  2. Re: Unsinnige Diskussion um CO2

    FreierLukas | 16:51

  3. angabe der sensorgrössen fehlt im test

    narfomat | 16:51

  4. Re: höhöhö

    mich | 16:47

  5. Re: Kontrollzentrum GPS deaktivieren?

    Lemo | 16:47


  1. 16:47

  2. 16:32

  3. 16:22

  4. 16:16

  5. 14:28

  6. 13:55

  7. 13:40

  8. 12:59


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel