25C3: Das eigene Mobilfunknetz dank eBay und freier Software
Dort haben die Hacker Harald Welte und Dieter Spaar auch ihre Geräte erworben. Welte kaufte seine Mobilfunkbasisstation schon im Jahr 2006 und experimentierte seither, wann immer er Zeit hatte, mit dem Gerät und einigem notwendigen Zubehör. Spaar stieß später hinzu, sein Gerät erwarb er im September 2008.
Immerhin fast 1.000 Kongressteilnehmer testeten das System, das mit einer Sendeleistung zwischen 30 mW und 2 W senden kann. Schon die 30 mW sollen genügen, um viele Teilnehmer zu stören, bei 2 W wird die typische Reichweite im Mobilfunknetz erreicht.
Problematisch ist, dass der Nutzer eines Mobiltelefons nicht erkennen kann, ob er in einem echten Netzwerk eingebucht ist oder in einem Netzwerk, das nur vorgibt, zu einem großen Mobilfunkbetreiber zu gehören. Bei den Experimenten fanden die Hacker zudem etwas Interessantes heraus: Wird die Basisstation mit einem ägyptischen Ländercode betrieben, schalten einige Telefone ihre GPS-Funktion ab. Und das sogar ohne dass sich das Mobiltelefon in diese Zelle einbuchen muss. Offenbar geschieht das, um die Nutzer solcher Telefone zu schützen, da die Nutzung von GPS-Hardware nicht in allen Ländern erlaubt ist.
Folgern lässt sich daraus: Jeder mit einem eBay-Account, Zeit, Hintergrundwissen und dem Willen, sich zusätzlich offen verfügbares Wissen anzueignen, kann sein eigenes GSM-Netzwerk zusammenbauen. Der Betrieb ist natürlich illegal, da die Lizenzen der Frequenzen von der Bundesnetzagentur vergeben werden. Teuer sind die Mobilfunkbasisstationen übrigens nicht. Der Betrieb hingegen kann den Nutzer teuer zu stehen kommen. Welte selbst hat 71 Mobilfunkzellen erworben und bietet sie interessierten Hackern für 300 Euro pro Stück an.
Für Mobilfunkbetreiber bedeutet das möglicherweise, dass sie schnell umdenken und auf die seit langer Zeit kursierenden Warnungen hören müssen. Onlinebanking oder die Bezahlung via Mobiltelefon werden für die Mobilfunkteilnehmer fragwürdig, wenn es im Netzwerk keine Sicherheit gibt. Bislang aber sehen Nutzer es als Selbstverständlichkeit, dass die Nutzung eines Mobiltelefons sicher ist – obwohl sich Betreiber und Hersteller der Systeme kaum Gedanken darüber gemacht haben.
- Anzeige Hier geht es zur AVM Fritzbox 7590 AX bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.