• IT-Karriere:
  • Services:

Cryptophone: Verschlüsselung nicht für jedermann

Die App von GSMK und der Telekom verschlüsselt Telefonate und Textnachrichten. Die gleiche Technik kommt im wesentlich teureren Cryptophone der Firma zum Einsatz. Wird das überhaupt benötigt?

Artikel veröffentlicht am ,
Das Unternehmen GSMK bietet zahlreiche professionelle Geräte für die verschlüsselte Telefonie.
Das Unternehmen GSMK bietet zahlreiche professionelle Geräte für die verschlüsselte Telefonie. (Bild: Sebastian Rohner/Golem.de)

Das Berliner Unternehmen GSMK bietet unter dem Namen Cryptophone eine ganze Reihe Geräte für die verschlüsselte Telefonie an: für den Schreibtisch, als Mobiltelefon oder als Komplettset mit Hochleistungsakku samt Solarpanel und Satellitenempfänger für unterwegs. Auf allen kommt die gleiche Verschlüsselungstechnik zum Einsatz, die der Hersteller GSMK auch in die App Mobile Encryption integriert hat. Die wird von der Telekom angeboten und kostet je nach Lizenzabnahme 15 bis 20 Euro monatlich pro Gerät. Das ist vergleichsweise wenig. Auch die Ausrüstung mit Satellitenempfänger ist noch verhältnismäßig günstig: Der Koffer mit Telefon, Satellitenantenne und zwei Akkus kostet 5.500 Euro. Das Smartphone Cryptophone 500 kostet 2.000 Euro. Warum also so teure Geräte kaufen, wenn es die preiswerte Anwendung gibt?

Inhalt:
  1. Cryptophone: Verschlüsselung nicht für jedermann
  2. Gehärtetes Android

Die App nutze kaum etwas, wenn das Gerät, auf dem sie installiert werde, schon unsicher sei, sagt Björn Rupp von GSMK. Hat ein Angreifer bereits Zugriff auf das Mikrofon, hilft auch die anschließende Verschlüsselung nicht. Das Cryptophone 500 hingegen sichert auch das Gerät soweit wie möglich gegen zahlreiche Angriffe ab.

Baseband-Firewall warnt vor Imsi-Catchern

Das beginnt bereits bei der Firmware für den Broadband-Prozessor, der für die Kommunikation im Cryptophone 500 verantwortlich ist. Die Firmware hat GSMK ausgemistet. Alte Funktionen, etwa für die Telefonie über ISDN, sind rausgeflogen. Stattdessen ist dort eine eigene Baseband-Firewall integriert. Sie warnt unter anderen dann, wenn es verdächtige Verbindungen zu Basisstationen gibt, die ein Imsi-Catcher sein können. Wird von der Basisstation etwa ein Wechsel auf das unsichere G2-Netzwerk veranlasst und so die Verschlüsselung deaktiviert, gibt die entsprechende App eine Warnung aus. Außerdem wird der Benutzer darauf hingewiesen, wenn sich die Nummer des Netzwerkbetreibers ändert oder eine Basisstation keine Nachbarzellen anzeigt. Die beiden letztgenannten Fälle können jedoch unkritisch sein, wenn der Nutzer beispielsweise ins Ausland reist oder in der U-Bahn keinen guten Empfang mehr hat. Rupp sagt, verdächtig sei ebenfalls, wenn der Baseband-Prozessor aktiviert werde, obwohl das Gerät im Standby-Betrieb laufe. "Wenn das permanent passiert, heißt das, es versucht jemand einzudringen".

Laut Rupp erhält GSMK seit mehreren Wochen rund 300 Anfragen täglich. Vor allem in den USA steige offenbar der Bedarf an Cryptophones. Dort gibt es fast täglich Berichte über neu entdeckte Imsi-Catcher, zuletzt von mehreren im Regierungsviertel in der US-Hauptstadt Washington, wie kürzlich die Washington Post meldete. Selbst die Federal Communications Commission (FCC), die für die Funknetze in den USA verantwortlich ist, hat Interesse an dem Cryptophone gezeigt, vor allem an der Baseband-Firewall. Sie will prüfen, ob ausländische Vertretungen oder private Personen solche Imsi-Catcher aufstellen. Das ist in den USA ebenso wenig erlaubt wie in Deutschland. Allerdings kann die FCC nicht eingreifen, wenn US-Behörden selbst solche Funkmasten betreiben.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Gehärtetes Android 
  1. 1
  2. 2
  3.  


Anzeige
Hardware-Angebote
  1. (u. a. RTX 2080 ROG Strix Gaming Advanced für 699€, RTX 2080 SUPER Dual Evo OC für 739€ und...
  2. (u. a. Asus Rog Strix X570-F + Ryzen 7 3700X für 555,00€, Asus Tuf B450-Plus + Ryzen 7 2700 für...

Bouncy 23. Sep 2014

Ich seh da keinen Unterschied, der Staat kann die Leute auch einfach noch höher...

personenschützer 23. Sep 2014

Es wäre doch spannend zu schauen, ob es auch in Deutschland Orte mit fest installierten...

p-jay91 22. Sep 2014

Hatte eure Quelle der Washington Post übersehen.Die schrieben 2 wochen später es seien...

JouMxyzptlk 22. Sep 2014

Das Klingelmonster weiß was ich davon halte dass es nicht für alle ist: http://youtu.be...

josch 22. Sep 2014

EU Sanktionsliste zum Beispiel ist frei verfügbar. http://ec.europa.eu/external_relations...


Folgen Sie uns
       


Sega Dreamcast (1999) - Golem retro

Am 9.9.1999 startete Segas letzte Konsole in ein kurzes, aber erfülltes Spieleleben.

Sega Dreamcast (1999) - Golem retro Video aufrufen
Bosch-Parkplatzsensor im Test: Ein Knöllchen von LoRa
Bosch-Parkplatzsensor im Test
Ein Knöllchen von LoRa

Immer häufiger übernehmen Sensoren die Überwachung von Parkplätzen. Doch wie zuverlässig ist die Technik auf Basis von LoRa inzwischen? Golem.de hat einen Sensor von Bosch getestet und erläutert die Unterschiede zum Parking Pilot von Smart City System.
Ein Test von Friedhelm Greis

  1. Automated Valet Parking Daimler und Bosch dürfen autonom parken
  2. Enhanced Summon Teslas sollen künftig ausparken und vorfahren

Neuer Streamingdienst von Disney: Disney+ ist stark bei Filmen und schwach bei Serien
Neuer Streamingdienst von Disney
Disney+ ist stark bei Filmen und schwach bei Serien

Das Hollywoodstudio Disney ist in den Markt für Videostreamingabos eingestiegen. In den USA hat es beim Start von Disney+ technische Probleme gegeben. Mit Blick auf inhaltliche Vielfalt kann der Dienst weder mit Netflix noch mit Amazon Prime Video mithalten.
Von Ingo Pakalski

  1. Videostreaming im Abo Disney+ hat 10 Millionen Abonnenten
  2. Disney+ Disney bringt seinen Streaming-Dienst auf Fire-TV-Geräte
  3. Streaming Disney+ startet am 31. März 2020 in Deutschland

In eigener Sache: Aktiv werden für Golem.de
In eigener Sache
Aktiv werden für Golem.de

Keine Werbung, kein unerwünschtes Tracking - kein Problem! Wer Golem.de-Inhalte pur nutzen möchte, hat neben dem Abo Golem pur jetzt eine weitere Möglichkeit, Golem.de zu unterstützen.

  1. Golem Akademie Von wegen rechtsfreier Raum!
  2. In eigener Sache Wie sich Unternehmen und Behörden für ITler attraktiv machen
  3. In eigener Sache Unser Kubernetes-Workshop kommt auf Touren

    •  /