Smartphone-Nutzer gefährdet: Angreifer konnten per Anruf Gerätedaten ausspähen
Über die Mobilfunknetze mehrerer deutscher Provider konnten offenbar per Anruf Geräteinformationen wie die je Mobilgerät weltweit eindeutige IMEI-Kennung (International Mobile Equipment Identity), das verwendete Smartphone-Modell und die installierte Betriebssystemversion ausgelesen werden. Laut Recherchen des Bayerischen Rundfunks(öffnet im neuen Fenster) musste ein anvisierter Nutzer den Anruf dafür nicht einmal annehmen.
Die offengelegten Daten sind vor allem deshalb brisant, weil sie weiterführende Angriffe ermöglichen. Anhand der IMEI(öffnet im neuen Fenster) lassen sich beispielsweise für gezieltes Phishing oder Tracking einzelne Endgeräte identifizieren. Smartphone-Modell und Systemversion können zudem Hinweise auf ungepatchte Sicherheitslücken liefern, die ein Angreifer anschließend ausnutzen kann.
Die BR-Reporter testeten den Angriff unter anderem an einem Mobilgerät des CDU-Bundestagsabgeordneten Roderich Kiesewetter und konnten dabei dessen IMEI sowie das genutzte Gerätemodell bestimmen. Das Bundesamt für Verfassungsschutz geht laut Bericht aufgrund früherer Cyberangriffe auf Mobilgeräte "nahezu sicher" davon aus, dass fremde Geheimdienste derartige Informationen "für ihre Zwecke nutzen".
Sicherheitslücke bei den Providern
Die Offenlegung der Daten erfolgte den Angaben nach nicht bei jedem Anruf, sondern nur in bestimmten, nicht näher erläuterten Konstellationen, die der BR im Rahmen von über 70 Testanrufen ermittelte. Ursache soll eine inzwischen geschlossene Sicherheitslücke in den Mobilfunknetzen der Provider sein. Zumindest hierzulande dürften Nutzer also mittlerweile geschützt sein, ohne dass sie selbst etwas dafür tun müssen.
Bei der Telekom und Telefónica (O2) sollen jeweils IMEI-Kennungen an den Anrufer übermittelt worden sein, in den Netzen von Telekom und Vodafone sollen es jeweils die Smartphone-Modelle und Betriebssystemversionen gewesen sein. Und das, obwohl eine entsprechende Datenübermittlung in den Spezifikationen des Mobilfunk-Standardisierungsgremiums 3GPP gar nicht vorgesehen ist.
Dass auch Provider in anderen Ländern betroffen sind, ist anzunehmen. Nach Angaben des BR hat der internationale Mobilfunkverband GSMA die Sicherheitslücke bestätigt und seine mehr als 1.000 Mitgliedsunternehmen entsprechend gewarnt. Sie wurden aufgefordert, ihre Netze zu überprüfen und unnötig übermittelte Informationen herauszufiltern.
- Anzeige Hier geht es zu den besten Deals auf Mobilfunk, Internet und mehr bei Vodafone Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


