• IT-Karriere:
  • Services:

Berechtigungen unter Android als Problem

Anders als klassische GSM-Sprachkommunikation nutzt Voice over LTE auch den Application-Processor (AP) eines Smartphones, nicht nur den Communication Processor (CP). Hier gibt es nach Angaben von Kim und Kim eine weitere Sicherheitslücke - zumindest auf Android-Geräten: Denn während bei der klassischen Telefonie nur ein begrenzter Zugriff von Apps auf die Telefoniefunktionen möglich ist, weil das Auslösen von Anrufen eine gesonderte Berechtigung erfordert, reicht bei Voice over LTE die Berechtigung zum Internetzugang aus, um einen Anruf zu tätigen. Diese Berechtigung wird jedoch von fast allen modernen Apps standardmäßig angefordert.

Stellenmarkt
  1. ITZ Informationstechnologie GmbH, Essen
  2. ADVANOVA GmbH, Schwaig bei Nürnberg

Um eine Verbindung aufzubauen, kontaktiert das Smartphone im Normalfall das IP-Multimedia-Subsystem (IMS) des Mobilfunkproviders, das die Anfrage dann an den Angerufenen weiterleitet. Doch auch hier sind nach Angaben der beiden Studenten Angriffe möglich: Es sei ihnen gelungen, Gesprächseinladungen an Smartphones zu senden - unter Umgehung des IMS. In einem Fall sendeten sie innerhalb von einer Minute 1.000 Einladungen an ein Gerät und bekamen wenige Stunden später einen verärgerten Anruf des Mobilfunkbetreibers. Durch diesen Bug im IMS seien Denial-of-Service-Angriffe auf das Mobilfunknetz möglich, außerdem könnten eingehende Gespräche geblockt werden, ohne dass der Angerufene davon etwas mitbekomme.

VoLTE in Deutschland

In Deutschland wird der Rollout von Voice over LTE derzeit von den großen Providern vorbereitet oder ist bereits vollzogen. O2 und Vodafone haben die Technologie schon aktiviert. Die Telekom hat nach eigenen Angaben die benötigten Technologien installiert und wird voraussichtlich ab Anfang 2016 mit der Einführung beginnen. Zwischenzeitlich gab es Probleme, ein bereits ausgerolltes Netzbetreiber-Update wurde zurückgezogen.

Die Telekom antwortete auf Anfrage von Golem.de zum Stand der LTE-Einführung in Deutschland: "Wir haben die neue VoLTE-Technologie bereits in unserem gesamten Mobilfunknetz implementiert. Auch bei VoLTE ist es unser Anspruch, die beste Netzqualität in Deutschland zu bieten. Wir führen daher aktuell noch letzte Tests zur Qualitätssicherung für unsere Kunden durch. Einen genauen Einführungstermin können wir daher noch nicht nennen. Nach unserer Kenntnis sind die gelisteten Probleme für VoLTE in Deutschland nicht zutreffend. Neben den hohen Qualitätsansprüchen unterziehen wir unsere VoLTE Technologie auch umfangreichen Sicherheitsprüfungen." Vodafone sagte in einem Telefonat mit Golem.de, dass das Unternehmen Sicherungsmaßnahmen ergriffen habe und im Netz von Vodafone Deutschland bislang keine solchen Angriffe bekannt geworden sind.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Voice over LTE: Angriffe auf mobile IP-Telefonie vorgestellt
  1.  
  2. 1
  3. 2


Anzeige
Spiele-Angebote
  1. 3,43€
  2. (u. a. The Elder Scrolls: Skyrim VR für 26,99€, Wolfenstein 2: The New Colossus für 11€, Prey...
  3. 15,49€

qerberoz 29. Dez 2015

Also alles wie gehabt. Man wartet mal ab. Und wenn dann doch gehackt wird, war es nicht...


Folgen Sie uns
       


Beoplay H95 im Test: Toller Klang, aber für 800 Euro zu schwache ANC-Leistung
Beoplay H95 im Test
Toller Klang, aber für 800 Euro zu schwache ANC-Leistung

Der Beoplay H95 ist ein ANC-Kopfhörer mit einem tollen Klang. Aber wer dafür viel Geld ausgibt, muss sich mit einigen Kompromissen abfinden.
Ein Test von Ingo Pakalski


    Thinkpad T14s (AMD) im Test: Lenovos kleines Schwarzes kann noch immer überzeugen
    Thinkpad T14s (AMD) im Test
    Lenovos kleines Schwarzes kann noch immer überzeugen

    Sechs Kerne und die beste Tastatur: Durch AMDs Renoir gehört das Thinkpad T14s zu Lenovos besten Geräten - trotz verlötetem RAM.
    Ein Test von Oliver Nickel und Marc Sauter

    1. Ubuntu Lenovo baut sein Linux-Angebot massiv aus
    2. Yoga (Slim) 9i Tiger-Lake-Notebooks mit hellem 4K-Display
    3. Smart Clock Essential Smartes Display mit Google Assistant hat ein Nachtlicht

    Streaming: Amazon zeigt zwei neue Fire TV Sticks
    Streaming
    Amazon zeigt zwei neue Fire TV Sticks

    Amazon erweitert das Sortiment der Fire TV Sticks. Der Einstieg in die Streaming-Welt wird noch mal preisgünstiger.

    1. Streaming Neuer Fire TV Stick soll veränderte Fernbedienung erhalten

      •  /