> > > > Nach GSM- nun auch UMTS-Verschlüsselung geknackt

Nach GSM- nun auch UMTS-Verschlüsselung geknackt

Veröffentlicht am: von

ss7-logoKarsten Nohl hat sich bereits einen Namen im Bereich der Sicherheitsforschung gemacht und ist unter anderem dafür verantwortlich, dass das GSM-Mobilfunknetz seit Jahren als nicht mehr sicher gilt. Sein Team der SRLabs ist auch für den Entdeckung einer Sicherheitslücke verantwortlich, die unter anderem sämtliche USB-Geräte anfällig für Schadsoftware macht. Auf dem zwischen Weihnachten und Neujahr stattfindenden 31C3 des Choas Computer Clubs war und ist ein Vortrag geplant, der sich mit der Verschlüsselung von UMTS beschäftigt. Nun hat Nohl im Vorfeld bestätigt, dass auch das UMTS nicht mehr als sicher gelten darf, denn auch hier ist die Verschlüsselung geknackt worden.

Einfallstor ist dabei das SS7 (Signal System 7), welches von den Anbietern dazu verwendet wird, zahlreiche Dienste zu organisieren. Es handelt sich beim Angriff auf UMTS also nicht um einen direkten Angriff, sondern um einen Seitenangriff. Das SS7 dient den Anbietern unter anderem zur Anmeldung eines Mobiltelefons in einem bestimmten Netz und einer Funkzelle, aber auch zum Austausch von Daten zum Roaming und Call-Routing. SMS sind Abfallprodukte dieser Organisationsstrukturen und basieren damit ebenfalls auf SS7.

Befindet sich ein Teilnehmer in einem verschlüsselten UMTS-Netz, wechselt dabei aber die Funkzelle, werden über SS7 die Verschlüsselungsdaten von einer Vermittlungsstelle zur anderen übertragen. Dieser Prozess findet automatisiert statt und die Mobilfunkanbieter haben weltweit dazu eine Prozedur entwickelt. Wer sich also innerhalb der SS7-Strukturen bewegt, gelangt unter Umständen an die Verschlüsselungsdaten der UMTS-Gespräche.

UMTS-Basisstation
UMTS-Basisstation (Bild: Wikipedia)

Um ein konkretes Angriffsszenario darzustellen, versuchten Karsten Nohl und seine Kollegen an die Verschlüsselungsdaten des CDU-Bundestagsabgeordneten Thomas Jarzombek zu kommen. Als jemand, der Zugang zum SS7-Netz hat, gelang dies auch, da die Telekom die entsprechenden Daten automatisiert lieferte. Um Zugang zum SS7-Netz zu bekommen, gab man sich als ausländische Vermittlungsstelle aus.

"Unternehmen, die zum SS7-Netz Zugang haben, können diese Kommunikationsschüssel abgreifen. Darunter sind inzwischen auch zwielichtige Konzerne und Privatpersonen, die Zugänge zu dem Netz gegen Geld untervermieten. Mit dieser Methode lassen sich neben SMS auch Telefonate entschlüsseln und abhören. Weshalb die deutschen Netzbetreiber diese Informationen mit der ganzen Welt teilen, ergibt keinen Sinn, denn ich beginne mein Telefonat ja nicht in Berlin und führe es in New York weiter."

Laut Deutscher Telekom ist der Aufwand für einen solchen Angriff extrem hoch. Man benötige spezielle Hardware und auch ein Zugang zu internen Netzen der Anbieter sei notwendig. Die NSA- und BND-Skandale der vergangenen Wochen und Monate haben aber sicherlich gezeigt, dass von keinem Geheimdienst ein Aufwand oder eine Investition gescheut wird, um an die gewünschten Zugänge und Informationen zu gelangen. Wenn dies selbst erfahrenen Sicherheitsforschern gelingt, dürfte die geringe Hürde für ein solches Unternehmen deutlich werden.

Die Deutsche Telekom, Vodafone und Telefónica Deutschland (O2 und E-Plus) haben auf Anfrage von Heise Online bestätigt, dass man die Sicherheitslücke in den eigenen Netzen bereits geschlossen habe. Wie dies gelungen sei, wird allerdings nicht erläutert. Zwar wäre es denkbar den automatisierten Prozess einzuschränken, doch einige über SS7 bereitgestellte Netzdienste lassen sich sicherlich nicht so einfach abschalten oder einschränken. Eine weltweite Zusammenarbeit der Netzbetreiber sei in dieser Hinsicht notwendig. Natürlich werde man aber weiterhin versuchen, das eigene Netz so sicher wie möglich zu machen. Dazu würde man zunächst einmal die unberechtigten Anfragen im SS7-Netz blockieren.

Social Links

Ihre Bewertung

Ø Bewertungen: 0

Tags

Kommentare (4)

#1
customavatars/avatar149396_1.gif
Registriert seit: 29.01.2011

Oberbootsmann
Beiträge: 808
Es wurde nicht die Verschlüsselung direkt geknackt sondern man hat einen Weg gefunden wie man an die passenden Schlüssel kommt!
#2
customavatars/avatar135109_1.gif
Registriert seit: 24.05.2010

Kapitänleutnant
Beiträge: 1668
Da die Schlüssel prinzipbedingt darüber immer verfügbar sind, ist die Verschlüsselung auch nichts mehr wert.
#3
Registriert seit: 30.06.2004

Oberstabsgefreiter
Beiträge: 395
Mikrozellen taugen halt prinzipiell nichts. Lieber wieder die guten alten A-Netz Zellen mit 10 km Durchmesser.
#4
Registriert seit: 19.01.2007

Vizeadmiral
Beiträge: 6804
Zitat TheBigG;22979603
Da die Schlüssel prinzipbedingt darüber immer verfügbar sind, ist die Verschlüsselung auch nichts mehr wert.
das stimmt zwar in der Praxis aber macht eine lösung einfacher ;)
Um Kommentare schreiben zu können, musst Du eingeloggt sein!

Das könnte Sie auch interessieren:

Huawei nova im Test

Logo von IMAGES/STORIES/REVIEW_TEASER/HUAWEI_NOVA_TEASER_KLEIN

Neuer Name, neue Lücke: Mit dem nova bringt Huawei einen Vertreter der oberen Mittelklasse in den Handel, der eine hohe Effizienz, aber auch eine überdurchschnittliche Kamera bieten soll. Gleichzeitig darf nicht zu viel Druck auf die hauseigenen Mitbewerber ausgeübt, ehemalige Flaggschiffe... [mehr]

Huawei Mate 9 im Test

Logo von IMAGES/STORIES/REVIEW_TEASER/HUAWEI_MATE_9_TEASER_KLEIN

Schneller als das Galaxy S7 edge, eine bessere Kamera als das P9 und dann ist da noch der große Akku: Das Mate 9 soll nichts anderes als das derzeit beste Smartphone sein. Auch, da man sich um die kleinen, zunächst unwichtig erscheinenden Dinge gekümmert haben will. Ob das Gerät wirklich den... [mehr]

Samsung Galaxy S8 im Test - Technik toll, Format mau (Video-Update)

Logo von IMAGES/STORIES/2017/SAMSUNG_GALAXY_S8_02

Für Samsung bricht eine neue Zeitrechnung an. Denn das Galaxy S8 ist nicht nur Topmodell Nummer 1 nach dem Desaster rund um das Galaxy Note 7, mit dem erstmaligen Einsatz des Infinity Display ist eine gravierende Design-Änderung verbunden. Der Test zeigt, warum die Fakten anders als die... [mehr]

Huawei P10 im Test - die neue 5-Zoll-Referenz

Logo von IMAGES/STORIES/REVIEW_TEASER/HUAWEI_P10

Aus der Smartphone-Landschaft ist Huawei spätestens seit dem Frühjahr 2016 nicht mehr wegzudenken. Mit dem P9 schaffte es das Unternehmen, sich selbst in der Oberklasse zu etablieren. Im Herbst legte man mit dem Mate 9 eine Größenklasse weiter oben nach, nun folgt das P10. Die Fußstapfen sind... [mehr]

Samsung Galaxy A3 (2017) und Galaxy A5 (2017) im Test

Logo von IMAGES/STORIES/REVIEW_TEASER/SAMSUNG_GALAXY_A3_A5_2017

Einmal befriedigend, einmal gut, zweimal zu teuer: Vor fast genau einem Jahr konnten Samsungs Galaxy A3 und Galaxy A5 des Jahrgangs 2016 überraschen, aber nicht vollends überzeugen - trotz teilweise großer Fortschritte. Erfolgreich war das Gespann dennoch, eine Neuauflage mehr als... [mehr]

HTC U11 im Test

Logo von IMAGES/STORIES/2017/HTC_U11_TEST

Auf 10 folgt U11: Was falsch klingt, ist nach Ansicht HTCs die logische Weiterentwicklung des letztjährigen Flaggschiffs. Denn nicht nur die Technik wurde auf den aktuellen Stand der Dinge gebracht, auch neue Funktionen wie Edge Sense oder Active Noise Cancelling sollen Käufer locken. Doch dass... [mehr]