> > > > Nach GSM- nun auch UMTS-Verschlüsselung geknackt

Nach GSM- nun auch UMTS-Verschlüsselung geknackt

Veröffentlicht am: von

ss7-logoKarsten Nohl hat sich bereits einen Namen im Bereich der Sicherheitsforschung gemacht und ist unter anderem dafür verantwortlich, dass das GSM-Mobilfunknetz seit Jahren als nicht mehr sicher gilt. Sein Team der SRLabs ist auch für den Entdeckung einer Sicherheitslücke verantwortlich, die unter anderem sämtliche USB-Geräte anfällig für Schadsoftware macht. Auf dem zwischen Weihnachten und Neujahr stattfindenden 31C3 des Choas Computer Clubs war und ist ein Vortrag geplant, der sich mit der Verschlüsselung von UMTS beschäftigt. Nun hat Nohl im Vorfeld bestätigt, dass auch das UMTS nicht mehr als sicher gelten darf, denn auch hier ist die Verschlüsselung geknackt worden.

Einfallstor ist dabei das SS7 (Signal System 7), welches von den Anbietern dazu verwendet wird, zahlreiche Dienste zu organisieren. Es handelt sich beim Angriff auf UMTS also nicht um einen direkten Angriff, sondern um einen Seitenangriff. Das SS7 dient den Anbietern unter anderem zur Anmeldung eines Mobiltelefons in einem bestimmten Netz und einer Funkzelle, aber auch zum Austausch von Daten zum Roaming und Call-Routing. SMS sind Abfallprodukte dieser Organisationsstrukturen und basieren damit ebenfalls auf SS7.

Befindet sich ein Teilnehmer in einem verschlüsselten UMTS-Netz, wechselt dabei aber die Funkzelle, werden über SS7 die Verschlüsselungsdaten von einer Vermittlungsstelle zur anderen übertragen. Dieser Prozess findet automatisiert statt und die Mobilfunkanbieter haben weltweit dazu eine Prozedur entwickelt. Wer sich also innerhalb der SS7-Strukturen bewegt, gelangt unter Umständen an die Verschlüsselungsdaten der UMTS-Gespräche.

UMTS-Basisstation
UMTS-Basisstation (Bild: Wikipedia)

Um ein konkretes Angriffsszenario darzustellen, versuchten Karsten Nohl und seine Kollegen an die Verschlüsselungsdaten des CDU-Bundestagsabgeordneten Thomas Jarzombek zu kommen. Als jemand, der Zugang zum SS7-Netz hat, gelang dies auch, da die Telekom die entsprechenden Daten automatisiert lieferte. Um Zugang zum SS7-Netz zu bekommen, gab man sich als ausländische Vermittlungsstelle aus.

"Unternehmen, die zum SS7-Netz Zugang haben, können diese Kommunikationsschüssel abgreifen. Darunter sind inzwischen auch zwielichtige Konzerne und Privatpersonen, die Zugänge zu dem Netz gegen Geld untervermieten. Mit dieser Methode lassen sich neben SMS auch Telefonate entschlüsseln und abhören. Weshalb die deutschen Netzbetreiber diese Informationen mit der ganzen Welt teilen, ergibt keinen Sinn, denn ich beginne mein Telefonat ja nicht in Berlin und führe es in New York weiter."

Laut Deutscher Telekom ist der Aufwand für einen solchen Angriff extrem hoch. Man benötige spezielle Hardware und auch ein Zugang zu internen Netzen der Anbieter sei notwendig. Die NSA- und BND-Skandale der vergangenen Wochen und Monate haben aber sicherlich gezeigt, dass von keinem Geheimdienst ein Aufwand oder eine Investition gescheut wird, um an die gewünschten Zugänge und Informationen zu gelangen. Wenn dies selbst erfahrenen Sicherheitsforschern gelingt, dürfte die geringe Hürde für ein solches Unternehmen deutlich werden.

Die Deutsche Telekom, Vodafone und Telefónica Deutschland (O2 und E-Plus) haben auf Anfrage von Heise Online bestätigt, dass man die Sicherheitslücke in den eigenen Netzen bereits geschlossen habe. Wie dies gelungen sei, wird allerdings nicht erläutert. Zwar wäre es denkbar den automatisierten Prozess einzuschränken, doch einige über SS7 bereitgestellte Netzdienste lassen sich sicherlich nicht so einfach abschalten oder einschränken. Eine weltweite Zusammenarbeit der Netzbetreiber sei in dieser Hinsicht notwendig. Natürlich werde man aber weiterhin versuchen, das eigene Netz so sicher wie möglich zu machen. Dazu würde man zunächst einmal die unberechtigten Anfragen im SS7-Netz blockieren.

Social Links

Ihre Bewertung

Ø Bewertungen: 0

Tags

Kommentare (4)

#1
customavatars/avatar149396_1.gif
Registriert seit: 29.01.2011

Oberbootsmann
Beiträge: 894
Es wurde nicht die Verschlüsselung direkt geknackt sondern man hat einen Weg gefunden wie man an die passenden Schlüssel kommt!
#2
customavatars/avatar135109_1.gif
Registriert seit: 24.05.2010

Kapitänleutnant
Beiträge: 1915
Da die Schlüssel prinzipbedingt darüber immer verfügbar sind, ist die Verschlüsselung auch nichts mehr wert.
#3
Registriert seit: 30.06.2004

Oberstabsgefreiter
Beiträge: 395
Mikrozellen taugen halt prinzipiell nichts. Lieber wieder die guten alten A-Netz Zellen mit 10 km Durchmesser.
#4
Registriert seit: 19.01.2007

Vizeadmiral
Beiträge: 6807
Zitat TheBigG;22979603
Da die Schlüssel prinzipbedingt darüber immer verfügbar sind, ist die Verschlüsselung auch nichts mehr wert.
das stimmt zwar in der Praxis aber macht eine lösung einfacher ;)
Um Kommentare schreiben zu können, musst Du eingeloggt sein!

Das könnte Sie auch interessieren:

  • Huawei P20 Pro im Test: Es braucht mehr als Notch und Top-Kamera

    Logo von IMAGES/STORIES/2017/HUAWEI_P20_PRO_02

    Seit nun mehr zwei Jahren zählt Huawei zur Spitzengruppe, wenn es um die Qualität einer Smartphone-Kamera geht. Die seinerzeit geschlossene Kooperation mit Leica sowie der Einsatz einer Dual-Kamera-Lösung entpuppten sich als Erfolg, den man seitdem behutsam weiterentwickelt hat. Mit dem... [mehr]

  • Apple verkauft kein iPhone X, SE und 6S mehr und verzichtet auf Adapter

    Logo von IMAGES/STORIES/2017/APPLE_IPHONE_XS

    Mit der Vorstellung des iPhone XS, des iPhone XS Max und vor allem des iPhone XR hat Apple nicht nur seine nächste Smartphone-Generation eingeläutet, sondern auch sein bestehendes Produktportfolio umgekrempelt – teilweise sehr junge und noch immer beliebte Modelle sind komplett von der... [mehr]

  • Notch in schicker Hülle: Das OnePlus 6 geht an den Start

    Logo von IMAGES/STORIES/2017/ONEPLUS_6

    Den vermutlich am wenigsten überraschenden Smartphone-Start des Jahres dürfte OnePlus feiern. Nach zahlreichen selbst verteilten Informationshäppchen, Leaks im Wochentakt und einer zuletzt zu früh scharfgeschalteten Produktseite bei Amazon sind alle relevanten technischen Details zum OnePlus 6... [mehr]

  • 90 Hz und 8 GB RAM: ASUS will Gamer mit dem ROG Phone ansprechen (Update)

    Logo von IMAGES/STORIES/2017/ASUS_ROG_PHONE

    Mit dem Start von PUBG Mobile ist das Spielen auf dem Smartphone wieder in den Mittelpunkt des Interesses gerückt. Zwar gab es in den vergangenen Jahren mehrfach den Versuch, Gaming und Handy zu kombinieren, wirklich ausgereift waren die Ansätze nicht. Das änderte sich teilweise mit... [mehr]

  • Lenovo zeigt erste Bilder seines randlosen Smartphones ohne Notch

    Logo von IMAGES/STORIES/2017/LENOVO

    Seit Apple das iPhone X vorgestellt hat, tendieren immer mehr Hersteller zu einem ähnlichen Design. Immer öfter werden Smartphones mit einem randlosen Display in Verbindung mit einer Notch für Kamera und Sensoren am oberen Rand in den Handel gebracht. Lenovo scheint nun jedoch einen anderen... [mehr]

  • Zu teure Smartphones werden für den Markt zum Problem

    Logo von IMAGES/STORIES/2017/APPLE_IPHONE_X_02

    Der Absatz von Smartphones ist auch im ersten Quartal 2018 zurückgegangen. Als Grund hierfür nennt IDC vor allem eine überraschend geringe Nachfrage in China, wo erstmals seit Mitte 2013 weniger als 100 Millionen Geräte ausgeliefert wurden. Aber auch eine andere Ursache haben die... [mehr]