Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: sammy909 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 2 von 2

Thema: Gespräche über das Mobiltelefon nicht mehr sicher

  1. #1
    Seniormitglied Avatar von Hansi Müller
    Registriert seit
    Mar 2006
    Beiträge
    208
    Danke
    24
    Erhielt 31 Danke für 15 Beiträge
    FAQ Downloads
    2
    Uploads
    0

    Thumbs up Gespräche über das Mobiltelefon nicht mehr sicher

    Chaos Computer Club: Gespräche über das Mobiltelefon nicht mehr sicher

    Nach den auf dem 26. Chaos Communication Congress (26C3) vorgestellten Erkenntnissen hält es der Chaos Computer Club (CCC) nicht mehr für verantwortbar, sensitive Informationen über das Mobiltelefon im GSM-Netz als Gespräch oder Kurznachricht auszutauschen.

    Der zwanzig Jahre alte Verschlüsselungsalgorithmus, der von über 200 Mobilnetzen weltweit eingesetzt und von der Industrievereinigung der GSM-Mobilfunkanbieter (GSMA) vertreten wird, galt schon kurz nach seiner Einführung als theoretisch gebrochen. Auf dem 26C3 wurde nun der erste praktikable Angriff vorgestellt, der mit Amateurmitteln durchführbar ist und keinen erheblichen finanziellen oder technischen Aufwand mehr bedeutet.

    Heutzutage werden Mobiltelefone neben dem bloßen Telefonieren auch zunehmend für neue sicherheitskritische Anwendungen wie Banktransaktionen benutzt. So ist es ohne weiteres möglich, Waren zu bezahlen, sensible Informationen und Zutrittscodes abzurufen oder Überweisungsaufträge zu versenden – einzig geschützt durch diesen schwachen Verschlüsselungsstandard.

    Die Geschichte des verwendeten GSM-Verschlüsselungsalgorithmus "A5/1" war von Anfang an von dem Wunsch geprägt, den Polizeien und Geheimdiensten mit entsprechenden Mitteln den Zugriff auf die Gesprächsdaten nicht zu verwehren und gute Verschlüsselung möglichst von Zivilisten und damals noch "dem Russen" fernzuhalten.

    "Mit dem gezeigten Angriff rücken die bisher nur mit teuren kommerziellen Lösungen möglichen Angriffe auf wirtschaftliche und private Geheimnisse in einen für alle Neugierigen erschwinglichen Bereich", erklärt Karsten Nohl, Mitglied des CCC und Sicherheitsforscher, der den Angriff auf dem 26C3 zeigte. Nunmehr seien sie "von ausreichend motivierten privaten Angreifern zu stemmen, die bereit sind, die Grenzen des Gesetzes zu übertreten", kommentierte er weiter. Das aktuell laufende Projekt habe keine tatsächlichen GSM-Daten verwendet, um rechtliche Konflikte zu vermeiden. Doch alles, was ein Krimineller nun noch zum Abhören und Entschlüsseln braucht, sind ein handelsüblicher PC und eine im Internet erhältliche Empfängerhardware für die entsprechenden Frequenzbereiche, ähnlich wie eine zum Empfang von Digitalfernsehen notwendige DVBT-Box.

    Der Chaos Computer Club fordert die GSMA auf, endlich die längst überfälligen Schritte einzuleiten, den gebrochenen Standard durch einen zeitgemäßeren auszutauschen. Pläne dazu liegen seit Jahren in den Schubladen der Mobilfunkanbieter. "Da der Leidensdruck offensichtlich noch nicht groß genug war, sahen sich die Betreiber bisher nicht bereit, den Verschlüsselungsstandard zu ersetzen. Die zum Teil horrenden Preise, die von den Herstellern der Mobilfunkstationen für die – in der restlichen IT-Welt normalerweise kostenlosen – Sicherheitsupdates verlangt werden, wollten sie nicht zahlen", kommentierte Nohl die Versäumnisse in der Mobiltelefoniebranche. Mit einem solchen Update könnte auf einen sichereren – in Frankreich bereits getesteten – Algorithmus umgeschwenkt werden, bis in fünf Jahren die ohnehin geplante Umstellung auf das Netz der dritten Generation mit einem neuen kryptographischen Verfahren mehr Sicherheit bietet. Erfahrungsgemäß kann dann für rund fünf bis zehn Jahre ausreichender Schutz gegen Angriffe angenommen werden.

    Die GSMA gerät durch die Veröffentlichung des konkreten Angriffes unter Druck, endlich den veralteten Algorithmus zu ersetzen. "Die Verschlüsselung bei den betroffenen Mobiltelefonen ist nicht mal mehr auf dem Niveau, daß sie Sicherheit gegen den voyeuristischen Nachbarn bietet", kommentiert CCC-Sprecher Dirk Engling.
    Quelle:http://www.ccc.de

    Mfg Hansi Müller
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     

  2. #2
    SMember Avatar von Suleiman
    Registriert seit
    Feb 2006
    Beiträge
    1.940
    Danke
    31
    Erhielt 24 Danke für 19 Beiträge
    FAQ Downloads
    1
    Uploads
    9
    Seit Jahren ist das nötige Equipment für ca 10.000 euro zu haben.
    Nun ist es eben billger geworden.

Ähnliche Themen

  1. Apple-Geräte nicht mehr sicher?
    Von Wuppi im Forum Klatsch Tratsch + Fun Forum
    Antworten: 2
    Letzter Beitrag: 16.03.15, 16:15
  2. FC Bayern: Über 45 Millionen Euro sicher
    Von Ratatia im Forum SPORT Allgemein
    Antworten: 2
    Letzter Beitrag: 05.04.12, 14:13
  3. Sky ab Freitag nicht mehr über Telekom-IPTV
    Von copper im Forum SKY Forum (News)
    Antworten: 3
    Letzter Beitrag: 17.10.09, 08:45

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •