Defcon

Defcon: Hacker knackt GSM-Netz

Lauschangriff Marke Eigenbau kostet lediglich 1.500 Euro

vom 03.08.2010 (2)

Kaum ein Handy-Nutzer verschwendet einen Gedanken daran, dass seine Gespräche über das Mobilfunknetz abgehört werden könnten. Dabei ist dies offensichtlich mit nur wenigen Hilfsmitteln möglich: Auf der Hackerkonferenz Defcon demonstrierte Mobilfunkspezialist Chris Paget, wie man mit Hilfe eines Computers, umprogrammierter Funkhardware und der Open-Source-Software OpenBTS zahlreiche Handynutzer im GSM-Netz belauschen kann.

Mit der technischen Ausstattung im Wert von gerade einmal 1.500 US-Dollar simulierte Paget eine Basisstation des Netzbetreibers AT&T, welche das eigentliche Netz mit einem Signal überlagert. Mobiltelefone im Umkreis dieses selbst gebauten IMSI-Catchers wählten sich automatisch in das manipulierte Netz ein, sobald das Signal stärker als das des Netzbetreibers war.

Nutzer konnten dabei nicht erkennen, dass sie mit einem Hackernetz verbunden sind. Die Anzeige auf dem Handydisplay war so eingerichtet, dass sie identisch mit der Kennung des Netzbetreibers war. Um sicherzugehen, dass nur Gespräche von Konferenzteilnehmern belauscht werden, die dies zulassen, wurden die Besucher mehrfach auf die Demonstration hingewiesen.

Pagets System nutzt eine Sicherheitslücke im Mobilfunksystem des GSM-Standard. Eigentlich sollen Mobiltelefone ihre Nutzer warnen, wenn sie sich über ein unverschlüsseltes Netz verbinden. Bei den meisten SIM-Karten ist diese Funktion jedoch deaktiviert. Der Trick funktioniere jedoch nur im GSM-Netz, hieß es. Mobiltelefone, die gezwungen werden sich per UMTS zu verbinden, würden sich nicht automatisch in solch ein Hackernetz einwählen.

Die Demo hatte bereits im Vorfeld für Wirbel gesorgt. Damit er bei seiner Demonstration rechtlich abgesichert ist, nahm Chris Paget die Hilfe der EFF – einer Bürgerrechtsbewegung, die sich mit Rechten im Cyberspace befasst - in Anspruch, welche ihn bei der Umsetzung der Demonstration beriet.

News bewerten:
 
Bildquelle: Defcon | Autor: CB

Kommentare Kommentar schreiben

04.08.2010, 15:14 Uhr
G [Gast]
Das ist sogar schon viel viel älter. Ich erinnere mich, ca. 2003 oder so von diesen ImsiCatcher gehört zu haben. Ich glaube sogar, dass man diese Geräte schon ziemlich einsatzbereit kaufen konnte/kann.

03.08.2010, 16:25 Uhr
ChrisMarkos
Das ist doch schon uralt, oder täusche ich mich, davon schon einmal vor ca. einem halben Jahr gehört zu haben?

Siehe: http://www.inside-handy.de/news/17116.html
 kommentieren

VERWANDTE NEWS

Allgemeine Mobilfunkthemen

Kommentare: 0

29.07.2010

Lauschangriff auf Handygespräche

alle News ansehen