900 Millionen SIM-Karten sind unsicher
21. Juli 2013, 20:03 | 2 KommentareNach Einschätzung eines Sicherheitsexperten können wegen einer veralteten Verschlüsselung Millionen SIM-Karten von Mobiltelefonen weltweit geknackt werden. Anschließend könne der Hacker mit der fremden Karte telefonieren, Anrufe umleiten oder sogar Gespräche belauschen, warnt der IT-Experte Karsten Nohl.
Konkret geht es um einen aus den 1970er-Jahren stammenden Verschlüsselungsstandard namens DES, der immer noch bei Millionen von älteren SIM-Karten in Verwendung ist. Wie der für das Aufzeigen derartige Lücken bekannte Nohl und sein Team berichten, könnten betroffene Handys ohne Wissen des Handy-Besitzers gekapert werden. Notwendig dazu sei lediglich das Schicken einer SMS, die mit Malware versehen ist.
Knapp eine Milliarde Handys betroffen
Der Experte schätzt, dass ungefähr ein Achtel aller SIM-Karten weltweit angegriffen werden können, was nach Branchenangaben 900 Millionen Handys entsprechen würde. Nohl ist Geschäftsführer der Berliner Firma Security Research Labs, zu deren Kunden nach eigenen Angaben große Unternehmen zählen. Er hatte bereits mehrfach Schwachstellen in Handy-Netzen aufgedeckt. Im vergangenen Jahr warnte er vor der Möglichkeit, dass Kriminelle im Handel EC-Kartendaten samt Geheimnummern an Kassen-Terminals auslesen können.
Die genaue Methode zur Manipulation will Nohl Anfang August auf der Hackerkonferenz "Black Hat" in Las Vegas vorstellen. Der Hack ist möglich, da der Schlüssel mit 56 Bit Länge sehr kurz ist und darüber hinaus auch schlampig umgesetzt sei, wie Nohl in einem Interview mit der "Zeit" ausführt. Für die Vorberechnung des 56-Bit-Schlüssel, die für den Hack notwendig ist, hat das Team um Nohl etwa ein Jahr gebraucht.
Mobilfunkverband bestätigt Lücke
Der internationale Mobilfunkverband GSMA, in dem mehr als 800 Netzbetreiber weltweit organisiert sind, hat mittlerweile bestätigt, dass ältere SIM-Karten betroffen sein können. Man sei von Nohl über die Probleme informiert worden.
via
Kurze URL:
Das könnte Dich auch interessieren:
Das ist ziemlich viel Geld für die URL einer Website. Vor allem für den Verkäufer dürfte es sich aber bereits ausgezahlt haben.
Unternehmen soll Einwilligung der Nutzer zur Verarbeitung ihrer persönlichen Daten zu Werbezwecken auf unrechtmäßige Weise eingeholt zu haben
Ähnliche News:
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Wie der Standort von hunderten Millionen Smartphones überwacht wird
Unternehmen verlässt die Cloud und spart dadurch Millionen
Serverhändler Wiwynn fordert 61 Millionen US-Dollar von X
Brillen.de: Daten von Millionen deutschen Brillenträgern offen im Netz
.io - Millionen Internetadressen könnten bald verschwinden
Massive Angriffe auf das Internet Archive, Daten von 31 Millionen Usern erbeutet
Zwei Millionen 5G-SIM-Karten in Österreich im Umlauf
Millionenbetrug: Apple konnte 6.000 Fake-iPhones nicht erkennen
23andMe am Abgrund: Sorge um DNA-Daten von Millionen Nutzern
Wie der Standort von hunderten Millionen Smartphones überwacht wird
Unternehmen verlässt die Cloud und spart dadurch Millionen
Serverhändler Wiwynn fordert 61 Millionen US-Dollar von X
Brillen.de: Daten von Millionen deutschen Brillenträgern offen im Netz
.io - Millionen Internetadressen könnten bald verschwinden
Massive Angriffe auf das Internet Archive, Daten von 31 Millionen Usern erbeutet
Zwei Millionen 5G-SIM-Karten in Österreich im Umlauf
Millionenbetrug: Apple konnte 6.000 Fake-iPhones nicht erkennen
23andMe am Abgrund: Sorge um DNA-Daten von Millionen Nutzern
Weitere News:
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024