Software ortet Handys nur anhand der Telefonnummer
25. August 2014, 19:47 | 8 KommentareDurch einen Fehler im SS7-Standard ist es für nahezu jeden zahlenden Kunden möglich, nur anhand der Telefonnummer Mobiltelefone weltweit zu lokalisieren.
Wie die Washington Post berichtet, gibt es mehrere Unternehmen, die eine sehr einfache Form der Handylokalisierung anbieten. Die Software, die hauptsächlich Behörden und Regierungen angepriesen wird, kann ein Mobiltelefon weltweit orten - nur anhand der Telefonnummer. Die Washington Post ließ den Berliner IT-Sicherheitsforscher Tobias Engel eine Journalisten in Washington mit solch einer Software lokalisieren. Der Standort stimmte bis auf einen Häuserblock genau.
Möglich ist dies durch den SS7-Standard. Dieser Standard dient Providern, um weltweit Telefonanrufe und Datenverbindungen von Mobilgeräten aufzubauen. Die Überwachungs-Software nutzt SS7 um abzufragen, in welcher Funkzelle sich das Handy aktuell aufhält oder zuletzt aufgehalten hat. Je nach Netzabdeckung ist es damit möglich, den Standort auf einen Häuserblock genau (im Stadtgebiet) oder ein paar Kilometer genau (ländliches Gebiet) zu bestimmen.
Schlechte Sicherheitsmaßnahmen
Die Provider können ihre Systeme so konfigurieren, dass nur vertrauenswürdige Unternehmen die SS7-Funkzellenauskunft erhalten. Laut Engel könnte diese Sicherheitsmaßnahme aber leicht umgangen werden. Ein Unternehmen bewirbt seine Tracking-Software sogar damit, dass 70 Prozent der Anfragen erfolgreich sind. Das IT-Security-Unternehmen hat solch eine Software in Paris getestet und ist auf eine Erfolgsquote von 75 Prozent gekommen.
Experten zufolge ist es mit so einer Software möglich weltweite Bewegungsprofile von Personen zu erstellen, in dem einfach regelmäßige Abfragen geschickt werden. Da der technische Aufwand sehr gering ist, könnten auch Regierungen und Behörden kleiner Länder problemlos den Standort von Personen ausspionieren. Zudem kann nicht ausgeschlossen werden, dass die Software nicht auch in die Hände von privaten Personen oder Gruppen gerät.
Wie oft und an wen diese Software verkauft wurde, ist unbekannt. Ein Mitarbeiter eines Unternehmens, das solch eine Software verkauft, berichtet der Washington Post, dass mehrere Dutzend Länder in den vergangenen Jahren die Software gekauft oder geleast haben.
Quelle: Fz
Kurze URL:
Das könnte Dich auch interessieren:
Über Songs, Podcasts und Playlists werden raubkopierte Programme, Spiele und Filme unter die Leute gebracht.
Eine lokal laufende KI warnt, wenn eine App verdächtige Tätigkeiten vornimmt. Ebenfalls neu ist die Erkennung von betrügerischen Anrufen, das klappt vorerst aber nur in den USA
Ähnliche News:
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Delta verklagt CrowdStrike wegen Softwareupdate-Debakel im Juli
Linux-Kernel: Softwareentwickler frustriert von Hardwareproblemen
Softwareprobleme sind immer häufiger Grund für Rückrufe bei Autos
Apple lockert Auflagen für Softwareanbieter im App Store
PS5 vor allem wegen Software schneller als Xbox Series X
US-Regierung verbietet russische Antivirensoftware Kaspersky
Meta verzögert Start von KI-Software in Europa
Microsoft präsentiert neue Tools für Entwicklung von KI-Software
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Delta verklagt CrowdStrike wegen Softwareupdate-Debakel im Juli
Linux-Kernel: Softwareentwickler frustriert von Hardwareproblemen
Softwareprobleme sind immer häufiger Grund für Rückrufe bei Autos
Apple lockert Auflagen für Softwareanbieter im App Store
PS5 vor allem wegen Software schneller als Xbox Series X
US-Regierung verbietet russische Antivirensoftware Kaspersky
Meta verzögert Start von KI-Software in Europa
Microsoft präsentiert neue Tools für Entwicklung von KI-Software
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(8)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024