Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Telefonüberwachung angreifbar?

Betroffene von Telefonüberwachung können sich jetzt wehren: US-Sicherheitsexperten gelang es, eine standardisierte Schnittstelle für das Mithören von Telefonaten per DoS-Angriff lahmzulegen. Dies soll wahrscheinlich auch in Europa funktionieren.

Sowohl im Festnetz wie auch im Mobilfunknetz sind bestimmte Schnittstellen vorgesehen, die in den 1990er Jahren zum Mithören für Polizei und Geheimdienste eingeführt wurden. Über diese Schnittstellen werden auf zwei Kanälen Informationen gesendet. Einer der Kanäle dient der Übertragung sogenannter Ereignisdaten. Das sind die Daten, die auch in Deutschland von der Vorratsdatenspeicherung erfasst werden, wie Zeitpunkt, Gesprächspartner und (im Handynetz) die benutzte Mobilfunkzelle. Auf dem anderen Kanal werden Gesprächsinhalte übertragen. 

Die Schnittstellen sind so implementiert, dass die Ermittlungsbehörden automatisiert (meist per Web-Interface) darauf zugreifen können. Davor schützen kann man sich als Betroffener nicht .Allenfalls können Gesprächsinhalte durch die Verwendung - allerdings sehr teurer - Krypto-Telefone unkenntlich gemacht werden. Dies schützt aber nicht vor der Analyse von Verkehrsdaten, die teilweise durchaus Rückschlüsse auf das soziale Netz, auf bestimmte Interessen oder auf die Lebenssituation der Gesprächspartner zulassen - eine Tatsache, die im Übrigen vielfach als Kritikpunkt gegen die Vorratsdatenspeicherung angeführt wird. 

Interessanterweise ist die Überwachungsschnittstelle Lawfully Authorized Electronic Surveillance Protocol (LAESP) mittlerweile veraltet: Der verwendete Datenkanal verfügt lediglich über eine geringe Bandbreite, keine Integritätsprüfung der gesendeten Daten und auch keine Möglichkeit der Empfangsbestätigung für Datenpakete. In den 1990er Jahren war dies kein Problem. Mittlerweile allerdings werden insbesondere über das Handynetz auch andere Daten als nur Telefongespräche übertragen - und das macht das primitiv implementierte LAESP angreifbar. 

Der sogenannte UDP-Standard verfügt, anders als TCP, ebenfalls nicht über die genannten Sicherheitsmechanismen. Normalerweise wird er dort verwendet, wo Schnelligkeit wichtiger ist als einhundertprozentige Korrektheit der Daten, beispielsweise bei Online-Spielen, Internet-Telefonie oder Video-Streaming. Im Falle von LAESP eignet er sich aber, wie Sicherheitsforscher nun herausgefunden haben, auch gut für DoS-Angriffe. Wie ein Forscherteam der Universität von Pennsylvania rund um den Kryptologen und Sicherheitsexperten Matt Blaze erklärt, verursacht das Verschicken von UDP-Paketen wesentlich weniger Daten als das Empfangen. Eine asymmetrische Situation - die wie geschaffen ist für einen DoS-Angriff. Dieser könnte, wie die Experten betonen, selbst mit einem handelsüblichen Smartphone erfolgreich durchgeführt werden.

Durch den Angriff wird die LAESP-Schnittstelle überlastet, es kommt zu Übertragungsfehlern und Datenverlusten oder womöglich gar zum kompletten Verlust der Informationen. Da keine Empfangsbestätigungen existieren, läßt sich dies technisch gar nicht feststellen. In Praxistests konnten die Sicherheitsforscher erfolgreiche Angriffe durchführen.

Ob der Angriff auch im europäischen GSM-Netz funktioniert, ist noch nicht gesichert. Experten vermuten aber, dass die entsprechenden Schwachstellen auch hier vorhanden sind. Zumindest dürfte auch der hier benutzte ETSI-Überwachungsstandard Lücken aufweisen. Ob dies in Zukunft auch praktisch genutzt werden wird? Die Gesetzeshüter jedenfalls dürften die Berichte des Forscherteams nicht besonders erfreuen. 

(via futurezone, thx!)

(Bild via BlueOceanDreams @ deviantART, thx!)

Annika Kremer am Mittwoch, 18.11.2009 23:22 Uhr

tagsTags: polizei abhören überwachung telefonüberwachung

Bookmark and Share
Rating Rating Rating Rating Rating
 
Weitere interessante News
6 Reaktionen zu dieser Nachricht
  • Diablokiller999 am 20.11.2009 11:51:49

    Genial, gibt's Bald n paar Java-Apps fürs Handy die beim Telen willkürlich UDP-Daten über die Schnittstelle senden, wie cool isn des. Und wieder ein Punkt gegen den Überwachungswahn:T ...

  • Dlwer am 19.11.2009 20:32:28

    Ja...dann dosen wir mal alle :D Dlwer ...

  • Tronupto am 19.11.2009 11:38:09

    Cooole Sache. :D Daumen drücken das es auch hier klappt. ...

  • am 19.11.2009 02:21:21

    Bin gespannt, wie der neue Inneminister auf diese News reagiert. Sein Vorgänger Schäuble hätte bestimmt Haftbefehl für Smartphone ausgefühlt ;) Was macht monsieur Thomas de Maiziere? ...

  • Outbreaker1 am 18.11.2009 23:57:42

    Das ist der größte horror für den Polizeistaat. :D Die zwei forscher sollten ein nobelpreis bekommen. ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Passagierin verpasst Flug wegen anstößigem T-Shirt-Slogan

Julian Wolf am 27.05.2012, 21:08 Uhr

Flugzeug

Die amerikanische Fluglinie „American Airlines“ muss sich aktuell gegen Vorwürfe wehren, das Unternehmen benachteilige Kunden mit bestimmten moralischen Ansichten. Weil eine Passagierin auf ihrem T-Shirt den Spruch „If I wanted the government in my womb, I’d f*ck a senator“ trug, konnte sie nicht an Bord ihres Anschlussfliegers.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang