CCC zeigt Mobilfunk Sicherheitslücke im SS7 System

Antworten
Herr Schmidt
Null-Leiter
Beiträge: 70
Registriert: Mittwoch 13. November 2013, 10:46

CCC zeigt Mobilfunk Sicherheitslücke im SS7 System

Beitrag von Herr Schmidt »

Wer den CCC Congress nicht verfolgt hat: Es gibt wieder mal Probleme beim Mobilfunk. GSM ist ja bereits geknackt, bei UMTS und Co. ist das gar nicht notwendig, man kann sich die Codes einfach anfordern per SS7:
Im Mittelpunkt steht dabei diesmal das sogenannte SS7-Protokoll (SS7 steht dabei einfach für Signal System 7) soll eigentlich die interne Kommunikation zur Übertragung von SMS, Gesprächen und auch Daten steuern. “Jeder, der ein Handy in der Tasche hat, nutzt SS7 zumindest indirekt“, erklärte CCC-Mitglied Tobias Engel, der die entsprechenden Schwachstellen vorgestellt hat. Dabei stammt das Protokoll noch aus den 80er Jahren und verfügt über kaum Sicherheitsmechanismen. Es erlaubt, auch verschlüsselte Kommunikation abzugreifen. Dazu muss nicht der Code geknackt werden sondern potentiellen Angreifer können über SS7 den entsprechenden Code einfach anfordern. Es wird dabei nicht geprüft, ob die Anforderung berechtigt ist oder nicht.
http://www.allnetflat-24.de/2150/angrif ... -unsicher/

Einmal mit Profis :(
"Ich erkläre diesen Post für beendet." Ronald Pofalla
Benutzeravatar
-Claus-
Beiträge: 2898
Registriert: Donnerstag 21. Januar 2010, 11:48
Wohnort: Sachsen

Beitrag von -Claus- »

Auf dem CCC-Congress wurde auch der Daumenabdruck der Verteitigungsministerin gezeigt (erstellt aus Bildaufnahmen) und Zugangssoftware wurde ausgetrickst, in dem man ganz einfach ein Bild der erforderlichen Person davor hielt.hair1
IH-Elektriker
Null-Leiter
Beiträge: 1841
Registriert: Mittwoch 9. Januar 2013, 11:18

Beitrag von IH-Elektriker »

-Claus- hat geschrieben:Auf dem CCC-Congress wurde auch der Daumenabdruck der Verteitigungsministerin gezeigt (erstellt aus Bildaufnahmen) und Zugangssoftware wurde ausgetrickst, in dem man ganz einfach ein Bild der erforderlichen Person davor hielt.hair1

Und wer ist an all dem Schuld...?

Die bösen, bösen Fotoapparate-Hersteller die heutzutage Kameras bauen mit der man mit einem handelsüblichen Teleobjektiv die Iris oder den Daumenabdruck einer X-Beliebigen Person so hochauflösend fotografieren kann das damit die Sicherheitssysteme überlistet werden können....:D

Vor vielleicht noch 8 bis 10 Jahren hätte man milde gelächelt und solche Dinge eher in den Drehbüchern zu James Bond vermutet - inzwischen sind Kameras mit entsprechender Auflösung für Jedermann verfügbar. Hab ich mir doch selbst gegen Ende des Jahres einen neuen Foto gegönnt der mit 24 Megapickeln ziemlich Reserven hat um saubere, gute Ausschnitte aus Bildern herauszuvergrößern (Nein, ich will niemandem Daten klauen....)

Wer also seine Daten biometrisch sichert der sollte sich in der Öffentlichkeit nur noch mit Handschuhen und dunkler Sonnenbrille sehen lassen......alles andere ist quasi genauso als wie wenn man seine Passwörter direkt auf die Tastatur des Rechners schreibt....;)
Max60
Beiträge: 970
Registriert: Donnerstag 13. August 2009, 12:41

Beitrag von Max60 »

-Claus- hat geschrieben:Auf dem CCC-Congress wurde auch der Daumenabdruck der Verteitigungsministerin gezeigt (erstellt aus Bildaufnahmen) und Zugangssoftware wurde ausgetrickst, in dem man ganz einfach ein Bild der erforderlichen Person davor hielt.hair1
Auch ganz gut und sonst eher aus CIS-Serien bekannt:

Das Smartphone macht Bilder vom Auge, während man seinen Handy-Pin eingibt. Durch Reflektierungen in der Pupille lässt sich die PIN mitlesen. :D
Herr Schmidt
Null-Leiter
Beiträge: 70
Registriert: Mittwoch 13. November 2013, 10:46

Beitrag von Herr Schmidt »

IH-Elektriker hat geschrieben:
Vor vielleicht noch 8 bis 10 Jahren hätte man milde gelächelt und solche Dinge eher in den Drehbüchern zu James Bond vermutet - inzwischen sind Kameras mit entsprechender Auflösung für Jedermann verfügbar. Hab ich mir doch selbst gegen Ende des Jahres einen neuen Foto gegönnt der mit 24 Megapickeln ziemlich Reserven hat um saubere, gute Ausschnitte aus Bildern herauszuvergrößern (Nein, ich will niemandem Daten klauen....)
Mittlerweile haben ja selbst Handys solche Auflösungen und die entsprechende Software an Bord. Die Schäublone ist also gar nicht mehr notwendig :)
"Ich erkläre diesen Post für beendet." Ronald Pofalla
Antworten