Mobilfunknetze übertrugen Handydaten an Anrufer

  • Eine BR-Recherche deckt eine Sicherheitslücke in Mobilfunknetzen auf: Bei Anrufen übermittelten die Netze sensible Gerätedaten. Der Verfassungsschutz geht davon aus, dass fremde Nachrichtendienste solche Informationen nutzen.

    Es geht um Daten, die für Angreifer wertvoll sein können: die 15-stellige IMEI-Kennnummer und Angaben zu Smartphone-Modell und Betriebssystemversion. Die Netze übertrugen die Daten im Hintergrund, und das bereits bevor die angerufene Person das Gespräch annahm.

    Das Bundesamt für Verfassungsschutz (BfV) bewertet die entdeckte Sicherheitslücke auf Anfrage als "sicherheitsrelevant".

    In den Netzen von Telekom und Telefónica (O2) gelangten dabei in mehreren Fällen IMEI-Nummern zum Anrufer. Bei Telekom und Vodafone wurden Smartphone-Modelle und Betriebssystemversionen offengelegt.


    Der BR informierte Telekom, Vodafone und Telefónica Ende Juni über die Schwachstelle. Vodafone schrieb dem BR, das Unternehmen habe die Daten, die bei Anrufen übermittelt werden, "zusätzlich eingegrenzt". Die Telekom kündigte Mitte August gegenüber dem BR an, ihr Netz entsprechend anzupassen. Telefónica erklärte, technische Maßnahmen umgesetzt zu haben. Die Unternehmen betonten, internationale Branchenstandards einzuhalten. …


    Quelle: tagesschau.de/investigativ/br-recherche/sicherheitsluecke-mobilfunknetz-100.html

     iPhone 16 Pro Max White Titanium
     Apple Watch Ultra 3 Titan Natur Milanaise Armband
     iPad mini Cellular / iPad Wi-Fi & iPad Air Cellular
     iMac 27Zoll 5K mit 2TB Fusion-Drive

     HomePods, HomePod mini & ATVs 4/4k …

  • Was ich mich frage ist, ob das wirklich eine Sicherheitslücke ist, oder eher Feature, welches Geheimdienste bewusst in der Technik von Mobilfunkausrüstern platziert haben.

    Im Forum ist es wie im echten Leben. Jeder agiert nach seinen Fähigkeiten, und bei manchen reicht es eben nur für ein "Haha"

  • Es geht um Daten, die für Angreifer wertvoll sein können: die 15-stellige IMEI-Kennnummer und Angaben zu Smartphone-Modell und Betriebssystemversion. Die Netze übertrugen die Daten im Hintergrund, und das bereits bevor die angerufene Person das Gespräch annahm.

    Daher sah ich auch im Kundencenter die genutzen Geräte zur SIM passten.

    Lebe dein Leben, wie du es willst.

  • Die Unternehmen betonten, internationale Branchenstandards einzuhalten. …

    Das ist eher das Problem - die Sicherheitslücke ist eher in den Standarts zu suchen, an dem sich die Netzbetreiber halten müssen oder eben nicht vollständigen umgesetzt haben.

  • Was ich mich frage ist, ob das wirklich eine Sicherheitslücke ist

    M.E. viel Lärm um nichts. Das ist vielleicht für unseriöse Anrufer interessant. Die wollen aber nur ganz schnell unser Geld, und werden wohl kaum erstmal ein Programm basteln, welches auch Anruferdaten aus dem Datenstrom filtert. Falls die Daten überhaupt über die Festnetzleitung übertragen werden (Die meisten Betrüger rufen über klassisches Festnetz an). Der Standard-Handynutzer bekommt die Daten ohne Zusatz-App doch gar nicht zu sehen.

    Doch nur im Traum Du wirklich frei noch bist. So war es stets, und auch die Zukunft noch so ist! (Aus "Der Club der toten Dichter").

  • Zitat

    Insgesamt untersuchte der BR bei mehr als 70 Testanrufen, welche Informationen beim Rufaufbau über das Netz an das Smartphone des Anrufers übermittelt werden.

    Da würde ich gerne wissen mit welchem Modell/Software man das Auslesen kann.

  • Da würde ich gerne wissen mit welchem Modell/Software man das Auslesen kann.

    Du glaubst garnicht wieviel Daten das Handy alleine schon mit dem Netz austauscht ( u.a eiben IMEI usw. ) , nur wenn du es einschaltets, das selbe gilt für viele Applicationen.

    Ich hatte mal vor langer Zeit mit einem Kollegen Verbindungen wegen einer Kundenstörung mitgeschnitten und wir waren erschrocken, was alleine Programm wie Facetime bei Apple an den Server senden, bevor man überhauptt ein Gespräch startet.
    Und dann regen sich die Leute noch über Datenschutz sachen auf - die liefern komplette Profile freiwillig schon.

  • Da würde ich gerne wissen mit welchem Modell/Software man das Auslesen kann.

    Der Datenverkehr der VOLTE Verbindung wurde mit Pcap mitgeschnitten. Da raucht man root und allerlei Wissen.

  • VoLTE macht's natürlich leichter wenn der komplette Datenstrom zugänglich ist.

    Die Modems selbst sind immer seeeehr verschlossen.



    Beim IMS wird ein User Agent übertragen.

    Und der kann bei Android den exakten OS Build übermitteln. Sehr nützlich wenn man angreifen will.

    Zitat

    Specifies the IMS User Agent in template format.


    Example: #MANUFACTURER#_#MODEL#_Android#AV#_#BUILD#".

    IMS Stack should internally substitute the tokens with the values from the respective android properties.

    List of allowed tokens and the corresponding android properties are,

    • MANUFACTURER : ro.product.manufacturer
    • MODEL : ro.product.model
    • AV : ro.build.version.release"
    • BUILD : ro.build.id

    https://developer.android.com/…/CarrierConfigManager.Ims

    2 Mal editiert, zuletzt von SS7 ()

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!