PDA

Vollständige Version anzeigen : Chaos Computer Clubs warnt vor Abhörung von Smartphones



Bolle
28.12.2014, 15:51
Zu Beginn ihres jährlichen Treffens zeigen Hacker des Chaos Computer Clubs wieder einmal, wie leicht sie Techniken des Alltags überwinden können. Damit stellen sie auch Unternehmen bloß, die Sicherheit anpreisen.


Es ist ein gefundenes Fressen für Geheimdienste: Wegen eines unsicheren Mobilfunk-Protokolls können Handy-Telefonate mitgehört und die Gesprächspartner geortet werden. Aufgedeckt wurde die Sicherheitslücke auf dem Hackerkongress 31C3 in Hamburg. Ein löchriges Protokoll der Telekommunikationsbranche erlaubt es Hackern oder Spionen, Telefonate mitzuhören und Handybesitzer zu orten. Dafür müssen die Angreifer allein eine Handynummer kennen und Zugang zu dem Protokoll SS7 haben. Mit dieser Technik kommunizieren die Mobilfunkanbieter untereinander. Sie sorgt etwa dafür, dass ein Anruf korrekt an die gewählte Nummer weitergeleitet wird.
Doch die Technik aus den 80er-Jahren hat mehrere Schwachstellen, wie Tobias Engel beim Chaos Communication Congress (31C3) in Hamburg (http://www.focus.de/digital/internet/internet-hacker-suchen-antwort-auf-snowden-enthuellungen_id_4369739.html) erklärte. Engel beschäftigt sich seit Jahren mit Unsicherheiten im Mobilfunk. Die Schwachstellen, die er und andere aufdeckten, findet er besonders gravierend. "Wir alle tragen unser Telefon immer mit uns herum", sagte er. Eine ungewollte Ortung könne ein genaues Bild über Personen liefern. Diese Abfragen sind über SS7 möglich.
Berichte über Schwachstellen in dem Protokoll gab es bereits vor dem Hacker-Treffen. Deutsche Netzbetreiber stopften die genannte Lücke, doch in anderen Netzen könnte sie noch offen sein.





http://www.focus.de/digital/handy/internet-sicherheitsluecke-im-mobilfunk-ermoeglicht-abhoeren-aus-der-ferne_id_4370335.html


http://www.wiwo.de/technologie/digitale-welt/sicherheitsluecken-so-unsicher-sind-scanner-und-smartphones/11164404.html


http://www.dw.de/chaos-computer-club-verpflichtung-zum-datenschutz/a-18153941

Rumburak
28.12.2014, 16:19
Darum hab ich kein Smartphone. Braucht eh kein Mensch.

Neu
28.12.2014, 16:27
Darum hab ich kein Smartphone. Braucht eh kein Mensch.

Braucht nicht "smart" zu sein. Muss nur ein "Handi" sein. So ein schnurloses Ding, mit dem man telefonieren kann, ohne einen "Festnetzanschluss" zu haben.

Rumburak
28.12.2014, 16:29
Braucht nicht "smart" zu sein. Muss nur ein "Handi" sein. So ein schnurloses Ding, mit dem man telefonieren kann, ohne einen "Festnetzanschluss" zu haben.

Die Prepaidkarte läuft nicht auf meinen Namen.

pixelschubser
28.12.2014, 16:34
Zu Beginn ihres jährlichen Treffens zeigen Hacker des Chaos Computer Clubs wieder einmal, wie leicht sie Techniken des Alltags überwinden können. Damit stellen sie auch Unternehmen bloß, die Sicherheit anpreisen.



http://www.focus.de/digital/handy/internet-sicherheitsluecke-im-mobilfunk-ermoeglicht-abhoeren-aus-der-ferne_id_4370335.html


http://www.wiwo.de/technologie/digitale-welt/sicherheitsluecken-so-unsicher-sind-scanner-und-smartphones/11164404.html


http://www.dw.de/chaos-computer-club-verpflichtung-zum-datenschutz/a-18153941

Da hat also der CCC was "Neues" herausgefunden. Wer konspirativ über gängige Telekommunikationskanäle kommuniziert, dem gehört der Arsch versohlt. Das ist nicht neu, sondern hinlänglich bekannt - war es schon zu finstersten Zonenzeiten. Verbessert hat sich lediglich die Qualität der Überwachung.

Neu
28.12.2014, 17:54
Die Prepaidkarte läuft nicht auf meinen Namen.

Dann fährste mal über die A5 nach Basel. Sobald du den Abzweig nach Frankreich passiert hast, steht dein Handi auf der Abhörliste. Dann kommt die Brücke mit der Kamera; da wird dein Handi deiner Autonummer zugeordnet. Das einzige, wie du das umgehen kannst: Handi ausschlaten, und zwar VOR dem Abzweig nach Mülhausen.

Rockatansky
28.12.2014, 17:55
hab ich keins.
Benutze ich nicht.

ABAS
29.12.2014, 18:49
Dann fährste mal über die A5 nach Basel. Sobald du den Abzweig nach Frankreich passiert hast, steht dein Handi auf der Abhörliste. Dann kommt die Brücke mit der Kamera; da wird dein Handi deiner Autonummer zugeordnet. Das einzige, wie du das umgehen kannst: Handi ausschlaten, und zwar VOR dem Abzweig nach Mülhausen.

In Deutschland und allen anderen Laendern in Europa lassen sich genau
wie in den USA schon seit Jahren Bewegungsprofile ueber Geldautomaten
(mit Foto) und EC bzw. Kreditkartenzahlungen en Detail anlegen.

Dem Grund nach ist es das Beste wenn man in den Stroemen des data mining
und Ueberwachungswahn unauffaellig mitschwimmt. Wer sich besondere Muehe
gibt nicht aufzufallen, hebt sich mit seinem Verhalten besonders von der Masse
ab, wird als verhaltensauffaellig eingestuft, geraet dadurch in den Fokus und
erreicht genau das was er dem Grunde nach vermeiden will.

Gawen
04.01.2015, 02:15
Die Prepaidkarte läuft nicht auf meinen Namen.

Schaltest Du das Ding auch immer brav 1000m vor der Haustüre aus? ;)

Gawen
04.01.2015, 02:17
Dem Grund nach ist es das Beste wenn man in den Stroemen des data mining
und Ueberwachungswahn unauffaellig mitschwimmt. Wer sich besondere Muehe
gibt nicht aufzufallen, hebt sich mit seinem Verhalten besonders von der Masse
ab, wird als verhaltensauffaellig eingestuft, geraet dadurch in den Fokus und
erreicht genau das was er dem Grunde nach vermeiden will.

Man braucht zwei Sätze Identität, die offizielle und die inoffizielle.