Ergebnis 1 bis 10 von 15

Baum-Darstellung

  1. #1
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard Mit 1500-Dollar-Equipment: Hacker knacken das GSM-Protokoll

    Kleiner Fake vorhanden..mal schauen obs jemandem auffällt

    Das GSM-Netz ist unsicher. Telefonate, die darüber geführt werden, können leicht abgehört werden. Das wurde jetzt zweimal nacheinander auf den Sicherheitskonferenzen Black Hat und Defcon vorgeführt.

    Das erste Beispiel stellte der Sicherheitstechniker br00_pwn vor, Mitglied bei free-hack. Mit einer neuen verbesserten Version der Open-Source-Software "Kraken" konnte er die abgefangenen Gespräche innerhalb von Sekunden entschlüsseln. Das Programm nutzt dazu sogenannte Rainbow Tables, eine Sammlung von Schlüsseln, die das GSM-Protokoll benutzt. In 90 Prozent der Fälle findet Kraken einen passenden Schlüssel.
    Die Schwachstelle sei hier der veraltete 64-Bit-Schlüssel, den die Netzbetreiber häufig noch verwenden. Das Problem ist bekannt, schon 2009 zeigte Nohl, dass das GSM-Protokoll mit dieser Methode gehackt werden kann. Damals dauerte die Entschlüsselung aber noch einige Minuten. Auch ein Schutz ist dagegen schon entwickelt worden. 2008 einigte sich der Mobilfunkverband GSM Association auf ein neues Verschlüsselungsverfahren mit der Bezeichnung A5/3, das deutlich sicherer ist. Es wird allerdings nur von den wenigsten Mobilfunkbetreibern eingesetzt.
    Auf der Defcon zeigte der Brite Chris Paget ein anderes Verfahren. Er nutzte dazu eine Methode, die als IMSI-Catcher bekannt ist und bereits von Sicherheitsbehörden und Geheimdiensten benutzt wird. Doch normalerweise kostet das dafür nötige Equipment mehrere Millionen Euro. Der von Paget vorgestellte Hack besteht aus Open-Source-Software und handelsüblicher Hardware wie Laptop und Antennen. Die Gesamtkosten beliefen sich auf gerade einmal 1500 US-Dollar, sagte der Sicherheitsexperte im Interview mit dem US-Technikmagazin "Wired".
    Ein IMSI-Catcher nutzt das Verfahren des Anrufaufbaus, um sich zwischen das Handy und das Netzwerk zu schalten. Dazu verbindet sich das Handy automatisch mit dem stärksten Mobilfunkmasten in der Umgebung. Bei der Demonstration war das die mobile Antenne des Hackers. Er konnte dadurch das Gespräch mitschneiden und musste im Unterschied zu Nohls Methode dafür nicht einmal die Verschlüsselung knacken. Sie kann von der Basisstation ohne Wissen des Nutzers abgeschaltet werden. Der von Paget vorgestellte Hack hat aber im Vergleich zu professionellen Verfahren einige Nachteile. So kann er nur abgehende Telefonate abfangen, nicht jedoch ankommende Gespräche und den Datenverkehr.


    Quelle: Mit 1500-Dollar-Equipment: Hacker knacken das GSM-Protokoll - computerwoche.de


    LG br00_pwn
    Geändert von br00_pwn (04.08.2010 um 02:43 Uhr)

Ähnliche Themen

  1. Antworten: 37
    Letzter Beitrag: 14.07.2009, 21:21
  2. 1500 Teamspeak [3x]
    Von $exhim Self im Forum VoIP
    Antworten: 11
    Letzter Beitrag: 31.05.2009, 13:21
  3. MASSIVe Hacker knacken Monster.de
    Von Sepia im Forum Globale News / Szene News
    Antworten: 13
    Letzter Beitrag: 01.02.2009, 15:10
  4. gutes equipment für besten empfang
    Von maoshe im Forum Wireless-Lan
    Antworten: 12
    Letzter Beitrag: 31.07.2008, 18:29

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •