• Skip to main content
  • Zur Hauptsidebar springen

andronews

Android News HTC Google Samsung und mehr

Chaos Communication Congress 2014: Erheblich Sicherheitslücken im Mobilfunknetz aufgedeckt

Dez. 30, 2014 by christian

Auch für die Nutzer von Smartphones und Tablet-PCs wird der persönliche Datenschutz immer wichtiger. Somit stellte auch der jährliche stattfindende Chaos Communication Congress ein wichtiges Event für die Netzsicherheit im mobilen Datennetz dar. Speziell der Bereich Smartphone-Technik und ihre Tücken standen diesmal in mehreren Vorträgen schwerpunktmäßig im Mittelpunkt.

Werbung

Biometrischen Fingerabdruck der Verteidigungsministerin geklont

Besonders beeindruckt hat uns das Beispiel, wie einfach sich sogenannte biometrische Fingerabdrucksensoren, wie sie zum Beispiel in neuen iPhones verbaut sind, überlisten lassen. So konnte eine exakte Fingerabdruck-Kopie der Verteidigungsministerin anhand eines hochauflösenden Fotos erstellt werden. Besitzt man nun genug kriminelle Energie und das nötige Kleingeld lässt sich dieser problemlos als Abdruck auf einem Handschuh platzieren und dann so nutzen. James Bond lässt grüßen.

Unfassbar: Trojaner liest Display-Spiegelungen der Iris mit Frontkamera ab

Ein weiterer wichtiger Aspekt sind Trojaner, die das Nutzerverhalten der User ausspähen. Diese sind mittlerweile extrem intelligent und machen sich die verbaute Technik zunutze. Gibt der Nutzer sein Passwort ein, so filmt die hochauflösende Front-Kamera des Displays dabei das Gesicht des Nutzers. In den Augen spiegelt sich das Display wieder und mit entsprechendem Fachwissen und Software lässt sich dieses dann auslesen. Der Nutzer merkt davon natürlich nichts.

Abhören für Jedermann: Das SS7-Protokoll

Auch der Punkt, wie einfach heutzutage jedermann Handy-Gespräche abhören kann, erstaunte die Zuhörer. Die Mobilfunk-Anbieter haben zu Gründungszeiten ein internes Kommunikationsnetz angelegt, das sogenannte Protokoll SS7. Über dieses kommunizierten dann die Anbieter untereinander. Das Protokoll selbst besitzt aber eine gravierende Sicherheitslücke und kann so ausgenutzt werden. Das wäre jetzt noch nicht mal so schlimm, wenn der Zugang auf das SS7 auf die Mobilfunkanbieter beschränkt bliebe, diese haben aber die Zugänge zum SS7 Protokoll in den letzten Jahren verkauft oder an externe Unternehmen outgesourced (Call-Center). Besaß man jetzt die Rufnummer eines Nutzers und Zugang zu diesem Protokoll, konnten Gespräche abgehört und das Smartphone geortet werden. Angeblich haben die deutschen Mobilfunkanbieter die Lücken bereits geschlossen.

Schutzoption: SnoopSnitch App erkennt Lauschangriffe

Wer sich vor Abhörattacken zumindest ansatzweise schützen will, der kann es mal mit der SnoopSnitch App probieren. Die App erkennt gefälschte Mobilfunkanbieternetzwerke, ein Nutzer-Tracking oder Man-in-the-middle-Angriffe. Auch sogenannte „stille SMS“, wie sie deutsche Strafermittlungsbehörden nutzen, werden erkannt. Dabei verschickt das Smartphone versteckt Nachrichten mit den aktuellen GPS-Koordinaten an einen Server.

Unbekannte App
Unbekannte App
Download QR-Code
Unbekannte App
Entwickler: Unbekannt
Preis: Kostenlos
Interessante Android News
  • Energie Casino Zugang für Spieler im Fokus
  • Schneller Zugang zur Sportwelt mit mobilem Bet9ja Login
  • Insider‑Einblicke: So funktioniert das Live‑Dealer‑Studio…
  • Unbändige Gewinnmöglichkeiten mit dem Powerbet Cod Bonus…
  • Billionärs-Spiele entschlüsseln der Login-Zauber der Reichen

Teilen mit:

  • Facebook
  • Twitter
  • Pocket

Kategorie: Allgemein Stichworte: Chaos Communication Congress, Chaos Computer Club, Datensicherheit, SnoopSnitch, SS7

Haupt-Sidebar

Top Beiträge & Seiten

  • Gewinnchancen bei Video Poker richtig einordnen: Ein Praxis-Guide für clevere Spieler
  • Regulierung und Prävention messbar gemacht: Kennzahlen, Daten und Grenzen im Spielerschutz
  • Spielerschutz verstehen: Wie Limits, Pausen und Akzeptanz den Alltag prägen
  • Wie ein Audit den Spielcode unabhängig prüft: Ein Leitfaden für Transparenz und Sicherheit
  • Wie unabhängige Stellen Spiele freigeben: Ein Leitfaden für faire Online-Casinos
  • Wie Risiko und Rendite im Glücksspiel modelliert werden: Ein praktischer Leitfaden
  • Mini-Roulette verstehen: Unterschiede, Aufbau und wer davon profitiert
  • Aufstrebende Studios mit Nischenslots: Kleine Anbieter gegen die Giganten im Fokus
  • L’été du Lightning : comment la roulette éclair devient le terrain de jeu des chasseurs de jackpots
  • Samsung Galaxy Note 2 - so sieht es aus, das ist drin GT-N7100

Datenschutzerklärung · Impressum

Copyright © 2026 · Magazine Pro on Genesis Framework · WordPress · Anmelden