Lauschangriff

Handygespräche lassen sich leicht abhören

Teilen

Hacker haben nun eine massive Lücke im Mobilfunknetz aufgedeckt.

Zum Finale der legendären Hacker-Konferenz DefCon in Las Vegas zeigten Computerprofis wie leicht es eigentlich ist, Handygespräche von fremden Personen abzuhören. Früher war das einmal der letzte Schrei unter Kriminalbeamten, die bei ihren Ermittlungen die mobilen Telefonate von Verdächtigen mithören wollten: Mit Hilfe eines sogenannten IMSI Catchers können sie seit einigen Jahren einem Telefon vorgaukeln, ein Funkturm zu sein und so die Anrufe abfangen.

Keine teure Technik notwendig
Was früher sehr viel Wissen und Geld erforderte, ist heute ein Schnäppchen. Kostenpunkt: 1.500 Dollar. Der superbillige IMSI Catcher wurde am Wochenende auf der Konferenz DefCon in Las Vegas von dem Sicherheitsexperten Chris Paget präsentiert. Zuvor hatten ihn US-Bundesbehörden davor gewarnt, dass er Gesetze brechen könnte, doch nach Beratungen mit seinen Anwälten demonstrierte Paget sein Gerät und fing Telefongespräche von Hackerkollegen auf der Konferenz ab.

GSM-Netz einfach zu knacken
Betroffen von den Angriffen ist der in Europa vorherrschende Standard GSM, über den die meisten mobilen Gespräche abgewickelt werden. Zwar gibt es inzwischen auch UMTS, aber das Netz ist nicht flächendeckend. In Gebäuden ist der Empfang oft so schlecht, dass Telefone auf den robusteren Standard der zweiten Generation umschalten.

Beim iPhone etwa zeigt das Display oben links "3G", wenn das Gerät in einer UMTS-Funkzelle ist. Wird das Signal zu schwach, steht ein kleines "E" auf dem Schirm. Der Nutzer ist dann in einer einfacher abhörbaren GSM-Funkzelle.

"GSM ist unsicher. Es ist einfach unsicher", betont Paget bei der Demonstration. Der Experte gaukelt Telefonen in der Umgebung vor, ein Funkturm zu sein und lässt die Geräte bei sich einbuchen. Er nutzt eine Internetverbindung, um die Gespräche tatsächlich stattfinden zu lassen und alles aufzuzeichnen.

Durchbruch
Eine Warnung für Angerufene ist, dass sie in ihrem Display eine andere Nummer sehen, als der Anrufer tatsächlich hat. Doch das ließe sich mit einem Software-Update beheben, sagt Paget. Dann könnte als Privatperson ähnlich professionell wie Polizeibeamte agieren. "Das ist ein Durchbruch für jedermann", sagt der Sicherheitsexperte Don Bailey.

Weltweit gibt es mehr als drei Milliarden GSM-Nutzer. Nach Angaben des Branchenverbandes GSM Association wird die Technik in drei Vierteln der Mobilfunkmärkte genutzt.

Hürden für Hacker
In einer Stellungnahme weist der Verband darauf hin, dass die Hürden für das Anzapfen von GSM-Telefonen hoch seien. So müsse die Basisstation des Hackers nahe am Zieltelefon sein, und es könnten nur abgehende Gespräche überwacht werden. Eingehende Gespräche seien nicht betroffen. Offen gesteht der Verband ein, dass weder Festnetz-noch GSM-Gespräche abhörsicher seien: Nutzer mit höheren Sicherheitsbedürfnissen sollten besondere Vorkehrungen treffen.

Fehler im Artikel gefunden? Jetzt melden.