Du bist nicht eingeloggt.

Willkommen, Besucher
Bitte anmelden oder registrieren.    Passwort vergessen?

Handygespräche schnell entschlüsseln
(1 Leser) (1) Besucher
Zum Ende gehenSeite: 1
THEMA: Handygespräche schnell entschlüsseln
#8218
casi
Admin
Beiträge: 1577
graph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Geschlecht: männlich Geburtstag: 19.09
Handygespräche schnell entschlüsseln vor 1 Monat Karma: 55
Der deutsche GSM-Experte Karsten Nohl hat in seiner Präsentation auf der Black-Hat-Konferenz das Tool Kraken vorgestellt, das die für Handygespräche verwendete Verschlüsselung A5/1 binnen Sekunden knacken können soll. Zuvor muss man das GSM-Telefonat mit einem IMSI-Catcher mitschneiden, den man sich basierend auf einem knapp 1500 US-Dollar teuren Universal Software Programmable Radio (USRP) und der Open-Source-Software GNURadio auch selbst bauen könnte.

Um den Schlüssel zu knacken, nutzt "Kraken" Rainbow Tables, die Nohl mit ATI-Grafikprozessoren (GPUs) berechnet hat. Während seiner Live-Demonstration knackte das Tool den Schlüssel des aufgezeichneten Telefonats binnen zirka 30 Sekunden. Anschließend konnte Nohl die Datei mit Airprobe dekodieren und mit Toast schließlich in eine Audiodatei verwandeln.

Uli Ries "Das Mitschneiden und Knacken von GSM ist heute so einfach wie Angriffe auf WLAN vor einigen Jahren", erklärte der Sicherheitsexperte gegenüber heise Security. Allerdings habe er den Vorgang absichtlich nicht zu einfach gestaltet, um die Einstiegshürde nicht unnötig weit zu senken. Einen Schutz gegen den Angriff gibt es seit knapp zwei Jahren, so Nohl weiter: "Die GSM Association hat bereits 2008 ein Update des Standards veröffentlicht. [...] Bis heute hat jedoch kein Mobilfunkprovider sein Netz in Deutschland auf den neuesten Stand gebracht."

Auf ein anderes Problem machte auf der Konferenz der Hacker "The Grugq" aufmerksam: Mit billigen Einsteigerhandys von Motorola, einem Notebook und der Open-Source-Software OsmocomBB sei es möglich, eine Basisstation zu blockieren. Beim sogenannten RACHell-Angriff sendet das Handy tausende Verbindungsanfragen an das Netz und versucht damit, alle verfügbaren Kanäle für sich zu reservieren – wodurch andere Mobilfunkteilnehmer von der Station abgewiesen würden.

Davon seien auch Notfalldienste wie Notarzt oder Feuerwehr betroffen. Auf bereits bestehende Verbindungen habe der Angriff jedoch keinen Einfluss. Eine Demonstration blieb der Hacker den Teilnehmern der Black Hat jedoch schuldig, da seine Dualband-Handys nicht auf der am Veranstaltungsort von AT&T genutzten Frequenz funkten. Den Netzbetreibern ist die Problematik bekannt: Ein unabhängiger Experte erklärte gegenüber heise Security, dass beispielsweise T-Mobile spezielle Firewalls betreibt, die diese Angriffe auskontern. [Update: Harald Welte, GSM-Experte und Autor mehrerer Open Source Projekte
im GSM-Umfeld wie OpenBSC widerspricht dieser Darstellung in einer E-Mail an heise Security: Da der Angriff über die Luftschnittstelle erfolge, helfe eine Firewall oder ein anderer Filter im GSM-Backhaul oder -Backbone dagegen nicht. Darüber hinaus habe Dieter Spaar einen derartigen Angriff bereits im Herbst 2009 vorgeführt.]

Laut The Grugq könne man andere Mobilfunkteilnehmer aber auch auf dem umgekehrten Weg ausbooten: Schickt man ein Detach-Kommando an die Basis mit der Absender-IMEI eines anderen Nutzers, werde die Station künftig jegliche Kommunikation mit dem Handy unterlassen, bis sich das Telefon erneut bei der Basis melde; beispielsweise durch den Versand einer SMS. (Uli Ries) / (rei)

Quelle
 
Gruß aus Bayern
--

Bitte keine Support Anfragen per PN. Diese Nachrichten beantworte ich zukünftig garnicht mehr. Stellt fragen bitte im Forum, dann hat die Nachwelt auch etwas von der Antwort.

Und bitte HowTo N900 unter der Oberfläche lesen !
Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
#8223
NightShift79
Beiträge: 585
graphgraph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Geburtstag: 10.10
Aw: Handygespräche schnell entschlüsseln vor 1 Monat Karma: 28
WTF²!!
 
Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
#8242
PSY-MAN
Beiträge: 21
graphgraph
Benutzer offline Hier klicken, um das Profil dieses Benutzers zu sehen
Aw: Handygespräche schnell entschlüsseln vor 1 Monat Karma: 4
Klingt sehr intressant mit dem ausloggen anderer oder dem Überlasten .
Wobei die GSM Lücke oder das Problem schon wie gesagt lang bekannt seien
und auf dem letzten CCC Congress erstmals Öffentlich gezeigt wurde.

Und des mit dem überlasten ist dahin gehend intressant das zb in Berlin pro Stunde
zich Handys aus und einloggen nur schon weil viele sich bewegen. Man stelle sich den
Alex vor da Wohnen wenige aber zich Handys sind dort am Tag unterwegs alle die nockt man aus wenn
mann ab frühs einfach dort ist

MfG PSY-MAN
 
Kein öffentlicher Schreibzugriff erlaubt, bitte erst registrieren!
Zum Anfang gehenSeite: 1
Moderation: Duffman, Marzl85
die neusten Beiträge direkt auf deinem Desktop erhalten
JoomlaWatch Stats 1.2.9 by Matej Koval