Sicherheitslücke in älteren SIM-Karten geknackt – Deutschland kaum betroffen

Nohl hatte demonstriert, wie bestimmte SIM-Karten entschlüsseln werden können und wie er so das betroffene Handy quasi „übernehmen“ konnte. Ihm war es gelungen, die kryptographische Sicherung nach dem Standard DES zu knacken. Gegenüber heise Security demonstrierte der Sicherheitsexperte (siehe Links unten), wie er vom gehackten Handy aus, SMS verschicken, Anrufe umleiten oder Gespräche mithören konnte. Nohl schätzt, dass weltweit ungefähr ein Achtel aller SIM-Karten, also rund eine halbe Milliarde, betroffen sein könnten.

Laut einem Bericht der Tagesschau warnt auch die International Telecommunications Union (ITU), eine Unterorganisation der UNO, vor den Sicherheitslücken und Risiken, die mit der alten Verschlüsselungstechnik DES verbunden sind. Regulierungsbehörden in fast 200 Ländern und Hunderte Handy-Anbieter würden laut ITU in Kürze alarmiert. Auch der Mobilfunkverband GSMA, der weltweit fast 800 Mobilfunkanbieter vertritt, hätte erklärt, er werde die Untersuchungsergebnisse überprüfen. Gleiches gelte für den führenden Hersteller von SIM-Karten, die Firma Gemalto.

Derweil gab Giesecke & Devrient Entwarnung. Die kommerziell gelieferten SIM-Karten des Unternehmens seien vor dem Angriffsszenario geschützt. Dafür sorge eine spezielle Implementierung im Betriebssystem der SIM-Karten von G&D. Die SIM-Karten reagierten nicht in der für den Angriff erforderlichen Weise, sondern würden den Angriff erfolgreich abblocken.

Hintergrundinfos  und technischer Ablauf des DES-Hack
Demo-Video des DES-Hack

 

Neueste Artikel

Ein neuer Digitaler Ausweis-Service ermöglicht die vollautomatisierte Identifikation und Legitimierung von Sparkassen-Kunden innerhalb kürzester Zeit. Entwickelt wurde der Service von der S-Markt & Mehrwert. Die Pilotierung und Einführung wird…

Der Vorsitzende des IT-Planungsrates und der Hauptgeschäftsführer des Bankenverbandes sowie die Geschäftsführer von Bank-Verlag und Governikus vereinbaren intensiven Informationsaustausch der beiden Branchen.

Nach der Hauptversammlung vom 29. April 2019 berief der Aufsichtsrat auf seiner Sitzung am 9. Mai Massimo Sarmi zum Vizepräsidenten des Aufsichtsrats. Zugleich wurde Nicola Cordone als Vorstandsvorsitzender (CEO) des…