Verschlüsselung von UMTS geknackt

Verschlüsselung von UMTS geknackt

Wenn Daten über das Mobilfunknetz ausgetauscht werden, werden diese verschlüsselt, damit nicht jeder mithören oder mitlesen kann. Eigentlich ist dieser Verschlüsselungsstandard gut und solide. Bislang konnte ihn niemand knacken. Das Mobilfunknetz UMTS gilt als sicher. Doch jetzt haben Experten aus Berlin haben jetzt den Nachweis erbracht: Wer genügend Know-how mitbringt und auch über das nötige technische Equipment verfügt, kann auch Mobilfunk abhören und sogar SMS mitlesen. Aber wie groß ist das Risiko wirklich? (mehr …)

Telefónica übernimmt E-Plus

Telefónica übernimmt E-Plus

Der hinter der Marke O2 stehende Mobilfunk-Konzern Telefónica übernimmt seinen Konkurrenten E-Plus. Durch die Fusion entsteht Deutschlands größter Handyanbieter. Die Europäische Union stimmt der Übernahme zu.

Das grüne Licht wurde aber erst dann gegeben, als die spanische Telefónica bestätigte, man werde den Wettbewerb weiterhin fördern. Dazu gehört beispielsweise der Verkauf von 30% der Netz-Ressourcen an 3 Mobilbetreiber, die Handy-Dienste über das Netz von anderen betreiben.

Die Marken E-Plus und O2 werden damit in Kürze zusammengeführt.

telefonica

EU-Parlament schafft Roaming-Gebühren ab und stärkt Netz-Neutralität

EU-Parlament schafft Roaming-Gebühren ab und stärkt Netz-Neutralität

Ende 2015 wird das Kapitel Roaminggebühren in Europa geschlossen. Wenn alles läuft wie geplant, sind ab 15. Dezember 2015 Roaminggebühren in Europa verboten. Dann dürfen die Mobilfunkanbieter keine Aufschläge mehr berechnen, wenn Mobilfunkkunden im Ausland telefonieren oder online gehen.

Ein Anruf nach Hause kostet dann immer dasselbe, egal ob man sich in der Heimatstadt oder in einem ausländischen Mobilfunknetz innerhalb Europa befindet. Zwar benötigt das verabschiedete Gesetz noch die Zustimmung der EU-Staaten, doch die erfolgt in der Regel. Die meisten Mobilfunk-Provider sind ohnehin in ganz Europa vertreten.

Zuschläge für Roaming in den bislang üblichen Höhen sind unnötig. Die Provider haben auf das End der Roamingkosten mit möglichen Preiserhöhungen gekontert. Irgendwie müssen die Verdienstausfälle wieder reinkommen. In einem hoch umkämpften Markt wie dem Mobilfunkmarkt allerdings alles andere als einfach.

Doch das EU-Parlament hat auch die Netzneutralität im Internet gestärkt. Unter Netzneutralität versteht man, dass alle Datenpakete gleichberechtigt transportiert werden, egal wer der Absender oder Empfänger ist, auch unabhängig vom Inhalt. Netzneutralität bedeutet: Es darf keine Bevorzugung oder Benachteiligung geben.

Doch genau das wollten große Kommunikationsanbieter ändern. Sie wollten Ausnahmen: So genannte „Specialized Services“, die – gegen entsprechende Bezahlung – dann doch bevorzugt im Internet transportiert werden. Diesen Plänen hat das EU-Parlament nun eine eindeutige Absage erteilt.

https://www.flickr.com/photos/sneddon/ / CC BY 2.0

Snapchat: Daten-Klau im großen Stil

Snapchat: Daten-Klau im großen Stil

Immer wieder werden Daten von Kunden und Benutzern geklaut. Auch jetzt wieder: In der Neujahrsnacht haben Hacker die Daten von 4,6 Millionen Snapchat-Usern veröffentlicht. Neben den Benutzernamen kursieren nun auch die Telefonnummern der Betroffenen im Netz.

Das ist deshalb für viele eine Überraschung, weil Snapchat Datenschutz eigentlich großschreibt. Experten sind hingegen nicht erstaunt, dass das passiert ist, denn seit Monaten ist die Sicherheitslücke bekannt, die jetzt ausgenutzt wurde. Leider kein Einzelfall.

  • Für alle, die Snapchat (noch) nicht kennen: Was ist so besonders an der App, wieso ist sie bei Jugendlichen so populär?

Snapchat ist eine kostenlos erhältliche Messenger-App für Smartphones und Tablets. Messenger-App bedeutet: Mit der Software lassen sich Nachrichten und Fotos austauschen. Kostenlos. Im Grunde so ähnlich wie bei Whatsapp. Allerdings mit einem entscheidenden Unterschied: Bei Snapchat werden laut Betreiber keinerlei Daten gespeichert, weder von den Usern, noch die verschickten Texte und Fotos.

Was Snapchat von anderen Messengern definitiv unterscheidet: Mit Snapchat verteilte Fotos lösen sich nach einer Weile von alleine wieder auf. Wenn man ein Foto per Snapchat von Freunden bekommt, kann man es sich maximal 10 Sekunden lang anschauen. Danach verschwindet es wieder. Es löst sich sozusagen auf, von ganz alleine.

Das Konzept kommt gut an, vor allem bei jugendlichen Benutzern. Es gibt Millionen Nutzer weltweit. Jeden Tag werden über 350 Millionen Nachrichten über Snapchat ausgetauscht. Tendenz: Steigend.

  • Snapchat betont immer wieder, dass Datenschutz groß geschrieben wird und einem nichts passieren kann. Jetzt sind aber 4,6 Millionen Datensätze von Snapchat-Kunden veröffentlicht worden. Eine ganze Menge. Was ist da passiert?

In der Tat speichert Snapchat nicht besonders viele Daten. Aber dann doch Name, Alias und Telefonnummer. Man muss nicht seinen richtigen Namen angeben, aber eine gültige Mobilfunknummer. Ohne geht es nicht. Seit vier Monaten ist ein Sicherheitsleck bekannt: Snapchat bietet die Möglichkeit, mit einem Trick einzelne Rufnummern zu ermitteln. Und zwar über eine sogenannte Schnittstelle: Snapchat verrät die Daten selbst. Wer diese Schwachstelle konsequent ausnutzt, kann mühelos Tausende von Benutzerdaten pro Minute ermitteln – durch Ausprobieren.

Seit Monaten warnen Experten vor dem Leck. Doch bis jetzt hat Snapchat nicht reagiert, das Leck nicht gestopft, das Risiko kleingeredet. Deshalb haben Hacker jetzt kurzen Prozess gemacht und bewiesen, dass das Sicherheitsleck sehr wohl bedenklich ist. Jetzt kursieren die Rufnummern von 4,6 Millionen vor allem amerikanischer User im Netz. Die letzten zwei Stellen der Rufnummern sind geschwärzt, um Missbrauch zu verhindern. Denn die Hacker wollen lediglich dokumentieren, was möglich ist.

 

  • Wäre es denn viel Aufwand, die Sicherheitslücke zu stopfen?

Nein, der Aufwand wäre denkbar gering. Die Entwickler hätten lediglich den Zugriff auf die Schnittstelle beschränken müssen. Eigentlich eine Sache von wenigen Minuten, mehr Arbeit macht das nicht. Snapchat hat einfach auf stur geschaltet, trotz der Warnungen. Mir völlig unverständlich warum.

  • Ist das ein Einzelfall, dass eine IT-Firma ein bekanntes Sicherheitsleck nicht stopft?

Nein, leider ist das kein Einzelfall. Viele Unternehmen ignorieren begründete Warnungen aus Expertenkreisen – und reagieren erst, wenn es viel zu spät ist, dann nämlich, wenn etwas passiert ist. Das ist weit verbreitet, bei kleinen Startups wie bei großen Firmen.

Einige IT-Unternehmen sind schlauer. Firmen wie Microsoft, Google oder Mozilla zahlen Prämien für entdeckte Sicherheitslecks. Findet jemand ein bisher unbekanntes Sicherheitsproblem, kann er es melden – und bekommt dann Geld dafür. Die Experten können das Leck dann stopfen. Eine gute Methode, die sich bewährt hat.

  • Kann man sich denn als Benutzer schützen?

Das ist nicht wirklich möglich. Niemand kann wissen, wie ernsthaft sich Unternehmen oder Onlinedienste bemühen, gespeicherte Daten zu schützen. Generell kann man aber sagen, dass es sich immer empfiehlt, datensparsam zu sein, also so wenige Daten von sich preiszugeben wie möglich. Wichtig ist auch, für das eigene E-Mail-Postfach ein anderes, möglichst sicheres Passwort zu verwenden. Ein anderes Passwort als in anderen Diensten, um sicherzustellen, dass das eigene E-Mail-Postfach selbst dann sicher bleibt, wenn woanders das Passwort mal entwenden werden sollte.

snapchat

Die mobile Daten-Übertragung wird mit LTE endlich erwachsen

War das mobile Surfen noch vor wenigen Jahren eher etwas für Technik-Freaks, hat es mittlerweile längst die breite Masse erreicht und gemeinsam mit dem Smartphone in unseren Alltag Einzug gehalten. Und nun scheint auch die Technik mit LTE endlich erwachsen geworden zu sein und völlig neue, mobile Anwendungsszenarien zu bieten.

LTE bringt die Übertragungseigenschaften von Standleitungen in die Mobilfunktechnik

Derzeit rüsten die großen deutschen Netzprovider ihre Mobilfunknetze mit der neuen LTE Technik aus und haben bereits eine beachtliche Netzabdeckung erreicht. Auch einige Discounter bieten inzwischen günstige LTE Tarife, wie zum Beispiel der Discount-LTE-Anbieter PremiumSIM.

LTE stellt die vierte Generation (4G) der Mobilfunkstandards dar und ist der Nachfolger des 3G Standards UMTS. Die Abkürzung LTE steht dabei für den Fachbegriff „Long Term Evolution“ und bezeichnet eine mobile Übertragungstechnik, mit vielen Vorteilen im Vergleich zu den Vorgängerstandards. Mit LTE werden neue Dimensionen in der Geschwindigkeit der Datenübertragung erreicht. Datenraten von mehr als 100 Mbit/s sind nun auch mobil kein Problem mehr.

Auch was die Übertragungseigenschaften angeht, schließt LTE zu den Eigenschaften von Standleitungen wie zum Beispiel DSL- oder Kabelverbindungen auf. LTE besitzt ähnlich geringe Latenzzeiten und ermöglicht die Nutzung von echtzeitkritischen Anwendungen wie Voice over IP (VoIP) oder Online Gaming per Mobilfunkschnittstelle.

Ebenfalls enorm verbessert hat sich mit LTE die Reichweite und damit der Radius von Mobilfunkzellen. Durch die Nutzung von Frequenzen im 800 Megabit Bereich können Provider nun mit einer LTE Funkzelle größere Flächen abdecken und endlich auch bisher noch nicht mit schnellem Internet versorgte Gebiete erschließen.

 

LTE als Enabler für neue Onlinedienste in Fahrzeugen

All diese Eigenschaften machen LTE auch für die Autoindustrie sehr attraktiv. So scheint nun zum ersten Mal möglich zu werden, Automobile während der Fahrt durchgehend und ohne Unterbrechung mit breitbandigem Internet versorgen zu können. Dies ermöglicht die Nutzung neuer Online- bzw. Cloud-Dienste auch während der Fahrt. So sind zum Beispiel das Streaming von Audio- oder Video-Inhalten denkbar aber auch eine intelligente Verkehrsschildererkennung in per Onlineverbindung erreichbaren Rechenzentren.

 

NSA-Affäre: Geheim-Dienst verfolgt Handy-Nutzer

NSA-Affäre: Geheim-Dienst verfolgt Handy-Nutzer

Die National Security Agency (NSA) sammelt nach neuesten Erkenntnissen täglich über fünf Milliarden Handy-Datensätze aus aller Welt. Gespeichert werden die jeweils aktuellen Aufenthaltsorte der Handynutzer. Auf diese Weise kann der Geheimdienst mühelos Bewegungsprofile anfertigen und die Bewegung von mehreren hundert Millionen Handys und Smartphones verfolgen.

Das jetzt im Rahmen der Enthüllungen von Whistleblower Edward Snowden bekannt gewordene NSA-Spähprogramm betrifft mehr Menschen als alle bislang bekannten NSA-Programme. Mehrere Hundert Millionen Handys sollen betroffen sein. Die NSA zapft dazu die Datenströme zwischen den großen Mobilfunkprovidern an, die sich zum Betrieb der Mobilfunknetze gegenseitig über die Aufenthaltsorte ihrer Kunden informieren. Die NSA greift die Daten ungefragt und unbemerkt an. Dabei fallen derart große Datenmengen an, dass selbst die NSA mit Kapazitätsprobleme zu kämpfen hatte. Das Rechenzentrum wurde extra zu diese Zweck ausgebaut.

Die NSA sammelt die Daten aber nicht nur, sondern werden sie auch bereits gezielt aus. Ein „Co-Traveler“ getauftes Analyseprogramm versucht zu ermitteln, welche Personen Kontakt miteinander haben. Dazu wertet die Software die Aufenthaltsorte der Menschen aus und versucht, ähnliche Bewegungsprofile zu finden. Auf diese Weise lässt sich durchaus ermitteln, ob und wo sich Menschen treffen, ob sie gemeinsam einen Weg zurücklegen oder sich kennen. So könnten auch völlig Unschuldige auf die Verdachtsliste der NSA gelangen, zumal niemand über die gespeicherten Daten informiert wird. Der NSA-Skandal hat dadurch eine neue Dimension erreicht.

nsa

Netzcheck: Den Provider einer Mobil-Nummer ermitteln

Netzcheck: Den Provider einer Mobil-Nummer ermitteln

Früher war alles ganz einfach: Hinter der Vorwahl 0171 hat sich das D1-Netz versteckt, hinter 0172 das D2-Netz von Vodafone. Heute ist alles komplizierter. Zum einen gibt es unzählige unterschiedliche Netze und Anbieter, zum anderen können Kunden ihre Rufnummern mitnehmen (portieren). Das bedeutet, wie bei mir selbst: Unter 0171 meldet sich kein T-Mobile-Anschluss, sondern einer von Vodafone.

Das ist dann relevant, wenn man eine Flatrate ausnutzen möchte. Oft sind Anrufe im eigenen Mobilfunknetz kostenneutral, während Gespräche in fremde Netze vergleichsweise teuer sind. Wer nicht genau weiß, in welches Netz er anruft, geht also kostenmäßig ein Risiko ein, wenn er ein langes Gespräch plant. Deshalb kann es sich lohnen, vor dem Anruf herauszufinden, in welches Netz eigentlich angerufen wird.

Hier kann ich nur den Netzcheck von Mobilfunk-talk empfehlen. Einfach die Rufnummer eingeben – und Sekunden später weiß man, in welches Netz man telefoniert, man erfährt auch, ob die Nummer portiert wurde. Bequemer geht es nicht. (Zwar bieten auch die Provider selbst solche Infos an, allerdings unterschiedlich kompliziert, da muss man Sondernummern anrufen oder SMS-Nachrichten verschicken).

Bildschirmfoto 2013-10-27 um 14.20.42