Aufbau, Funktionsweise und Sicherheitsmängel von GSM-Netzwerken
GSM Netzwerke sind die weltweit am weitesten verbreiteten Mobilfunknetze und werden trotz UMTS noch eine Weile der Defacto-Standard sein. Im Gespräch mit Tim Pritlove erläutert Steve von der Hackergruppe THC Aufbau, Funktionsweise und Sicherheitsmängel von GSM-Netzwerken. Der Podcast führt Punkt für Punkt in die Struktur und Anforderungen von GSM-Netzen ein und erläutert die wichtigen Komponenten, Protokolle und Sicherheitssysteme, durchläuft schrittweise einen Anrufaufbau in einem GSM-Netzwerk und zeigt potentielle Angriffsvektoren auf.
Verschlüsselungsalgorithmen und Angriffsszenarios stehen in der Folge im Mittelpunkt. Ausführlich wird die Funktionsweise von sog. IMSI-Catchern erläutert, die heutzutage gängige Abhörsysteme darstellen. Im Anschluss stellt Steve sein aktuelles GSM-Hacking-Projekt vor, dass sich mit dem passiven Abhören von GSM-Netzwerken und dem Entschlüsseln von Telefonverbindungen in Echtzeit beschäftigt. Im Podcast erläutert er, an welchen Komponenten bislang gearbeitet wird und wie der Weg zu einer vollständigen Softwaresimulation eines GSM-Telefones auf Basis von GNU Radio aussehen könnte.
Tim Pritlove
Twitter
Website
Spenden via PayPal
Steve
Shownotes
WP: WienDeepSec In-Depth Security Conference 2007 EuropeThe Hacker’s ChoiceWP: Global System for Mobile Communications (GSM)WP: Base Transceiver StationWP: Authentication Center (Authentisierungszentrale)Wikipedia. Home Location Register (HLR)WP: Visitor Location RegisterWP: SIM-KarteWP: D-NetzWP: E-NetzWP: TribandWP: A3-AlgorithmusWP: A8-AlgorithmusWP: A5-AlgorithmusReal-Time Cryptanalysis of GSM’s A5/1 on a PCWP: IMSI-CatcherWP: International Mobile Subscriber Identity (IMSI)WP: Rohde & SchwarzWP: PhishingWP: Man-in-the-middle-AngriffThe GSM Software ProjectChaos Communication Camp 2007: The A5 Cracking ProjectMatt Ettus: Universal Software Radio Peripheral (USRP)GNU RadioWP: Integrated Services Digital Network (ISDN)WP: Field Programmable Gate Array (FPGA)WP: International Mobile Equipment Identity (IMEI)WP: Universal Mobile Telecommunications System (UMTS)