CRE: Technik, Kultur, Gesellschaft

CRE102 Der DECT Hack


Listen Later

Technische Hintergründe zur Vernichtung des Standards für schnurlose Telekommunikation

Der DECT-Standard hat sich zumindest in Europa seit den 1990er Jahren auf breiter Front durchgesetzt und kommt in vielen Millionen Telefonanlagen und Handtelefongeräten zum Einsatz. Das Forscherteam von dedected.org - Andreas Schuler, Erik Tews, Ralf Weinemann und Matthias Wenzel - haben sich im letzten Jahr der Sicherheit des Standards genauer angenommen und dabei eklatanten Sicherheitslücken aufgedeckt. Im Gespräch mit Tim Pritlove berichten drei der vier ausführlich über ihre Vorgehensweise, Techniken, Forschungsergebnisse und die Konsequenzen, die ihre frisch veröffentlichte Publikation haben könnten.

Der Podcast hinterfragt zunächst die grundsätzliche Funktionalität von DECT und geht im weiteren auf viele Detailthemen ein: Dichte und Verbreitung von DECT-Basisstationen in Deutschland, Ablauf des Pairing (Key Allocation) zwischen Basisstation und Handset, was sich hinter den Begriffen RFPI, IPEI, IPUI und UAK verbirgt, verwendete Frequenzbänder und Kanalaufteilung, DECT in Nordamerika, wo DECT überall eingesetzt wird und warum man sich über EC-Kartenzahlung in Restaurants und Verkehrsleitsysteme neue Gedanken machen sollte, wie man DECT-Datenströme dekodieren kann und welche Hardware man dafür verwenden kann.

Im zweiten Teil der Gesprächsrunde geht es um die Schwachstellen des DECT-Standards: wie man Telefone auffordern kann, keine Verschlüsselung einzusetzen, Implementierungsmängel in gängigen DECT Handsets, welche Schwachstellen die DSAA-Authentifizierung von DECT aufweist, wie man sich als Dritter gegenüber eine Basisstation als bereits angemeldetes Telefon ausgeben kann, wofür Ampeln (!) DECT verwenden, warum DECT Telefone meist Löcher im Gehäuse unter dem Batteriedeckel haben.

  • Tim Pritlove
    • Twitter
    • Website
    • Spenden via PayPal
    • Ralf-Philipp Weinmann
      • Twitter
      • Website
      • Facebook
      • Erik Tews
        • Twitter
        • Website
        • Facebook
        • Andreas Schuler
          • Website
            Shownotes

            Links:

            • WP: Digital Enhanced Cordless Telecommunications (DECT)
            • maZZoo’s blog
            • WP: Jacob Appelbaum
            • WP: Reverse Engineering
            • CRE044 WEP is dead
            • WP: Technische Universität Darmstadt
            • CASED – Center for Advanced Security Research Darmstadt
            • Universität Luxemburg
            • CRE006 Das POC
            • The USRP Product Family
            • FRITZ!Box Fon WLAN 7270
            • Freetz
            • CRE087 Software Defined Radio
            • DECT Standard Authentication Algorithm
            • DECT Standard Cipher
            • WP: COMP128
            • WP: A5 (Algorithmus)
            • WP: CRC32
            • WP: S-Box
            • WP: Stromverschlüsselung
            • WP: Blockverschlüsselung
            • WP: Entropie
            • WP: Rainbow Table
            • CRE098 Der Mifare-Hack
            • WP: Linear rückgekoppeltes Schieberegister (LFSR)
            • WP: Flipflop
            • WP: Boolesche Funktion
            • Security Algorithms Group of Experts
            • WP: Protokollstapel (Protocol Stack)
            • WP: Fuzzing
            • dedected.org
            • DECT Talk at 25C3
            • WP: Wireshark
            • Adaptive Differential Pulse Code Modulation (ADPCM)
            • ...more
              View all episodesView all episodes
              Download on the App Store

              CRE: Technik, Kultur, GesellschaftBy Metaebene Personal Media - Tim Pritlove

              • 5
              • 5
              • 5
              • 5
              • 5

              5

              16 ratings


              More shows like CRE: Technik, Kultur, Gesellschaft

              View all
              Freak Show by Metaebene Personal Media - Tim Pritlove

              Freak Show

              9 Listeners

              Raumzeit by Metaebene Personal Media - Tim Pritlove

              Raumzeit

              13 Listeners

              Der Lautsprecher by Metaebene Personal Media

              Der Lautsprecher

              1 Listeners

              Sternengeschichten by Florian Freistetter

              Sternengeschichten

              44 Listeners

              Methodisch inkorrekt! by Methodisch inkorrekt!

              Methodisch inkorrekt!

              16 Listeners

              Forschergeist by Metaebene Personal Media - Tim Pritlove

              Forschergeist

              4 Listeners

              Metaebene by Tim Pritlove

              Metaebene

              0 Listeners

              Das Wissen | SWR by SWR

              Das Wissen | SWR

              111 Listeners

              Stay Forever - Retrogames & Technik by Stay Forever Team

              Stay Forever - Retrogames & Technik

              33 Listeners

              Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

              Logbuch:Netzpolitik

              6 Listeners

              Newz of the World by Metaebene Personal Media - Tim Pritlove

              Newz of the World

              1 Listeners

              brettagoge by brettagoge

              brettagoge

              1 Listeners

              UKW by Metaebene Personal Media - Tim Pritlove

              UKW

              1 Listeners

              Baywatch Berlin by Klaas Heufer-Umlauf, Thomas Schmitt, Jakob Lundt & Studio Bummens

              Baywatch Berlin

              75 Listeners

              LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

              LANZ & PRECHT

              345 Listeners

              Der Rest ist Geschichte by Deutschlandfunk

              Der Rest ist Geschichte

              17 Listeners

              RONZHEIMER. by Paul Ronzheimer

              RONZHEIMER.

              130 Listeners