CRE: Technik, Kultur, Gesellschaft

CRE179 GSM Security


Listen Later

Der Stand der Dinge in Sachen Sicherheit bei dem führenden Mobilfunkstandard

Trotz UMTS und LTE ist GSM immer noch der in weiten Teilen der Welt dominierende Standard im Mobilfunkbereich - und wird diese Rolle auch so schnell nicht abgeben. Die GSM zugrunde liegenden Kryptografie-Standards sind über 20 Jahre alt und wurden in den letzten Jahren Stück für Stück zerlegt, analysiert und auch weitgehend geknackt. Dabei ist nicht nur die Privatsphäre der Nutzer bedroht: die gesamte Infrastruktur kann durch Protokollfehler und gezielte Attacken in Geiselhaft genommen werden, so dass systemkritische, auf GSM basierende Dienste, in Gefahr sind. Aber auch die Telefone selbst sind in Gefahr, da dort unbemerkt Software installiert werden kann.

Im Gespräch mit Tim Pritlove bietet Karsten Nohl einen Einblick in den Stand der Dinge, was heute überhaupt noch als sicher angesehen werden kann, warum sich die Situation kaum verbessert und welche kleinen Schritte die Provider unternehmen könnten, um zumindest das Schlimmste zu verhindern.

Themen: Sicherheit der GSM-Kryptografie; Denkbare und praktische Denial of Service Attacken auf GSM; systemkritische Dienste und Gefährdung der öffentlichen Infrastruktur; wofür GSM erdacht und wofür es heute genutzt wird; Sicherheit und Zuverlässigkeit von SMS; Fünf Maßnahmen, um die Sicherheit von GSM zu erhöhen; GSM-Banking in Afrika; Software in SIM-Karten; Installation von Software auf der SIM-Karte über das GSM-Netz; Spyware und Sicherheitslücken auf SIM-Karten; der Machtkampf zwischen Telefonherstellern und Netzbetreibern; Open Source Baseband Prozessoren.

  • Karsten Nohl
    • Tim Pritlove
      • Twitter
      • Website
      • Spenden via PayPal
        Shownotes

        Links:

        • Karsten Nohl
        • WP: Kryptographie
        • WP: Kryptoanalyse
        • WP: Digital Enhanced Cordless Telecommunications (DECT)
        • Global System for Mobile Communications (GSM)
        • CRE056 GSM Hacking
        • WP: Rainbow Table
        • 25C3: Nothing To Hide
        • CRE120 OpenBSC
        • WP: Home Location Register (HLR)
        • WP: Visitor Location Register (VLR)
        • WP: A5-Algorithmus
        • WP: Field Programmable Gate Array (FPGA)
        • CRE117 FPGA
        • WP: OpenBTS
        • CRE087 Software Defined Radio
        • WP: Intelligentes Stromnetz (Smart Grid)
        • WP: Universal Mobile Telecommunications System (UMTS)
        • WP: Denial of Service (DoS)
        • DeepSec
        • WP: GSM Association (GSMA)
        • ISS World MEA
        • WP: Short Message Service (SMS)
        • WP: General Packet Radio Service (GPRS)
        • WP: Long Term Evolution (LTE)
        • WP: International Mobile Equipment Identity (IMEI)
        • CRE040 Digitale Telefonnetze
        • CRE110 Next Generation Networks
        • WP: IMSI-Catcher
        • WP: Safaricom
        • WP: SIM-Karte
        • WP: SIM Application Toolkit
        • WP: Java Virtual Machine
        • WP: BlackBerry
        • WP: Etisalat
        • WP: Intel MCS-51 (8051)
        • Ralf-Philipp Weinmann
        • WP: Digitale Rechteverwaltung (DRM)
        • osmocomBB
        • WP: Fuzzing
        • ...more
          View all episodesView all episodes
          Download on the App Store

          CRE: Technik, Kultur, GesellschaftBy Metaebene Personal Media - Tim Pritlove

          • 5
          • 5
          • 5
          • 5
          • 5

          5

          16 ratings


          More shows like CRE: Technik, Kultur, Gesellschaft

          View all
          Freak Show by Metaebene Personal Media - Tim Pritlove

          Freak Show

          9 Listeners

          Raumzeit by Metaebene Personal Media - Tim Pritlove

          Raumzeit

          13 Listeners

          Der Lautsprecher by Metaebene Personal Media

          Der Lautsprecher

          1 Listeners

          Sternengeschichten by Florian Freistetter

          Sternengeschichten

          45 Listeners

          Methodisch inkorrekt! by Methodisch inkorrekt!

          Methodisch inkorrekt!

          16 Listeners

          Forschergeist by Metaebene Personal Media - Tim Pritlove

          Forschergeist

          4 Listeners

          Metaebene by Tim Pritlove

          Metaebene

          0 Listeners

          Das Wissen | SWR by SWR

          Das Wissen | SWR

          110 Listeners

          Stay Forever - Retrogames & Technik by Stay Forever Team

          Stay Forever - Retrogames & Technik

          33 Listeners

          Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

          Logbuch:Netzpolitik

          6 Listeners

          Newz of the World by Metaebene Personal Media - Tim Pritlove

          Newz of the World

          1 Listeners

          brettagoge by brettagoge

          brettagoge

          1 Listeners

          UKW by Metaebene Personal Media - Tim Pritlove

          UKW

          1 Listeners

          Baywatch Berlin by Klaas Heufer-Umlauf, Thomas Schmitt, Jakob Lundt & Studio Bummens

          Baywatch Berlin

          74 Listeners

          LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

          LANZ & PRECHT

          340 Listeners

          Der Rest ist Geschichte by Deutschlandfunk

          Der Rest ist Geschichte

          17 Listeners

          RONZHEIMER. by Paul Ronzheimer

          RONZHEIMER.

          133 Listeners