GSM-Abhören ade?

Bestand bisher kein sonderlich großes Vertrauen in den Verschlüsselungsalgorithmus des Mobilfunkstandards GSM, so kann sich diese Situation bald ändern.

In Pocket speichern vorlesen Druckansicht 116 Kommentare lesen
Lesezeit: 2 Min.
Von
  • Michael Schmidt

Bestand bisher kein sonderlich großes Vertrauen in den Sprachverschlüsselungsalgorithmus von GSM, so kann sich diese Situation bald ändern. Das GSM-Standardisierungsgremium ETSI kündigte kürzlich die Spezifikation für eine neue Variante des Algorithmus mit dem Namen A5/3 an. Nun ist die Namensgebung dieser Verschlüsselungsvariante nicht gerade dazu angetan, State-of-the-Art-Sicherheit zu suggerieren, steht der Name doch in der unseligen Tradition seiner Vorgänger A5/1 und A5/2, die wiederholt durch bewusst oder unbewusst unsicheres Design aufgefallen sind.

Bei A5/3 ist die Situation jedoch anders. Hinter der Bezeichnung steckt der bereits in UMTS verwendete KASUMI-Algorithmus, der nicht wie seine Vorgänger im stillen Kämmerlein entwickelt wurde, und dessen Sicherheit bislang in der Fachwelt unumstritten ist. Die Spezifikation von KASUMI wurde aus dem japanischen MISTY-Algorithmus entwickelt.

A5/3 soll jedoch nicht nur die GSM-Sprachtelefonie, sondern auch die GSM-Datenprotokolle GPRS, HSCSD und EDGE absichern. Dies stellt insbesondere bei GPRS eine Verbesserung dar, da der bisher dort eingesetzte GEA-Algorithmus nie veröffentlicht wurde, und daher auch kein besonderes Vertrauen genießt (siehe dazu: Geld in der Luft -- Wie sicher ist E-Commerce über Mobilfunk?, c't 9/2001, S. 222). Es steht zu erwarten, dass Endgeräte, die den A5/3 unterstützen, in Bälde erhältlich sind (nach Angaben des ETSI soll A5/3 im 3. Quartal dieses Jahres verfügbar sein).

Wer nun allerdings glaubt, mit solchen Geräten absolute Sicherheit gegen Abhören erwerben zu können, sollte lieber vorsichtig sein. Abgesehen von diversen potenziellen Sicherheitsproblemen außerhalb der Funkübertragung verstärkt sich mit der Veröffentlichung von A5/3 nur das aktuelle Bild der Krypto-Politik von ETSI: Da in Bälde den Strafverfolgungsbehörden sowie Geheimdiensten legale Schnittstellen zum Abhören von Mobilfunk zur Verfügung stehen werden (siehe dazu die ETSI-Dossiers Teil I bis IV in c't und Telepolis), besteht keine Notwendigkeit mehr, die Abhörsicherheit von GSM durch den Einsatz dubioser Verschlüsselungsalgorithmen zu schwächen. Zudem ist fraglich, ob A5/3 wirklich in allen Ländern zum Einsatz kommen wird. (Michael Schmidt) / (jk)