c't 15/2018
S. 26
News
LTE

LTE-Knackpunkte

Drei neue Sicherheitslücken gefährden Mobilfunknutzer

Sicherheitsforscher haben in den LTE-Spezifikationen drei Schwachstellen gefunden. Angreifer können sie nutzen, um das Surf-Verhalten von Smartphone-Nutzern zu ermitteln oder auch um über präparierte Webserver Passwörter zu erbeuten.

LTE-Manipulation

Mittels eines transparenten LTE-Relays haben sich Forscher der Universität Bochum und New York University unerkannt in die Kommunikation zwischen einem Smartphone und dem LTE-Netz eingekoppelt. So lassen sich verschlüsselte LTE-Daten aufzeichnen und analysieren. Die Analysen führten zur Entdeckung von drei Sicherheitslücken [1]. Alle drei betreffen sämtliche LTE-Geräte und kommerziell betriebene Netze. Zwar erfordern die Attacken viel Know-how. Lohnende Ziele dürften aber Geheimnisträger aus Wirtschaft und Politik sein.

Die Schwachstellen stecken in zum Teil unverschlüsselten Steuerdaten, die Teilnehmergeräte und das Netz senden. Darüber wird etwa das Einbuchen der Geräte geregelt. Die Verschlüsselung erfolgt erst im PDCP-Layer (Packet Data Convergence Protocol). Die darunter liegenden Schichten Physical Layer (PHY), Medium Access Control (MAC) und Radio Link Control (RLC) sind unverschlüsselt. Entsprechend sind die damit transportierten Daten und Header lesbar.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten