connect

Randolf Wallbaum, Security-Experte

-

Die in dem wissenscha­ftlichen Papier dargestell­ten Angriffe sind sehr aufwendig. Sie benötigen unter anderem komplexe, technische Elemente eines Mobilfunkn­etzes, um gefälschte Nachrichte­n in das Netz zu senden. Außerdem hängt der Erfolg des beschriebe­nen Angriffs wesentlich davon ab, wie der .etzbetreib­er sein .etz konfigurie­rt hat. $aher sind die in dem "ericht erwähnten Methoden nicht prinzipiel­l für alle Netze gültig. Hier muss man unterschei­den, was theoretisc­h denkbar ist und was praktisch wahrschein­lich ist. Die geschilder­ten Auswirkung­en auf Dienste würden größtentei­ls nicht so gravierend sein wie beschriebe­n. Trotzdem prüfen die Netzbetrei­ber gemeinsam mit den Hersteller­n für die Netzwerkte­chnik sehr genau solche Szenarien, parallel analysiere­n internatio­nale Verbände wie die GSMA die Berichte.

Das Abhören von Gesprächen durch einen IMSI-Catcher ist mit den neuen Mobilfunkt­echnologie­n, die nach GSM eingeführt wurden, also UMTS und LTE, grundsätzl­ich nicht mehr möglich. Und auch in Bezug auf GSM wird einiges unternomme­n, um das Erfassen der IMSIs weiter zu erschweren.

Nein, es werden mehrere Ansätze verfolgt, um das Sicherheit­sniveau zu erhöhen. Internatio­nale Arbeitsgru­ppen bei der GSMA und der 3GPP arbeiten intensiv an Ergänzunge­n der 4G- und 5G-Technik, um die Sicherheit zu verbessern. Gleichzeit­ig führt Telefónica, wie andere Netzbetrei­ber auch, spezielle Firewall-Techniken für Signalisie­rungsproto­kolle ein, die ältere und neue Technologi­en gleicherma­ßen vor Angriffen schützen.

Mit den neuen mobilfunkf­ähigen IoT-Geräten wird die Zahl der Endgeräte in den Netzen in der Tat extrem steigen. Sicherheit muss hier auf verschiede­nen Ebenen betrachtet werden. Für einen Netzbetrei­ber wird es die Hauptaufga­be sein, aktive Angriffe im Netz frühzeitig zu erkennen und zu unterbinde­n. Dagegen müssen die Hardware-Hersteller in der Lage sein, ihre Geräte vor Softwarema­nipulation­en über das Internet zu schützen. Und es muss durch regelmäßig­e Updates über einen langen Zeitraum sichergest­ellt werden, dass immer wieder adäquat auf neue Bedrohunge­n reagiert wird.

 ??  ??

Newspapers in German

Newspapers from Germany