1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » gsmmap.org: GSM-Angriffe auf O2 sind…

wenn ich das richtig...

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. wenn ich das richtig...

    Autor Abseus 28.12.11 - 12:21

    ...verstanden hab bedeutet das, sobald ich einen Anruf von einem mir Unbekanntem erhalten hab, sofort Trennung vom Netz und mit einer erneuten Anmeldung am Netz das Netz zu einer neuen Authentifizierung zwingen?! Dann sollte ein eventueller "Schlüsseldieb" außen vor bleiben...

  2. Re: wenn ich das richtig...

    Autor Moriv 28.12.11 - 12:41

    Abseus schrieb:
    --------------------------------------------------------------------------------
    > ...verstanden hab bedeutet das, sobald ich einen Anruf von einem mir
    > Unbekanntem erhalten hab, sofort Trennung vom Netz und mit einer erneuten
    > Anmeldung am Netz das Netz zu einer neuen Authentifizierung zwingen?! Dann
    > sollte ein eventueller "Schlüsseldieb" außen vor bleiben...


    Na dann viel Vergnügen beim dauernden aus und einschalten deines Handys ;-)

  3. Re: wenn ich das richtig...

    Autor Abseus 28.12.11 - 13:19

    Moriv schrieb:
    --------------------------------------------------------------------------------
    > Abseus schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > ...verstanden hab bedeutet das, sobald ich einen Anruf von einem mir
    > > Unbekanntem erhalten hab, sofort Trennung vom Netz und mit einer
    > erneuten
    > > Anmeldung am Netz das Netz zu einer neuen Authentifizierung zwingen?!
    > Dann
    > > sollte ein eventueller "Schlüsseldieb" außen vor bleiben...
    >
    > Na dann viel Vergnügen beim dauernden aus und einschalten deines Handys ;-)

    Erstens war das rein hypothetisch!

    Und zweitens rufen mich nicht dauernd unbekannte Mobilfunknummern an. 90% der Anrufer kenne ich und bei den restlichen 10% sind ne ganze Menge Festnetznummern dabei!

    Drittens gibt es bei meinem Handy einen Softwareschalter der sich Flugmodus nennt. so ist die Trennung vom Netz und das Wiederverbinden eine Sache von 5s (physische Arbeit von mir. Wie lange das Tel tatsächlich zum Verbinden braucht spielt keine Rolle) ohne des Tel auszuschalten!

    Ein dauerndes Ein/Ausschalten ist also definitiv NICHT notwendig!!!

  4. Re: wenn ich das richtig...

    Autor Threat-Anzeiger 28.12.11 - 17:00

    Abseus schrieb:
    --------------------------------------------------------------------------------
    > ...verstanden hab bedeutet das, sobald ich einen Anruf von einem mir
    > Unbekanntem erhalten hab, sofort Trennung vom Netz und mit einer erneuten
    > Anmeldung am Netz das Netz zu einer neuen Authentifizierung zwingen?! Dann
    > sollte ein eventueller "Schlüsseldieb" außen vor bleiben...


    einen anruf eines unbekannten musst du nicht unbedingt mitbekommen. ausserdem verhindert das von dir vorgeschlagene rekeying der verbindung durch neustart des endgeräts nur eine live-abhörung der kommunikation. Der angreifer kann den neuen datenstrom aber immernoch mitschneiden und später mittels der RTs entschlüsseln.

  5. Re: wenn ich das richtig...

    Autor Abseus 28.12.11 - 17:11

    Threat-Anzeiger schrieb:
    --------------------------------------------------------------------------------
    > Abseus schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > ...verstanden hab bedeutet das, sobald ich einen Anruf von einem mir
    > > Unbekanntem erhalten hab, sofort Trennung vom Netz und mit einer
    > erneuten
    > > Anmeldung am Netz das Netz zu einer neuen Authentifizierung zwingen?!
    > Dann
    > > sollte ein eventueller "Schlüsseldieb" außen vor bleiben...
    >
    > einen anruf eines unbekannten musst du nicht unbedingt mitbekommen.
    > ausserdem verhindert das von dir vorgeschlagene rekeying der verbindung
    > durch neustart des endgeräts nur eine live-abhörung der kommunikation. Der
    > angreifer kann den neuen datenstrom aber immernoch mitschneiden und später
    > mittels der RTs entschlüsseln.

    Ich hab noch nirgends gehört das es sowas wie "silent SMS" auch für Anrufe gibt. hättest du dazu Quellen?

    Für mich hört sich das im Artikel so an das bei einem Anruf auf Grundlage der übertragenen Daten !der Schlüssel der aktuellen Sitzung! zurückgerechnet wird. Das heißt das bei einer erneuten Authentifizierung (Neuanmeldung am Netz) ein neuer Sitzungsschlüssel vergeben wird der eben durch einen erneuten Anruf berechnet werden müsste aber durch den zuvor erfolgten Anruf NICHT zurückgerechnet werden kann!

  6. Re: wenn ich das richtig...

    Autor Abseus 29.12.11 - 11:52

    Abseus schrieb:
    --------------------------------------------------------------------------------
    > Threat-Anzeiger schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Abseus schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > ...verstanden hab bedeutet das, sobald ich einen Anruf von einem mir
    > > > Unbekanntem erhalten hab, sofort Trennung vom Netz und mit einer
    > > erneuten
    > > > Anmeldung am Netz das Netz zu einer neuen Authentifizierung zwingen?!
    > > Dann
    > > > sollte ein eventueller "Schlüsseldieb" außen vor bleiben...
    > >
    > >
    > > einen anruf eines unbekannten musst du nicht unbedingt mitbekommen.
    > > ausserdem verhindert das von dir vorgeschlagene rekeying der verbindung
    > > durch neustart des endgeräts nur eine live-abhörung der kommunikation.
    > Der
    > > angreifer kann den neuen datenstrom aber immernoch mitschneiden und
    > später
    > > mittels der RTs entschlüsseln.
    >
    > Ich hab noch nirgends gehört das es sowas wie "silent SMS" auch für Anrufe
    > gibt. hättest du dazu Quellen?
    >
    > Für mich hört sich das im Artikel so an das bei einem Anruf auf Grundlage
    > der übertragenen Daten !der Schlüssel der aktuellen Sitzung!
    > zurückgerechnet wird. Das heißt das bei einer erneuten Authentifizierung
    > (Neuanmeldung am Netz) ein neuer Sitzungsschlüssel vergeben wird der eben
    > durch einen erneuten Anruf berechnet werden müsste aber durch den zuvor
    > erfolgten Anruf NICHT zurückgerechnet werden kann!

    Keine Antwort von "Threat-Anzeiger"? Na da kann ich mir ja vorstellen wo sein Post warscheinlich einzuordnen ist. Nur heiße Luft, Mutmaßungen und HörenSagen....

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 72 | letzter Beitrag 18:28 Uhr

  4. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  5. Kommentare: 57 | letzter Beitrag 17:52 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Bernd Schlömer: Twittern und Mailen für die Piratenpartei im Dienst verboten
Bernd Schlömer
Twittern und Mailen für die Piratenpartei im Dienst verboten

Der neue Chef der Piratenpartei steht im Verteidigungsministerium unter Druck. Elektronische Kommunikation für seine Partei ist ihm in der Dienstzeit untersagt. "Es gibt Leute im Ministerium, die darauf warten, dass ich Fehler mache", sagte Schlömer.

  1. Hartmut Semken Berliner Piratenparteichef tritt zurück
  2. Schulschwänzen Piratenpartei gegen elektronisches Klassenbuch
  3. Piratenpartei NRW "Wir bringen einen Schuss Chili ins Parlament"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49