Sicherheitslücke in deutschen Mobilfunknetzen aufgedeckt

Eine Sicherheitslücke in deutschen Mobilfunknetzen übermittelte Anrufern sensible Gerätedaten des angerufenen Smartphones.

Bei mehr als 70 Testanrufen stellte der Bayerische Rundfunk fest, dass Netze teilweise die 15-stellige IMEI, das Smartphone-Modell oder die Betriebssystemversion übermittelten. Die Daten konnten bereits vor Annahme des Gesprächs beim Anrufer ankommen.

Das Bundesamt für Verfassungsschutz stuft die Schwachstelle als sicherheitsrelevant ein. Solche Informationen könnten gezielte Cyberangriffe und den Einsatz von Spionagesoftware erleichtern. Das Amt hält es für nahezu sicher, dass auch fremde Nachrichtendienste entsprechende Daten nutzen.

Netzbetreiber reagieren auf die Sicherheitslücke

Die Recherche zeigte unterschiedliche Datenlecks in den deutschen Netzen:

  • Telekom und Telefónica übermittelten in einigen Fällen IMEI-Nummern.
  • Telekom und Vodafone gaben Geräte- und Betriebssystemdaten preis.
  • Die GSMA warnte mehr als 1.000 Mitgliedsunternehmen weltweit.
  • Die Bundesnetzagentur hält die IMEI für besonders schützenswert.

Telekom, Vodafone und Telefónica haben nach Hinweisen des BR technische Änderungen vorgenommen oder angekündigt. Die Standardisierungsorganisation 3GPP betont, dass bei normalen Anrufen keine IMEI an die Gegenseite übertragen werden soll.

Ich halte die Lücke vor allem deshalb für bemerkenswert, weil ein normaler Anruf für die Datensammlung genügte. Dass Betreiber und internationale Verbände nun reagieren, ist wichtig. Solche technischen Metadaten sollten das Mobilfunknetz gar nicht erst verlassen.


mobiFlip werbefrei lesen Mit deinem Plus-Abo unterstützt du unsere Arbeit direkt. Kostenlos testen ↗
Fehler melden Kommentare

   

Durch Kommentieren stimmst du unserer Netiquette und Datenschutzerklärung zu.

Du bist hier:
mobiFlip / News / Provider / Sicherheitslücke in deutschen Mobilfunknetzen aufgedeckt