Iran machte US-Soldaten über Mobilfunk-Schwachstellen ausfindig
Ein Teil der Opfer des US-Militärs im Iran-Krieg geht wohl auf längst bekannte Sicherheitslücken in Mobilfunknetzen zurück. Über diese konnte das iranische Militär Standorte von US-Soldaten und zivilen Auftragnehmern ermitteln und diese angreifen.
Den vorliegenden Informationen zufolge begann die mutmaßliche Überwachung bereits vor Beginn der militärischen Auseinandersetzungen Ende Februar und setzte sich in den ersten Kriegstagen fort. In dieser Phase reagierte Teheran mit Raketen- und Drohnenangriffen auf US-Stützpunkte und militärische Einrichtungen in der Region.
Im Mittelpunkt stehen SS7-Anfragen. Dabei wird eine seit Langem bekannte Schwachstelle im internationalen Mobilfunknetz ausgenutzt, um den ungefähren Aufenthaltsort einzelner Mobiltelefone zu bestimmen. Nach Einschätzung zweier Cybersicherheitsexperten deuten zahlreiche solcher Anfragen auf eine koordinierte Kampagne hin. Einige der inzwischen blockierten Zugriffe sollen sich einem iranischen Mobilfunkanbieter zuordnen lassen.
Vertreter mehrerer Golfstaaten vermuteten demnach, dass der Iran oder verbündete Akteure bestehende Roaming-Abkommen mit regionalen Netzbetreibern genutzt hätten, um nach US-Personal zu suchen. Zusätzlich besteht der Verdacht, dass in der autonomen Region Kurdistan im Irak kommerzielle Werbedatenbanken missbraucht wurden. Solche Daten enthalten unter anderem Werbe-Identifikationsnummern von Smartphones, die Rückschlüsse auf Aufenthaltsorte ermöglichen.
Mehrere US-Abgeordnete fordern trotzdem strengere Regeln für den Umgang mit Standortdaten. Der demokratische Senator Ron Wyden sieht erstmals Hinweise darauf, dass kommerziell verfügbare Bewegungsdaten gezielt zur Verfolgung US-amerikanischer Kräfte in einem bewaffneten Konflikt eingesetzt worden sein könnten. Auch der republikanische Kongressabgeordnete Pat Harrigan warnt vor erheblichen Sicherheitsrisiken und setzt sich für ein Gesetz ein, das den Verkauf digitaler Bewegungsprofile von Beschäftigten der US-Regierung unterbinden soll.
Sicherheitsexperten weisen allerdings darauf hin, dass Smartphones auch ohne direkte Angriffe zahlreiche Informationen preisgeben. Standortdaten, Kontakte oder Bewegungsmuster könnten auch aus verschiedenen digitalen Quellen zusammengeführt werden und so ein detailliertes Bild der Aktivitäten einzelner Personen liefern.
Siehe auch:
- Teheran ortete US-Soldaten über Lücken im Mobilfunknetz für Angriffe
- Die Überwachung begann bereits vor den militärischen Konflikten
- Iranische Akteure nutzten SS7-Anfragen für die Ortung von Handys
- Zudem besteht Verdacht auf Missbrauch von Werbedaten im Nordirak
- US-Abgeordnete fordern nun strengere Regeln für Standortdaten
Lokalisierung über altes SS7-Protokoll
Seitens des Irans habe es zu diesem Zweck wiederholt Angriffe auf Mobilfunknetze in umliegenden Ländern gegeben. Das legen Telekommunikationsdaten sowie Aussagen mehrerer mit den Vorgängen vertrauter Personen nahe, heißt es in einem Bericht der britischen Wirtschaftszeitung Financial Times. In Washington wächst deshalb die Sorge, dass digitale Ortungsmöglichkeiten die Sicherheit amerikanischer Streitkräfte gefährden könnten.Den vorliegenden Informationen zufolge begann die mutmaßliche Überwachung bereits vor Beginn der militärischen Auseinandersetzungen Ende Februar und setzte sich in den ersten Kriegstagen fort. In dieser Phase reagierte Teheran mit Raketen- und Drohnenangriffen auf US-Stützpunkte und militärische Einrichtungen in der Region.
Im Mittelpunkt stehen SS7-Anfragen. Dabei wird eine seit Langem bekannte Schwachstelle im internationalen Mobilfunknetz ausgenutzt, um den ungefähren Aufenthaltsort einzelner Mobiltelefone zu bestimmen. Nach Einschätzung zweier Cybersicherheitsexperten deuten zahlreiche solcher Anfragen auf eine koordinierte Kampagne hin. Einige der inzwischen blockierten Zugriffe sollen sich einem iranischen Mobilfunkanbieter zuordnen lassen.
Vertreter mehrerer Golfstaaten vermuteten demnach, dass der Iran oder verbündete Akteure bestehende Roaming-Abkommen mit regionalen Netzbetreibern genutzt hätten, um nach US-Personal zu suchen. Zusätzlich besteht der Verdacht, dass in der autonomen Region Kurdistan im Irak kommerzielle Werbedatenbanken missbraucht wurden. Solche Daten enthalten unter anderem Werbe-Identifikationsnummern von Smartphones, die Rückschlüsse auf Aufenthaltsorte ermöglichen.
US-Militär relativiert Berichte
Das US-Zentralkommando bestätigte gegenüber dem Kongress, mehrere Hinweise auf Versuche erhalten zu haben, Personal mithilfe kommerzieller Standortdaten zu überwachen. Zugleich betonte ein US-Regierungsvertreter, es gebe keine Belege dafür, dass diese Daten eine entscheidende Rolle bei den tatsächlichen Angriffen gespielt hätten. Das Militär habe aber außergewöhnliche Schutzmaßnahmen ergriffen, über deren Einzelheiten jedoch keine Auskunft gegeben werde.Mehrere US-Abgeordnete fordern trotzdem strengere Regeln für den Umgang mit Standortdaten. Der demokratische Senator Ron Wyden sieht erstmals Hinweise darauf, dass kommerziell verfügbare Bewegungsdaten gezielt zur Verfolgung US-amerikanischer Kräfte in einem bewaffneten Konflikt eingesetzt worden sein könnten. Auch der republikanische Kongressabgeordnete Pat Harrigan warnt vor erheblichen Sicherheitsrisiken und setzt sich für ein Gesetz ein, das den Verkauf digitaler Bewegungsprofile von Beschäftigten der US-Regierung unterbinden soll.
Sicherheitsexperten weisen allerdings darauf hin, dass Smartphones auch ohne direkte Angriffe zahlreiche Informationen preisgeben. Standortdaten, Kontakte oder Bewegungsmuster könnten auch aus verschiedenen digitalen Quellen zusammengeführt werden und so ein detailliertes Bild der Aktivitäten einzelner Personen liefern.
Siehe auch:
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Spannende Forschungs-Videos
- Xcanbot Mate X: Der E-Rollstuhl lernt das autonome Fahren
- Erste Action-Cam und mehr: Dreame bringt viele neue Produkte
- Ecovacs Winbot W2S Pro Omni im Test: Fensterputzen wie die Profis
- Narwal Freo 20: Reinigungsroboter mit Wischwalze und Kamera im Test
- DJIs Power-Serie im Test: Powerstations für vielfältige Ansprüche
- Aiper Scuba V3: Reinigungs-Roboter für größere Pools im Test
- HoverAir Aqua: Wasserstart-Drohne für feuchte Umgebungen im Test
- Aiper EcoSurfer S2: Pool-Reiniger mit Solar-Versorgung im Test
- Navimow i210: Neuer Segway-Mähroboter mit LiDAR-Navigation im Test
- Narwal Flow 2 im Test: Saugkraft-Rekord trifft Heißwasser-Wäsche
Beiträge aus unserem Forum
Weiterführende Links
Neue Nachrichten
- Milliarden-Euro-Schaden: Falsche Krypto-Plattformen prellen Anleger
- Neues Outlook: Microsoft blockiert ab November MSIX-Dateianhänge
- GTA 6: Gebrauchte PlayStation 5 Pro kostet jetzt 1400 Dollar
- Lalala: Amazon Alexa+ singt durch Fehler minutenlang vor sich hin
- Jaguar Type 01: Leak enthüllt 1000-PS-Antrieb für neuen Luxus-GT
- Neue iPhone-Funktionen am Start: Apple testet die dritte iOS 27.2-Beta
- Paramount schließt Übernahme von Warner Bros. Discovery nun ab
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen