NSA hat SIM-Karten-Keys, 'Game Over' für mobile Verschlüsselung
Just als man glaubte, dass der Fundus an Dokumenten von Edward Snowden erschöpft ist, kommt der nächste Leak. Und was für einer: So sollen der US-amerikanische Geheimdienst NSA und sein britisches Gegenstück GCHQ seit 2010 Zugriff auf zahlreiche elektronische Systeme haben, darunter SIM-Karten.
Man hat sich in den vergangenen Monaten und Jahren bereits an vieles "gewöhnt", die aktuellen Enthüllungen von The Intercept, die auf Snowden-Dokumenten basieren, müssen aber selbst "an Kummer gewöhnte" Nutzer als spektakulär bezeichnen: Denn der National Security Agency (NSA) und den Government Communications Headquarters (GCHQ) gelang es vor Jahren, die internen Computer des weltgrößten SIM-Kartenherstellers Gemalto zu knacken.
Der Kryptografie-Spezialist Matthew Green erklärt gegenüber The Intercept: "Den Zugriff auf die Key-Datenbank zu erhalten, bedeutet im Wesentlichen 'Game Over' für mobile Verschlüsselung."
Dass NSA und GCHQ Mobilfunkdaten sammeln, ist an sich kein großes Geheimnis. Bisher unklar war aber, wie effektiv das Sammeln bzw. Entschlüsseln von "Upstream"-Daten war. Denn per "Brute Force" ist das schlichtweg zu teuer, anders sieht die Sache aber natürlich aus, wenn man die Schlüssel dafür hat.
Regelrecht abenteuerlich oder filmreif ist übrigens auch die Art und Weise, wie die Keys erlangt werden konnten: So wurden von NSA und GCHQ einzelne Mitarbeiter von Telekommunikations- und SIM-Unternehmen ausgeschnüffelt, unter anderem über deren Mail- und Facebook-Konten. Jeder "Brotkrümel", den man finden konnte, wurde gesammelt, um den Zugriff auf die Systeme bekommen zu können.
Schlüssel zum "Erfolg"
Dort konnte man die geheimen Verschlüsselungskeys entwenden, damit können die Geheimdienste praktisch unbegrenzten Zugriff auf die mobile Kommunikation betroffener Nutzer erhalten. Eine Genehmigung der Mobilfunkbetreiber oder ausländischer Regierungen zum Abhorchen benötigen die Schnüffler dadurch nicht.Der Kryptografie-Spezialist Matthew Green erklärt gegenüber The Intercept: "Den Zugriff auf die Key-Datenbank zu erhalten, bedeutet im Wesentlichen 'Game Over' für mobile Verschlüsselung."
Zwei Milliarden SIM-Karten pro Jahr
Wie viele Mobilnutzer tatsächlich betroffen sind, ist derzeit unklar, die Zahl dürfte aber beträchtlich sein. Denn Gemalto ist Weltmarktführer für SIM-Karten und stellt jedes Jahr rund zwei Milliarden derartiger Chips her. Es ist also sehr wahrscheinlich, dass man ein Gemalto-Produkt in seinem Smartphone stecken hat - weltweit setzen rund 420 Carrier auf die SIMs aus dieser Quelle.Dass NSA und GCHQ Mobilfunkdaten sammeln, ist an sich kein großes Geheimnis. Bisher unklar war aber, wie effektiv das Sammeln bzw. Entschlüsseln von "Upstream"-Daten war. Denn per "Brute Force" ist das schlichtweg zu teuer, anders sieht die Sache aber natürlich aus, wenn man die Schlüssel dafür hat.
Regelrecht abenteuerlich oder filmreif ist übrigens auch die Art und Weise, wie die Keys erlangt werden konnten: So wurden von NSA und GCHQ einzelne Mitarbeiter von Telekommunikations- und SIM-Unternehmen ausgeschnüffelt, unter anderem über deren Mail- und Facebook-Konten. Jeder "Brotkrümel", den man finden konnte, wurde gesammelt, um den Zugriff auf die Systeme bekommen zu können.
Thema:
Witold PryjdaSenior Redakteur
Seit 1996 im Journalismus, ausgebildet an der Österreichischen Medienakademie. Sein Spektrum reicht von Robotern und KI über E-Autos bis zur Militärtechnik.
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- iPhone 18 Pro: Diese vier Probleme scheinen verbreitet zu sein
- E-Ente: Citroën enthüllt erste Bilder der Neuauflage des legendären 2CV
- Windows Terminal: Microsoft startet großes Update mit vielen Neuheiten
- Internetverträge werden teurer: Telekom und 1&1 erhöhen ihre Preise
- Blamabel: DHL muss bargeldlose Zahloption an der Haustür stoppen
- Windows 10 fällt auf historisches Tief - Nutzerzahlen im September 2026
- Notebooksbilliger: Angebote der Woche stark reduziert
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
server share verbinden per .bat im startup-ordner
rolfclaus - vor 1 Stunde -
News aus dem Tails (& Tor)-Ökosystem: dem tragbare Betriebssystem
d-hubs - Heute 13:00 Uhr -
LibreOffice News: V 26.8.1 freigegeben
d-hubs - Heute 00:37 Uhr -
ein Blick auf die nächsten Open-Source-Events:
d-hubs - Vorgestern 23:38 Uhr -
der open-source-herbst
d-hubs - Vorgestern 23:18 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen