Grundlagenvortrag „Grundlagen der Mobilfunk Sicherheit“, den ich am 28. September 2016 im Namen meines damaligen Arbeitgebers, der Boreus GmbH (heute WIIT AG), auf der 5. IT-Sicherheitskonferenz in Stralsund gehalten habe.
Worum ging es?
Der Vortrag führte durch die Sicherheitsarchitekturen der Mobilfunkgenerationen GSM, UMTS und LTE und zeigte, welche Schutzmechanismen jeweils dazukamen, wo ihre Schwächen liegen und wie Angreifer sie ausnutzen.
- GSM: Grundbegriffe wie IMEI, IMSI und TMSI, einseitige Authentisierung per Challenge-Response und die Verschlüsselung mit der A5-Familie. Besonders spannend sind die Schwächen: Die Algorithmen A3/A8 (COMP128) und die A5-Verfahren gelten als gebrochen oder angreifbar, und IMSI-Catcher können sich als Basisstation ausgeben.
- UMTS: beidseitige Authentifizierung, Sequenznummern gegen Replay-Angriffe und stärkere Algorithmen auf Basis von KASUMI. Angriffe nutzen vor allem die Rückwärtskompatibilität zu GSM aus.
- LTE: vier Security Domains, dynamische Schlüsselgenerierung sowie Vertraulichkeits- und Integritätsschutz. Zu den Angriffen zählen gefälschte Basisstationen mit Downgrade-Attacken, kompromittierte Femtozellen und Radio Jamming.
- Ausblick 5G: Anforderungen und Anwendungsfelder des kommenden Standards, etwa Virtual und Augmented Reality, autonomes Fahren und das Internet der Dinge, sowie die Frage, ob der Ausbau zu Lasten der Sicherheit gehen könnte.
Kernbotschaft
Jede Mobilfunkgeneration hat Sicherheitslücken der Vorgängerin geschlossen, doch Kompatibilität zu älteren Standards bleibt ein Einfallstor. Wer Mobilfunk absichern will, muss deshalb die ganze Kette von der SIM-Karte bis zum Providernetz betrachten.
Hinweis: Die Inhalte geben den Stand von 2016 wieder.
