Sonstiges · 4G

Standortbestimmung & abgefangene Anrufe: Forscher entdecken Sicherheitslücken im 4G- & 5G-Netz

Mit dem Ausbau des Mobilfunknetzes schaffen Provider nicht nur eine Erhöhung der Übertragungsgeschwindigkeit von Daten, auch die Sicherheit wird ständig auf den Prüfstand gestellt und verbessert. Forscher haben im 4G-Netz und beim kommenden 5G-Standard jetzt allerdings gravierende Sicherheitslücken entdeckt.

A
AppTickerTeam
27.02.20193 Min. Lesezeit
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Am 30. Oktober 2010 hat die Telekom den ersten LTE-Sendemast in Betrieb genommen. Seitdem wurde das Highspeed-Netz immer weiter ausgebaut und ist in Deutschland nahezu flächendeckend verfügbar. Mit 5G steht bereits der Nachfolger in den Startlöchern. Die dafür notwendigen Frequenzen werden im März im Rahmen einer Auktion durch die Bundesnetzagentur versteigert.

Eigentlich sollte man denken, dass die Netze sicher sind und es potenzielle Angreifer schwer haben, sich in das Netz selbst oder gar auf die eingebuchten Endgeräte zu hacken. Dass dem nicht so ist, zeigt eine aktuelle Studie von mehreren Forschern der Universität von Iowa. Aus dem im Netz veröffentlichten Ergebnis der Forschungsarbeit geht hervor: Das 4G- und auch das 5G-Netz weisen aktuell eine kritische Lücke auf die es Hackern ermöglicht, Daten abzufangen oder gar den Standort auszulesen.

Die neue entdeckte Lücke wurde von den Forschern "TRacking via Paging mEssage DistributiOn", oder kurz "Torpedo", getauft. Neben Grundkenntnissen in der Funktechnik benötigen Hacker lediglich Hardware im Wert von ca. 200 Dollar, um sich Zugriff auf Mobiltelefone zu verschaffen.

Die Schwachstelle im Paging-Protokoll kann auf mehreren Arten ausgenutzt werden. Ein Smartphone das ausgespäht werden soll, wird zum Beispiel mehrmals angerufen. Diese Anrufe werden allerdings sofort wieder abgebrochen, sodass der Angerufene nichts bemerkt. Dies erlaubt den Versand einer Paging-Nachricht, über die der Angreifer dann den Standort des Geräts ermitteln kann. So können auch Daten wie die International Mobile Subscriber Identity (ISMI) ausgelesen werden, mit welcher das Smartphone oder Tablet im Mobilfunknetz eindeutig identifiziert werden kann. Theoretisch ist auch das Abfangen von Anrufen und SMS- oder Messenger-Nachrichten möglich.

Nachdem die durch Torpedo hervorgerufenen Sicherheitslücken eindeutig identifiziert wurden, haben die Forscher die GSM Association informiert, ein Industrieverband, dem mehr als 800 Mobilfunkanbieter angehören. Wann die Lücke im 4G- und 5G-Netz geschlossen wird, ist noch nicht bekannt.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Sonstiges.

Alle Sonstiges →
Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Mac News

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400

Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

Vor 6 Tagen2 Min
Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
iOS

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS

Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

05.08.20263 Min
KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
Technik News

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an

OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

29.07.20262 Min
Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Mac News

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu

Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

27.07.20263 Min
Apple schließt iCloud-Lücke bei „Hide My Email“
Apple

Apple schließt iCloud-Lücke bei „Hide My Email“

Apple hat eine langjährige Sicherheitslücke in der iCloud+-Funktion „Hide My Email“ behoben. Der Fehler erlaubte es jedem, die echten E-Mail-Adressen der Nutzer preiszugeben.

22.07.20262 Min
Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips
Technik News

Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips

Die Forschergruppe Paradigm Shift hat usbliter8 vorgestellt, eine Hardware-Schwachstelle, die den Startprozess bei mehreren Apple-Modellen angreift. Da der Fehler im Chipsatz liegt, gibt es keinen Software-Patch.

19.06.20264 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.