Dieses Abhörthema macht mir auch große Sorgen.
Nach dem was man liest, bzw nach dem was in Chaosradio dazu gesagt wurde und bei dedected.org zu lesen ist, meine ich folgendes verstanden zu haben:
Generell unverschlüsselt sind überwiegend sehr alte Geräte und Billigst-Modelle im <30 Euro Bereich.. Leider gibt ses bisher keine verläßlichen Listen, auf welche Geräte das zutrifft.
Abhören unverschlüsselter Telefonate ist ohne weiteres möglich, allerdings (bisher) nur das, was am Mobilteil gesprochen wird und (bisher) nur durch Aufzeichnen des Datenstroms und anschließendes Abspielen von Festplatte. Direktes Mithören wie beim Radio geht (bisher) nicht.
Durch einen Trick können auch verschlüsselte Telefonate abgehört werden, wenn der Angreifer es schafft, das Mobilteil von der OriginalBasis auf seine "gefakte" Basis (PC Karte) umzulenken. Dazu müßte aber das Signal der "Fake" Basis stärker sein, als das der Originalbasis, was nur selten der Fall sein dürfte.
Es gibt für die PC-Karte bisher keine Software zum Verbinden mit Basisstationen, die Karte kann sich nur mit Mobilteilen verbinden.
Ist aber wahrscheinlich auch nur eine Frage der Zeit.
Laut Chaosradio wären 4 Mannjahre notwendig, um einen vollständigen Protokollstack für die Karte zu programmieren.
Das verstehe ich so: Solange der Stack nicht existiert, kann niemand damit über fremde Basisstationen telefonieren.
Es gibt also noch eine "Gnadenfrist".
Telefonieren über fremde Basis geht bei eingeschalteter Verschlüsselung nicht, solange der Schlüssel nicht geknackt, bzw Schlüssel-Knack-Tools veröffentlicht werden.
Durch Programmieren der PIN (ungleich 0000) wird die Verschlüsselung etwas sicherer.
Die PC Karten sind (nahezu) ausverkauft und werden seit Jahren nicht mehr hergestellt, die vorhandenen stammen aus der Insolvenzmasse des ehemaligen Herstellers.
Ist die Frage, wieviele Karten überhaupt "im Markt" sind. Die Karte war ein eher selten verkauftes Nischenprodukt (Skype über Notebook)
Nehmen wir an, es gab damals 20.000 Stück. Mehr als die Hälfte liegt wahrscheinlich schon im Müll, andere liegen irgendwo bei desinteressierten Kunden ungenutzt in der Schublade....
Nur wer überhaupt mitbekommen hat, wozu die Karte (abweichend vom ursprünglichen Zweck) gut ist, wird sie bei Ebay verkaufen....
So würde ich schätzen, daß weniger als 1..2 tausend Karten für "Hacker" verfügbar sind.
D.h. statistisch gesehen nicht einmal eine Karte auf 40.000 Einwohner, bzw 10.000 Basisstationen
Die Wahrscheinlichkeit, das Abhören zum Volkssport wird, ist also meiner Meinung nach (bisher) sehr gering..
Trotzdem ein ungutes Gefühl...