Fritz 7490 VOIP-Mitschnitt rauscht nur noch

christinchen

Neuer User
Mitglied seit
7 Jun 2022
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo Mitglieder,

ich habe sehr erfolgreich ab und zu bis Januar 2021 Mitschnitte gecaptchert und auch verwenden können. Jetzt im Mai 2022 funktionierte der Mitschnitt aber die Nachbearbeitung funktioniert nicht mehr. Also das extrahieren der VOIP-Pakete ist schwierig!

Das Problem ist, ich bekomme (im Mitschnitt) keinen Anruf von Wireshark angezeigt. Also aktiviere ich die Filter RTP over TURN und RTP over UDP und bekomme entsprechende Pakete als RTP angezeigt. So weit so gut. Die Länge der Gespräche stimmt, die Menge der entsprechenden Pakete stimmt, Ziel und Quell-IPs stimmen. Allerdings beinhalten diese Pakete ein perfektes Rauschen mit vollem Pegel, wenn ich sie in Wireshark anhöre oder speichern lasse. Beim letzten Fall im Januar 2021 funktionierte alles perfekt, inklusive Signalisierung des Verbindungsaufbaus. Ich vermutete erst eine Verschlüsselung (geht aber nicht, Verschlüsselung bei IP-Telefonie ist in der FritzBOX aus) oder den falschen Codec, den Wireshark erkennt. Wireshark zeigt G.711 PCMA an mit 236 Bytes Paketlänge. Ich bin also nicht ganz unbeleckt mit diesem Thema, fühle mich jetzt allerdings überfordert. Ich habe versucht die von Wireshark gefilterten RTP-Pakete mit einem anderen Programm mit g.711 zu dekodieren. Das Ergebnis ist das gleiche perfekte Vollpegel-Rauschen. Ich habe hier im Forum schon relativ viel gelesen, auch über Paketlängen, Offset und und und. Daher hoffe ich hier einen Mega-Profi zu finden, der meine schrägen Fragen beantworten kann. Der Fritz-Support konnte mir die Frage nach den aktuell verwendeten Codecs auch nicht so genau beantworten. Es geht um ein relativ wichtiges Gespräch einer Psychologin, die mir Mist verkaufen will. Das muss ich relativ schnell entkräften und hätte gern nochmal Futter für ein Gedächtnis-Protokoll.

Anschluss: Telekom DSL
FritzBox: 7490 mit FRITZ!OS 07.29

Die alten Mitschnitte (2021) funktionieren im Wireshark immer noch perfekt. Es ist also auszuschließen, das der Rechner oder das Wireshark nicht mehr funktionieren.

Ich würde in die Luft springen vor Freude wenn mir einer sagt "dreh an dem Knopf, dann benutzt Wireshark g711HD und Du kannst es hören" oder sonst etwas!

Liebe Grüße
Christinchen
 
Ich habe gerade mal in einer 7490 mit Telekom nachgeschaut. In den Einstellungen der Rufnummern ist der Haken bei "Verschlüsselte Telefonie aktivieren" nicht gesetzt. Trotzdem habe ich in der Übersicht unter Telefonie -> Eigene Rufnummer -> Sprachübertragung in der Spalte Sonstiges "verschlüsselt..." stehen.

Guck doch bei dir mal nach.
 
Hallo chrsto,

ok, da habe ich bisher noch nie geschaut. Aber Du liegst richtig! Wenn ich ein TestAnruf tätige, steht da tatsächlich "verschlüsselt".

Die Hoffnung stirbt zuletzt. Ich habe ja den kompletten Mitschnitt. Also muss Fritz-Box<>Telekom auch in einem Paket vorher den Schlüssel ausgehandelt haben, oder nicht? Oder handelt die entfernte Gegenseite das mit meinem Endgerät (Dect-Schnurlostelefon) aus? Dann muss der Schlüssel doch auch im Mitschnitt übertragen worden sein. Wenn ich diesen Schlüssel finden kann, kann ich dann die Pakete damit entschlüsseln und wieder hörbar machen? Auf jeden Fall liegt dann die Ursache für das perfekte Rauschen im Mitschnitt an einer Verschlüsselung die es Januar 2021 bei der Telekom im Zusammenspiel mit dem damaligen FritzOS nicht gegeben haben wird.
 
Wenn Perfect Forward Secrecy im Spiel ist (und das ist es in der Regel) werden keine Schlüssel mehr ausgetauscht.

Also kurz gesagt: Nein, du kommst an den Gesprächsinhalt nicht heran.
 
Schnell mal das Netz befragt, zum Thema Sicherheit bei verschlüsselten Übertragung und das Ergebnis ist: es ist möglich, wenn man Zugriff auf den gesamten Datenstrom erlangen kann. Das ist bei mir je gegeben. Also wie mache ich das ohne VOIP studieren zu müssen? Ich habe die nackigen RTP-Pakete, die sich ohne Schlüssel nur in Rauschen umwandeln lassen. Welches Tool macht rtpdump oder raw zu wav oder au oder sonstwas, wie schütte ich beim Wandeln den Schlüssel dazu und wo finde ich den ausgehandelten Schlüssel im Mitschnitt? Es gibt vor den Gesprächspaketen mindestens ein kürzeres UDP-Paket mit 226 Bytes. Da müsste die Signalisierung und der Schlüssel drinnen stecken.

Wenn keine Schlüssel mehr ausgetauscht werden, wie entschlüsseln dann die Endgeräte die Sprachpakete?
 
Es gibt vor den Gesprächspaketen mindestens ein kürzeres UDP-Paket mit 226 Bytes. Da müsste die Signalisierung und der Schlüssel drinnen stecken.
Wenn man den Schlüssel vorher mitschickt, könnte man sich die Verschlüsselung auch gleich sparen.
 

Seite 30, 4.2.8.1 Cipher Suites: PFS (Perfect Forward Secrecy) Cipher Suites should be used only.

Du kannst davon ausgehen, dass die FritzBox sich daran hält.

Wenn keine Schlüssel mehr ausgetauscht werden, wie entschlüsseln dann die Endgeräte die Sprachpakete?
Ganz stark vereinfacht: Auf beiden Seiten wird gerechnet, unter Einbeziehung von verschiedenen Faktoren z.B. der aktuellen Zeit. Dadurch kommt auf beiden Seiten der gleiche Schlüssel raus und muss nicht übertragen werden. Nach Benutzung wird der Schlüssel wieder vernichtet.
 
Schnell mal das Netz befragt, zum Thema Sicherheit bei verschlüsselten Übertragung und das Ergebnis ist: es ist möglich, wenn man Zugriff auf den gesamten Datenstrom erlangen kann.
Wirklich an der richtigen Stelle im Netz geschaut? Welchen Sinn hätte denn eine Verschlüsselung (nicht nur bei den SRTP-Streams bei SIP sondern bspw. auch bei HTTPS, SSH, VPN usw. usf) wenn das so einfach wäre?

Wenn keine Schlüssel mehr ausgetauscht werden, wie entschlüsseln dann die Endgeräte die Sprachpakete?
-> https://de.wikipedia.org/wiki/Verschlüsselungsverfahren
(Siehe "asymmetrische Verschlüsselungsverfahren")
 
Ihr seid so gut! Ich habe alles gelesen und auch zu 80% verstanden.
Besonders
>Auf beiden Seiten wird gerechnet, unter Einbeziehung von verschiedenen Faktoren z.B. der aktuellen Zeit
von chrsto hat mir die Sache verständlich gemacht.


Vielen Dank für die Hilfe. Falls einem doch noch etwas einfällt, wäre ich dankbar.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.