S
sven@mainz
Guest
Gerade frisch vom 25C3: Mit einer 23 Euro Karte und einem Laptop Telefongespräche von DECT-Telefonen belauschen: http://www.heise.de/newsticker/25C3...nurlos-Telefonieren-mit-DECT--/meldung/120988
Jetzt hat sich mal jemand die Mühe gemacht es zu beweisen, UND zu veröffentlichen.
Eben: Jetzt! (...)
Also kein Grund zur paranoiden Hysterie.
Mithilfe eines modifizierten Treibers und eines Skripts habe man den Sniffer als Basisstation ausgeben sowie den Datenverkehr dank der VoIP-Unterstützung auf einen Asterisk-Server umleiten und ebenfalls aufnehmen können.
In der Frontal -Sendung wurden auch keine Basisstationen übernommen, sondern unverschlüsselte DECT Geräte abgehört.Die Übernahme Basis stimmt so nicht. Dieses wurde sehr schön klar mit dem gestrigen Bericht in Frontal 21.
knuffi schrieb:Einfaches passives Mithören und Telefonieren über fremden Anschluß, wenn die Geräte unverschlüsselt übertragen.
Auf detected.Org gibt es eine (unvollständige) Liste von Telefonen, welche die Hacker bisher getestet haben. Die unverschlüsselten sind, soweit ich das beurteilen kann, überwiegend ältere DECT Geräte (>10 Jahre) und neuere billigst-Modelle.
AVM-Geräte verschlüsseln die Gesprächsdaten
Mit AVM-Geräten sind Nutzer in diesen Fällen allerdings gegen die kriminellen Lauscher gewappnet. Sowohl die Basisstation als auch die Handgeräte verschlüsseln die übertragenen Gesprächsdaten.
Es ist auf jeden Fall gut, daß die Info an die Öffentlichkeit gekommen ist, denn von alleine wären die Hersteller ja wohl kaum auf die Idee gekommen, das publik zu machen.