5G-Sicherheit muss nicht kompliziert sein: Zugänglichkeit zur Technologie verstärkt Sicherheit von 5G-Campusnetzen

Ein Gastbeitrag von Radix Security.

Die fortschreitende Implementierung von 5G hat zweifellos eine Revolution im Bereich der Kommunikation und Konnektivität ausgelöst. Doch während die Technologie ein enormes Potenzial in Bezug auf Geschwindigkeit, Kapazität und Anwendungsmöglichkeiten bietet, hat sich im Bereich der Sicherheit ein kritischer Engpass aufgetan. Eine Umfrage von Sophos zeigt, dass trotz des Wissens um die speziellen Sicherheitsanforderungen von 5G nur eine begrenzte Anzahl von Unternehmen und Campusnetzwerken tatsächlich in Sicherheitsstandards investiert. Zwar gaben rund 75 Prozent der Befragten an, dass besondere Sicherheitsvorkehrungen für 5G erforderlich sind, aber nur etwa die Hälfte setzt diese auch tatsächlich um. Das größte Hindernis bei der Umsetzung stellt die immense Komplexität der Technologie dar.

Chester Wisniewski, Field CTO Applied Research bei Sophos, betont, dass es viel Zeit und tiefgehendes technisches Wissen erfordert, um die umfangreichen und detaillierten Spezifikationen der 5G-Protokolle zu erfassen. Die Komplexität resultiert aus der Vielzahl von Anwendungsfällen, die in die Technologie und Spezifikationen von 5G eingeflossen sind. Im Gegensatz zu den Anfängen von 2G, die nur Telefonie und SMS abdecken, muss 5G eine breite Palette von Anwendungen unterstützen, darunter Machine-Type Communication und Network Slicing. Dies führt zu einer äußerst komplexen Netzstruktur, was auch in der 5G- Standardarchitektur widergespiegelt wird, die bereits 33 Netzwerkkomponenten umfasst, während es bei 2G nur fünf waren.

Die Komplexität in der 5G-Netztechnologie findet sich daher auch beim Thema 5G-Sicherheit wieder. Es existieren 109 Dokumente im 5G-Standard, die sich auf Sicherheitsaspekte beziehen, wobei allein das Basisdokument 295 Seiten umfasst. Sogar Open5GS, eine Open-Source 5G-Lösung, besteht aus mehr als 3700 Dateien und über 900.000 Zeilen Code. Die enorme Komplexität der Technologie offenbart ein grundlegendes Prinzip der IT-Sicherheit: Angreifende haben den Vorteil, Zeit, Ort und Art des Angriffs zu wählen, während Verteidigende das gesamte System schützen müssen.

Die hohen Kosten und der hohe Zeitaufwand für die Implementierung komplexer Sicherheitsstandards stellen für Unternehmen eine Herausforderung dar. Immer wieder entdecken Forschende Schwachstellen in kommerziellen 5G-Netzen, die sich mit vergleichsweise geringem Aufwand ausnutzen lassen. Ein Beispiel dafür ist der ReVoLTE-Angriff, bei dem Angreifende Zugriff auf VoLTE-Telefonate erhielten. Es ist daher klar, dass Sicherheit in 5G-Netzen kein zusätzliches Add-On sein darf, insbesondere wenn es um den Schutz sensibler Unternehmenswerte geht.

Der Sicherheitsprozess muss bereits während des Netzwerkaufbaus beginnen und ein fundiertes Verständnis der 5G-Netztechnologie vorhanden sein. Dadurch können wichtige Sicherheitsentscheidungen von Anfang an getroffen werden.  Schulungen und spezialisierte Software können 5G-Anwendende auf verschiedenen Ebenen befähigen, Sicherheitsstandards selbst zu bewerten. Eine enge Zusammenarbeit zwischen Herstellern, Integratoren und Netzbetreibenden ist bei der Betrachtung der Bedrohungsszenarien und der zu schützenden Informationen von entscheidender Bedeutung. Daraus ergeben sich die Maßnahmen, die zum Schutz des 5G-Netzes zu ergreifen sind. Solche Maßnahmen können beispielsweise der Einsatz von sicherheitsauditierten Netzkomponenten (NESAS-CCS-GI) oder die Durchführung von 5G-spezifischen Penetrationstests sein.

Angesichts der zunehmenden Komplexität der 5G-Netztechnologie muss der Zugang zur Technologie für alle Beteiligten verständlich und niedrigschwellig sein. Dies gilt für Hersteller, Integratoren und Campusnetzbetreibende. Nur so kann Sicherheit von Anfang an integriert und der Fokus auf Sicherheitsmaßnahmen verstärkt werden. Sicherheit darf kein Anhängsel von 5G sein, sondern muss integraler Bestandteil der 5G-Netze sein.

Autor: David Rupprecht, Geschäftsführer von Radix Security.

Das könnte Sie auch interessieren

01.02.2022
AdaptiveMobile Security veröffentlicht Whitepaper „Messaging for the Future: Securing SMS in 5G“
Im Zuge der Migration zu 5G-Mobilfunknetzen stellt SMS einen entscheidenden Teil des 5G-Angebots von Telekommunikationsbetreibern dar. In dem Whitepaper „Messaging for the Future: Securing SMS in 5G“ vertieft sich AdaptiveMobile...
News-Artikel lesen
14.09.2023
Dritter Förderaufruf: Sicherheit in den Kommunikationstechnologien 5G/6G
Mit dem Ziel, neue Kommunikationstechnologien zu etablieren, Risiken bei der Nutzung von 5G/6G-Technologien zu minimieren und Sicherheitslücken zu schließen, startete das Programm im Auftrag des Bundesinnenministeriums im Sommer 2022. In...
News-Artikel lesen
BMDV lädt zur Jahrestagung „Innovative Netztechnologien“ ein
Mit 5G wurde ein neuer Technologiestandard entwickelt, dessen Einführung derzeit weltweit vorangetrieben wird. Die Bedeutung paralleler wirtschaftlicher und politischer Anforderungen wie Energieeffizienz, Nachhaltigkeit und Resilienz der Netze – aber auch...
News-Artikel lesen
Jedes zehnte Unternehmen in Deutschland von IT-Sicherheitsvorfällen betroffen
Laut einer repräsentativen Umfrage des TÜV-Verbands, durchgeführt vom Marktforschungsunternehmen Ipsos, waren im vergangenen Jahr etwa 11 Prozent der Unternehmen in Deutschland von IT-Sicherheitsvorfällen betroffen. Dies entspricht rund 50.000 Vorfällen bei...
News-Artikel lesen
21.09.2023
FMK Messung zeigt nur sehr geringe Zunahme der Mobilfunk-Emissionen
Vor drei Jahren führte das FMK die erste Mobilfunk-Messung im Versorgungsbereich einer neuen 5G-Station an der Wiener „Summerstage“ durch. Dabei sollte ermittelt werden, wie sich das neue 5G-Mobilfunksystem auf die...
News-Artikel lesen
Chancen und Risiken des Mobilfunkausbau
Die Vorteile des neuen Mobilfunkstandards 5G liegen auf der Hand, eine hohe Datenrate und niedrige Latenzen ermöglichen die Entwicklung vieler neuer Anwendungen sowie die Verbesserung von bereits bestehenden Anwendungen. In...
News-Artikel lesen
04.03.2020
HGI: Angreifer können Identität anderer Handybesitzer annehmen
Über eine Sicherheitslücke im Mobilfunkstandard LTE (4G) haben Forscherinnen und Forscher der Ruhr-Universität Bochum die Identität fremder Personen annehmen und in deren Namen kostenpflichtige Dienste buchen können, die über die...
News-Artikel lesen
13.04.2022
5G-Netz für Krisen- und Notfallszenarien
Eine stabile Kommunikation ist insbesondere für Rettungsgeräte in Krisen von großer Wichtigkeit. Bisher sind Rettungskräfte allerdings auf Kommunikationstechnologien des öffentlichen Bereichs wie TETRA, LTE und andere proprietäre Lösungen angewiesen, welche...
News-Artikel lesen
EU-Kommission sieht keine erhöhte Exposition der Bevölkerung gegenüber elektromagnetischen Feldern im Zuge der Einführung von 5G
Elektromagnetische Felder (EMF) sind physikalische Felder, die „durch stationäre, sich drehende oder sich bewegende elektrisch geladene Teilchen erzeugt“ werden. Anders als es den Anschein erwecken mag, dass elektromagnetische Felder erst...
News-Artikel lesen
13.12.2022
Cell Broadcast via 5G-Broadcast erfolgreich getestet
Nach der Katastrophe im Ahrtal im vergangenen Jahr wurde die Notwendigkeit erkannt, die Warnsysteme für die Bevölkerung in Deutschland zu verbessern. Einen Ansatz bietet die Cell Broadcast-Technologie, mit welcher Warnmeldungen...
News-Artikel lesen
Umfrage zu 5G-Einsatz in deutschen Unternehmen: Sicherheitsmaßnahmen bleiben hinter den Erwartungen zurück
Gemeinsam mit der Hilfe der Marktforschung des Research- und Analystenhauses techconsult hat der Cybersecurity-Anbieter Sophos eine Umfrage durchgeführt, in der IT-Leiter*innen und Mitarbeiter*innen von 200 deutschen Unternehmen mit 100 bis...
News-Artikel lesen
Der Stand von 5G und Edge im industriellen Betrieb
Bereits im Jahr 2019 veröffentlichte Capgemini eine Studie, in welcher 5G als wichtige Enabler-Technologie für die digitale Transformation von drei Vierteln der Industrieunternehmen identifiziert wurde. In der früheren Studie zeigte...
News-Artikel lesen