Forschende finden kritische Sicherheitslücken in 5G-Netzwerkkomponente

CISPA-Forscher haben kritische Sicherheitslücken in einer Netzwerkkomponente in der LTE- und 5G-Netzarchitektur entdeckt. Nach entsprechenden Updates werden die Ergebnisse auf dem USENIX Security Symposium 2024 veröffentlicht.

Das CISPA – Helmholtz-Zentrum für Informationssicherheit hat bekannt gegeben, dass in Zusammenarbeit mit SBA Research und der Universität Wien zwei weitreichende Sicherheitslücken im Mobilfunkprotokoll Voice over WiFi (VoWiFi) entdeckt wurden. Voice over Wifi ist auch als WLAN-Calling bekannt. Laut der Forschungseinrichtung gefährdeten diese Schwachstellen die Kommunikationssicherheit von Millionen Mobilfunkkund*innen weltweit. Inzwischen wurden jedoch entsprechende Updates durchgeführt, um die Probleme zu beheben.

Moderne Smartphones können Telefonverbindungen nicht nur über das Mobilfunknetz, sondern auch über WLAN aufbauen, was besonders an Orten mit schlechter Mobilfunkqualität von Vorteil ist. WLAN-Calling, das seit 2016 angeboten wird, ist bei allen neuen Smartphones voreingestellt und wird von fast allen großen Mobilfunknetzbetreibern unterstützt. Die Untersuchung ergab jedoch, dass der Verbindungsaufbau zwischen Smartphone und Mobilfunknetz in einigen Fällen nicht sicher war.

Betroffen waren die Dienste von 13 Mobilfunkanbietern aus verschiedenen Ländern, darunter Österreich, die Slowakei, Brasilien und Russland, wodurch laut CISPA rund 140 Millionen Kund*innen gefährdet waren. Ursache war eine Schwachstelle im Evolved Packet Data Gateway (ePDG), einer wichtigen Netzwerkkomponente in der LTE- und 5G-Netzarchitektur. Bei WLAN-Calls wird ein IPsec-Tunnel zwischen dem Smartphone und dem ePDG aufgebaut, der durch kryptografische Schlüssel geschützt wird. Die Untersuchung zeigte jedoch, dass diese Schlüssel nicht zufällig und privat waren, sondern aus einem globalen Satz von zehn statischen Schlüsseln bestanden. Dies ermöglichte es, die Kommunikation zwischen Smartphones und Mobilfunknetzen mitzuhören.

Zusätzlich fanden die Forscher*innen eine weitere Schwachstelle in den Chips des taiwanesischen Herstellers MediaTek, die in vielen Android-Smartphones verbaut sind. Diese Schwachstelle ermöglichte es, die Verschlüsselung auf die schwächste Variante zu reduzieren. Messungen und Analysen zeigten, dass veraltete kryptografische Verfahren bei vielen anderen Herstellern wie Google, Apple, Samsung und Xiaomi zum Einsatz kamen.

Wie viele Nutzer tatsächlich von Angriffen betroffen waren, können die Forschenden nicht genau sagen. Die Forscher*innen informierten die weltweite Vereinigung der Mobilfunkbetreiber (GSMA) sowie die betroffenen Provider und Hersteller, die inzwischen entsprechende Updates eingespielt haben. Zudem hat das CISPA – Helmholtz-Zentrum für Informationssicherheit angekündigt, die Ergebnisse der Untersuchungen auf dem USENIX Security Symposium 2024 zu veröffentlichen, um anderen Forschenden Zugang zu den Erkenntnissen zu bieten.

Weitere Informationen finden Sie hier: CISPA.

Das könnte Sie auch interessieren

5G-Netze: Staatliches Hacking als größte Bedrohung
11.10.2019 Die EU-Kommission stellte ihre Risikobewertung für die Sicherheit der 5G-Mobilfunknetze vor. 28 Staaten schickten ihre Einschätzung nach Brüssel, Deutschland schätze in seiner Bewertung insbesondere staatliches Hacking als größte Bedrohung...
News-Artikel lesen
BMI schließt Verträge mit Telekommunikationsunternehmen zum Schutz kritischer Komponenten
Öffentliche 5G-Mobilfunknetze sind ein elementarer Bestandteil der kritischen Infrastruktur der Bundesrepublik Deutschland und von entscheidender Bedeutung für Wirtschaft und Gesellschaft, insbesondere für die Funktionsfähigkeit von Sektoren wie Energie, Verkehr, Gesundheit...
News-Artikel lesen
14.05.2024
O2 Telefónica modernisiert sein Mobilfunknetz mit Cloud-Lösungen
Der Telekommunikationsanbieter O2 Telefónica hat in Zusammenarbeit mit Nokia und AWS sein neues Cloud-basiertes 5G-Kernnetz eingeführt. Dieses 5G-Cloud-Core-Netz ist so konzipiert, dass der gesamte Mobilfunkverkehr in der Cloud abgewickelt wird....
News-Artikel lesen
01.09.2021
Neue Sicherheitsrichtlinien für 5G-Netze
Die Bundesnetzagentur hat gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit eine neue Version des Katalogs für Sicherheitsanforderungen für...
News-Artikel lesen
ENISA: Bewertung der Sicherheit von 5G-Netzen
Die Europäische Agentur für Cybersecurity (ENISA) hat auf der Basis einer umfassenden technischen Analyse von 5G nun Handlungsempfehlungen für die EU-Mitgliedsstaaten veröffentlicht. In dem Bericht „ENISA threat landscape for 5G...
News-Artikel lesen
24.08.2020
Sicherheitsüberlegungen und 5G
5G Americas hat das Whitepaper „Security Considerations for the 5G Era“ veröffentlicht. Das Whitepaper hebt verbesserte Sicherheitsprotokolle für 5G hervor, um aufkommenden Sicherheitsbedrohungen in der drahtlosen zellularen Landschaft zu begegnen....
News-Artikel lesen
04.03.2025
ICNAP Report 2024: Schlüsseltechnologien für die Industrie 4.0
Die Fraunhofer-Studie zeigt, wie Künstliche Intelligenz, Digitale Zwillinge und Cybersicherheit Unternehmen helfen, ihre Prozesse effizienter, sicherer und nachhaltiger zu gestalten.
News-Artikel lesen
13.01.2022
Mit IT-Grundschutz zum sicheren 5G Campusnetz
Zum aktuellen Zeitpunkt gibt es kein IT-Grundschutz-Profil für 5G-Netze. Um diese Lücke zu schließen, erarbeitet das BSI in Kooperation mit SoftEd Systems GmbH und dem Deutsche Telekom Chair of Communication...
News-Artikel lesen
14.09.2023
Dritter Förderaufruf: Sicherheit in den Kommunikationstechnologien 5G/6G
Mit dem Ziel, neue Kommunikationstechnologien zu etablieren, Risiken bei der Nutzung von 5G/6G-Technologien zu minimieren und Sicherheitslücken zu schließen, startete das Programm im Auftrag des Bundesinnenministeriums im Sommer 2022. In...
News-Artikel lesen
31.08.2023
BSI eröffnet 5G/6G Security Lab
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat bekannt gegeben, dass die erste Phase des 5G/6G Security Lab in Freital in Betrieb genommen wurde. Das primäre Ziel dieses Sicherheitslabors...
News-Artikel lesen
11.05.2023
Umfrage zur Verbesserung der Sicherheit von 5G-Campusnetzen
Durch den neusten Mobilfunkstandard 5G ist es erstmals möglich, Mobilfunknetze in privater Regie zu betreiben. Gerade für Unternehmen ergeben sich durch die höheren Datenraten und niedrigeren Latenzen viele Anwendungsmöglichkeiten. Um...
News-Artikel lesen
Jedes zehnte Unternehmen in Deutschland von IT-Sicherheitsvorfällen betroffen
Laut einer repräsentativen Umfrage des TÜV-Verbands, durchgeführt vom Marktforschungsunternehmen Ipsos, waren im vergangenen Jahr etwa 11 Prozent der Unternehmen in Deutschland von IT-Sicherheitsvorfällen betroffen. Dies entspricht rund 50.000 Vorfällen bei...
News-Artikel lesen