Forschende finden kritische Sicherheitslücken in 5G-Netzwerkkomponente

CISPA-Forscher haben kritische Sicherheitslücken in einer Netzwerkkomponente in der LTE- und 5G-Netzarchitektur entdeckt. Nach entsprechenden Updates werden die Ergebnisse auf dem USENIX Security Symposium 2024 veröffentlicht.

Das CISPA – Helmholtz-Zentrum für Informationssicherheit hat bekannt gegeben, dass in Zusammenarbeit mit SBA Research und der Universität Wien zwei weitreichende Sicherheitslücken im Mobilfunkprotokoll Voice over WiFi (VoWiFi) entdeckt wurden. Voice over Wifi ist auch als WLAN-Calling bekannt. Laut der Forschungseinrichtung gefährdeten diese Schwachstellen die Kommunikationssicherheit von Millionen Mobilfunkkund*innen weltweit. Inzwischen wurden jedoch entsprechende Updates durchgeführt, um die Probleme zu beheben.

Moderne Smartphones können Telefonverbindungen nicht nur über das Mobilfunknetz, sondern auch über WLAN aufbauen, was besonders an Orten mit schlechter Mobilfunkqualität von Vorteil ist. WLAN-Calling, das seit 2016 angeboten wird, ist bei allen neuen Smartphones voreingestellt und wird von fast allen großen Mobilfunknetzbetreibern unterstützt. Die Untersuchung ergab jedoch, dass der Verbindungsaufbau zwischen Smartphone und Mobilfunknetz in einigen Fällen nicht sicher war.

Betroffen waren die Dienste von 13 Mobilfunkanbietern aus verschiedenen Ländern, darunter Österreich, die Slowakei, Brasilien und Russland, wodurch laut CISPA rund 140 Millionen Kund*innen gefährdet waren. Ursache war eine Schwachstelle im Evolved Packet Data Gateway (ePDG), einer wichtigen Netzwerkkomponente in der LTE- und 5G-Netzarchitektur. Bei WLAN-Calls wird ein IPsec-Tunnel zwischen dem Smartphone und dem ePDG aufgebaut, der durch kryptografische Schlüssel geschützt wird. Die Untersuchung zeigte jedoch, dass diese Schlüssel nicht zufällig und privat waren, sondern aus einem globalen Satz von zehn statischen Schlüsseln bestanden. Dies ermöglichte es, die Kommunikation zwischen Smartphones und Mobilfunknetzen mitzuhören.

Zusätzlich fanden die Forscher*innen eine weitere Schwachstelle in den Chips des taiwanesischen Herstellers MediaTek, die in vielen Android-Smartphones verbaut sind. Diese Schwachstelle ermöglichte es, die Verschlüsselung auf die schwächste Variante zu reduzieren. Messungen und Analysen zeigten, dass veraltete kryptografische Verfahren bei vielen anderen Herstellern wie Google, Apple, Samsung und Xiaomi zum Einsatz kamen.

Wie viele Nutzer tatsächlich von Angriffen betroffen waren, können die Forschenden nicht genau sagen. Die Forscher*innen informierten die weltweite Vereinigung der Mobilfunkbetreiber (GSMA) sowie die betroffenen Provider und Hersteller, die inzwischen entsprechende Updates eingespielt haben. Zudem hat das CISPA – Helmholtz-Zentrum für Informationssicherheit angekündigt, die Ergebnisse der Untersuchungen auf dem USENIX Security Symposium 2024 zu veröffentlichen, um anderen Forschenden Zugang zu den Erkenntnissen zu bieten.

Weitere Informationen finden Sie hier: CISPA.

Das könnte Sie auch interessieren

21.09.2023
FMK Messung zeigt nur sehr geringe Zunahme der Mobilfunk-Emissionen
Vor drei Jahren führte das FMK die erste Mobilfunk-Messung im Versorgungsbereich einer neuen 5G-Station an der Wiener „Summerstage“ durch. Dabei sollte ermittelt werden, wie sich das neue 5G-Mobilfunksystem auf die...
News-Artikel lesen
Was treibt den gesellschaftlichen Diskurs rund um 5G an
Spätestens seit Beginn der Covid-19-Pandemie ist klar, dass die Skepsis gegenüber neuen Technologien und wissenschaftlichen Erkenntnissen zu Spaltungen innerhalb der Gesellschaft führen kann. Dieses Problem betrifft aber nicht nur etwa...
News-Artikel lesen
04.06.2024
BSI veröffentlicht „Studie und Risikoanalyse von Management- und Orchestrierungssystemen (MANO) in 5G“
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die „Studie und Risikoanalyse von Management- und Orchestrierungssystemen (MANO) in 5G“ veröffentlicht. Die Studie umfasst eine Einführung und einen Überblick zu...
News-Artikel lesen
23.06.2022
BSI veröffentlicht Community Draft zum ersten IT-Grundschutz-Profil für 5G-Campusnetze
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat erstmals das IT-Grundschutzprofil „5G Campusnetze – Betrieb durch einen externen Dienstleister“ zur Absicherung von 5G-Campusnetzen erstellt. Es steht bis zum 01.08.2022...
News-Artikel lesen
16.08.2023
5G-Sicherheit muss nicht kompliziert sein: Zugänglichkeit zur Technologie verstärkt Sicherheit von 5G-Campusnetzen
Die fortschreitende Implementierung von 5G hat zweifellos eine Revolution im Bereich der Kommunikation und Konnektivität ausgelöst. Doch während die Technologie ein enormes Potenzial in Bezug auf Geschwindigkeit, Kapazität und Anwendungsmöglichkeiten...
News-Artikel lesen
EU investiert 252 Millionen Euro zur Stärkung der Digitalen Infrastruktur
Die Europäische Kommission hat bekannt gegeben, im Rahmen des CEF-Digitalprogramms über 250 Millionen Euro für die Förderung sicherer Netzwerkverbindungen in der gesamten Europäischen Union bereitzustellen. Die Förderung erfolgt im Rahmen...
News-Artikel lesen
Staatliches Hacking ist die größte Bedrohung für 5G-Netze
20.08.2019 Im Anschluss an die Empfehlung der Kommission für ein gemeinsames Vorgehen bei der Sicherheit von 5G-Netzen haben 24 EU-Mitgliedstaaten den ersten Schritt abgeschlossen und ihre nationalen Risikobewertungen vorgelegt. Netzpolitik.org...
News-Artikel lesen
Zweites IT-Grundschutz-Profil für 5G-Campusnetze des BSI verfügbar
Der Community Draft des ersten IT-Grundschutz-Profils zur Absicherung von 5G-Campusnetzen im Eigenbetrieb wurde jetzt zur Kommentierung veröffentlicht. Das Bundesamt für Sicherheit in der Informationstechnik bittet alle Interessierten der Fach-Community 5G...
News-Artikel lesen
Fraunhofer HHI entwickelt Netze mit Lichtübertragung
Durch die zunehmende Digitalisierung werden in Krankenhäusern zunehmend Geräte wie Röntgen- oder Ultraschallgeräte ans Netzwerk angeschlossen, die im Bedarfsfall beweglich sein müssen. Im Projekt LINCNET nutzen Fraunhofer-Forschende Licht, um Daten...
News-Artikel lesen
23.08.2023
MobileAtlas soll das Testen von Mobilfunknetzen in der EU ermöglichen
Das entwickelte Framework ermöglicht die geografische Trennung von SIM-Karte und Mobilfunkmodem. Dadurch können Tests in ganz Europa durchgeführt werden. Mobilfunknetze sind nicht nur Datenzugangsnetze zum Internet. Wegen ihrer besonderen Dienste...
News-Artikel lesen
Zweite Fuse5G findet in NRW statt
Mobilfunknetze spielen in unserer vernetzten Welt eine entscheidende Rolle, da sie eine nahtlose Kommunikation, den Datenaustausch und den Zugang zu einer breiten Palette von Diensten ermöglichen.
News-Artikel lesen
04.03.2020
HGI: Angreifer können Identität anderer Handybesitzer annehmen
Über eine Sicherheitslücke im Mobilfunkstandard LTE (4G) haben Forscherinnen und Forscher der Ruhr-Universität Bochum die Identität fremder Personen annehmen und in deren Namen kostenpflichtige Dienste buchen können, die über die...
News-Artikel lesen