Alte Besen kehren gut: SS7 sahnt immer noch ab!

Kaum zu glauben, aber wahr. Die altbekannte Schwäche SS7 (Signaling System 7) hat es immer noch drauf. Als Beweis dafür hat sie sich die britische Metro Bank auserkoren. Es ist schon lange bekannt, dass das Telekomprotokoll SS7 schwächelt und dennoch sind immer noch sehr ergiebige Angriffe möglich. Cyberkriminelle verschaffen sich Zutritt zu deinem Geld.

Wie es geht?

Man nehme ein bisschen Phishing und vollende dann das Menü durch die Umgehung der vielgepriesenen Zwei-Faktor-Authentifizierung mit SMS. Voila. Das klingt zu einfach? JA! Es gibt zu wenige Sicherheitsvorkehrungen für SS7, da es aus einer Zeit stammt, in der dieser Aspekt noch sekundär war. Die Kontrolle lag bei einigen wenigen Betreibern. Mittlerweile sind aus ein paar Betreibern eine beinahe unüberschaubare Anzahl von Providern geworden. Wo viele Köche gleichzeitig kochen, geht schnell etwas daneben. Hacker können relativ leicht über einen der Übertragungswege Daten abgreifen.

Deeskalation seitens der Bank

Anscheinend waren nur wenige Kunden von der Attacke betroffen und man arbeite bereits gemeinsam mit Telekommunikationsanbietern an einer Lösung. Warum erst jetzt? Die Schwächen des SS7 und ihr Missbrauchspotential waren seit Jahren bekannt und auch in Expertenkreisen wurde immer wieder drauf hingewiesen. Bereits 2014 wurde auf dem CCC gezeigt, dass das Protokoll enorme Schwächen hat.  Es lässt praktisch jeden herummurksen, der es versucht. So können leicht SMS umgeleitet oder Gespräche abgehört werden. Und jetzt? 5 Jahre später? Es ist praktisch nichts unternommen worden um dieses Sicherheitsdefizit auszugleichen.

Fazit

Alte Schwächen des SS7 werden nicht behoben und treiben immer noch ihr Unwesen. Neue Schwachstellen kommen hinzu und machen uns ebenfalls das Leben schwer. De facto hinken wie immer einen Schritt hinterher. So gut informiert und clever können wir gar nicht sein. Manchmal kann uns einfach nur das Bauchgefühl retten. Schütze deine Daten!

Quelle: ZDNet.de; Foto: pixabay.com


Erstellt am: 14. Februar 2019

Schreibe einen Kommentar

Weitere Artikel

/ / Allgemein
UFC 283: Teixeira vs. Hill überall sehen

UFC 283: Teixeira vs. Hill überall sehen

Wer wird in wenigen Tagen in Rio de Janeiro in einem Kampf zwischen Glover Teixeira und Jamahal Hill zum Champion im Weltergewicht? Wir sagen dir, wo und wie du UFC 283 live sehen kannst! UFC 283: Teixeira vs. Hill LIVE – Überblick Termin: Samstag, 21. Januar, 2023 Überall streamen mit VPN: Jetzt Surfshark sichern – mit 82% Rabatt! Streaming in den USA: ESPN Streaming in Großbritannien: BT Sport (mit Internetzugang) Streaming in Deutschland, Österreich: DAZN Die UFC & die UFC ...
Weiterlesen …
So kannst du ‚That 90s Show‘ überall streamen! 2023

So kannst du ‚That 90s Show‘ überall streamen! 2023

Netflix hat den offiziellen Veröffentlichungstermin für ‚That 90s Show‚ bekannt gegeben. Die Spin-Off-Serie wird sehr bald auf dem Sender erscheinen, bereits am 19. Januar 2023! Die Serie wird auf Netflix um 12:00pm PT/3:00pm ET ausgestrahlt! Inhaltsverzeichnis Worum geht es in der „That 90s Show“? Die ‚That 90s Show‘ ist eine interessante neue Teenager-Serie. Es handelt sich um ein Spin-off der beliebten Sitcom The ’70s Show, das in den 1990er Jahren spielt. Im Mittelpunkt der Serie steht Lea Forman, die den ...
Weiterlesen …
Abkoppeln: Russland macht sich im Internet selbständig

Abkoppeln: Russland macht sich im Internet selbständig

Russland treibt im digitalen Bereich die Entkopplung von westlichen Anbietern voran. Der Ukraine-Konflikt und die damit verbundenen westlichen Sanktionen wirken als Beschleuniger. Ziel ist die digitale Souveränität. Deutschland verlässt sich weiterhin auf die USA. Inhaltsverzeichnis Die große Abkopplung von Internet-Abhängigkeiten Der Ukraine-Konflikt hat eins ganz deutlich gemacht: Der Westen ist bereit, alle Mittel einzusetzen und zu politisieren, um seine Ziele zu erreichen. Er schreckt nicht davor zurück, gegen internationale Handelsabkommen zu verstoßen, politisiert seine Währungen und macht auch das Internet ...
Weiterlesen …
/ / Allgemein
Telegram ohne Simkarte verwenden – Telegram versteigert eigene Nummern

Telegram ohne Simkarte verwenden – Telegram versteigert eigene Nummern

Telegram bietet eine Möglichkeit den Service auch ohne eine persönliche Rufnummer oder Simkarten verwenden zu können. Dabei werden spezielle nicht existierende Rufnummern die mit +888 beginnen in einer Auktion versteigert. Wir haben dies ausprobiert und möchten darüber berichten. Telegram mit anonymen Nummern verwenden? Wir es bereits „Benutzernamen bei Telegram“ zu ersteigern gibt, kann man nun auch „anonyme Nummern“ ersteigern um das eigene Konto damit zu verwenden. Dadurch wird der Wunsch vieler Anwender Realität, dass sie telegram auch ohne eine persönliche ...
Weiterlesen …
Wird geladen...