PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ist euer DECT-Telefon abhörsicher?


Spasstiger
2009-01-21, 21:32:30
Mich wundert, dass die auf der 25C3 demonstrierten Sicherheitsrisiken bei DECT-Telefonen noch nicht thematisiert wurden.
In der Zwischenzeit warnte sogar der Bundesdatenschutzbeauftrage Peter Schaar vor den Risiken:
http://www.heise.de/security/Bundesdatenschutzbeauftragter-warnt-vor-Risiken-bei-DECT-Telefonen--/news/meldung/122033

DECT sieht eigentlich eine Verschlüsselung für die gefunkten Daten vor, jedoch wird davon offenbar nicht bei jedem DECT-Produkt Gebrauch gemacht. So funken viele DECT-Telefone völlig unverschlüsselt.
Mit einer simplen DECT-PCMCIA-Karte für 25€ und einer frei verfügbaren Firmware + Software können unverschlüsselte Telefongespräche von DECT-Telefonen abgehört werden. Natürlich ist das Abhören von Telefongesprächen strafbar, weshalb ich dringend von einer Benutzung der Software abraten muss.

Die Entwickler der Software haben eine Homepage (https://dedected.org/trac) eingerichtet, wo sie über das Thema informieren und eine Liste von DECT-Geräten (https://dedected.org/trac/wiki/ListOfPhones) pflegen. Bisher ist bei folgenden DECT-Geräten bekannt, dass sie unverschlüsselt senden:
Philips ADLS 515
Siemens Gigaset A120
Siemens Gigaset 1000 / 1010
Siemens Gigaset 3000 / 3010
T-Concept CP720
Dosch&Amand Com-On-Air TypeII/III
Panasonic KX - TG 7220 G/S
Panasonic KX - TG 7223 G/S
AEG Ventura D9 Voice plus

Zudem sei man wohl auf einem guten Weg beim Knacken der DECT-Verschlüsselung DSAA, weil man offenbar eine Schwäche beim verwendeten Zufallsgenerator entdeckt hat. Man rechnet bereits in wenigen Wochen mit entsprechender Entschlüsselungs-Software.
Das könnte noch große Kreise nach sich ziehen, wenn auf einmal sensible Geschäftstelefonate bequem von der Straße aus mit einem 0815-Notebook abgehört werden können. Die Telefonhersteller halten sich bislang bedeckt.

DarkFox
2009-01-21, 21:40:43
Wer sich dafür interessiert, dem sei das CRE 102 empfohlen http://chaosradio.ccc.de/cre102.html
Wenn sogar Verkehrsanlagen, Türoffner etc. damit laufen, muss man sich echt an den Kopf fassen...

MatzeG
2009-01-21, 22:39:31
Ich bin unwichtiger Pöbel, insofern sollen die mich ruhig abhören.
Gleichzeitig bietet sich die Möglichkeit, die Wirtschaftsgauner abzuhören :)

HeldImZelt
2009-01-24, 01:37:34
omg... :crazy2:

http://img212.imageshack.us/img212/3781/ebayub6.png

Spasstiger
2009-01-24, 02:51:11
omg... :crazy2:

http://img212.imageshack.us/img212/3781/ebayub6.png
;D

Hat der Hersteller die Karte vom Markt genommen oder warum explodieren die Preise dermaßen?

huha
2009-01-24, 02:52:45
Die Karte wird schon seit einiger Zeit nicht mehr produziert und nun, da es einen halbwegs sinnvollen Einsatzzweck gibt, steigen eben die Preise. ;)

-huha

Spasstiger
2009-01-24, 02:57:18
Die Karte wird schon seit einiger Zeit nicht mehr produziert und nun, da es einen halbwegs sinnvollen Einsatzzweck gibt, steigen eben die Preise. ;)

-huha
Hätte ich bloß mal die 25C3 aufmerksamer verfolgt und das Ausmaß dieses Sicherheitsloches erkannt, dann wäre ich jetzt reich. :biggrin:
Gleich mal die Restposten einiger Hardwarehändler durchstöbern ...

Höhnangst
2009-01-24, 21:36:55
Gibt's keine anderen Karten außer dieser?

Gast
2009-01-24, 21:49:37
;D

Hat der Hersteller die Karte vom Markt genommen oder warum explodieren die Preise dermaßen?
weil ihr "deppen" puplick macht das man damit die Leute abhören,ausspionieren,und auch auf deren Rechnung telefonieren kann ;)
--- das nennt man Marktwirtschaft,Angebot und Nachfrage !!! und " Idioten" die das forzieren und das zu jedem Preis haben wollen ;)

Gast
2009-01-24, 21:52:53
;D

Hat der Hersteller die Karte vom Markt genommen oder warum explodieren die Preise dermaßen?
DECT-Abhörkarte ist ausverkauft
http://www.heise.de/newsticker/DECT-Abhoerkarte-ist-ausverkauft--/meldung/122230

Gast
2009-01-24, 22:34:27
;D

Hat der Hersteller die Karte vom Markt genommen oder warum explodieren die Preise dermaßen?
das ist wie mit der D-box als Vergleich---ohne Worte