23 Euro für einen DECT-Controller genügen
(firmenpresse) - Bonn – Nicht nur Gespräche mit schnurlosen Telefonen können problemlos abgehört werden. Auch das Kassensystem eines Supermarktes kann leicht Opfer eines Lauschangriffs werden, wenn es auf dem sog. DECT-Standard basiert. Dies berichtet der IT-Informationsdienst „mIT Sicherheit" aus dem Fachverlag für Computerwissen in seiner aktuellen Ausgabe. „Überall wo DECT draufsteht, ist häufig wenig Sicherheit drin, obwohl dieser Standard eine Authentisierung der Teilnehmer und ein Chiffrierung der übertragenen Daten vorsieht."
Tatsächlich aber seien DECT-Geräte auf dem Markt, bei denen diese Sicherheits¬maßnahmen teilweise bis gänzlich fehlen oder in der Werkseinstellung deaktiviert sind. Das Ergebnis: Wer glaubt, sein Telefongespräch oder die Datenübertragung wird verschlüsselt an die Basisstation übermittelt, der irrt.
Häufig sei auch ein weiteres Sicherheitsleck zu finden: Das Mobilteil identifiziert sich zwar gegenüber der Basisstation, diese aber nicht gegenüber dem Mobilteil. Da sich dieses aber immer die nächstbeste Basisstation sucht, sind Lauschern Tür und Tor geöffnet. Sie benötigen nur einen PC, ein spezielles Programm und einen DECT-Controller im PC-Steckkartenformat für rund 23 Euro. Damit lasse sich dann die nächste Basisstation vortäuschen. Erleichtert werde den Spionen ihr Gewerbe auch noch dadurch, dass die Geräte-PINs nur vierstellig sind.
Zumindest in sensiblen Bereichen sollten - wenn schon drahtlos - nach Ansicht des IT-Informationsdienstes WLAN-Geräte mit VoIP eingesetzt werden, die bei richtiger Konfiguration auch wirklich sicher sind.
mIT Sicherheit
Fachverlag für Computerwissen 6.2.2009
Der Fachverlag für Computerwissen gehört zur Verlagsgruppe des Verlag für die Deutsche Wirtschaft AG, zu der insgesamt 10 Fachverlage zählen. Die Loseblattzeitschriften, Informationsdienste und Online-Portale des Verlages ergänzen und flankieren individuelle Beratung und Seminarangebote. Gemeinsam mit dem Schwesterunternehmen, dem FID Verlag GmbH Fachverlag für Informationsdienste, belegte der Verlag für die Deutsche Wirtschaft AG laut Ranking des Buchreportes vom März 2008 "Die 100 größten deutschen Verlage" mit Rang 6 wieder einen Platz unter den Top 10 der Fachverlage und Rang 12 unter allen deutschen Verlagen.
mIT Sicherheit
Fachverlag für Computerwissen
VNR Verlag für die Deutsche Wirtschaft AG, Theodor-Heuss-Str. 2-4, 53177 Bonn
Presseauskünfte: Stefanie Speyrer
Tel. 0228 / 8205-7632, Fax 0228 / 8205-5648, E-Mail: ssp(at)vnr.de
www.computerwissen.de und www.mit-sicherheit.de
mIT Sicherheit
Fachverlag für Computerwissen
VNR Verlag für die Deutsche Wirtschaft AG, Theodor-Heuss-Str. 2-4, 53177 Bonn
Presseauskünfte: Stefanie Speyrer
Tel. 0228 / 8205-7632, Fax 0228 / 8205-5648, E-Mail: ssp(at)vnr.de
www.computerwissen.de und www.mit-sicherheit.de