Der Stand der Dinge in Sachen Sicherheit bei dem führenden Mobilfunkstandard
![Episode image for CRE179 GSM Security](http://meta.metaebene.me/media/cre/cre179-gsm-security.jpg)
Im Gespräch mit Tim Pritlove bietet Karsten Nohl einen Einblick in den Stand der Dinge, was heute überhaupt noch als sicher angesehen werden kann, warum sich die Situation kaum verbessert und welche kleinen Schritte die Provider unternehmen könnten, um zumindest das Schlimmste zu verhindern.
Themen: Sicherheit der GSM-Kryptografie; Denkbare und praktische Denial of Service Attacken auf GSM; systemkritische Dienste und Gefährdung der öffentlichen Infrastruktur; wofür GSM erdacht und wofür es heute genutzt wird; Sicherheit und Zuverlässigkeit von SMS; Fünf Maßnahmen, um die Sicherheit von GSM zu erhöhen; GSM-Banking in Afrika; Software in SIM-Karten; Installation von Software auf der SIM-Karte über das GSM-Netz; Spyware und Sicherheitslücken auf SIM-Karten; der Machtkampf zwischen Telefonherstellern und Netzbetreibern; Open Source Baseband Prozessoren.
Dauer: 02:10:40
Shownotes:Erstellt von:
Links:
- Karsten Nohl
- WP: Kryptographie
- WP: Kryptoanalyse
- WP: Digital Enhanced Cordless Telecommunications (DECT)
- Global System for Mobile Communications (GSM)
- CRE056 GSM Hacking
- WP: Rainbow Table
- 25C3: Nothing To Hide
- CRE120 OpenBSC
- WP: Home Location Register (HLR)
- WP: Visitor Location Register (VLR)
- WP: A5-Algorithmus
- WP: Field Programmable Gate Array (FPGA)
- CRE117 FPGA
- WP: OpenBTS
- CRE087 Software Defined Radio
- WP: Intelligentes Stromnetz (Smart Grid)
- WP: Universal Mobile Telecommunications System (UMTS)
- WP: Denial of Service (DoS)
- DeepSec
- WP: GSM Association (GSMA)
- ISS World MEA
- WP: Short Message Service (SMS)
- WP: General Packet Radio Service (GPRS)
- WP: Long Term Evolution (LTE)
- WP: International Mobile Equipment Identity (IMEI)
- CRE040 Digitale Telefonnetze
- CRE110 Next Generation Networks
- WP: IMSI-Catcher
- WP: Safaricom
- WP: SIM-Karte
- WP: SIM Application Toolkit
- WP: Java Virtual Machine
- WP: BlackBerry
- WP: Etisalat
- WP: Intel MCS-51 (8051)
- Ralf-Philipp Weinmann
- WP: Digitale Rechteverwaltung (DRM)
- osmocomBB
- WP: Fuzzing