IMEI u.a. sensible Daten über die Netze versendet

Die Plauderecke für alles mögliche ohne Bezug zu DC-Projekten.
Nachricht
Autor
Benutzeravatar
X1900AIW
TuX-omane
TuX-omane
Beiträge: 2967
Registriert: 05.01.2008 16:34

IMEI u.a. sensible Daten über die Netze versendet

#1 Ungelesener Beitrag von X1900AIW » 27.08.2026 14:08

"Sicherheitslücke: Mobilfunknetze übertrugen Handydaten an Anrufer", 27.08.2026
https://www.tagesschau.de/investigativ/ ... z-100.html

Bild
Bei Telefonanrufen in deutschen Mobilfunknetzen konnten Anrufer sensible Daten über das Smartphone ihres Gegenübers erhalten. Das zeigen Recherchen des Bayerischen Rundfunks. Es geht um Daten, die für Angreifer wertvoll sein können: die 15-stellige IMEI-Kennnummer und Angaben zu Smartphone-Modell und Betriebssystemversion. Die Netze übertrugen die Daten im Hintergrund, und das bereits bevor die angerufene Person das Gespräch annahm.

Das Bundesamt für Verfassungsschutz (BfV) bewertet die entdeckte Sicherheitslücke auf Anfrage als "sicherheitsrelevant". Die Daten könnten kriminellen und staatlichen Cyberakteuren gezielte Angriffe erleichtern, etwa mit Spionagesoftware. "Aufgrund bereits erfolgter Cyberangriffe auf Mobilfunkgeräte durch staatliche Angreifer" gehe das BfV "nahezu sicher davon aus, dass fremde Nachrichtendienste entsprechende Informationen für ihre Zwecke nutzen". (...)

Insgesamt untersuchte der BR bei mehr als 70 Testanrufen, welche Informationen beim Rufaufbau über das Netz an das Smartphone des Anrufers übermittelt werden. In den Netzen von Telekom und Telefónica (O2) gelangten dabei in mehreren Fällen IMEI-Nummern zum Anrufer. Bei Telekom und Vodafone wurden Smartphone-Modelle und Betriebssystemversionen offengelegt.

So ließ sich erkennen, ob wichtige Sicherheitsupdates installiert waren. Die Daten wurden nicht bei jedem Anruf übertragen, sondern offenbar nur in bestimmten Konstellationen.

Seit wann die Sicherheitslücke bestand, ist unklar. Der BR informierte Telekom, Vodafone und Telefónica Ende Juni über die Schwachstelle. Vodafone schrieb dem BR, das Unternehmen habe die Daten, die bei Anrufen übermittelt werden, "zusätzlich eingegrenzt". Die Telekom kündigte Mitte August gegenüber dem BR an, ihr Netz entsprechend anzupassen. Telefónica erklärte, technische Maßnahmen umgesetzt zu haben. Die Unternehmen betonten, internationale Branchenstandards einzuhalten. (...)

In dem neunseitigen Briefing, das dem BR vorliegt, empfiehlt die GSMA Netzbetreibern, ihre Netze zu überprüfen und unnötig übermittelte Informationen herauszufiltern. Angreifer könnten mit den Daten Geräteprofile erstellen, Phishing und Social Engineering gezielter einsetzen und bekannte Sicherheitslücken in Geräten und Software aufspüren. Social Engineering bezeichnet die Manipulation von Menschen, damit diese vertrauliche Informationen preisgeben oder bestimmte Handlungen ausführen. (...)

Jiska Classen, Professorin am Hasso-Plattner-Institut in Potsdam und Leiterin der Forschungsgruppe zur Sicherheit mobiler und drahtloser Systeme, spricht von einer gravierenden Sicherheitslücke, mit der es Angreifern prinzipiell möglich sei, massenhaft Daten von Smartphone-Nutzern zu sammeln. Die Schwachstelle zeige, wie schlecht getestet solche Systeme teilweise seien. Sowohl die Hersteller der Netzwerkgeräte als auch die Netzbetreiber und die Bundesnetzagentur hätten das Problem übersehen. (...)
Bild
Klar, als Netzbetreiber kann ich so eine Sicherheitslücke schon mal übersehen. :argue:

Links:
https://www.br.de/nachrichten/deutschla ... handydaten
https://de.wikipedia.org/wiki/Internati ... t_Identity
https://www.heise.de/news/Mobilfunk-IME ... 27013.html
Zusammenkommen ist ein Beginn, Zusammenbleiben ist ein Fortschritt, Zusammenarbeiten ist ein Erfolg.
Henry Ford

Benutzeravatar
Michael H.W. Weber
Vereinsvorstand
Vereinsvorstand
Beiträge: 23118
Registriert: 07.01.2002 01:00
Wohnort: Marpurk

Re: IMEI u.a. sensible Daten über die Netze versendet

#2 Ungelesener Beitrag von Michael H.W. Weber » 27.08.2026 14:12

Hammer.
Möchte allerdings nicht wissen, was derzeit per KI so an Sicherheitslücken hinter den Kulissen aufgetan wird - in ganz anderen Bereichen.

Michael.
Fördern, kooperieren und konstruieren statt fordern, konkurrieren und konsumieren.

Bild Bild

Benutzeravatar
MWF
Prozessor-Polier
Prozessor-Polier
Beiträge: 142
Registriert: 25.08.2025 17:53

Re: IMEI u.a. sensible Daten über die Netze versendet

#3 Ungelesener Beitrag von MWF » 28.08.2026 15:35

Michael H.W. Weber hat geschrieben: 27.08.2026 14:12 Hammer.
Möchte allerdings nicht wissen, was derzeit per KI so an Sicherheitslücken hinter den Kulissen aufgetan wird - in ganz anderen Bereichen.

Michael.
Ich hoffe nur, dass gerade Anthropic ihre KI-Hackingtools zuerst den Entwicklern zur Verfügung stellt bevor Kriminelle damit ihr Unwesen treiben können.
Freizeit-Nutzer
1x Desktop-PC: Ryzen 9 9800X3D, RTX 4070 TI, Win11
1x Desktop-PC: Intel Core Ultra 270k plus, RTX 5060 TI 8G, Linux Mint

MWF @ Folding@Home
Bild

Zurück zu „Smalltalk“