CHAOSRADIO PODCAST NETWORK
chaosradio_express Logo

CRE102
Der DECT Hack

Technische Hintergründe zur Vernichtung des Standards für schnurlose Telekommunikation


Veröffentlicht am: 11.01.2009, 00:15 Uhr
Aufnahme vom: 09.01.2009

Teilnehmer: Tim Pritlove (Moderation), Andreas Schuler, Erik Tews, Ralf-Philipp Weinemann

Der DECT-Standard hat sich zumindest in Europa seit den 1990er Jahren auf breiter Front durchgesetzt und kommt in vielen Millionen Telefonanlagen und Handtelefongeräten zum Einsatz. Das Forscherteam von dedected.org - Andreas Schuler, Erik Tews, Ralf Weinemann und Matthias Wenzel - haben sich im letzten Jahr der Sicherheit des Standards genauer angenommen und dabei eklatanten Sicherheitslücken aufgedeckt. Im Gespräch mit Tim Pritlove berichten drei der vier ausführlich über ihre Vorgehensweise, Techniken, Forschungsergebnisse und die Konsequenzen, die ihre frisch veröffentlichte Publikation haben könnten.

Der Podcast hinterfragt zunächst die grundsätzliche Funktionalität von DECT und geht im weiteren auf viele Detailthemen ein: Dichte und Verbreitung von DECT-Basisstationen in Deutschland, Ablauf des Pairing (Key Allocation) zwischen Basisstation und Handset, was sich hinter den Begriffen RFPI, IPEI, IPUI und UAK verbirgt, verwendete Frequenzbänder und Kanalaufteilung, DECT in Nordamerika, wo DECT überall eingesetzt wird und warum man sich über EC-Kartenzahlung in Restaurants und Verkehrsleitsysteme neue Gedanken machen sollte, wie man DECT-Datenströme dekodieren kann und welche Hardware man dafür verwenden kann.

Im zweiten Teil der Gesprächsrunde geht es um die Schwachstellen des DECT-Standards: wie man Telefone auffordern kann, keine Verschlüsselung einzusetzen, Implementierungsmängel in gängigen DECT Handsets, welche Schwachstellen die DSAA-Authentifizierung von DECT aufweist, wie man sich als Dritter gegenüber eine Basisstation als bereits angemeldetes Telefon ausgeben kann, wofür Ampeln (!) DECT verwenden, warum DECT Telefone meist Löcher im Gehäuse unter dem Batteriedeckel haben.

Links:


Fällt Euch dazu noch was ein oder wollt Ihr etwas klarstellen oder könnt Ihr Hintergrundinformationen bieten? Wir bieten Euch verschiedene Kanäle und Kommunikationsmittel, um Euch einzubringen oder weitere Informationen zu erlangen:


Spenden

Hat Dir diese Sendung gefallen? Dann erwäge doch eine Spende für Chaosradio Express.

Hinweis: Chaosradio Express ist eine eigenverantwortliche Produktion von Tim Pritlove. Zuwendungen an Tim Pritlove sind keine Spenden im steuerrechtliche Sinne. Eine Weiterleitung von Geldern an den Chaos Computer Club e.V. findet nicht statt.


Technorati Tags: , ,


del.icio.us Logo Post to del.icio.us | Digg Logo Submit to digg | Yigg Logo Submit to yigg
Technorati Logo Technorati incoming links | Icerocket Logo IceRocket incoming links