Schnurlose Telefone abhören
In all diesen Fällen konnten die Tüftler laufende Gespräche im Klartext mitschneiden.Auf den geheim gehaltenen DSC hatte die Gruppe damals aber noch keinen erfolgreichen Angriff durchspielen können. Nun ist sie einen Schritt weiter, sodass Telefonieren mit DECT-Geräten selbst bei richtiger Implementierung der mit dem Standard einhergehenden Verschlüsselungsfunktionen durch einen Hersteller als unsicher zu betrachten ist. Eine Ursache dafür ist laut dem Kryptoforscher Karsten Nohl, der sich mittlerweile deDECTed angeschlossen hat, dass die Ingenieure schon beim Einbau des Verschlüsselungscodes geschludert und zugunsten einer schnelleren Kryptierung zunächst vorgesehene zusätzliche Verfahrensabsicherungen in Form von Leerlaufrunden deutlich zurückgefahren hätten.
Kein Kommentar notwendig. Erschreckend, wie weit diese Telefone trotzdem noch verbreitet sind.
Bei Mediamarkt & Co. gibt’s mehr schnurlose als normale.
Aber immerhin:
Die Forscher hatten das DECT-Forum vor der Präsentation über die neuen Ergebnisse informiert. Die hinter dem Standard stehende Allianz hat die Sicherheitsschwächen anerkannt (PDF-Datei) und auf die Entwicklung eines neuen, offenen kryptographischen Ansatzes in Zusammenarbeit mit dem European Telecommunications Standards Institute (ETSI) verwiesen. Eine entsprechende kurzfristige Aktualisierung von DECT solle schon im Frühjahr 2010 ratifiziert werden. Darüber hinaus sei das Forum dabei, ein formales Zertifizierungsverfahren für auf dem Standard basierende Geräte zu etablieren.
Vielleicht gibt’s in Zukunft dann brauchbare schnurlose Telefone.
Alias Syntax
Ok, ist eigentlich keinen Blog-Eintrag wert. Hilft aber ungemein, wenn man verschiedene Alias-Namen gewohnt ist.
alias ll='ls -al'
Links 1
- GSM Hacken leicht gemacht
DECT ist unsicher. Wen wundert es, dass es GSM auch ist? - Nach dem versuchten Attentat werden mal wieder “Nacktscanner” diskutiert.
- Google soll Stadt (Ratingen) für StreetView bezahlen.
Weihnachten: Vorbereitungen
Ja ich weiß! Weihnachten ist vorbei. Trotzdem haben sich über Weihnachten einige Mails und Links mit netten “Beiträgen” angesammelt, die jetzt nachträglich noch gebloggt werden müssen. Und die Lebkuchen sind auch noch nicht alle aufgegessen.
Wie wäre es mit Buzzword-Bingo zu Weihnachten?
Verzeihung, seit Oktober ist es höchste Zeit, mit dem Weihnachts-roll-out zu starten und die Christmas-Mailing-Aktion just in time vorzubereiten.
Hinweis: Die Kick-Off-Veranstaltung (früher 1. Advent) für die diesjährige SANCROS (Santa Claus Road Show) findet bereits am 27. November statt. Daher wurde das offizielle come-together des Organizing Commitees unter Vorsitz des CIO (Christmas Illumination Officer) abgehalten.
Weihnachten
Familie Heinz Becker: “Alle Jahre wieder”
