Hackerziel Mobiltelefon Wie einfach es ist, Sie per Handy auszuspionieren

Seite 3/7

Privatsphäre ade

Die Spione - Karsten Nohl und Luca Melette (rechts) klappen ihren Laptop in einem Café in der Stuttgarter Innenstadt aus. Die Zielperson ist in der Zentrale der Stuttgarter Versicherung wenige Hundert Meter entfernt angekommen. Gespräche und Mailbox werden abgehört. Quelle: Dominik Asbach für WirtschaftsWoche

Montag, 2. Juli 2012, 10.30 Uhr. Nohl und Melette klappen ihren Abhör-Laptop in einem Eiscafé in der Stuttgarter Innenstadt auf. Die Zielperson bewegt sich zwei Häuserblocks entfernt in der Zentrale der Stuttgarter Versicherung, dieses Mal benutzt das Opfer, der stellvertretende Vorstandsvorsitzende Wolfgang Fischer, neben seinem eigenen Smartphone auch ein Handy der WirtschaftsWoche-Redaktion.

Fischer sorgte unlängst für Schlagzeilen, als er sich vor dem CDU-Wirtschaftsrat für einen rigiden Schuldenabbau starkmachte. Nohl und Melette wollen besonders tief in seine Privatsphäre eindringen. Dazu bediente sich Fischer allerdings eines Handys der WirtschaftsWoche. Die Hacker wollen zeigen, wie sie einen Top-Manager auf Schritt und Tritt verfolgen können, sobald sie im Besitz seiner Mobilnummer sind.

An die Nummer zu gelangen ist selten ein Problem. Wer den Sekretariaten Dringlichkeit vorgaukele, bekomme in der Regel fast immer die Handynummer des Chefs, sagt Nohl. Viele schreiben ihre Mobilnummer sogar direkt auf die Visitenkarte.

Dass Unbefugte mit der Rufnummer den Aufenthaltsort feststellen können, bedenkt kaum jemand. Denn über das Mobilfunknetz lassen sich alle Städte orten, in denen sich die Zielperson länger als eine halbe Stunde aufgehalten hat.

Das Opfer - Ob private Gespräche oder Reisen zu Geschäftspartnern: Wolfgang Fischer, Vizechef der Stuttgarter Versicherung, muss miterleben, wie sein Smartphone Unbefugten Zutritt zu sensiblen Daten über Kunden und persönlichen Äußerungen gewährt. Quelle: Dominik Asbach für WirtschaftsWoche

Verfolgt auf Schritt und Tritt

Die Hacker demonstrieren Fischer mithilfe eines heimlich aufgezeichneten Bewegungsprofils, wo er sich die vergangenen drei Tagen mit dem WirtschaftsWoche-Handy überall aufgehalten hat. Erst pendelte er mehrfach zwischen Köln und Düsseldorf. Dann reiste er mit dem schnellen ICE direkt zurück nach Stuttgart.

Für Wirtschaftsspione sind solche Bewegungsprofile interessant. Im normalen Wochenturnus steuern Top-Manager meist dieselben Orte an, denn bestimmte Termine sind fix, ob die Vorstandssitzung oder das Tennisspiel. Wenn es plötzlich Abweichungen gibt und jemand mehrmals pro Woche nach Dublin reist – dann könnte ein Großauftrag oder eine Übernahme dahinterstecken. Zudem können Spione dem Manager dann am Ort auflauern. Eine Abhörattacke wie bei BLG-Chef Aden bringt dann vielleicht interessante Details.

Einladung zum Missbrauch

Möglich wird die heimliche Erstellung solcher Bewegungsprofile durch eine große Sicherheitslücke, die alle Mobilfunknetze traditionell aufweisen. Denn bevor jemand etwa eine SMS verschickt, bestimmen die Netzbetreiber immer den Aufenthaltsort des Empfängers. Der Austausch von Daten, der damit einhergeht, erfolgt quasi vollautomatisch. Und zwar zwischen den 800 Mobilfunkbetreibern in 219 Ländern, die im Dachverband GSM Association zusammengeschlossen sind.

Inhalt
Artikel auf einer Seite lesen
© Handelsblatt GmbH – Alle Rechte vorbehalten. Nutzungsrechte erwerben?
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%