Mobilfunknetze verrieten beim Anruf unbemerkt die IMEI des Angerufenen
Ein einfacher Anruf hat in deutschen Mobilfunknetzen zeitweise ausgereicht, um technische Daten über ein fremdes Smartphone abzugreifen. Recherchen des Bayerischen Rundfunks (BR) zeigen, dass beim Rufaufbau sensible Geräteinformationen an die anrufende Seite übermittelt wurden. Und zwar bereits, bevor die angerufene Person das Gespräch überhaupt annahm. Die Netzbetreiber haben das Verhalten inzwischen abgestellt oder befinden sich nach eigener Auskunft in der technischen Klärung. Für Endnutzer besteht kein direkter Handlungsbedarf, der Fall ist aber ein gutes Beispiel dafür, wie Metadaten still und leise abfließen können.
Was ist passiert?
Der BR hat in mehr als 70 Testanrufen untersucht, welche Informationen beim Verbindungsaufbau über das Mobilfunknetz an das Smartphone des Anrufers übermittelt wurden. Das Ergebnis: In den Netzen von Telekom und Telefónica (O2) gelangte in mehreren Fällen die vollständige IMEI zum Anrufer. Belegt wurde das durch Mitschnitte des Datenverkehrs mit dem Analysewerkzeug Wireshark. In den Netzen von Telekom und Vodafone wurden zudem Smartphone-Modell und Betriebssystemversion offengelegt.
Die IMEI ist eine 15-stellige Kennung, über die sich ein Mobilfunkgerät eindeutig identifizieren lässt. Sie ist damit ein wertvoller Datenpunkt für das Tracking von Nutzern. Aus dem offengelegten Modell und der Betriebssystemversion lässt sich außerdem ableiten, welche Sicherheitsupdates auf einem Gerät installiert sind, also wie angreifbar es potenziell ist.
Warum das ein Problem ist
Über die IMEI lässt sich prinzipiell eine Verbindung zwischen Telefonnummer, Person und konkretem Gerät herstellen. Ein Mobilfunkprovider kann anhand der IMEI zudem den ungefähren Aufenthaltsort einer Person bestimmen, weil das Gerät seine Kennung an die verbundene Mobilfunkstation übermittelt. Solange man sich im Netz des eigenen Anbieters bewegt, ist das kein zusätzliches Risiko, denn der Anbieter hat ohnehin Zugriff auf diese Daten. Kritisch wird es, wenn sich jemand im Ausland in ein fremdes Netz einbucht. Dort trägt das Leck zu Angriffsszenarien bei, in denen Personen etwa durch Geheimdienste gezielt verfolgt werden.
Das Bundesamt für Verfassungsschutz stufte die Schwachstelle als sicherheitsrelevant ein. Daten dieser Art könnten kriminellen oder staatlichen Akteuren gezielte Angriffe erleichtern. Wie brisant das im Einzelfall werden kann, zeigt ein Szenario aus dem Bundeswehr-Magazin Y: Wird die IMEI eines Soldaten zunächst in Deutschland und später auf einem Truppenübungsplatz im Ausland registriert, lässt sich daraus ein Bewegungsprofil ableiten. Auch ein Bundestagsabgeordneter war unter den Testpersonen und sprach anschließend von einem möglichen Einfallstor für ausländische Nachrichtendienste.
Die Bundesnetzagentur stellte klar, dass die Daten für den Rufaufbau auf der Empfängerseite nicht erforderlich sind und die IMEI das Mobilfunknetz gar nicht verlassen dürfte. Das Telekommunikationsgesetz verpflichtet die Netzbetreiber zum Schutz von Kommunikations- und Metadaten. Die IMEI zählt in einem gesetzlichen Sicherheitskatalog ausdrücklich zu den besonders schützenswerten Kundendaten.
Einordnung
Für sich genommen ist das Leck kein dramatisches Sicherheitsproblem, und die Betreiber haben reagiert. Wichtig ist die grundsätzliche Erkenntnis: Auch ohne Zutun des Nutzers und ohne eine klassische Schwachstelle im Gerät können über Netzprotokolle sensible Metadaten abfließen. Für Personen mit erhöhtem Risiko, etwa in sicherheitsrelevanten Funktionen, ist das ein reales Thema.
- Als Endnutzer ist kein direktes Eingreifen nötig, die Ursache lag bei den Netzbetreibern und wurde adressiert.