2G Zugangs- und Kern-Netz


AV: C01 Status: Historisch Thread Level: Medium Auswirkungen: Vertraulichkeit, SMS-Abfangen, Datendiebstahl Voraussetzung/Distanz: Remote Funk

Veröffentlicht: 27.01.2013 Aktualisiert: 23.07.2026

Im Providernetz von 2G-Umgebungen können Daten auf Richtfunk- und Legacy-Transportstrecken abgefangen werden, wenn diese unzureichend geschützt sind. Dadurch sind Mitlesen und Manipulation im Backbone bzw. Interconnect prinzipiell möglich.

MITRE ATT&CK

T1635 – Adversary-in-the-Middle (T1635)

Matrix: Mobile

Taktik: Credential Access (TA0006)

Technik: Adversary-in-the-Middle

Auf MITRE ATT&CK ansehen


Details:

Der Kern des Vektors liegt nicht primär im Endgerät, sondern im Providernetz (Backhaul, Core-Transport, Interconnect). Bei unzureichender Härtung von Richtfunk- oder Übergabestrecken kann ein Angreifer sich zwischen Kommunikationspartner bringen (Adversary-in-the-Middle) und Signalisierungs- oder Nutzdaten mitlesen bzw. beeinflussen.

Technisch relevant ist, dass Mikrowellenstrecken stark richtungsgebunden sind (Line-of-Sight). In Kombination mit exponierten Standorten, geeigneter Antennentechnik und Legacy-Betrieb entstehen reale Angriffsfenster. Historische SIGINT-Analysen beschreiben zudem die Interzeptionsfähigkeit bei satellitengestützter Kommunikation und den Empfang in passenden Footprints.




Quellen/Links:



Erkennung:

  • Unplausible oder sprunghafte Routing-/Signalisierungspfade im Providernetz
  • Auffällige Anomalien auf Richtfunk-Backhaul-Strecken (Pegel, BER, unerwartete Retransmits)
  • Abweichungen zwischen Core-Logs und tatsächlichem Verkehrsverhalten
  • Unerklärliche Integritätsfehler bei Signalisierungsdaten in Legacy-Segmenten


Quellen/Links:



Gegenmaßnahmen:

Empfohlen sind Ende-zu-Ende-Absicherung der Transportpfade, harte Segmentierung im Backbone, kryptografische Absicherung von Management- und Signalisierungskanälen, kontinuierliches Monitoring von Richtfunk- und Interconnect-Anomalien sowie die schrittweise Reduktion von 2G-/Legacy-Abhängigkeiten. Übergänge zu 4G/5G sollten mit expliziten Anti-Downgrade- und Integritätskontrollen betrieben werden.


Quellen/Links:





KI-ASSISTED · HUMAN REVIEWED



Weitere Vektoren aus dem Bereich

Zugriff auf Kern-Netz

Zugriff durch Drittanbieter auf Komponenten des Kern-Netzes der Provider. Angriffe auf HLR, VLR oder Smartphones denkbar. Darunter zählt auch der Angriff über das SS7 Protokoll das hier näher beschrieben wird: ss7-protokolle

3G Zugangs- und Kern-Netz

Im 3G-Zugangs- und Kernnetz bestehen Risiken durch unvollständig abgesicherte Signalisierungs- und Managementpfade. Angreifer mit Interconnect- oder Kernnetznähe können je nach Konfiguration Verkehrs- und Standortinformationen ableiten oder Signalisierung missbrauchen. In hybriden