Keine Warnung bei unverschlüsselter 2G Verbindung
VEKTOR:A07
Details:
Quellen/Links:
Kategorien:
Fehlende Warnung (Cipher Indicator) auf dem Display, wenn unverschlüsselt Telefoniert wird. Das Sicherheitsrisiko, dass unter AV-A02 (Fehlende Auth. der Basisstation) beschrieben ist, könnte durch einen Cipher Indicator wie er laut Spezifikation vorgesehen ist entschärft werden.
Details:
A5/0 bedeutet unverschlüsselt, was laut Standard auf dem Display des ME als Cipher-Indicator (zum Beispiel als offenes Schloss) angezeigt werden kann. Die Funktion muss vom Endgerät unterstützt werden und auch auf der SIM-Karte muss das „Administartive Cipher Bit“[1,2] gesetzt sein.
Quellen/Links:
[1] ETSI-Standard TS 100 906 V6.2.0 2000-04, siehe B.1.26
oder GSM 02.07 version 7.1.0 Release 1998
[2] ETSI Standard 300 977 GSM 11.11, Siehe 10.3.18
Kategorien: