Keine Warnung bei unverschlüsselter 2G Verbindung


AV: A07 Status: Aktiv Thread Level: Medium Auswirkungen: Vertraulichkeit Voraussetzung/Distanz: Remote Funk

Veröffentlicht: 18.02.2013 Aktualisiert: 08.07.2026

Fehlende Warnung (Cipher Indicator) auf dem Display, wenn unverschlüsselt Telefoniert wird. Das Sicherheitsrisiko, dass unter AV-A02 (Fehlende Auth. der Basisstation) beschrieben ist, könnte durch einen Cipher Indicator wie er laut Spezifikation vorgesehen ist entschärft werden. 

Keine MITRE Quellen vorhanden.



Details:

A5/0 bedeutet unverschlüsselt, was laut Standard  auf dem Display des ME als Cipher-Indicator (zum Beispiel als offenes Schloss) angezeigt werden kann. Die Funktion muss vom Endgerät unterstützt werden und auch auf der SIM-Karte muss das „Administartive Cipher Bit“[1,2] gesetzt sein.




Quellen/Links:



Erkennung:

Bei aktuellen Smartphones ist ein fehlender Cipher Indicator meist nicht mehr sichtbar, obwohl unverschlüsselte 2G-Verbindungen technisch weiterhin relevant sein können. Damit fällt für Nutzer ein wichtiges Warnsignal weg, das ältere Geräte teilweise noch dargestellt haben.

Praktisch erkennbar ist das Problem meist nur indirekt, etwa über spezielle Funkanalyse-Tools, Baseband-Diagnostik oder Endgeräte, die ungewöhnliche 2G-Parameter und unverschlüsselte Verbindungen überhaupt anzeigen können.



Quellen/Links:



Gegenmaßnahmen:

Die naheliegende Gegenmaßnahme ist, 2G möglichst zu deaktivieren oder nur dann zuzulassen, wenn es betrieblich unvermeidbar ist. Damit wird die Wahrscheinlichkeit reduziert, dass das Gerät überhaupt in einen unverschlüsselten oder schwach abgesicherten 2G-Betrieb gezwungen werden kann.

Darüber hinaus helfen Endgeräte oder Analyseumgebungen, die Netzmodus, Verschlüsselungsstatus und auffällige Downgrades transparenter anzeigen. Für Spezialfälle können zwischengeschaltete SIM- oder Proxy-SIM-Konzepte interessant sein, sie sind aber keine einfache Standardlösung für Alltagsgeräte.


Quellen/Links:









Weitere Vektoren aus dem Bereich

Parser-Schwachstellen in Mobilfunk-Protokollen

Parser-Schwachstellen in Mobilfunk-Protokollen betreffen die Verarbeitung speziell präparierter Signalisierungsnachrichten in LTE- und 5G-Netzen. Fehler in der Parser-Logik können Abstürze auslösen und im Einzelfall weitergehende Angriffe auf Netzkomponenten oder Basisband-Implementierungen ermöglichen.

LTE Protokolle und Schwachstellen

Immer mehr Schwachstellen im LTE-Protokoll werden bekannt. Diese ermöglichen sich als ein anderer Nutzer oder auch als eine LTE Basisstation auszugeben. Ähnliche Schwachstellen gibt es schon immer in 2G (GSM)

WiFi/WLAN

Eine mit WEP geschützte Verbindung ist innerhalb weniger Sekunden entschlüsselt. Aber auch WPA/WPA2 ist nicht mehr sicher. Sogar auf den neuen Standard WPA3 gibt es erste Angriffsszenarien. 

Unverschlüsselte Datenverbindung

Bei der Datenverbindung (ps) wird zwischen dem Endgerät  und der SGSN im Kern-Netz verschlüsselt. Nicht zwischen BTS und Endgerät wie es bei einer cs-Verbindung der Fall ist.