Unlawful-Interception



AV: D01 Erstveröffentlichung: Letzte Aktualisierung:

„Unlawful-Interception“ – der Missbrauch durch unbefugte Dritte. 


Details:

Angriffspunkte hierzu gibt es einige, da Anfragen durch die Behörde über das „Simple Network Management Protocol“ (SMTP) an den Provider übermittelt werden kann. Hierüber könnten auch fremde eine Anfrage starten (Spoofing). Hinzu kommt, dass die unterschiedlichen LI-Implementierungen der Hersteller Fehler enthalten die, solange sie vom Provider nicht geschlossen werden, durch unautorisierte Personen benutzt werden können.

So war es auch möglich, die griechische Regierung in den Jahren 2004 und 2005 abzuhören. Hierzu wurde eine Schwachstelle im MSC der Firma Ericsson ausgenutzt und mittels Schadsoftware sogar die LI-Schnittstelle abgehört.


Quellen/Links:

IEEE Spectrum Article „Athens Affair“, July 2007










Weitere Vektoren aus dem Bereich

Mobile Abhöranlagen

Die Branche der LI-Hersteller bietet auch eine Vielzahl von mobilen Abhöranlagen wie den IMSI-Catcher. Diese Geräte befinden sich auch in privaten Händen und können ohne Wissen des Netz-Betreibers eingesetzt werden.

Key Recovery

Das letzte Hindernis für die LI könnte die Verschlüsselung durch die Kommunikationspartner an den Endpunkten darstellen, wie es zum Beispiel bei Secure-VoIP oder beim Versand von E-Mails der Fall sein

Klein Declaration & PRISM

Neben den ETSI-Spezifikationen zur Lawful Interception, ist eine andere Herangehensweise unter dem Begriff „Klein Declaration“ (oder auch PRISM) bekannt. Die Bezeichnung ist nach dem AT&T Ingenieur Mark Klein benannt, der als

LEA-Domain

Die LEA-Domain kann von außen angreifbar sein.  Die Verschlüsselung kann hier aufgebrochen werden – siehe eTLS Standard