Berlin – Hackern ist es in den vergangenen Monaten offenbar in einem zweistufigen Angriff gelungen, Konten von Bankkunden zu plündern.
Laut eines Bericht der „Süddeutschen Zeitung“ verschafften sich die Kriminellen erst Login-Daten und Mobilfunknummer, um anschließend SMS umzuleiten.
Auf diese Weise konnten die Angreifer Geld auf eigene Konten überweisen. Auch deutsche Kunden waren betroffen. International besteht die Schwachstelle dem Bericht zufolge weiterhin.
Der Telekommunikationskonzern O2/Telefonica bestätigte der Zeitung, dass es Anfang des Jahres entsprechende Vorfälle gegeben habe: „Ein krimineller Angriff aus dem Netz eines ausländischen Providers hat Mitte Januar dazu geführt, dass eingehende SMS für vereinzelte Rufnummern in Deutschland unbefugt umgeleitet wurden.“
Der entsprechende Provider sei gesperrt worden, die Kunden informiert, mittlerweile habe die Polizei Ermittlungen aufgenommen.
Der Hacker-Angriff bringt vor allem Telekommunikationsanbieter in Erklärungsnot, da die ausgenutzte Schwachstelle seit Ende 2014 öffentlich bekannt ist, schreibt die SZ. Bereits damals wurde gewarnt, dass es für motivierte Kriminelle ein Leichtes sei, auf diese Weise Geld zu klauen. Zuerst müssen die Hacker an sämtliche Daten kommen, die für eine Überweisung nötig sind: Kontonummer, dazugehöriges Passwort und die Handynummer.
Dafür verschicken sie zum Beispiel Phishing-Mails. Diese Mails täuschen vor, von einer Bank zu kommen. Tatsächlich kommen sie von Webseiten, die die Angreifer kontrollieren. Jede dort eingegebene Information landet bei ihnen.
Doch Überweisungen per Einmalkennwort abgesichert werden – dem sogenannten mTan-Verfahren – reicht dieser Schritt nicht aus: Deshalb nutzen die Hacker eine Schwachstelle im SS7-Netzwerk aus. Über dieses Verfahren tauschen sich Mobilfunkunternehmen weltweit aus. In SS7 enthalten ist eine Datenbank mit dem Namen Home Location Register.
Darüber könne man das Handy sowohl orten als auch Rufnummern umleiten. Diese Umleitung k! önnen Pr ovider einfach anfordern. Über diesen Zugang ist es den Kriminellen möglich, eine Rufnummer-Umleitung einzurichten.
Erst mit diesem zweiten Schritt ist der Angriff komplett. Sie können sich nun zu einem in das Konto des Opfers einloggen, die Überweisung tätigen, die SMS über den Provider auf eine Rufnummer ihrer Wahl umleiten lassen und damit die Überweisung bestätigen.
Die Änderung der Rufumleitung durch Dritte kann blockiert werden, erklärt Hendrik Schmidt von IT-Sicherheitsfirma ERNW. „Wenn man Kunde bei Vodafone, O2 oder Telekom ist, sollte es auch nur Vodafone, Telekom oder O2 gestattet sein, Rufnummern umzuleiten – und nicht jeder Organisation, die Zugang zu diesem Netzwerk besitzt.“
Karsten Nohl ist einer der Sicherheitsforscher, die Ende 2014 auf die Schwachstelle in SS7 aufmerksam gemacht haben.
Er zeigte, wie es zum Beispiel für Geheimdienste möglich wäre, Nachrichten mitzulesen. Entsprechend vernichtend fällt sein Urteil nun aus: „Die ganze Industrie will dieses Problem lösen.
Aber es ist enttäuschend, dass es so viele Jahre gedauert hat und erst ein finanzieller Schaden entstehen musste, bevor etwas unternommen wurde. Die Privatsphäre der Kunden alleine war wohl nicht ausschlaggebend genug.“(dts Nachrichtenagentur)

Diesen Artikel drucken



Berlin – Ein Hacker hat die Stammdaten von zwei Millionen Vodafone-Kunden gestohlen. Der Cyberangriff sei „nur mit hoher krimineller Energie sowie Insiderwissen ...
Berlin – Der am Mittwoch erfolgte Hacker-Angriff auf Regierungswebseiten war kein Einzelfall. Laut einer internen Aufstellung des Bundesamtes für Sicherheit in der ...
Sunnyvale – Der US-Internetdienstleister Yahoo hat einen Hacker-Angriff bestätigt, bei dem Ende 2014 Daten von mindestens 500 Millionen Nutzern gestohlen wurden. Die ...
London – An einem Londoner Flughafen ist am Mittwochmittag ein 29 Jahre alter britischer Staatsangehöriger festgenommen worden, der verdächtigt wird, Ende November ...
Wörth – Im Bergfeld 18 in Wörth brannte es in den Morgenstunden in einem Mehrfamilienhaus. Das Feuer ist mittlerweile gelöscht. Die Feuerwehr ...
Landau-Nußdorf. Die Feuerwehr Landau wurde um 0.27 Uhr am Donnerstag zu einem Brand in die Walsheimer Straße in Nußdorf alarmiert. Die Einheiten ...
Verden – Die Polizei hat ein internationales Hacker-Netzwerk zerschlagen: Bei einer Razzia in insgesamt zehn Ländern am Mittwoch seien mutmaßliche Führungsmitglieder einer ...
Berlin – In Deutschland gibt es eine neue Betrugsserie im Online-Banking. Die Polizei registrierte in den vergangenen Wochen bundesweit mindestens sieben Fälle ...
Berlin – Der Präsident des Bundesamt für Sicherheit in der Informationstechnik (BSI), Michael Hange, hat den von seinem Amt bekanntgemachten Diebstahl von ...














