Diebstahl von Verschlüsselungscodes für SIM-Karten

Geheimdienste - Die Enthüllungen gehen auf die Dokumente von Edward Snowden zurück.

Amerikanische und britische Geheimdienste sollen Hersteller von SIM-Karten ausspioniert und Schlüsselcodes für die Handy-Karten abgefangen haben. Mit den Verschlüsselungscodes können sie die Kommunikation der Nutzer überwachen.

Die NSA und sein britischer Gegenpart GCHQ sollen in grossem Stil Verschlüsselungscodes für SIM-Karten gestohlen haben. Die Geheimdienste hätten dabei vor allem den weltweit führenden Kartenhersteller Gemalto aus den Niederlanden attackiert, berichtete die Enthüllungswebsite "The Intercept" am Donnerstagabend.
 
Den geheimen Unterlagen aus den Beständen des Whistleblowers Edward Snowden zufolge wurde aber auch der deutsche SIM-Kartenhersteller Giesecke & Devrient ins Visier genommen. Die mit Hacker-Methoden erbeuteten Schlüssel zu den SIM-Karten ermöglichten es, unauffällig die Kommunikation von Nutzern zu überwachen.
 
Durch die Angriffe im Auftrag der anglo-amerikanischen Geheimdienste könnte auch die Sicherheit von elektronischen Personalausweisen und Pässen, Bank und Kreditkarten oder Schlüssel-Generatoren für das Online-Banking ausgehebelt worden sein. In diesen Bereichen werden ähnliche Chips mit geheimen Schlüsseln wie in den SIM-Karten verwendet.
 
SIM-Karten-Hersteller besorgt
 
Gemalto, Hersteller von rund zwei Milliarden SIM-Karten im Jahr, zeigte sich sehr besorgt. Jetzt sei das Wichtigste zu verstehen, wie der Angriff passieren konnte, um eine Wiederholung zu verhindern, sagte Gemalto-Manager Paul Beverly "The Intercept".
 
Die genaue Dimension des Datendiebstahls ist bisher unklar. In einem Papier geht es nur um einen Zeitraum von drei Monaten im Jahr 2010, in dem Millionen Schlüssel erbeutet worden seien. Wie es heisst, habe man einen Weg gefunden, die Codes auf dem Weg zwischen SIM-Hersteller und Netzbetreibern abzufangen.
 
Dabei spielte offenbar auch eine breit angelegte Überwachung der Kommunikation von Mitarbeitern der SIM-Karten-Hersteller eine zentrale Rolle. Ausserdem wurden demnach auch Mitarbeiter aus der Mobilfunkindustrie - etwa von Nokia, Ericsson und Huawei - bespitzelt.
 
Die Schlüssel auf der SIM-Karte dienen zum einen dazu, das Einbuchen eines Handys in ein Mobilfunknetz zu ermöglichen und ein Telefon zum Beispiel für Abrechnungszwecke eindeutig im Netz zu identifizieren. Gleichzeitig wird mit dem so genannten "Ki" auch die Verbindung zwischen der SIM-Karte und dem Netz verschlüsselt. Die Hersteller betonen wiederholt, dass die SIM-Karte ein geschützter Ort sei und bauen auf ihr auch Zusatzdienste auf.
 
Tresor für das Handy
 
SIM-Karten bilden de facto die Sicherheitszentrale eines Mobiltelefons. Der Name kommt aus dem Englischen und bedeutet übersetzt "Teilnehmer-Identitätsmodul" (Subscriber Identity Module). Mit der kleinen Karte lässt sich das Handy gegenüber dem Netzbetreiber identifizieren.
 
Sie ist also ein Bindeglied zwischen Mobiltelefon und Provider. Ähnlich wie Kredit- oder Plastikkarten von Krankenkassen haben SIM-Karten einen Speicherchip.
 
Das Kärtchen speichert darauf elektronische Schlüssel, um zum einen die Identität des Handys zu belegen und zum anderen jegliche Kommunikation auf dem Mobiltelefon zu verschlüsseln. Wer den Schlüssel kennt, kann bequem mitlesen oder mithören, ohne die Verschlüsselung hacken zu müssen. (sda)