Informationen für...NewsKontakt
Fakultät für Elektrotechnik und Informationstechnik
  • Fakultät
    DekanatProfessor*innenZentrale EinrichtungenBibliothekCIP-InselElectronic Workshop (EWS)FachschaftsratIT-Abteilung ETITMechanische Werkstatt
    VeranstaltungenAkademische FeierGirls' DayFakultätskolloquiumKarriereveranstaltung CrossINGAlumni-FestMaster-InfotagWDR Türen auf mit der Maus
    ChancengleichheitInklusionDezentrale GleichstellungDezentrale Diversität
    AlumniMarketingGremienAusbildungInformationen für Unternehmen
  • Professuren
    Allg. Elektrotechnik & PlasmatechnikAllg. Informationstechnik & KommunikationsakustikAnaloge Integrierte SchaltungenAngew. Elektrodynamik & PlasmatechnikAutomatisierungstechnikDigitale KommunikationssystemeEingebettete SystemeElektronische SchaltungstechnikEnergiesystemtechnik & LeistungsmechatronikHochfrequenzsystemeIntegrierte Hochfrequenzsensoren
    Integrierte SystemeKognitive SensorikLernende technische SystemeMedizintechnikMikrosystemtechnikNonlinearity EngineeringPhotonics & Ultrafast Laser SciencePhotonik & TerahertztechnologieSimply Complex LabTheoretische ElektrotechnikVernetzte Energieeffiziente SystemeWerkstoffe & Nanoelektronik
  • Forschung
    FakultätskolloquiumFakultätskolloquien SoSe 2026Fakultätskolloquien WiSe 2025/26Fakultätskolloquien SoSe 2025Fakultätskolloquien WiSe 2024/25Fakultätskolloquien SoSe 2024AusgründungenForschungsförderung
    PromotionAbgeschlossene PromotionenTopING PromotionsprogrammPromotionspreise
  • Studium
    StudieninteressierteInformationen für Lehrer*innenInformationen für Schüler*innenBachelor Elektrotechnik und Informationstechnik (ETIT)Bewerbung und EinschreibungVorkurs und EinführungstageStudienverlaufBachelor IT-EngineeringBewerbung und EinschreibungVorkurs und EinführungstageStudienverlauf Bachelor ITE
    Master Elektrotechnik und Informationstechnik (ETIT)StudienschwerpunkteBewerbung und EinschreibungMaster-InfotagMaster Lasers & Photonics (LAP)Course structureApplication and AdmissionExam regulations and documentsCareer prospectsContact & Support
    LehrveranstaltungenAngebote & Informationen für StudierendeDuales Studium / Praxisintegrierendes StudiumStudium mit ForschungspraxisAuslandsaufenthalteDouble-Degree OutgoingsDouble-Degree IncomingsErasmus (Europa)UNICJapan | Nagoya UniversityUSA | Purdue UniversityIncomings
    StudienfachberatungPrüfungsamt ETITPrüfungenPOs und DokumentePO-WechselFormulareAbschlussarbeitenRücktrittAbmeldung
Ruhr-Universität Bochum
  • Fakultät
    • Dekanat
    • Professor*innen
    • Zentrale Einrichtungen
      • Bibliothek
      • CIP-Insel
      • Electronic Workshop (EWS)
        • Aus­stat­tung
        • Bestände
        • Pro­jek­te
      • Fachschaftsrat
      • IT-Abteilung ETIT
      • Mechanische Werkstatt
        • Serviceleistungen
          • Standardartikel
        • Auftragserteilung
        • Ausbildung
    • == T R E N N E R ==
    • Veranstaltungen
      • Akademische Feier
        • Akademische Feier 2025
        • Akademische Feier 2024
        • Akademische Feier 2023
        • Akademische Feier 2022
        • Akademische Feier 2021
        • Akademische Feier 2020
        • Akademische Feier 2019
        • Akademische Feier 2018
        • Akademische Feier 2017
      • Girls' Day
      • Fakultätskolloquium
      • Karriereveranstaltung CrossING
        • CrossING-2025
        • CrossING-2024
        • CrossING-2023
        • CrossING-2022
        • CrossING-2021
        • CrossING-2020
        • CrossING-2019
        • CrossING-2018
        • CrossING-2017
      • Alumni-Fest
      • Master-Infotag
      • WDR Türen auf mit der Maus
        • WDR Türen auf mit der Maus 2025
        • WDR Türen auf mit der Maus 2024
        • WDR Türen auf mit der Maus 2023
        • WDR Türen auf mit der Maus 2022
        • WDR Türen auf mit der Maus 2021
        • WDR Türen auf mit der Maus 2019
        • WDR Türen auf mit der Maus 2018
    • == T R E N N E R ==
    • Chancengleichheit
      • Inklusion
      • Dezentrale Gleichstellung
      • Dezentrale Diversität
    • == T R E N N E R ==
    • Alumni
      • Persönlichkeiten
      • Archiv
    • Marketing
    • Gremien
      • Fa­kul­täts­rat
      • Pro­mo­ti­ons­aus­schuss
      • Prüfungsausschuss
      • Qua­li­täts­ver­bes­se­rungs­kom­mis­si­on
      • Evaluationskommission
      • Studienbeirat
    • Ausbildung
      • Feinwerkmechaniker (m/w/d)
      • Mikrotechnologe (m/w/d)
    • Informationen für Unternehmen
  • Professuren
    • Allg. Elektrotechnik & Plasmatechnik
    • Allg. Informationstechnik & Kommunikationsakustik
    • Analoge Integrierte Schaltungen
      • Team
      • Forschung
        • Projekte
        • Kooperationen
      • Lehre
        • Abschlussarbeiten
          • Abgeschlossen
          • In Bearbeitung
          • Bachelor- und Masterarbeit
        • Lectures and Laboratories
        • Lehrveranstaltungen
      • Publikationen
    • Angew. Elektrodynamik & Plasmatechnik
    • Automatisierungstechnik
    • Digitale Kommunikationssysteme
    • Eingebettete Systeme
      • Team
      • Forschung
      • Lehre
        • Lehrveranstaltungen
      • Publikationen
      • Downloads
      • Freie Stellen
      • News
    • Elektronische Schaltungstechnik
      • Arbeits- und Forschungsgruppen
        • Arbeitsgruppe Analoge Integrierte Schaltungen (AIS)
        • Forschungsgruppe KFZ-Elektronik (LEMS)
          • Forschung
          • Team
          • Publikationen
      • Team
      • Forschung
        • Forschungsbereiche
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
        • Bachelor-und Masterarbeit
        • Promotionsverfahren
          • Abgeschlossen
          • in Bearbeitung
        • Veranstaltungen
      • Publikationen
      • News
    • Energiesystemtechnik & Leistungsmechatronik
    • Hochfrequenzsysteme
      • Team
      • Forschung
        • Projekte
          • Bulk-Reaction
          • C-PMSE
          • KI-ROJAL
          • MARIE
          • Materialcharakterisierung
          • Medici
          • MilliMess
          • PINK
          • Plaque-CharM
          • PluTO
          • PluTO+
          • 6GEM
          • Terahertz-NRW
        • Promotionen
          • Abgeschlossen
          • In Bearbeitung
        • Konferenzen
      • Lehre
        • Lehrveranstaltungen
        • Abschlussarbeiten
          • In Bearbeitung
          • Abgeschlossen
      • Publikationen
      • Nachrichten
    • Integrierte Hochfrequenzsensoren
      • Übersicht
      • Team
    • == T R E N N E R ==
    • Integrierte Systeme
      • Team
        • Stellenanzeigen
      • Projekte
        • abgeschlossene Projekte
      • Lehre
        • Abschlussarbeiten
          • Termine Kolloquien
          • Abgeschlossene Promotionen
        • Lehrveranstaltungen
      • Kooperation FHR
      • Publikationen
      • Nachrichten
    • Kognitive Sensorik
    • Lernende technische Systeme
      • Forschung
        • Projekte
      • Lehre
        • Lehrveranstaltungen
      • Team
      • Publikationen
    • Medizintechnik
    • Mikrosystemtechnik
      • Team
      • Forschung
        • Forschungsbereiche
          • Mikroaktorik
          • Energieautarke Mikrosensorik
          • Zweidimensionale Materialsysteme
          • Mikro-Nano-Integration
          • Optische Mikrosysteme
        • Projekte
        • Kooperationen
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
        • Praxisprojekt
        • Abschlussarbeiten
          • Abgeschlossen
          • Promotionen
        • Bachelor- und Masterarbeiten
      • Publikationen
      • Konferenzen
      • Nachrichten
    • Nonlinearity Engineering
      • Team
      • Publikationen
      • Workshops und Seminare
      • News
      • Stellenangebote und Positionen
    • Photonics & Ultrafast Laser Science
    • Photonik & Terahertztechnologie
      • Team
      • Forschung
        • Projekte
          • abgeschlossene Projekte
        • Forschungsbereiche
        • Ausstattung
        • Messmethoden
        • Kooperationen
      • Publikationen
      • Lehre
        • Abschlussarbeiten
          • Abgeschlossen
          • PhDs abgeschlossen
          • in Bearbeitung
          • PhDs in Bearbeitung
        • Master Lasers & Photonics
        • Lehrveranstaltungen
      • Nachrichten
    • Simply Complex Lab
      • Forschung
      • Team
      • Publikationen
      • News
    • Theoretische Elektrotechnik
      • Team
      • Forschung
        • Magnetisierte Plasmen
        • Plasmadiagnostik
        • Plasmajets
        • Plasmarandschichten
        • Projekte
          • For 1123
          • For 2093
          • PluTOplus
          • SFB-TR 87
          • Beendete Projekte
            • PluTO
            • PT-Grid
            • SFB-TR 87/1
        • Kooperationen
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
      • Publikationen
    • Vernetzte Energieeffiziente Systeme
    • Werkstoffe & Nanoelektronik
      • Publikationen
      • Lehrveranstaltungen
      • Kontakt
  • Forschung
    • Fakultätskolloquium
      • Fakultätskolloquien SoSe 2026
      • Fakultätskolloquien WiSe 2025/26
      • Fakultätskolloquien SoSe 2025
      • Fakultätskolloquien WiSe 2024/25
      • Fakultätskolloquien SoSe 2024
    • Ausgründungen
    • Forschungsförderung
    • == T R E N N E R ==
    • Promotion
      • Abgeschlossene Promotionen
      • TopING Promotionsprogramm
      • Promotionspreise
  • Studium
    • Studieninteressierte
      • Informationen für Lehrer*innen
        • Workshops
      • Informationen für Schüler*innen
        • Zukunftstag
        • Perspektiven
    • Bachelor Elektrotechnik und Informationstechnik (ETIT)
      • Bewerbung und Einschreibung
      • Vorkurs und Einführungstage
      • Studienverlauf
    • Bachelor IT-Engineering
      • Bewerbung und Einschreibung
      • Vorkurs und Einführungstage
      • Studienverlauf Bachelor ITE
    • Trenner
    • Master Elektrotechnik und Informationstechnik (ETIT)
      • Studienschwerpunkte
        • Automatisierungstechnik
          • Studienverlaufsplan AT (PO 2020)
        • Elektromobilitätssysteme
        • Elektronik
        • Energiesystemtechnik
        • Hochfrequente Sensoren und Systeme
        • Kommunikationstechnik
        • Medizintechnik
        • Plasmatechnik
      • Bewerbung und Einschreibung
      • Master-Infotag
    • Master Lasers & Photonics (LAP)
      • Course structure
        • Course Structure PO 2015
        • Course Structure PO 2024
      • Application and Admission
      • Exam regulations and documents
      • Career prospects
      • Contact & Support
    • Trenner
    • Lehrveranstaltungen
    • Angebote & Informationen für Studierende
    • Duales Studium / Praxisintegrierendes Studium
    • Studium mit Forschungspraxis
    • Auslandsaufenthalte
      • Double-Degree Outgoings
      • Double-Degree Incomings
      • Erasmus (Europa)
        • Belgien
        • Finnland
        • Frankreich
        • Großbritannien
        • Italien
        • Kroatien
        • Nordmazedonien
        • Norwegen
        • Österreich
        • Polen
        • Rumänien
        • Slowakei
        • Spanien
        • Tschechien
        • Türkei
        • Ungarn
      • UNIC
      • Japan | Nagoya University
      • USA | Purdue University
      • Incomings
    • Trenner
    • Studienfachberatung
    • Prüfungsamt ETIT
      • Prüfungen
      • POs und Dokumente
      • PO-Wechsel
      • Formulare
      • Abschlussarbeiten
      • Rücktritt
      • Abmeldung
Informationen für...NewsKontakt
  • Suche
News-Navigation
Zur News-Übersicht
Vorheriger Beitrag:
VDE-Preis 2019
Nächster Beitrag:
Ein Festival für Lehren und Lernen

Angreifer können Identität anderer Handybesitzer annehmen

Erstellt von Lara Kris­tin Zei­tel | 19.02.2020 News

Über eine Si­cher­heits­lü­cke im Mo­bil­funk­stan­dard LTE, auch 4G ge­nannt, haben For­sche­rin­nen und For­scher der Ruhr-Uni­ver­si­tät Bo­chum die Iden­ti­tät frem­der Per­so­nen an­neh­men und in deren Namen kos­ten­pflich­ti­ge Diens­te bu­chen kön­nen, die über die Han­dy­rech­nung be­zahlt wer­den – etwa ein Abon­ne­ment für Strea­ming­diens­te.

„Ein An­grei­fer könn­te die ge­buch­ten Diens­te nut­zen, also bei­spiels­wei­se Se­ri­en strea­men, aber der Be­sit­zer des Op­fer­han­dys müss­te dafür be­zah­len“, ver­deut­licht Prof. Dr. Thors­ten Holz vom Horst-Görtz-In­sti­tut für IT-Si­cher­heit, der die Si­cher­heits­lü­cke ge­mein­sam mit David Rupp­recht, Dr. Ka­tha­ri­na Kohls und Prof. Dr. Chris­ti­na Pöp­per auf­deck­te. Die Er­geb­nis­se stellt das Bo­chu­mer Team am 25. Fe­bru­ar 2020 auf dem Net­work Di­stri­bu­ted Sys­tem Se­cu­ri­ty Sym­po­si­um, kurz NDSS, in San Diego, USA, vor.

De­tails zu den An­grif­fen sind auch auf der Web­sei­te www.​imp4gt-at­tacks.​net ver­füg­bar.

Die Schwach­stel­le kann auch Fol­gen für Straf­ver­fol­gungs­be­hör­den haben, war­nen die For­scher. Denn An­grei­fer kön­nen nicht nur im Namen des Op­fers Käufe tä­ti­gen, son­dern auch Web­sei­ten auf­ru­fen und dort mit der Iden­ti­tät des Op­fers agie­ren – bei­spiels­wei­se ge­hei­me Fir­men­do­ku­men­te on­line stel­len. Für die Netz­be­trei­ber oder die Straf­ver­fol­gungs­be­hör­den sähe es so aus, als ob das Opfer der Täter sei.

Fast alle Han­dys und Ta­blets be­trof­fen

Von der neu ent­deck­ten Schwach­stel­le be­trof­fen sind alle Ge­rä­te, die LTE ver­wen­den, also so gut wie alle Han­dys und Ta­blets sowie auch ei­ni­ge ver­netz­te Haus­halts­ge­gen­stän­de. Be­he­ben las­sen würde sie sich nur durch ein ver­än­der­tes Hard­ware-De­sign. Das Bo­chu­mer Team setzt sich dafür ein, dass die Si­cher­heits­lü­cke im neuen Mo­bil­funk­stan­dard 5G, der der­zeit aus­ge­rollt wird, ge­schlos­sen wird. „Tech­nisch wäre das mög­lich“, er­klärt David Rupp­recht. „Die Mo­bil­funk­be­trei­ber müs­sen je­doch hö­he­re Kos­ten in Kauf neh­men, da der zu­sätz­li­che Schutz mehr Daten er­zeugt, die über­mit­telt wer­den müss­ten. Zu­sätz­lich müss­ten alle Han­dys er­neu­ert und die Ba­sis­sta­tio­nen er­wei­tert wer­den. Das wird nicht in naher Zu­kunft ein­tre­ten.“

Be­reits 2018 hatte die Grup­pe auf Si­cher­heits­lü­cken in LTE auf­merk­sam ge­macht, über die An­grei­fer Nut­zer auf fal­sche Web­sei­ten um­lei­ten und ihre Pass­wör­ter ab­grei­fen kön­nen.

An­grei­fer muss sich in der Nähe be­fin­den

Das Pro­blem liegt in dem der­zeit feh­len­den In­te­gri­täts­schutz: Zwi­schen Handy und Ba­sis­sta­ti­on wer­den zwar ver­schlüs­sel­te Da­ten­pa­ke­te ver­sen­det, deren In­hal­te nor­ma­ler­wei­se nicht ein­seh­bar sind. Trotz­dem ist es mög­lich, die aus­ge­tausch­ten Da­ten­pa­ke­te zu ver­än­dern. „Wir wis­sen nicht, was an wel­cher Stel­le im Da­ten­pa­ket steht, aber wir kön­nen Feh­ler darin pro­vo­zie­ren, indem wir Bits von 0 in 1 oder von 1 in 0 än­dern“, ver­an­schau­licht David Rupp­recht. Indem sie sol­che Feh­ler in den ver­sen­de­ten Da­ten­pa­ke­ten pro­vo­zie­ren, kön­nen die For­scher ein Handy und die Ba­sis­sta­ti­on dazu brin­gen, Nach­rich­ten zu ent­schlüs­seln oder zu ver­schlüs­seln. So kön­nen sie nicht nur den ver­schlüs­sel­ten Da­ten­ver­kehr zwi­schen Handy und Ba­sis­sta­ti­on in Klar­text um­wan­deln; sie kön­nen auch Be­feh­le an das Handy schi­cken, das diese ver­schlüs­selt und zum Pro­vi­der wei­ter­lei­tet – zum Bei­spiel den Kauf­be­fehl für ein Abon­ne­ment.

Für die An­grif­fe nut­zen die Bo­chu­mer IT-Ex­per­ten so­ge­nann­te Soft­ware De­fined Ra­di­os. Mit die­sen Ge­rä­ten kön­nen sie sich zwi­schen die Kom­mu­ni­ka­ti­on von Handy und Ba­sis­sta­ti­on schal­ten. Das Handy denkt, dass das Soft­ware De­fined Radio die Ba­sis­sta­ti­on ist; für das echte Netz wie­der­um sieht es so aus, als ob das Soft­ware De­fined Radio das Handy wäre. Damit das funk­tio­niert, muss sich der An­grei­fer je­doch in der Nähe des Op­fer­han­dys und der Ba­sis­sta­ti­on be­fin­den. Wei­te­re Infos dazu fin­den Sie unter https://​news.​rub.​de/​presseinformationen/​wissenschaft/​2020-02-17-lte-sicherheitsluecke-angreifer-koennen-identitaet-anderer-handybesitzer-annehmen. (Foto: RUB/Kra­mer)

Postanschrift

Ruhr-Universität Bochum
Fakultät für Elektrotechnik und Informationstechnik
Dekanat
ID-Gebäude, Post­fach 11

Universitätsstraße 150
44801 Bochum

Kontakt
(+49)(0)234 / 32 - 12299
dekanat(at)ei.rub.de
Anreise
Lageplan der Fakultät
Anreise zum RUB-Campus
Fakultät für Elektrotechnik und Informationstechnik
© 2026
Social Media
  • Impressum
  • Datenschutz
  • Copyright
©Copyright-Informationen
dieser Seite anzeigen