Informationen für...NewsKontakt
Fakultät für Elektrotechnik und Informationstechnik
  • Fakultät
    Dekanat Professor*innen Zentrale Einrichtungen Bibliothek CIP-Insel Electronic Workshop (EWS) Fachschaftsrat IT-Abteilung ETIT Mechanische Werkstatt
    Veranstaltungen Akademische Feier Girls' Day Fakultätskolloquium Karriereveranstaltung CrossING Alumni-Fest Master-Infotag WDR Türen auf mit der Maus
    Chancengleichheit Inklusion Dezentrale Gleichstellung Dezentrale Diversität
    Alumni Marketing Gremien Ausbildung Informationen für Unternehmen
  • Professuren
    Allg. Elektrotechnik & Plasmatechnik Allg. Informationstechnik & Kommunikationsakustik Analoge Integrierte Schaltungen Angew. Elektrodynamik & Plasmatechnik Automatisierungstechnik Digitale Kommunikationssysteme Eingebettete Systeme Elektronische Schaltungstechnik Energiesystemtechnik & Leistungsmechatronik Hochfrequenzsysteme Integrierte Hochfrequenzsensoren
    Integrierte Systeme Kognitive Sensorik Lernende technische Systeme Medizintechnik Mikrosystemtechnik Nonlinearity Engineering Photonics & Ultrafast Laser Science Photonik & Terahertztechnologie Simply Complex Lab Theoretische Elektrotechnik Vernetzte Energieeffiziente Systeme Werkstoffe & Nanoelektronik
  • Forschung
    Fakultätskolloquium Fakultätskolloquien SoSe 2026 Fakultätskolloquien WiSe 2025/26 Fakultätskolloquien SoSe 2025 Fakultätskolloquien WiSe 2024/25 Fakultätskolloquien SoSe 2024 Ausgründungen Forschungsförderung
    Promotion Abgeschlossene Promotionen TopING Promotionsprogramm Promotionspreise
  • Studium
    Studieninteressierte Informationen für Lehrer*innen Informationen für Schüler*innen Bachelor Elektrotechnik und Informationstechnik (ETIT) Bewerbung und Einschreibung Vorkurs und Einführungstage Studienverlauf Bachelor IT-Engineering Bewerbung und Einschreibung Vorkurs und Einführungstage Studienverlauf Bachelor ITE
    Master Elektrotechnik und Informationstechnik (ETIT) Studienschwerpunkte Bewerbung und Einschreibung Master-Infotag Master Lasers & Photonics (LAP) Course structure Application and Admission Exam regulations and documents Career prospects Contact & Support
    Lehrveranstaltungen Angebote & Informationen für Studierende Duales Studium / Praxisintegrierendes Studium Studium mit Forschungspraxis Auslandsaufenthalte Double-Degree Outgoings Double-Degree Incomings Erasmus (Europa) UNIC Japan | Nagoya University USA | Purdue University Incomings
    Studienfachberatung Prüfungsamt ETIT Prüfungen POs und Dokumente PO-Wechsel Formulare Abschlussarbeiten Rücktritt Abmeldung
Ruhr-Universität Bochum
  • Fakultät
    • Dekanat
    • Professor*innen
    • Zentrale Einrichtungen
      • Bibliothek
      • CIP-Insel
      • Electronic Workshop (EWS)
        • Aus­stat­tung
        • Bestände
        • Pro­jek­te
      • Fachschaftsrat
      • IT-Abteilung ETIT
      • Mechanische Werkstatt
        • Serviceleistungen
          • Standardartikel
        • Auftragserteilung
        • Ausbildung
    • == T R E N N E R ==
    • Veranstaltungen
      • Akademische Feier
        • Akademische Feier 2025
        • Akademische Feier 2024
        • Akademische Feier 2023
        • Akademische Feier 2022
        • Akademische Feier 2021
        • Akademische Feier 2020
        • Akademische Feier 2019
        • Akademische Feier 2018
        • Akademische Feier 2017
      • Girls' Day
      • Fakultätskolloquium
      • Karriereveranstaltung CrossING
        • CrossING-2025
        • CrossING-2024
        • CrossING-2023
        • CrossING-2022
        • CrossING-2021
        • CrossING-2020
        • CrossING-2019
        • CrossING-2018
        • CrossING-2017
      • Alumni-Fest
      • Master-Infotag
      • WDR Türen auf mit der Maus
        • WDR Türen auf mit der Maus 2025
        • WDR Türen auf mit der Maus 2024
        • WDR Türen auf mit der Maus 2023
        • WDR Türen auf mit der Maus 2022
        • WDR Türen auf mit der Maus 2021
        • WDR Türen auf mit der Maus 2019
        • WDR Türen auf mit der Maus 2018
    • == T R E N N E R ==
    • Chancengleichheit
      • Inklusion
      • Dezentrale Gleichstellung
      • Dezentrale Diversität
    • == T R E N N E R ==
    • Alumni
      • Persönlichkeiten
      • Archiv
    • Marketing
    • Gremien
      • Fa­kul­täts­rat
      • Pro­mo­ti­ons­aus­schuss
      • Prüfungsausschuss
      • Qua­li­täts­ver­bes­se­rungs­kom­mis­si­on
      • Evaluationskommission
      • Studienbeirat
    • Ausbildung
      • Feinwerkmechaniker (m/w/d)
      • Mikrotechnologe (m/w/d)
    • Informationen für Unternehmen
  • Professuren
    • Allg. Elektrotechnik & Plasmatechnik
    • Allg. Informationstechnik & Kommunikationsakustik
    • Analoge Integrierte Schaltungen
      • Team
      • Forschung
        • Projekte
        • Kooperationen
      • Lehre
        • Abschlussarbeiten
          • Abgeschlossen
          • In Bearbeitung
          • Bachelor- und Masterarbeit
        • Lectures and Laboratories
        • Lehrveranstaltungen
      • Publikationen
    • Angew. Elektrodynamik & Plasmatechnik
    • Automatisierungstechnik
    • Digitale Kommunikationssysteme
    • Eingebettete Systeme
      • Team
      • Forschung
      • Lehre
        • Lehrveranstaltungen
      • Publikationen
      • Downloads
      • Freie Stellen
      • News
    • Elektronische Schaltungstechnik
      • Arbeits- und Forschungsgruppen
        • Arbeitsgruppe Analoge Integrierte Schaltungen (AIS)
        • Forschungsgruppe KFZ-Elektronik (LEMS)
          • Forschung
          • Team
          • Publikationen
      • Team
      • Forschung
        • Forschungsbereiche
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
        • Bachelor-und Masterarbeit
        • Promotionsverfahren
          • Abgeschlossen
          • in Bearbeitung
        • Veranstaltungen
      • Publikationen
      • News
    • Energiesystemtechnik & Leistungsmechatronik
    • Hochfrequenzsysteme
      • Team
      • Forschung
        • Projekte
          • Bulk-Reaction
          • C-PMSE
          • KI-ROJAL
          • MARIE
          • Materialcharakterisierung
          • Medici
          • MilliMess
          • PINK
          • Plaque-CharM
          • PluTO
          • PluTO+
          • 6GEM
          • Terahertz-NRW
        • Promotionen
          • Abgeschlossen
          • In Bearbeitung
        • Konferenzen
      • Lehre
        • Lehrveranstaltungen
        • Abschlussarbeiten
          • In Bearbeitung
          • Abgeschlossen
      • Publikationen
      • Nachrichten
    • Integrierte Hochfrequenzsensoren
      • Übersicht
      • Team
    • == T R E N N E R ==
    • Integrierte Systeme
      • Team
        • Stellenanzeigen
      • Projekte
        • abgeschlossene Projekte
      • Lehre
        • Abschlussarbeiten
          • Termine Kolloquien
          • Abgeschlossene Promotionen
        • Lehrveranstaltungen
      • Kooperation FHR
      • Publikationen
      • Nachrichten
    • Kognitive Sensorik
    • Lernende technische Systeme
      • Forschung
        • Projekte
      • Lehre
        • Lehrveranstaltungen
      • Team
      • Publikationen
    • Medizintechnik
    • Mikrosystemtechnik
      • Team
      • Forschung
        • Forschungsbereiche
          • Mikroaktorik
          • Energieautarke Mikrosensorik
          • Zweidimensionale Materialsysteme
          • Mikro-Nano-Integration
          • Optische Mikrosysteme
        • Projekte
        • Kooperationen
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
        • Praxisprojekt
        • Abschlussarbeiten
          • Abgeschlossen
          • Promotionen
        • Bachelor- und Masterarbeiten
      • Publikationen
      • Konferenzen
      • Nachrichten
    • Nonlinearity Engineering
      • Team
      • Publikationen
      • Workshops und Seminare
      • News
      • Stellenangebote und Positionen
    • Photonics & Ultrafast Laser Science
    • Photonik & Terahertztechnologie
      • Team
      • Forschung
        • Projekte
          • abgeschlossene Projekte
        • Forschungsbereiche
        • Ausstattung
        • Messmethoden
        • Kooperationen
      • Publikationen
      • Lehre
        • Abschlussarbeiten
          • Abgeschlossen
          • PhDs abgeschlossen
          • in Bearbeitung
          • PhDs in Bearbeitung
        • Master Lasers & Photonics
        • Lehrveranstaltungen
      • Nachrichten
    • Simply Complex Lab
      • Forschung
      • Team
      • Publikationen
      • News
    • Theoretische Elektrotechnik
      • Team
      • Forschung
        • Magnetisierte Plasmen
        • Plasmadiagnostik
        • Plasmajets
        • Plasmarandschichten
        • Projekte
          • For 1123
          • For 2093
          • PluTOplus
          • SFB-TR 87
          • Beendete Projekte
            • PluTO
            • PT-Grid
            • SFB-TR 87/1
        • Kooperationen
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
      • Publikationen
    • Vernetzte Energieeffiziente Systeme
    • Werkstoffe & Nanoelektronik
      • Publikationen
      • Lehrveranstaltungen
      • Kontakt
  • Forschung
    • Fakultätskolloquium
      • Fakultätskolloquien SoSe 2026
      • Fakultätskolloquien WiSe 2025/26
      • Fakultätskolloquien SoSe 2025
      • Fakultätskolloquien WiSe 2024/25
      • Fakultätskolloquien SoSe 2024
    • Ausgründungen
    • Forschungsförderung
    • == T R E N N E R ==
    • Promotion
      • Abgeschlossene Promotionen
      • TopING Promotionsprogramm
      • Promotionspreise
  • Studium
    • Studieninteressierte
      • Informationen für Lehrer*innen
        • Workshops
      • Informationen für Schüler*innen
        • Zukunftstag
        • Perspektiven
    • Bachelor Elektrotechnik und Informationstechnik (ETIT)
      • Bewerbung und Einschreibung
      • Vorkurs und Einführungstage
      • Studienverlauf
    • Bachelor IT-Engineering
      • Bewerbung und Einschreibung
      • Vorkurs und Einführungstage
      • Studienverlauf Bachelor ITE
    • Trenner
    • Master Elektrotechnik und Informationstechnik (ETIT)
      • Studienschwerpunkte
        • Automatisierungstechnik
          • Studienverlaufsplan AT (PO 2020)
        • Elektromobilitätssysteme
        • Elektronik
        • Energiesystemtechnik
        • Hochfrequente Sensoren und Systeme
        • Kommunikationstechnik
        • Medizintechnik
        • Plasmatechnik
      • Bewerbung und Einschreibung
      • Master-Infotag
    • Master Lasers & Photonics (LAP)
      • Course structure
        • Course Structure PO 2015
        • Course Structure PO 2024
      • Application and Admission
      • Exam regulations and documents
      • Career prospects
      • Contact & Support
    • Trenner
    • Lehrveranstaltungen
    • Angebote & Informationen für Studierende
    • Duales Studium / Praxisintegrierendes Studium
    • Studium mit Forschungspraxis
    • Auslandsaufenthalte
      • Double-Degree Outgoings
      • Double-Degree Incomings
      • Erasmus (Europa)
        • Belgien
        • Finnland
        • Frankreich
        • Großbritannien
        • Italien
        • Kroatien
        • Nordmazedonien
        • Norwegen
        • Österreich
        • Polen
        • Rumänien
        • Slowakei
        • Spanien
        • Tschechien
        • Türkei
        • Ungarn
      • UNIC
      • Japan | Nagoya University
      • USA | Purdue University
      • Incomings
    • Trenner
    • Studienfachberatung
    • Prüfungsamt ETIT
      • Prüfungen
      • POs und Dokumente
      • PO-Wechsel
      • Formulare
      • Abschlussarbeiten
      • Rücktritt
      • Abmeldung
Informationen für...NewsKontakt
  • Suche
News-Navigation
Zur News-Übersicht
Vorheriger Beitrag:
Pionierin der Usable Security
Nächster Beitrag:
Sichere Hardware ausgezeichnet

Hintertür in Handy-Verschlüsselung

18.06.2021 News

In modernen Handys hat ein Forschungsteam eine Sicherheitslücke entdeckt, die mit sehr großer Wahrscheinlichkeit nicht zufällig entstanden sein kann.

Der Verschlüsselungsalgorithmus GEA-1 ist in den 1990er-Jahren in Handys implementiert worden, um Datenverbindungen zu chiffrieren. Seither wurde er geheim gehalten. Nun hat ein Forschungsteam der RUB mit Kollegen aus Frankreich und Norwegen den Algorithmus analysieren können und kommt zu dem Schluss: GEA-1 ist so leicht zu brechen, dass es sich um eine absichtlich schwache Verschlüsselung handeln muss, die als Hintertür eingebaut wurde. Obwohl die Schwachstelle noch in vielen modernen Handys enthalten ist, geht laut den Forschenden heute keine große Gefahr mehr davon für Nutzerinnen und Nutzer aus.

"Wenn eine Hintertür einmal implementiert ist, bekommt man sie so schnell nicht wieder weg." – Gregor Leander

„Auch wenn Geheimdienste und Innenminister*innen sich aus nachvollziehbaren Gründen solche Hintertüren wünschen, sind sie nicht sinnvoll“, sagt Prof. Dr. Gregor Leander, Leiter der RUB-Arbeitsgruppe Symmetrische Kryptographie. „Denn nicht nur sie können diese Schwachstellen nutzen, sondern auch alle anderen Angreiferinnen und Angreifer. Und unsere Arbeit zeigt: Wenn eine Hintertür einmal implementiert ist, bekommt man sie so schnell nicht wieder weg.“ So hätte GEA-1 bereits 2013 aus den Handys verschwunden sein sollen; das besagen zumindest die Mobilfunkstandards. Das Forschungsteam fand  den Algorithmus jedoch in aktuellen Android- und iOS-Smartphones.

Für die Arbeiten kooperierte ein Team um Dr. Christof Beierle, Dr. David Rupprecht, Lukas Stennes und Prof. Dr. Gregor Leander von der RUB mit Kolleginnen und Kollegen der Université de Rennes und Université Paris-Saclay sowie dem französischen Forschungsinstitut Centre Inria de Paris und dem norwegischen Forschungsinstitut Simula UiB in Bergen. Die Ergebnisse präsentiert das Team im Oktober 2021 auf der Konferenz Eurocrypt. Das Paper ist seit dem 16. Juni 2021 online abrufbar.

Die Arbeiten waren eingebettet in das Bochumer Exzellenzcluster CASA – kurz für Cyber Security in the Age of Large-Scale Adversaries –, welches das Ziel verfolgt, nachhaltige IT-Sicherheit gegen großskalige, insbesondere nationalstaatliche Angreifer zu ermöglichen.

Lottogewinn wahrscheinlicher, als dass der schwache Schlüssel Zufall ist

Die IT-Sicherheitsexperten bekamen die Algorithmen GEA-1 und GEA-2 aus einer Quelle, die anonym bleiben möchte, zugespielt und verifizierten zunächst ihre Echtheit. Früher wurden die Chiffren genutzt, um Datenverkehr über das 2G-Netz zu verschlüsseln, etwa beim E-Mailen oder beim Aufruf von Webseiten. Die Forschenden analysierten, wie genau die Algorithmen funktionieren. Sie zeigten, dass GEA-1 Schlüssel erzeugt, die in drei Teile gegliedert sind, von denen zwei nahezu identisch sind. Die Architektur dieser Schlüssel macht es dabei relativ leicht, sie zu erraten.

Die Eigenschaften, die die Chiffre so unsicher machen, können laut dem Bochumer Team nicht zufällig entstanden sein. „Unserer experimentellen Analyse zufolge ist es in etwa so wahrscheinlich, zweimal hintereinander sechs Richtige im Lotto zu haben, als dass diese Eigenschaften des Schlüssels zufällig auftreten würden“, veranschaulicht Christof Beierle.

Algorithmus GEA-2 ebenfalls schwach – aber unabsichtlich

Auch den GEA-2-Algorithmus nahmen die IT-Experten unter die Lupe. Er ist kaum sicherer als GEA-1. „Vermutlich war GEA-2 ein Versuch, einen sichereren Nachfolger für GEA-1 aufzusetzen“, nimmt Gregor Leander an. „GEA-2 war allerdings kaum besser. Aber zumindest scheint dieser Algorithmus nicht absichtlich unsicher zu sein.“

Die Verschlüsselungen, die GEA-1 und GEA-2 erzeugen, sind so schwach, dass man damit chiffrierte und über 2G versendete Daten live entschlüsseln und mitlesen konnte. Heute erfolgt der Datenverkehr zum größten Teil über das 4G-Netz, auch LTE genannt. Außerdem werden die Daten mittlerweile mit einer zusätzlichen Transportverschlüsselung versehen. Daher gehen die Forschenden davon aus, dass durch die alten immer noch existierenden Schwachstellen kein großes Risiko mehr für Nutzerinnen und Nutzer besteht.

"Die Hersteller befolgen die Standards nicht richtig." – David Rupprecht

Eigentlich sollte GEA-1 seit 2013 nicht mehr in mobile Geräte implementiert werden. „Dass es immer noch passiert, zeigt, dass die Hersteller den Standard nicht richtig befolgen“, erklärt David Rupprecht. Über den Mobilfunkverband GSMA kontaktierte die Bochumer Gruppe die Hersteller vor der Veröffentlichung ihrer Daten, um ihnen die Gelegenheit zu geben, GEA-1 durch Software-Updates zu entfernen. Zusätzlich nahmen sie Kontakt zur ETSI auf, der für die Telekommunikationsstandards verantwortlichen Organisation, um auch GEA-2  aus den Telefonen zu entfernen. In Zukunft sollen Smartphones laut Beschluss der ETSI GEA-2 nicht mehr unterstützen.

Postanschrift

Ruhr-Universität Bochum
Fakultät für Elektrotechnik und Informationstechnik
Dekanat
ID-Gebäude, Post­fach 11

Universitätsstraße 150
44801 Bochum

Kontakt
(+49)(0)234 / 32 - 12299
dekanat(at)ei.rub.de
Anreise
Lageplan der Fakultät
Anreise zum RUB-Campus
Fakultät für Elektrotechnik und Informationstechnik
© 2026
Social Media
  • Impressum
  • Datenschutz
  • Copyright
©Copyright-Informationen
dieser Seite anzeigen