{"id":223507,"date":"2019-10-14T01:38:18","date_gmt":"2019-10-13T23:38:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223507"},"modified":"2021-05-20T23:38:44","modified_gmt":"2021-05-20T21:38:44","slug":"sim-karten-aus-29-lndern-per-simjacker-angreifbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/14\/sim-karten-aus-29-lndern-per-simjacker-angreifbar\/","title":{"rendered":"SIM-Karten aus 29 L&auml;ndern per SIMJacker angreifbar"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>In Android gibt es eine M\u00f6glichkeit, bestimmte SIM-Karten \u00fcber eine Schwachstelle mittels einer SIMJacker genannten Schadsoftware anzugreifen. Jetzt ist bekannt geworden, welche L\u00e4nder betroffen sind \u2013 f\u00fcr DACH kann ich aktuell Entwarnung geben.<\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es bei SIMJacker?<\/h2>\n<p>Auf manchen SIM-Karten gibt es eine Schwachstelle, wenn das S@T-Protokoll unterst\u00fctzt wird. <img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/b4a30a4a0d274987a8f1d60bc7fbf6a7\" width=\"1\" height=\"1\"\/>Eine Simjacker genannte Malware kann dann diese Schwachstelle (im S@T-Protokoll) auf SIM-Karten nutzen, um z.B. Daten abzugreifen oder das Mikrofon abzuh\u00f6ren. Ein Auftragnehmer sendet dazu im Auftrag einer Regierung spezielle Codes an SIM-Karten, um sensible Informationen \u00fcber Ziele auf der ganzen Welt zu sammeln. <\/p>\n<p>Das ist nat\u00fcrlich ein Problem, speziell in Firmen k\u00f6nnten Smartphones \u00fcber diesen Weg zur Industriespionage und \u00dcberwachung verwendet werden. Aber auch privat m\u00f6chte man nicht auf diesem Weg \u00fcberwacht werden. <\/p>\n<h2>Bin ich \u00fcberhaupt betroffen?<\/h2>\n<p>Es gab Fragen von Lesern, wie die eigene SIM-Karte gepr\u00fcft werden k\u00f6nne. Deutsche Sicherheitsforscher um Carsten Nohl hatten sich der Sache angenommen und 800 SIM-Karten aus 87 L\u00e4ndern mit einem selbst geschriebenen SIM-Tester-Tool untersucht. Ich hatte einige Details im Artikel <a href=\"https:\/\/borncity.com\/blog\/2019\/09\/19\/android-sms-schwachstelle\/\">Android SMS-Schwachstelle (SIMJacker)<\/a> zusammen getragen. Allerdings hatten die Forscher keine Details zu SIM-Karten und Telekom-Anbietern genannt. <\/p>\n<p>Die Cybersicherheitsforscher von Adaptive Mobile Security haben jetzt einen neuen <a href=\"https:\/\/web.archive.org\/web\/20210209003203\/https:\/\/simjacker.com\/downloads\/technicalpapers\/AdaptiveMobile_Security_Simjacker_Technical_Paper_v1.01.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Bericht ver\u00f6ffentlicht<\/a>, in dem sie mehr Details \u00fcber die SimJacker-Angriffe enth\u00fcllen und versuchen, einige wichtige offene Fragen zu beantworten, wie die Anzahl der betroffenen Betreiber und L\u00e4nder sowie Details \u00fcber Angriffe in freier Wildbahn.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"L&auml;nder mit gef&auml;hrdeten SIM-Karten\" alt=\"L&auml;nder mit gef&auml;hrdeten SIM-Karten\" src=\"https:\/\/1.bp.blogspot.com\/-6gHvtLZkWQs\/XaGdaP3-i8I\/AAAAAAAA1Yw\/-7PHPaA8M_wH7MLtp8J5z8SdQVYPs2RIgCLcBGAsYHQ\/s728-e100\/simjacker-attack-2.png\" width=\"595\" height=\"409\"\/><br \/>(L\u00e4nder mit gef\u00e4hrdeten SIM-Karten, Quelle: Adaptive Mobile Security) <\/p>\n<p>The Hacker News hat obige Karte in <a href=\"https:\/\/thehackernews.com\/2019\/10\/simjacker-vulnerability-exploit.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> ver\u00f6ffentlicht. F\u00fcr DACH kann gem\u00e4\u00df dieser Karte Entwarnung gegeben werden. In Europa sind nur Italien, Zypern und Bulgarien betroffen. Weitere Details lassen sich der verlinkten Artikel oder <a href=\"https:\/\/web.archive.org\/web\/20210209003203\/https:\/\/simjacker.com\/downloads\/technicalpapers\/AdaptiveMobile_Security_Simjacker_Technical_Paper_v1.01.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">dem Bericht von Adaptive Mobile Security<\/a> entnehmen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/19\/android-sms-schwachstelle\/\">Android SMS-Schwachstelle (SIMJacker)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/28\/nachtrag-zur-android-simjacker-sms-schwachstelle\/\">Nachtrag zur Android SIMJacker SMS-Schwachstelle<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Android gibt es eine M\u00f6glichkeit, bestimmte SIM-Karten \u00fcber eine Schwachstelle mittels einer SIMJacker genannten Schadsoftware anzugreifen. Jetzt ist bekannt geworden, welche L\u00e4nder betroffen sind \u2013 f\u00fcr DACH kann ich aktuell Entwarnung geben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426],"tags":[4308,4328],"class_list":["post-223507","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","tag-android","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223507","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223507"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223507\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}