DECT geknackt -> Fragen wegen Vortrag

Hier kann alles mögliche diskutiert werden. Themen zu Purebasic sind hier erwünscht.
Flames und Spam kommen ungefragt in den Mülleimer.
Benutzeravatar
Franky
Beiträge: 1132
Registriert: 29.08.2004 16:31
Wohnort: Münsterland
Kontaktdaten:

DECT geknackt -> Fragen wegen Vortrag

Beitrag von Franky »

Hey Leude. :D

Wie einige von euch sicher mitgekriegt haben, haben Leute der Tu Darmstadt, des CCC und einer Uni in Luxemburg wurde am 25C3 öffentlich gemacht, dass DECT-Telefone fast problemlos abgehört werden können.

Ich habe Montag Prüfung im Fach Kommunikation und habe als Vortragsthema eben dieses Thema aufgegriffen. Da mir aber noch nicht alles ganz klar ist, wär es toll, wenn ihr versuchen könntet, meine Fragen zu beantworten, damit ich da Montag keinen Blödsinn erzähle.

Also, die Fragen:

1.) DECT sendet mit 250mW , WLAN sendet (typischerweise) mit 25-30mW. Kann ich das als Vergleich nehmen, was die Reichweite betrifft? oder hab ich das falsch verstanden?
2.) Wurden DSC und DSAA auch geknackt, oder können nur unverschlüsselte Daten aufgenommen werden?


Danke für eure Antworten. Ich werde hier evtl. noch mehr fragen reinstellen ;)

Edit: Wer davon noch nichts gehört hat, dem sei ans Herz gelegt:

http://www.dedected.org
http://de.youtube.com/watch?v=E6tp3QuZyH4
http://media.ccc.de/browse/congress/200 ... -dect.html

Es KANN sein, dass die Antworten auf meine Fragen da irgendow drin stehen, wenn es so ist, verzeiht mir bitte. Es ist einfach sehr viel, das da im moment auf mich einprasselt, da überseh ich schnell mal was :roll:
Falsch zugeordnetes Zitat des Tages: "O'zapft is" - Edward Snowden :)
Benutzeravatar
Froggerprogger
Badmin
Beiträge: 855
Registriert: 08.09.2004 20:02

Beitrag von Froggerprogger »

Hab keine Ahnung von DECT, aber zur Reichweite: Die Energie nimmt quadratisch mit der Entfernung ab. Für eine Verdoppelung der Reichweite braucht es also viermal soviel Energie - bzw. andersherum: Bei 250mW = 10 * 25mW ist die Reichweite wegen Sqrt(10)=3,16... also nur etwas mehr als dreimal so groß - nicht zehnmal. Allerdings gibt es sicherlich noch andere Faktoren, außer der reinen Sendeleistung, z.B. Frequenz, Bandbreite, etc. => Ich nix Ahnung, sorry.
!UD2
Ronny S.
Beiträge: 73
Registriert: 24.11.2008 16:08

Beitrag von Ronny S. »

Das DECT nicht sicher ist, ist alter Kaffee, vor Jahren haben sie schon das Verfahren entschlüsselt.
Ausserdem wenn interessiert es noch, die DECT-Zulassung für Telefone ist Ende 2008 abgelaufen.
Die Frequenzen 1880–1900 MHz von DECT wurden für ein anderes System bereitgestellt.
Es ist zwar im Prinzip nicht verboten damit noch zu telefonieren, sollte aber ein Funkmessdienst ein DECT Telefon bei jemanden Orten, kann das bis zu 25000 EUR kosten.

Und noch mal was zum Thema abhören, welches System oder Frequenz kann man nicht abhören,
es ist nur eine Frage des Aufwandes.

Also..be cool 8)
Benutzeravatar
rolaf
Beiträge: 3843
Registriert: 10.03.2005 14:01

Beitrag von rolaf »

Häääääää, DECT ist nicht ab 2009 verboten! :lol:
Du verwechselst da was...
:::: WIN 10 :: PB 5.73 :: (x64) ::::
Benutzeravatar
ts-soft
Beiträge: 22292
Registriert: 08.09.2004 00:57
Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel
Wohnort: Berlin

Beitrag von ts-soft »

Ronny S. hat geschrieben:Ausserdem wenn interessiert es noch, die DECT-Zulassung für Telefone ist Ende 2008 abgelaufen.
Die Frequenzen 1880–1900 MHz von DECT wurden für ein anderes System bereitgestellt.
Es ist zwar im Prinzip nicht verboten damit noch zu telefonieren, sollte aber ein Funkmessdienst ein DECT Telefon bei jemanden Orten, kann das bis zu 25000 EUR kosten.

Und noch mal was zum Thema abhören, welches System oder Frequenz kann man nicht abhören,
es ist nur eine Frage des Aufwandes.

Also..be cool 8)
Falsches Halbwissen:
Ab 1. Januar 2009 dürfen Schnurlostelefone gemäß der technisch
veralteten Standards CT1+ (analog) und CT2 (digital) nicht mehr in
Betrieb genommen werden
DECT Zulassung wurde bis 2013 verlängert. Die Frequenzen 1880–1900
MHz von DECT wurden nicht für ein anderes System bereitgestellt.

Die Frequenzen der veralteten Standards wurden anders zugeteilt, wobei CT1 bereits seit 1997 ausgelaufen ist.

Will nicht beschwören das diese Aussagen 100% korrekt sind, aber die
obige ist in jedem Fall inkorrekt :wink:
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
Bild
Benutzeravatar
rolaf
Beiträge: 3843
Registriert: 10.03.2005 14:01

Beitrag von rolaf »

:::: WIN 10 :: PB 5.73 :: (x64) ::::
Ronny S.
Beiträge: 73
Registriert: 24.11.2008 16:08

Beitrag von Ronny S. »

Ja, ich muss mich korrigieren, ist wohl doch noch mal verlängert worden !
Trotzdem ist es nicht neu das DECT nicht sicher ist.
Benutzeravatar
ts-soft
Beiträge: 22292
Registriert: 08.09.2004 00:57
Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel
Wohnort: Berlin

Beitrag von ts-soft »

> 2.) Wurden DSC und DSAA auch geknackt, oder können nur unverschlüsselte Daten aufgenommen werden?
funkschau hat geschrieben:Aber auch beim Verschlüsselungssystem selbst wurde Schwachstellen entdeckt. So gelang es den Hackern, ein Reverse Engineering des zentralen Dect Standard Authentication Algorithm (DSAA) durchzuführen. Auch gibt es erste Ansatzpunkte beim Dect Standard Cipher (DSC). Die Experten nutzen ein Patent, das Alcatel in Spanien und in den USA beantragt habe, um mögliche Schwachstellen zu finden. Einen wirksamen Angriff gibt es in diesem Bereich allerdings noch nicht.
Schwachstellen <> geknackt
Lediglich das Abhören unverschlüsselter Telefone ist möglich und da die
meisten DECT-Telefone gar keine Verschlüsselung eingebaut haben, gilt das
für fast alle :mrgreen:
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
Bild
Benutzeravatar
Xaby
Beiträge: 2144
Registriert: 12.11.2005 11:29
Wohnort: Berlin + Zehdenick
Kontaktdaten:

Beitrag von Xaby »

Also angeblich soll so ein Schnurlos Telefon 100 Meter weit reichen,
damit könnte man fast einkaufen gehen und ist immer noch in der "Homezone"
aber bei den Schnurlostelefonen, die ich bis jetzt in Benutzung hatte,
war meist im Treppenhaus schluss.

Oder vor der Wohnungstür, ab da fangen die an zu piepen und wenn man
sich noch weiter vom Auto entfernt, blinken die orange und dann rot und
dann macht's bumm ...

Das heißt also, wenn dich jemand abhören möchte, muss der schon
sehr nah dran sein. Man kann also maximal seinen eigenen Nachbarn
bespitzeln, aber wozu? Staatssicherheit? Oder Neugier?
Ja, durch Zufall hört man dann erotische Telefonate ab oder langweilige
Ich komme etwas später nach Hause, Schatz ...

Die Telefone können ja nicht nur während des Funks abgehört werden,
sondern schlimmer, wenn die Signale in der Leitung sind.

Da klemmste einfach was an oder machst es über die Software
der Telekom und Schwubs wissen die, was sie wissen wollen.

Irgendwie müssen ja die Daten durchgeleitet werden.
Durch den Einzelverbindungsnachweis weiß die Telefongesellschaft
auch mit wem du wie lange telefonierst

Wenn du also oft mit dem Osama telefonierst, weil der ja auch bei
irgendeiner Telefongesellschaft einen Anschluss bestellt haben muss,
kann man das auch heraus bekommen.

Ich sag nur: Staatsfeind Nr. 1

:D

Die Frage ist also gar nicht, ob es möglich ist, sondern eher,
wie man sich damit abfindet, dass es gemacht werden könnte / gemacht wird
Kinder an die Macht http://scratch.mit.edu/
THEEX
Beiträge: 804
Registriert: 07.09.2004 03:13

Beitrag von THEEX »

Durch den Einzelverbindungsnachweis weiß die Telefongesellschaft
auch mit wem du wie lange telefonierst
lol, das klingt als bräuchte man dafür einen einzelnachweiss... das weiss die telefongesellschaft eh, zur abrechnung müssen ja diese daten mitgeloggt werden.
Eine Art Query-Planner soll die Ausführung von Map/Reduce-Funktionen in Hadoop stark beschleunigen.
Antworten