Anzeige
++++++ US-Lizenz erteilt: Jetzt darf dieser Small-Cap US-Kunden an die Crypto.com-Börse führen ++++++
PortfolioPlus
Portfolio-Tracker – Kurse, Renditeanalyse und Dividendenplaner an einem Ort.
Anzeige
ROUNDUP

Sicherheitslücke bei Telefonanrufen übers Handy aufgedeckt 27.08.2026, 15:51 Uhr von dpa-AFX Jetzt kommentieren: 0

Werte zum Artikel
Name Aktuell Diff. Börse
United Internet 26,82 EUR +5,80 % TTMzero RT
1&1 22,78 EUR +0,22 % L&S Exchange
Telefonica 3,591 EUR -0,80 % L&S Exchange
Deutsche Telekom 28,28 EUR -2,28 % Quotrix Düsseldorf
Vodafone Group 1,364 EUR -0,56 % L&S Exchange

Eine Recherche des Bayerischen Rundfunks (BR) hat eine Sicherheitslücke bei Anrufen übers Smartphone aufgedeckt. Laut BR konnten bei Telefonanrufen im Hintergrund teilweise Informationen über das betreffende Smartphone an die Anruferseite übermittelt werden, die potenzielle Cyberangriffe erleichtern könnten.

Insgesamt führte der BR nach eigenen Angaben mehr als 70 Testanrufe durch. In den Netzen von Telekom und Telefónica (O2) gelangten demnach in mehreren Fällen eindeutige Gerätekennungen (IMEI-Nummern) zum Anrufer. Bei Telekom und Vodafone seien in manchen Fällen Smartphone-Modelle und Betriebssystemversionen offengelegt worden. Bösartige Hacker können damit erkennen, ob beispielsweise sämtliche Updates installiert sind oder Sicherheitslücken bestehen.

Verfassungsschutz nimmt Sicherheitsrisiken ernst

Das Bundesamt für Verfassungsschutz teilte auf Anfrage der Deutschen Presse-Agentur mit, Sicherheitsrisiken im gegebenen Zusammenhang sehr ernst zu nehmen. "Hierbei steht insbesondere der potenzielle Missbrauch durch fremde Mächte im Fokus. Insofern ist der Sachverhalt als sicherheitsrelevant zu werten."

Der Abfluss jeglicher Informationen, die es ermöglichten, ein Gerät oder einen Nutzer zu identifizieren, sei grundsätzlich kritisch zu sehen. Fortgeschrittene kriminelle Cybergruppierungen und staatliche Cyberakteure seien in der Lage, sämtliche Informationen zu ihrem Vorteil auszunutzen.

"Somit ergeben sich auch aus der Offenlegung von IMEI-URNs sowie Geräte- und Softwareinformationen entsprechende weitere Angriffsvektoren und damit Gefährdungen. Es ist beispielsweise möglich, bei Kenntnis des konkreten Modells oder spezifischen Betriebssystems zielgerichtet Spyware einzusetzen."

Telefónica: Ursache lag nicht bei Telekommunikationsanbietern

Auch den CDU-Bundestagsabgeordneten und Sicherheitspolitiker Roderich Kiesewetter riefen die BR-Reporter nach eigenen Angaben für die Recherche an. Dabei habe sich die Kennung seines Smartphones auslesen lassen. Die Recherche des BR zeige eine schwerwiegende Sicherheitslücke der Netzanbieter, wenn durch einen einfachen Anruf die IMEI sichtbar werde, teilte Kiesewetter auf dpa-Anfrage mit. "Ich halte das für eine eklatante Sicherheitslücke und es ist aufzuklären, wer für diese die Verantwortung trägt und warum diese Lücke nicht viel früher geschlossen wurde."

Offen blieb die Frage, ob die Sicherheitslücke nicht auch durch die verwendete Smartphone-Hardware verursacht wird. Telefónica Deutschland teilte auf dpa-Anfrage mit, der Schutz der Daten von Verbraucherinnen und Verbrauchern habe höchste Priorität. "Nach unseren Erkenntnissen lag die Ursache des beschriebenen Sachverhalts nicht in den Systemen oder den Infrastrukturen der Telekommunikationsanbieter begründet", erklärte ein Sprecher. Unabhängig davon seien zusätzliche technische Maßnahmen umgesetzt worden.

Ein Sprecher von Vodafone erklärte, die Übermittlung der technischen Daten, die bei Telefonaten für den Verbindungsaufbau genutzt würden, erfolge immer gemäß den Branchenrichtlinien durch den Verband GSMA. Um die Sicherheit fortlaufend weiter zu erhöhen, habe man die übermittelten Daten zusätzlich eingegrenzt.

Vom GSMA hieß es, die vom Bayerischen Rundfunk vorgestellten Untersuchungsergebnisse deuteten darauf hin, dass in bestimmten Fällen einige VoLTE-Dienstkonfigurationen unbeabsichtigt Gerätekennungen offenlegen könnten, jedoch keine individuellen Nutzeridentitäten. VoLTE steht für Voice over LTE und bezeichnet das Telefonieren über das mobile 4G-Datennetz (LTE). "Zwar sind bestimmte Geräteinformationen für die Bereitstellung des VoLTE-Dienstes für Kunden unerlässlich, doch empfehlen wir, bestimmte Daten zu entfernen, da diese potenziell dazu genutzt werden könnten, Verbindungen zu bestimmten Gerätetypen herzustellen, die von einzelnen Nutzern verwendet werden."

Die Deutsche Telekom verwies auf Widersprüchlichkeiten innerhalb der internationalen Mobilfunk-Spezifikationen. Man stehe mit den Fachverbänden und der Bundesnetzagentur zu dieser Thematik im Austausch. "Wir haben im August 2026 Änderungen im Netz vorgenommen, damit Metadaten - unabhängig von Gerätefunktionen - vor der Weitergabe an der Grenze unseres Netzes entfernt werden. Wir gehen davon aus, dass weitere Netzanbieter diesem Beispiel folgen werden und dass die Mobilfunk-Spezifikationen an dieser Stelle in Zukunft klarer definieren, wie diese Prozesse technisch zu erfüllen sind."

Ein Sprecher des vierten Mobilfunknetzbetreibers, 1&1, sagte, sein Unternehmen sei von der Problematik nicht betroffen. "Die in der Berichterstattung genannten Informationen werden im 1&1-Mobilfunknetz nicht an die Endgeräte der jeweils anderen Gesprächsseite übertragen."

Kommentare (0) ... diskutiere mit.
Werbung

Ihre Lieblingsaktie geschenkt

BörsenNEWS.de und Smartbroker+ starten gemeinsam eine exklusive Bonus-Aktion. Eröffnen Sie bis 31.08.2026 ein Depot bei Smartbroker+ und erhalten als Willkommensgeschenk einen Anteil ausgewählter Aktien im Wert von 50 Euro!.

k.A. k.A. k.A. k.A.
k.A. k.A. k.A. k.A.
k.A. k.A. k.A. k.A.
Werbung
Weiter aufwärts?
Kurzfristig positionieren
Ask: 0,28
Hebel: 18,22
mit starkem Hebel
Ask: 0,49
Hebel: 5,46
mit kleinem Hebel
Smartbroker
UBS
Im Durchschnitt erleiden 7 von 10 Kleinanlegern Verluste beim Handel mit Turbo-Zertifikaten. Turbo-Zertifikate sind hoch risikoreiche Produkte und nicht für langfristige Anlagestrategien geeignet.
Den Basisprospekt sowie die Endgültigen Bedingungen und die Basisinformationsblätter erhalten Sie hier: WB2MJ9 UJ68SP. Beachten Sie auch die weiteren Hinweise zu dieser Werbung. Der Emittent ist berechtigt, Wertpapiere mit open end-Laufzeit zu kündigen.
Schreib den ersten Kommentar!

Dis­clai­mer: Die hier an­ge­bo­te­nen Bei­trä­ge die­nen aus­schließ­lich der In­for­ma­t­ion und stel­len kei­ne Kauf- bzw. Ver­kaufs­em­pfeh­lung­en dar. Sie sind we­der ex­pli­zit noch im­pli­zit als Zu­sich­er­ung ei­ner be­stim­mt­en Kurs­ent­wick­lung der ge­nan­nt­en Fi­nanz­in­stru­men­te oder als Handl­ungs­auf­for­der­ung zu ver­steh­en. Der Er­werb von Wert­pa­pier­en birgt Ri­si­ken, die zum To­tal­ver­lust des ein­ge­setz­ten Ka­pi­tals füh­ren kön­nen. Die In­for­ma­tion­en er­setz­en kei­ne, auf die in­di­vi­du­el­len Be­dür­fnis­se aus­ge­rich­te­te, fach­kun­di­ge An­la­ge­be­ra­tung. Ei­ne Haf­tung oder Ga­ran­tie für die Ak­tu­ali­tät, Rich­tig­keit, An­ge­mes­sen­heit und Vol­lständ­ig­keit der zur Ver­fü­gung ge­stel­lt­en In­for­ma­tion­en so­wie für Ver­mö­gens­schä­den wird we­der aus­drück­lich noch stil­lschwei­gend über­nom­men. Die Mar­kets In­side Me­dia GmbH hat auf die ver­öf­fent­lich­ten In­hal­te kei­ner­lei Ein­fluss und vor Ver­öf­fent­lich­ung der Bei­trä­ge kei­ne Ken­nt­nis über In­halt und Ge­gen­stand die­ser. Die Ver­öf­fent­lich­ung der na­ment­lich ge­kenn­zeich­net­en Bei­trä­ge er­folgt ei­gen­ver­ant­wort­lich durch Au­tor­en wie z.B. Gast­kom­men­ta­tor­en, Nach­richt­en­ag­en­tur­en, Un­ter­neh­men. In­fol­ge­des­sen kön­nen die In­hal­te der Bei­trä­ge auch nicht von An­la­ge­in­te­res­sen der Mar­kets In­side Me­dia GmbH und/oder sei­nen Mit­ar­bei­tern oder Or­ga­nen be­stim­mt sein. Die Gast­kom­men­ta­tor­en, Nach­rich­ten­ag­en­tur­en, Un­ter­neh­men ge­hör­en nicht der Re­dak­tion der Mar­kets In­side Me­dia GmbH an. Ihre Mei­nung­en spie­geln nicht not­wen­di­ger­wei­se die Mei­nung­en und Auf­fas­sung­en der Mar­kets In­side Me­dia GmbH und de­ren Mit­ar­bei­ter wie­der. Aus­führ­lich­er Dis­clai­mer