<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Karsten_Nohl</id>
	<title>Karsten Nohl - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Karsten_Nohl"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Karsten_Nohl&amp;action=history"/>
	<updated>2026-06-01T15:31:53Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Karsten_Nohl&amp;diff=2379823&amp;oldid=prev</id>
		<title>imported&gt;InternetArchiveBot: InternetArchiveBot hat 3 Archivlink(s) ergänzt und 0 Link(s) als defekt/tot markiert.) #IABot (v2.0.9.5</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Karsten_Nohl&amp;diff=2379823&amp;oldid=prev"/>
		<updated>2025-10-25T07:02:34Z</updated>

		<summary type="html">&lt;p&gt;&lt;a href=&quot;/index.php?title=Benutzer:InternetArchiveBot&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Benutzer:InternetArchiveBot (Seite nicht vorhanden)&quot;&gt;InternetArchiveBot&lt;/a&gt; hat 3 Archivlink(s) ergänzt und 0 Link(s) als defekt/tot markiert.) #IABot (v2.0.9.5&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Datei:Karsten Nohl.jpg|mini|hochkant|Karsten Nohl]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Karsten Nohl&amp;#039;&amp;#039;&amp;#039; (* [[11. August]] [[1981]])&amp;lt;ref name=&amp;quot;stern&amp;quot;&amp;gt;{{Internetquelle|url=http://www.stern.de/digital/telefon/gprs-hacker-karsten-nohl-der-perfekte-verbrecher-1715613.html|hrsg=stern.de|datum=2011-08-11|zugriff=2011-08-11|autor=Teresa Goebbels|titel=GPRS-Hacker Karsten Nohl: Der perfekte Verbrecher}}&amp;lt;/ref&amp;gt; ist ein deutscher [[Kryptographie|Kryptospezialist]].&amp;lt;ref name=&amp;quot;heise_gprs&amp;quot;&amp;gt;{{Internetquelle|url=https://www.heise.de/security/meldung/GPRS-Verbindungen-leicht-abhoerbar-1320879.html|datum=2011-08-10|zugriff=2011-08-11|autor=Daniel Bachfeld|hrsg=heise online|titel=GPRS-Verbindungen leicht abhörbar}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
Zu seinen Forschungsgebieten gehören [[Global System for Mobile Communications|GSM]]-Sicherheit, [[RFID]]-Sicherheit und der Schutz der Privatsphäre.&amp;lt;ref name=&amp;quot;CV&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Leben ==&lt;br /&gt;
Nohl wuchs im [[Rheinland]] auf und studierte von 2001 bis 2004 Elektrotechnik an der [[SRH Hochschule Heidelberg|Fachhochschule Heidelberg]].&amp;lt;ref name=&amp;quot;stern&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;CV&amp;quot; /&amp;gt; 2005 bis 2008 promovierte er an der [[University of Virginia]] über &amp;#039;&amp;#039;Implementable Privacy for RFID Systems&amp;#039;&amp;#039;.&amp;lt;ref name=&amp;quot;CV&amp;quot; /&amp;gt; Seit 2010 ist er Forschungsleiter und Geschäftsführer der in Berlin ansässigen Security Research Labs GmbH.&amp;lt;ref name=&amp;quot;CV&amp;quot;&amp;gt;[http://www.cs.virginia.edu/~kn5f/pdf/CV.Karsten_Nohl.pdf CV Karsten Nohl] (PDF-Datei; 110&amp;amp;nbsp;kB)&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;SRLABS&amp;quot;&amp;gt;{{Webarchiv|url=https://srlabs.de/impressum |wayback=20160304124510 |text=Impressum der Security Research Labs GmbH (SRLABS)   }}&amp;lt;/ref&amp;gt; Nohl war 2014 bis 2017 als Interim-CISO für das Unternehmen [[Jio]] sowie 2017 für das Unternehmen [[Axiata]] tätig.&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://www.linkedin.com/in/karsten-nohl/ |titel=Karsten Nohl LinkedIn |werk= |hrsg= |datum= |abruf=2019-04-16 |sprache=}}&amp;lt;/ref&amp;gt; 2024 wurde die Security Research Labs GmbH von einem schwedischen Investor gekauft.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://finance.yahoo.com/news/cybersecurity-group-allurity-strengthens-position-084200524.html |titel=Cybersecurity group Allurity strengthens its position through the acquisition of globally recognized SRLabs |datum=2024-02-22 |sprache=de-DE |abruf=2024-07-02}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Forschungsgebiete ==&lt;br /&gt;
=== RFID Security ===&lt;br /&gt;
==== Mifare Security ====&lt;br /&gt;
Zusammen mit Henryk Plötz und [[Jan Krissler|Starbug]] vom [[Chaos Computer Club|CCC]] [[Berlin]] gab Nohl im Dezember 2007 bekannt, dass der in [[Mifare|Mifare Classic]]-RFID-Smartcards verwendete Verschlüsselungsalgorithmus geknackt wurde. Die Mifare Classic Card wurde in vielen [[Micropayment]]-Anwendungen wie der Oyster Card, CharlieCard, oder der OV-Chipkaart zum Bezahlen genutzt.&amp;lt;ref&amp;gt;{{Internetquelle|url=http://www.cs.virginia.edu/~kn5f/OV-card_security.html|titel=Press Release: Lost Mifare obscurity raises concerns over security of OV-Chipkaart|zugriff=2011-08-11|datum=2008-01-08}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle|url=http://events.ccc.de/congress/2007/Fahrplan/events/2378.en.html|titel=24C3:Mifare|zugriff=2011-08-11}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle|url=http://dewy.fem.tu-ilmenau.de/CCC/24C3/mpeg4/24c3-2378-en-mifare_security.mp4|format=MP4 Video 94 MB|zugriff=2011-08-11|titel=24C3:Mifare}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Legic Security ====&lt;br /&gt;
Zusammen mit Henryk Plötz legte Nohl im Dezember 2009 die fehlerhafte RFID-Sicherheit von Legic Prime offen. Der Vortrag stellte dar, wie Legic mehrere Schichten von proprietären Techniken anstelle von standardisierten Verschlüsselungs- und kryptografischen Protokollen verwendet. Aufgrund dieser Mängel konnten Legic-Karten gelesen und emuliert sowie auch ein Master-Token erstellt werden.&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://media.ccc.de/v/26c3-3709-en-legic_prime_obscurity_in_depth |titel=Legic Prime: Obscurity in Depth |werk=media.ccc.de |hrsg= |datum= |abruf=2019-04-16 |sprache=}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Sicherheit elektronischer Wegfahrsperren ====&lt;br /&gt;
Auf der SIGINT-2013 wies Nohl auf die Unsicherheit von elektronischen Wegfahrsperren hin. Dabei zeigte er exemplarisch Sicherheitslücken in den drei am weitesten verbreiteten Systemen DST40 ([[Texas Instruments]]), Hitag 2 ([[NXP Semiconductors]]) und Megamos (EM Micro) auf.&amp;lt;ref name=&amp;quot;sigint13&amp;quot;&amp;gt;{{Internetquelle |url=http://sigint.ccc.de/schedule/events/5034.html |titel=Schedule SIGINT 2013 |archiv-url=https://web.archive.org/web/20141231100748/http://sigint.ccc.de/schedule/events/5034.html |archiv-datum=2014-12-31 |zugriff=2014-07-08}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mobilfunksicherheit ===&lt;br /&gt;
==== deDECTed.org ====&lt;br /&gt;
Nohl war 2008 Teil der Projektgruppe deDECTed.org&amp;lt;ref&amp;gt;{{Internetquelle |url=https://dedected.org/trac |titel=deDECTed.org |zugriff=2011-08-11 |archiv-url=https://web.archive.org/web/20101027172605/https://dedected.org/trac |archiv-datum=2010-10-27 }}&amp;lt;/ref&amp;gt;, welche auf dem [[Chaos Communication Congress|25C3]]  auf gravierende Mängel im [[Digital Enhanced Cordless Telecommunications|DECT-Protokoll]] hinwies.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Stefan Krempl |url=https://www.heise.de/security/meldung/25C3-Schwere-Sicherheitsluecken-beim-Schnurlos-Telefonieren-mit-DECT-update-192782.html |titel=25C3: Schwere Sicherheitslücken beim Schnurlos-Telefonieren mit DECT(update) |hrsg=heise online |datum=2008-12-30 |zugriff=2011-08-11}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im April 2010 veröffentlichte Nohl zusammen mit Erik Tews und Ralf-Philipp Weinmann Details zur Kryptoanalyse des bei DECT proprietären und geheimen eingesetzten Verschlüsselungsalgorithmus ([[DECT Standard Cipher]]), welche auf [[Reverse-Engineering]] von DECT-Hardware und Beschreibungen aus einer Patentschrift beruht.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Daniel Bachfeld |url=https://www.heise.de/security/artikel/Kryptanalyse-der-DECT-Verschluesselung-986714.html |titel=Kryptanalyse der DECT-Verschlüsselung |datum=2010-04-26 |zugriff=2011-08-11}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== A5/1 Security Project ====&lt;br /&gt;
Im Sommer 2009 stellte Nohl das A5/1 Security Project vor.&amp;lt;ref name=&amp;quot;heise_a51&amp;quot;&amp;gt;{{Internetquelle|url=https://www.heise.de/security/meldung/Open-Source-Projekt-geht-GSM-an-den-Kragen-753193.html|titel=Open-Source-Projekt geht GSM an den Kragen|autor=Daniel Bachfeld|datum=2009-08-26|zugriff=2011-08-11|hrsg=heise online}}&amp;lt;/ref&amp;gt; Dieses Projekt stellt einen Angriff mittels [[Rainbow Table]]s auf den GSM-Verschlüsselungsstandard [[A5 (Algorithmus)|A5/1]] dar. Mit Hilfe von Freiwilligen wurden die Schlüssel-Tabellen in wenigen Monaten berechnet und im Dezember 2009 auf dem [[26C3]] veröffentlicht.&amp;lt;ref&amp;gt;{{Internetquelle|url=http://dewy.fem.tu-ilmenau.de/CCC/26C3/mp4/26c3-3654-en-gsm_srsly.mp4|format=mp4 Video 666MB|zugriff=2011-08-11|titel=26C3: GSM: SRSLY?}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die [[GSM Association]] bezeichnete Nohls Vorhaben als illegal und bestritt, dass ein Abhören tatsächlich möglich sei. Dieser erwiderte, dass seine Forschungen rein akademisch seien.&amp;lt;ref&amp;gt;{{Internetquelle|url=http://www.zdnet.de/news/41525048/26c3-deutscher-hacker-knackt-gsm-verschluesselung.htm|titel=26C3: Deutscher Hacker knackt GSM-Verschlüsselung|datum=2009-12-29|autor=Christoph H. Hochstätter,Andrew Nusca|hrsg=ZDNet|zugriff=2011-08-11}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bereits 2008 hatte die Hacker-Gruppe THC mit dem Vorberechnen von Schlüssel-Tabellen für A5/1 begonnen, aber vermutlich wegen rechtlicher Probleme die Tabellen nie veröffentlicht.&amp;lt;ref name=&amp;quot;heise_a51&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== GSM Sniffing ====&lt;br /&gt;
Auf dem [[Chaos Communication Congress|27C3]] im Dezember 2010 demonstrierte Nohl zusammen mit Sylvain Munaut&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://media.ccc.de/v/27c3-4208-en-wideband_gsm_sniffing |titel=27C3:Wideband GSM Sniffing |werk=media.ccc.de |hrsg=Chaos Computer Club |datum=2010-12-28 |zugriff=2011-08-11 |sprache=en}}&amp;lt;/ref&amp;gt;, wie sich Mobilfunkgespräche mit Hilfe umgebauter Billighandys und der [[Open-Source-Software]] [[OsmocomBB]] mitschneiden und entschlüsseln lassen.&lt;br /&gt;
Dabei zeigten beide, dass die GSM-Verschlüsselung „in rund 20 Sekunden“ geknackt werden kann, Anrufe aufgezeichnet und wiedergegeben werden können.&amp;lt;ref&amp;gt;{{Internetquelle|url=https://www.heise.de/newsticker/meldung/27C3-Abhoeren-von-GSM-Handys-weiter-erleichtert-1159542.html|titel=27C3: Abhören von GSM-Handys weiter erleichtert|autor=Stefan Krempl|hrsg=heise online|datum=2010-12-28|zugriff=2011-08-11}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle|url=http://bork.cs.fau.de/pub/CCC/27C3/mp4-h264-HQ/27c3-4208-en-wideband_gsm_sniffing.mp4|format=mp4 Video 512 MB|titel=27C3 Wideband GSM Sniffing|datum=2010-12-28|zugriff=2011-08-11}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== GPRS Security ====&lt;br /&gt;
Beim [[Chaos Communication Camp|Chaos Communication Camp 2011]] zeigte Nohl zusammen mit [[Luca Melette]] in einem Vortrag, dass Datenverkehr auf der Basis von [[General Packet Radio Service|GPRS]] unsicher ist.&amp;lt;ref&amp;gt;{{Internetquelle|url=http://events.ccc.de/camp/2011/Fahrplan/events/4504.en.html|titel=Camp 2011:GPRS Intercept|zugriff=2011-08-11}}&amp;lt;/ref&amp;gt; Sie gaben an, mehrere Datenübertragungen in den deutschen Mobilfunknetzen von [[Telekom Deutschland|T-Mobile]], [[O2 Germany]], [[Vodafone]] und [[E-Plus]] mitgeschnitten zu haben.&amp;lt;ref name=&amp;quot;heise_gprs&amp;quot; /&amp;gt; Mehrere Mobilfunkanbieter verwendeten entweder keine oder nur eine ungenügende Verschlüsselung. Mit einem modifizierten Mobiltelefon konnte der Datenverkehr aus einem Umkreis von fünf Kilometern Reichweite ausgelesen werden.&amp;lt;ref name=&amp;quot;heise_gprs&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== SIM-Karten-DES-Hack ====&lt;br /&gt;
Auf der [[Black Hat Briefings|Black Hat]] 2013 beziehungsweise der OHM 2013 demonstrierte Nohl, dass viele Mobiltelefone noch SIM-Karten mit der bereits seit längerem als unsicher geltenden [[Data Encryption Standard|DES]]-Verschlüsselung nutzen.&amp;lt;ref name=&amp;quot;h_itu&amp;quot;&amp;gt;{{Internetquelle|url=https://www.heise.de/security/meldung/ITU-warnt-vor-Gefahr-durch-SIM-Karten-Hack-1920896.html|datum=2013-07-21|zugriff=2014-07-08|hrsg=heise Security|titel=ITU warnt vor Gefahr durch SIM-Karten-Hack|autor=Christian Kirsch}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;js&amp;quot;&amp;gt;{{Internetquelle|url=https://www.heise.de/security/artikel/DES-Hack-exponiert-Millionen-SIM-Karten-1920898.html|titel=DES-Hack exponiert Millionen SIM-Karten|datum=2013-07-21|zugriff=2014-07-08|hrsg=heise Security|autor=Jürgen Schmidt}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;srl&amp;quot;&amp;gt;{{Internetquelle|url=https://srlabs.de/rooting-sim-cards/|titel=Rooting SIM cards|zugriff=2014-07-09|hrsg=Security Research Labs|archiv-datum=2013-07-21|archiv-url=https://archive.today/20130721231840/https://srlabs.de/rooting-sim-cards/|offline=ja|archiv-bot=2025-10-25 07:02:20 InternetArchiveBot}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
Über [[Short Message Service|SMS]] ist es möglich, eine [[SIM-Karte]] mit [[Over-the-Air-Update]]s welche aktualisierte Applikationen oder neuen Schlüsseln enthalten zu versehen. Zur Absicherung werden die Nachrichten mit DES, 3DES oder [[Advanced Encryption Standard|AES]] digital signiert.&amp;lt;ref name=&amp;quot;js&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;srl&amp;quot; /&amp;gt;&lt;br /&gt;
Für eine speziell signierte Fehlermeldung mit bekanntem [[Klartext (Kryptographie)|Klartext]] erzeugte Nohl innerhalb eines Jahres eine [[Rainbow Table]] für 56-bit DES.&amp;lt;ref name=&amp;quot;js&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;srl&amp;quot; /&amp;gt;&lt;br /&gt;
Das Angriffsszenario: Ein Angreifer schickt dem Opfer eine signierte SMS.&amp;lt;ref name=&amp;quot;js&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;srl&amp;quot; /&amp;gt; Mit Hilfe der Rainbow Table ist es möglich, den DES-Schlüssel einer SIM-Karte und den internen Schlüssel in wenigen Minuten zu knacken. (&amp;#039;&amp;#039;Known Plaintext Attack&amp;#039;&amp;#039;).&amp;lt;ref name=&amp;quot;js&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;h_itu&amp;quot; /&amp;gt; Damit kann ein Angreifer signierte SMS verschicken, die wiederum ein [[Java-Applet]] auf die SIM-Karte laden. Diese Applets haben eine Vielzahl von Möglichkeiten, wie das Senden von SMS oder eine permanente Ortung des Geräts. Dadurch könnten Angreifer z.&amp;amp;nbsp;B. Nachrichten an ausländische kostenpflichtige Dienste verschicken.&amp;lt;ref name=&amp;quot;srl&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;js&amp;quot; /&amp;gt; Im Prinzip sollte die [[Java Virtual Machine]] sicherstellen, dass jedes Java-Applet nur auf vordefinierte Schnittstellen zugreifen darf.&amp;lt;ref name=&amp;quot;srl&amp;quot; /&amp;gt; Nohl fand heraus, dass die Java-Sandbox-Implementierungen von mindestens zwei großen SIM-Karten Herstellern – unter anderem von Marktführer [[Gemalto]] – unsicher sind und es möglich ist, dass ein Java-Applet seine Umgebung verlässt und somit Zugriff auf die gesamte SIM-Karte hat.&amp;lt;ref name=&amp;quot;srl&amp;quot; /&amp;gt; Dies ermöglicht das Duplizieren von SIM-Karten einschließlich der [[International Mobile Subscriber Identity|IMSI]], Authentifizierungsschlüssel (K&amp;lt;sub&amp;gt;i&amp;lt;/sub&amp;gt;) und Zahlungsinformationen, die auf der Karte gespeichert sind.&amp;lt;ref name=&amp;quot;srl&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== GSM Security Map und SnoopSnitch ====&lt;br /&gt;
Auf dem 30C3 im Dezember 2013 stellte Nohl die Android-App „GSMmap“ vor. Die App sammelt mit Hilfe eines Samsung Galaxy S2 oder S3 (inklusive Root-Zugriff) Informationen über die (Daten)-Schutzfähigkeiten (englisch: &amp;#039;&amp;#039;protection capabilities&amp;#039;&amp;#039;) von Mobilfunknetzen. Die gesammelten Daten können nach Zustimmung des Nutzers zur Datenbasis der Homepage „GSM Security Map“ hinzugefügt werden. Die „GSM Security Map“ bewertet Mobilfunknetze weltweit anhand ausgewählter Schutzfähigkeits-Kriterien und gibt visuell und in Form von abrufbaren „Country reports“ Auskunft über den Schutzgrad (englisch: &amp;#039;&amp;#039;protection level&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Auf dem 31C3 im Dezember 2014 präsentierte Nohl die Android-App „SnoopSnitch“ als mögliche Gegenmaßnahme gegen verschiedene Mobilnetz-Sicherheitsangriffe. Auf verschiedenen Smartphones mit Qualcomm-Chipsatz und Root-Zugriff können mit „SnoopSnitch“ Mobilfunkverkehrsdaten gesammelt und analysiert werden. Die App gibt dem Nutzer unter anderem Informationen über den Verschlüsselungs- und Authentifizierungsalgorithmus, SMS- und SS7-Attacken sowie mögliche [[IMSI-Catcher]]. &lt;br /&gt;
&lt;br /&gt;
Die über SnoopSnitch gesammelten Daten können nach Zustimmung des Nutzers zur Datenbasis der Homepage „GSM Security Map“ hinzugefügt werden.&lt;br /&gt;
&lt;br /&gt;
==== SS7-Hack ====&lt;br /&gt;
Auf dem 31C3 präsentierte Nohl einen [[Seitenkanalangriff]] mittels [[Signalling System 7]] (SS7) auf [[UMTS]]-Kommunikation und beschrieb weitere SS7-basierte Angriffe, die das Mitlesen von SMS, das Ermitteln von Lokationskoordinaten und verschiedene Betrugsmethoden ermöglichen können.&lt;br /&gt;
&lt;br /&gt;
==== Android-Patching ====&lt;br /&gt;
Im April 2018 wies Nohl auf den Sicherheitstatus im mobilen Android-Umfeld hin.&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://www.youtube.com/watch?v=413cminL7c4 |titel=Uncovering the Android Patch Gap |werk=Hack in the Box 2018 |hrsg= |datum= |abruf=2019-04-16 |sprache=en}}&amp;lt;/ref&amp;gt; Nohl und seine Kollegen analysierten Android Firmware-Images verschiedener Smartphone-Anbieter. In einigen Fällen wurde eine sogenannte „Patch Gap“ gefunden, bei der die Anbieter nicht alle Patches für Sicherheitslücken angewendet hatten. Diese hätten basierend auf dem in der Firmware angegebenen monatlichen Sicherheits-Patch-Level behoben werden sollen. Nohl veröffentlichte eine aktualisierte Version der Open-Source-App Snoopsnitch, mit der Nutzer Tests auf ihren Android-Smartphones durchführen können, um zu überprüfen, ob auf ihrem Gerät eine „Patch Gap“ vorhanden ist.&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://opensource.srlabs.de/projects/snoopsnitch |titel=SnoopSnitch |werk= |hrsg= |datum= |abruf=2019-04-16 |sprache=en |archiv-datum=2019-04-11 |archiv-url=https://web.archive.org/web/20190411051318/https://opensource.srlabs.de/projects/snoopsnitch |offline=ja |archiv-bot=2025-10-25 07:02:20 InternetArchiveBot }}&amp;lt;/ref&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Sicherheit von Bezahl- und Buchungssystemen ===&lt;br /&gt;
==== Angriff auf Electronic-Cash-Protokolle ====&lt;br /&gt;
Zum [[Chaos Communication Congress|32C3]] demonstrierte Nohl zusammen mit Kollegen einen Angriff auf die EC-Karten-Protokolle ZVT und Poseidon. Dabei handelt es sich um einen Dialekt von [[ISO 8583]].&amp;lt;ref name=&amp;quot;sr2015&amp;quot;&amp;gt;{{Internetquelle|url=https://srlabs.de/pos-vulns/|titel=Outdated payment protocols expose customers and merchants|sprache=en|zugriff=2015-12-29|hrsg=Security Research Labs|archiv-datum=2016-04-22|archiv-url=https://web.archive.org/web/20160422041722/https://srlabs.de/pos-vulns/|offline=ja|archiv-bot=2025-10-25 07:02:20 InternetArchiveBot}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;zeit2015&amp;quot;&amp;gt;{{Internetquelle|url=http://www.zeit.de/digital/datenschutz/2015-12/electronic-cash-bezahlsystem-terminals-gehackt|titel=EC Karten: Sicherheitsforscher hacken das EC-Bezahlsystem|autor=Patrick Beuth|hrsg=Zeit Online|datum=2015-12-22|zugriff=2015-12-29}}&amp;lt;/ref&amp;gt; Beide Protokolle sind die gängigsten Zahlungsprotokolle im deutschsprachigen Raum.&lt;br /&gt;
&lt;br /&gt;
==== Sicherheitslücken in Online-Reisebuchungssystemen ====&lt;br /&gt;
Im Dezember 2016 wies das Team von „Security Research Labs“ auf Sicherheitslücken in Online-Reisebuchungssystemen hin. 90 % der weltweiten Flugreservierungen und ein hoher Anteil an Hotel-, Auto- und anderen Reisebuchungen werden von den drei größten Anbietern von „Global Distribution Systems“ (GDS) [[Amadeus IT Group|Amadeus]], Sabre und Travelport verwaltet. Details hat Karsten Nohl auf dem [[Chaos Communication Congress|33C3]] in Hamburg gezeigt.&amp;lt;ref name=&amp;quot;legacy2016&amp;quot;&amp;gt;{{Internetquelle|url=https://srlabs.de/bites/travel-hacking/ |titel=Legacy booking systems disclose travelers’ private information |sprache=en |zugriff=2018-03-29 |hrsg=Security Research Labs}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Forschung zu IT-Sicherheit ===&lt;br /&gt;
==== BadUSB ====&lt;br /&gt;
Auf der [[Black Hat Briefings|Black Hat 2014]] wies Nohl zusammen mit Jakob Lell auf die Sicherheitsrisiken von [[USB]]-Geräten hin.&amp;lt;ref name=&amp;quot;bh14yt&amp;quot;&amp;gt;{{Internetquelle |url=https://www.youtube.com/watch?v=nuruzFqMgIw |titel=BadUSB – On Accessories that Turn Evil by Karsten Nohl + Jakob Lell |hrsg=Black Hat |datum=2014-08-11 |zugriff=2014-09-15}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;bh4&amp;quot;&amp;gt;{{Internetquelle |url=https://www.blackhat.com/us-14/briefings.html#Nohl |titel=Black Hat USA 2014 |zugriff=2014-09-15 |kommentar=Briefings}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;usb&amp;quot;&amp;gt;{{Internetquelle |url=https://srlabs.de/badusb/ |titel=Turning USB peripherals into BadUSB |hrsg=Security Research Labs |archiv-url=https://web.archive.org/web/20160418134155/https://srlabs.de/badusb/ |archiv-datum=2016-04-18 |zugriff=2014-07-15 |sprache=en}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;usbzeit&amp;quot;&amp;gt;{{Internetquelle |autor=Patrick Beuth |url=http://www.zeit.de/digital/datenschutz/2014-07/usb-controller-chip-angriff-srlabs |titel=Jedes USB-Gerät kann zur Waffe werden |hrsg=[[Die Zeit]] |datum=2014-07-31 |zugriff=2014-09-15}}&amp;lt;/ref&amp;gt; Der USB-Standard kann sehr vielseitig eingesetzt werden und es existieren unterschiedliche Geräteklassen.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt;&lt;br /&gt;
Das Verfahren basiert auf der Umprogrammierung von USB-Controller-Chips, welche eine weite Verbreitung haben und zum Beispiel in USB-Sticks zum Einsatz kommen.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt; Ein wirksamer Schutz vor einer Neubeschreibung besteht nicht, so dass sich ein harmloses USB-Gerät in vieler Hinsicht als schädliches Gerät missbrauchen lässt.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt; Mögliche Szenarien sind:&lt;br /&gt;
* Ein Gerät kann eine Tastatur und Befehle im Namen des angemeldeten Benutzers emulieren und Malware installieren, welche angeschlossenen USB-Geräte ebenfalls infiziert.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt;&lt;br /&gt;
* Ein Gerät kann sich als [[Netzwerkkarte]] ausgeben, die [[Domain Name System|DNS]]-Einstellung des Computers ändern und Datenverkehr umleiten.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt;&lt;br /&gt;
* Ein modifizierter USB-Stick oder eine USB-Festplatte können beim Bootvorgang einen kleinen Virus laden, welcher das Betriebssystem vor dem Booten infiziert.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Abwehr solcher Angriffe ist bisher nicht möglich, da Malware-Scanner keinen Zugriff auf die Firmware-Version von USB-Geräten haben und eine Verhaltenserkennung ist schwierig.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt; USB-Firewalls, welche nur bestimmte Geräteklassen blocken können, existieren (noch) nicht.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt;&lt;br /&gt;
Die sonst übliche Routine zur Beseitigung von Malware – eine Neuinstallation des Betriebssystems – schlägt hier fehl, da der USB-Stick, von dem installiert wird, bereits infiziert sein kann, ebenso wie beispielsweise eine eingebaute [[Webcam]] oder andere USB-Geräte.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Außerdem wurde ein [[Proof of Concept]] für [[Android (Betriebssystem)|Android-Geräte]] veröffentlicht, um die Gefahrenabwehr zu testen.&amp;lt;ref name=&amp;quot;usb&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://gsmmap.org Security Research Labs: GSM Security Map]&lt;br /&gt;
* {{YouTube|id=GeCkO0fWWqc|title=Karsten Nohl: Mobile self-defense &amp;lt;nowiki&amp;gt;[31c3]&amp;lt;/nowiki&amp;gt; (SnoopSnitch)}}&lt;br /&gt;
* [https://opensource.srlabs.de/projects/snoopsnitch SnoopSnitch]: Eine Android-App zum Analysieren von Mobilfunkverkehrsdaten. Gibt dem Nutzer Informationen über den Verschlüsselungs- und Authentifizierungsalgorithmus, SMS- und SS7-Attacken sowie IMSI-Catcher.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Nohl, Karsten}}&lt;br /&gt;
[[Kategorie:Hacker (Computersicherheit)]]&lt;br /&gt;
[[Kategorie:Person (Chaos Computer Club)]]&lt;br /&gt;
[[Kategorie:Person (Datenschutz)]]&lt;br /&gt;
[[Kategorie:Deutscher]]&lt;br /&gt;
[[Kategorie:Geboren 1981]]&lt;br /&gt;
[[Kategorie:Mann]]&lt;br /&gt;
&lt;br /&gt;
{{Personendaten&lt;br /&gt;
|NAME=Nohl, Karsten&lt;br /&gt;
|ALTERNATIVNAMEN=&lt;br /&gt;
|KURZBESCHREIBUNG=deutscher Kryptospezialist&lt;br /&gt;
|GEBURTSDATUM=11. August 1981&lt;br /&gt;
|GEBURTSORT=Rheinland&lt;br /&gt;
|STERBEDATUM=&lt;br /&gt;
|STERBEORT=&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>imported&gt;InternetArchiveBot</name></author>
	</entry>
</feed>