www.wikidata.de-de.nina.az
IMSI Catcher sind Gerate mit denen die auf der SIM Karte eines Mobiltelefons gespeicherte International Mobile Subscriber Identity IMSI ausgelesen und der Standort eines Mobiltelefons innerhalb einer Funkzelle eingegrenzt werden kann Inhaltsverzeichnis 1 Funktionsweise 1 1 Weitere Einsatzfelder 1 2 Grenzen der Einsetzbarkeit 1 3 Nachweisbarkeit 2 Nationale Rechtsgrundlagen 2 1 Deutschland 2 2 Osterreich 3 Gerate 3 1 Bekannte Hersteller 3 1 1 Rohde amp Schwarz 3 1 2 L3Harris Technologies 3 1 3 Weitere Hersteller 3 2 Selbstbau 4 Siehe auch 5 Weblinks 6 EinzelnachweiseFunktionsweise BearbeitenDer IMSI Catcher 1 arbeitet gegenuber dem Mobiltelefon wie eine Funkzelle Basisstation und gegenuber dem Netzwerk wie ein Mobiltelefon Das Gerat simuliert also ein Mobilfunknetzwerk alle Mobiltelefone in einem gewissen Umkreis buchen sich bei dieser Funkzelle aufgrund ihres starksten Signals ein Mit einem IMSI Catcher ist das Abhoren von Mobilfunktelefonaten moglich 2 Auch Daten Unbeteiligter im Funknetzbereich des IMSI Catchers konnen erfasst werden ohne dass dies von Betroffenen erkennbar ist Der IMSI Catcher setzt unter Umstanden den gesamten Mobilfunkverkehr der betroffenen Mobiltelefone ausser Funktion sodass gegebenenfalls auch ein Notruf unterbunden werden konnte IMSI Catcher werden hauptsachlich von Strafverfolgungsbehorden und Nachrichtendiensten zur Bestimmung eines Aufenthaltsortes und zum Erstellen eines Bewegungsprofils von Personen benutzt 3 Der Catcher simuliert eine bestimmte Mobilfunkzelle des Netzbetreibers Der Catcher steigt in der Kanal Nachbarschaftsliste des Mobiltelefons als Serving Cell auf Der IMSI Catcher strahlt eine veranderte Location Area Identity aus und veranlasst somit die Mobiltelefone dazu Kontakt zum simulierten Mobilfunk Netz aufzubauen Location Update Prozedur Der Catcher fordert daraufhin einen Identity Request Befehl an Das Mobiltelefon antwortet mit einem Identity Response welcher IMSI oder TMSI temporary IMSI sowie IMEI enthalten kann Die erhaltenen Daten mussen dann mit vorhandenen Datenbestanden verglichen werden 4 Der gesamte Vorgang wird dadurch ermoglicht dass ein Mobiltelefon sich zwar gegenuber dem Mobilfunknetz authentifiziert nicht aber das Mobilfunknetz sich gegenuber dem Mobiltelefon Nachdem der Catcher als Basisstation das Mobiltelefon ubernommen hat bringt er das Mobiltelefon uber einen dafur vorgesehenen Signalisierungsweg im GSM Protokoll in den unverschlusselten Ubertragungsmodus Somit wird ein uber den Catcher gefuhrtes Gesprach abhorbar Um das abgehorte Gesprach weiterzuleiten Man in the Middle Angriff muss sich der IMSI Catcher gegenuber dem Mobilfunknetz als Mobiltelefon ausgeben Dabei kann er die unverschlusselt abgehorten Nachrichten nicht unverschlusselt weiterleiten da das Mobilfunkgerat zwar von der Basisstation dazu gebracht werden kann unverschlusselt zu senden diesen Modus aber nicht von sich aus wahlen darf Deshalb benotigt der IMSI Catcher eine eigene SIM Karte und leitet die abgehorten Daten als eigenes Gesprach weiter Anrufe die von einem abgehorten Mobiltelefon aus getatigt werden zeigen dem Angerufenen daher auch nicht die Telefonnummer des tatsachlichen Anrufers an sondern die des IMSI Catchers bzw sie werden nicht angezeigt Obwohl die Firmware eines Mobiltelefons den unublichen Modus der Nicht Verschlusselung von Gesprachen dem Benutzer signalisieren konnte wird darauf verzichtet Lediglich bei einigen Modellen ist es moglich Aufschluss zu erlangen ob das Mobilfunkgerat im verschlusselten Modus ubertragt Hierzu muss ein interner Netzwerkmonitor des Gerats aktiviert werden Dieser ist jedoch zumeist nicht benutzerfreundlich und erfordert Fachkenntnisse um die angezeigten Werte richtig zu deuten Ohnehin ist bei Mobilfunkgesprachen ebenso wie bei Festnetzgesprachen zu beachten Staatliche Abhormassnahmen finden direkt bei der Mobilfunk Telefongesellschaft statt und sind aus Grunden die sich aus der Systematik der Abhormethode ergeben nicht am Endgerat feststellbar BeispielszenarioEine Zielperson befindet sich in ihrer Wohnung Ermittler nahern sich der Zielperson mit einem Fahrzeug in welchem der Catcher untergebracht ist und fuhren je eine Simulation pro Netzbetreiber durch Nun durften gerade in einer Grossstadt pro Messung und Netz eine Menge an Kennungspaaren IMSI oder TMSI IMEI gefangen werden Dieser Umstand durfte es erforderlich machen mehrere Messungen durchzufuhren Nun verlasst die Zielperson die Wohnung und fahrt z B in eine andere Stadt Die Ermittler verfolgen die Zielperson und fuhren evtl schon auf der Fahrt erneut Messungen durch Durch den Abgleich der ersten Serie an Messungen mit der zweiten oder weiteren Messungsserien kann herausgefunden werden welche Kennungen gleich sind Die IMSI und IMEI welche bei der ersten sowie der zweiten Messungsserie identisch sind gehoren mit hoher Wahrscheinlichkeit zur Zielperson Auch wenn die Person die SIM Karte wechselt bleibt immer noch die IMEI des Mobiltelefons gleich Aus diesem Grund sind Kriminelle dazu ubergegangen neben dem Wechsel der SIM Karte ein anderes Mobiltelefon einzusetzen also mehrere verschiedene Mobiltelefone mit unterschiedlichen SIM Karten zu benutzen Durch Vergleich mit allen gesammelten Daten sind Ruckschlusse auf den Tauschzyklus moglich Bei manchen alteren Mobiltelefonen lasst sich uber eine besondere Software mit Hilfe eines Datenkabels auch die IMEI abandern Die Anderung einer IMEI kann auffallen wenn die neue IMEI einen unstimmigen Type Approval Code bzw Landercode verwendet der in der Praxis nicht von Herstellern vergeben wird BKA und Verfassungsschutz verwenden bereits Gerate welche Gesprache abhoren konnen z B GA 090 5 Sie gelten bei einem Preis von 200 000 bis 300 000 auch bereits als Exportschlager Weitere Einsatzfelder Bearbeiten Eine vielfach nicht erwahnte und auch unterschatzte Problematik stellt die Besonderheit von IMSI Catchern dar Sie konnen die in ihrem Wirkungsbereich befindlichen Mobiltelefone blockieren 1 so dass auch ein Notruf an Polizei Feuerwehr oder Rettungsdienst wahrend eines solchen Einsatzes unmoglich ist Gerade damit lasst sich aber auch eine gewollte Kommunikationsunterdruckung im Rahmen von polizeilichen Uberwachungs und Zugriffsmassnahmen realisieren IMSI Catcher konnen auch sehr nutzlich bei der Suche nach vermissten Personen sein wie 2015 bei der Suche nach einem verungluckten Wingsuit Flieger in den Schweizer Alpen 6 Grenzen der Einsetzbarkeit Bearbeiten In Grossstadten durfte es nur sehr schwer moglich sein die IMSI und IMEI eines Mobiltelefonnutzers anhand nur eines Standortes in kurzer Zeit zu ermitteln Wenn das Mobiltelefon also nur an einem bestimmten Ort eingesetzt wird z B ein Haus mit vielen Parteien und die Position nicht verandert wird geht das gesuchte Mobiltelefon in der Menge der anderen unter und ist schwerer zu identifizieren Daruber hinaus musste das simulierte Signal des IMSI Catchers uber langere Zeit wesentlich starker sein als die Funknetzversorgung des Netzbetreibers Dies wurde zu einer schnellen Enttarnung des IMSI Catchers fuhren Nachweisbarkeit Bearbeiten Mit Hilfe spezieller Monitor Software die ununterbrochen alle Signale aufzeichnet z B Zellen ID Kanal Location Area Empfangspegel Timing Advance Mindest Maximal Pegel kann der Einsatz eines IMSI Catchers unter Umstanden nachvollzogen werden Da IMSI Catcher auch von Geheimdiensten eingesetzt werden ist anzunehmen dass jene gut getarnt sind Dies bedeutet dass eine Netzbetreiberzelle eins zu eins kopiert wird Auffallig ist jedoch dass bei allen Mobiltelefonen eines Netzbetreibers in der Nahe des Catchers zur gleichen Zeit Kommunikation stattfindet Dies ist beispielsweise durch Monitor Software feststellbar Noch auffalliger Dieses Phanomen wiederholt sich in kurzen Abstanden bei allen Netzbetreibern in der Nahe des Catchers Um dies festzustellen waren also mindestens zwei Mobiltelefone pro Netzbetreiber notig deren Daten per Software laufend ausgewertet werden Beispiel eines moglichen Signalisierungsprofils als dargestellt und vier Mobile Network Codes Netzbetreiber Fur jeden MNC werden 2 Mobiltelefone eingesetzt daher der Doppelstrich Die Reihenfolge der MNCs ist unerheblich Ein einfacher Strich ist z B ein Periodic Location Update t Zeitachse gt MNC1 MNC2 MNC3 MNC4 Die Treppenstruktur weist auf einen Fremdeingriff durch einen Catcher in das Mobilfunknetz hin Ein normales Profil ohne Standortwechsel und eigenen Eingriff ist vollig unstrukturiert t Zeitachse gt MNC1 MNC2 MNC3 MNC4 Allerdings ist diesem erkennbaren Muster auf einfachste Art und Weise durch den IMSI Catcher zu entgegnen indem ein script pseudo zufallig fur Aktivitat zu den einzelnen eingebuchten Teilnehmern sorgt z B durch stille SMS oder RRLP Abfragen Dadurch werden die T3212 Timer der einzelnen Teilnehmer dazu gebracht nicht mehr quasi synchron zu laufen die Aktivitatsmuster erscheinen zufalliger und diese einfache Erkennungsmoglichkeit wird verhindert Da der IMSI Catcher zwar gegenuber dem Mobiltelefon ein GSM Netzwerk simulieren kann jedoch nicht gegenuber dem Netzwerk ein Mobiltelefon ist ein Scan Vorgang mit IMSI Catcher auch recht einfach durch einen Telefonanruf zu enttarnen Man ruft das fragliche Mobiltelefon an Wenn es nicht klingelt wurde die vom echten Netz kommende Signalisierung verschluckt Ein erfolgreicher terminierter Anruf kann den Einsatz eines einfachen IMSI Catchers ausschliessen z B R amp S GA 090 Mittlerweile gibt es jedoch intelligentere IMSI Catcher die nur halbaktiv arbeiten Somit lassen sich auch eingehende Gesprache belauschen Ein paar Mobiltelefone z B fruhere Gerate von SonyEricsson zeigen jedoch eine deaktivierte Verschlusselung an Ciphering Indication Feature was auf den Einsatz eines IMSI Catchers zuruckzufuhren sein kann vorausgesetzt dass der Netzbetreiber dies nicht uber das OFM bit in EF AD Operational Feature Monitor LSB in Byte 3 der Elementary File Administrative Data 6FAD auf der SIM unterdruckt Davon unbeeintrachtigt sind jedoch Uberwachungsfunktionen die direkt vom echten Netzwerk vollkommen ohne IMSI Catcher gesteuert werden Nationale Rechtsgrundlagen BearbeitenNormalerweise werden Telefonuberwachungen uber den Betreiber abgewickelt und werden von diesen erst nach richterlicher Genehmigung vorgenommen IMSI Catcher kann die Polizei technisch gesehen jederzeit einsetzen und somit die richterliche Uberprufung umgehen Dieses Vorgehen ware zwar dann illegal nachzuweisen ist das jedoch nur schwer Spatestens bei einer Gerichtsverhandlung waren so unrechtmassig erhobene Daten jedoch nicht als Beweise zulassig Deutschland Bearbeiten In Deutschland ist der am 14 August 2002 in Kraft getretene 100i der Strafprozessordnung die Rechtsgrundlage fur den Einsatz eines IMSI Catchers durch Strafverfolgungsbehorden 1 7 Die Vorschrift dient unter anderem der Fahndung sowie der Begrundung von Sachbeweisen In einem Beschluss vom 22 August 2006 8 bestatigte das Bundesverfassungsgericht die Vereinbarkeit des Einsatzes von IMSI Catchern zur Strafverfolgung mit dem Grundgesetz Nach Ansicht der Richter verstosst dieser Einsatz weder gegen Datenschutzbestimmungen noch gegen Grundrechte wie das Fernmeldegeheimnis oder das allgemeine Personlichkeitsrecht Praventiv ist die Nutzung in den jeweiligen Polizeigesetzen im Abschnitt der Datenerhebung geregelt Osterreich Bearbeiten In Osterreich ist die Verwendung des IMSI Catchers durch eine Novelle des Sicherheitspolizeigesetz SPG seit 1 Januar 2008 auch ohne richterliche Erlaubnis moglich Da dies eine enorme Bedrohung der Privatsphare darstellt initiierten Die Grunen eine Petition die eine erneute Prufung dieser Gesetzesanderung verlangte jedoch wurde dieser Forderung von den zustandigen Ministerien nicht nachgegangen Eine parlamentarische Anfrage des Abgeordneten Alexander Zach Liberales Forum an den damaligen Innenminister Gunther Platter ergab dass innerhalb der ersten vier Monate also von Januar bis April 2008 bereits uber 3800 Anfragen 32 Mal pro Tag zur Uberwachung von Mobiltelefon und Internet erfolgten 9 Mit dem Sicherheitspaket 2018 wurde der Einsatz der Mobiltelefon Ortung erstmals eindeutig gesetzlich geregelt 135 Abs 2a und 2b StPO Zulassig ist nur die Feststellung von geographischen Standorten und der zur internationalen Kennung des Benutzers dienenden Nummer Lokalisierung einer technischen Einrichtung 134 Z 2a StPO 10 Mit der gleichzeitig eingefuhrten Wertkartenregistrierung Ausweispflicht beim Erwerb Abschaffung anonymer SIM Karten 11 kann damit der Telefonbesitzer festgestellt werden Kritisiert wurde die Einfuhrung dieser Massnahme vor allem da der IMSI Catcher deutlich mehr kann als die Rechtsgrundlage erlaubt Die Organisation epicenter works kritisierte vor allem dass keine geeigneten rechtlichen technischen und organisatorischen Sicherungen geschaffen wurden um vor einem solchen rechtswidrigen Einsatz zu schutzen 12 Gerate Bearbeiten nbsp IMSI Catcher Eigenbau des Museums fur Kommunikation Frankfurt Dauerleihgabe im Deutschen Technikmuseum Berlin Bekannte Hersteller Bearbeiten Rohde amp Schwarz Bearbeiten In Deutschland am weitesten verbreitet ist wohl das GA 090 der Firma Rohde amp Schwarz In Osterreich befinden sich bereits mehrere Gerate der Firma Rohde amp Schwarz im Einsatz die Anschaffung eines Gerats mit UMTS Tauglichkeit wurde beschlossen 13 L3Harris Technologies Bearbeiten Den Stingray phone tracker gibt es in mehreren verschiedenen Ausfuhrungen Am meisten verbreitet ist er in den USA und in Kanada Weitere Hersteller Bearbeiten Gerate gibt es auch von den Herstellern Septier Kavit Electronics Industries Ltd Proximus LLC PKI Electronic Phantom Technologies Ltd Comstrac NovoQuad und Redeye 14 Selbstbau Bearbeiten Mit einem Aufwand von ca 1500 Euro 15 oder mindestens 200 300 Euro 16 ist es moglich einen IMSI Catcher selbst zu bauen Siehe auch BearbeitenIMEI Seriennummer zur eindeutigen Identifizierung von Mobilfunk Endgeraten IMSI zur eindeutigen Identifizierung von Netzteilnehmern in GSM und UMTS Mobilfunknetzen SIM Karte zur Identifikation des Nutzers im Mobilfunknetz GSM Ortung Stealth Ping auch Silent SMS oder Stille SMS zur Ortung von Mobiltelefonen oder zur Erstellung von Bewegungsprofilen Cell ID ist ein Verfahren der mobilen Positionsbestimmung im GSM MobilfunknetzWeblinks BearbeitenIMSI Catcher Wanzen fur Handys Nicht mehr online verfugbar In hp kairaven de 31 Oktober 2008 ehemals im Original abgerufen am 22 August 2010 1 2 Vorlage Toter Link hp kairaven de Seite nicht mehr abrufbar Suche in Webarchiven IMSI Catcher secorvo de PDF 48 kB Vortrag auf dem 18C3 ccc de MP3 10 2 MB mit technischen DetailsDeutschland Bundesverfassungsgerichtsentscheidung Strafprozessuale Massnahmen bei Mobilfunkendgeraten Die Befugnis zum Einsatz des sog IMSI Catchers hrr strafrecht deDiverse Artikel international Per Anders Johansen Secret surveillance of Norway s leaders detected Aftenposten Norwegen 13 Dezember 2014 aktualisiert 16 Dezember 2014 Ashkan Soltani Craig Timberg Tech firm tries to pull back curtain on surveillance efforts in Washington Washingtonpost 17 September 2014 Software SnoopSnitch Eine Android App zum Analysieren von Mobilfunkverkehrsdaten Gibt dem Nutzer Informationen uber den Verschlusselungs und Authentifizierungsalgorithmus SMS und SS7 Attacken sowie IMSI Catcher Einzelnachweise Bearbeiten a b c Leitfaden zum Datenzugriff insbesondere fur den Bereich der Telekommunikation PDF 429 kB Generalstaatsanwaltschaft Munchen Juni 2011 abgerufen am 5 Dezember 2011 Stefan Krempl 26C3 GSM Hacken leicht gemacht In Heise News Heise Zeitschriften Verlag abgerufen am 10 Juli 2013 IMSI Catcher Schweigen im Zurcher Uberwachungsstaat Digitale Gesellschaft 4 Marz 2014 Ermittlung von Mobilfunkdaten durch IMSI Catcher verstosst nicht gegen Grundrechte Beschluss vom 22 August 2006 2 BvR 1345 03 In www bundesverfassungsgericht de Bundesverfassungsgericht 13 Oktober 2006 abgerufen am 24 Februar 2023 Bericht zu den Massnahmen nach dem Terrorismusbekampfungsgesetz PDF 429 kB Wingsuit Flieger sturzt in den Tod In https www blick ch 10 Juli 2015 abgerufen am 11 Juli 2015 Katz und Maus Die Hell s Angels und die Polizei In c t 11 August 2009 Beschluss 2 BvR 1345 03 Handy und Internetuberwachung Der Standard 3 Juli 2008 abgerufen am 21 Januar 2009 RIS BGBLA 2018 I 27 Bundesgesetzblatt authentisch ab 2004 Abgerufen am 21 Januar 2019 RIS BGBLA 2018 I 29 Bundesgesetzblatt authentisch ab 2004 Abgerufen am 21 Januar 2019 Stellungnahme zum Uberwachungspaket 2 0 Strafprozessrechtsanderungsgesetz 2018 17 d B XXVI GP 21 Marz 2018 abgerufen am 21 Januar 2019 Peter Pilz live aus dem Innenausschuss Nach zehn Monaten tagt Platter Blog platterwatch at Peter Pilz Die Grunen 24 Janner 2008 abgerufen 20 Mai 2019 IMSI Catcher Market 2020 In marketwatch com 10 August 2020 abgerufen am 5 November 2020 IMSI Catcher fur 1500 Euro im Eigenbau Nicht mehr online verfugbar Heise online 1 August 2010 ehemals im Original abgerufen am 2 August 2010 1 2 Vorlage Toter Link www heise de Seite nicht mehr abrufbar Suche in Webarchiven Kommunikationsuberwachung Der Feind schreibt eine SMS In Faz net 24 Oktober 2013 Abgerufen im 19 Dezember 2014 Abgerufen von https de wikipedia org w index php title IMSI Catcher amp oldid 236472671