www.wikidata.de-de.nina.az
In diesem Artikel oder Abschnitt fehlen noch folgende wichtige Informationen Probleme mit Sicherheit und Datenschutz Deutsche Bankkonten uber UMTS Sicherheitslucken ausgeraumt In heise Security 3 Mai 2017 abgerufen im 1 Januar 1 offenbar durch seit Jahren bekannte Sicherheitslucken im SS7 Protokoll des UMTS Netzes ermoglicht Uberwachung fur jedermann Firmen verkaufen Handy Ortung weltweit Spiegel 25 August 2014 Engel hatte bereits im Jahr 2010 auf einem Vortrag beim Chaos Computer Club von der SS7 Lokalisierung berichtet Hilf der Wikipedia indem du sie recherchierst und einfugst Das Signalling System 7 zu deutsch Signalisierungssystem Nummer 7 im weiteren SS7 genannt ist eine Sammlung von Protokollen und Verfahren fur die Signalisierung in Telekommunikationsnetzen Es kommt im offentlichen Telefonnetz in Zusammenhang mit ISDN Fest und Mobilfunknetz und seit etwa 2000 auch verstarkt in VoIP Netzen zum Einsatz In VoIP Netzen wird SS7 nur im Zusammenhang mit Media Gateway Controllern angewendet Die Protokollsammlung ist auch unter anderen Bezeichnungen wie Signalling System No 7 Signalling System Number 7 Zeichengabesystem Nr 7 Zentrales Zeichengabesystem Nr 7 ZZS7 CCITT Zeichengabesystem Nr 7 Central Signalling System 7 und C7 bekannt Von der ITU T fruher CCITT werden unter der Bezeichnung ITU T Recommendation Q xxx in den Serien Q 600 und Q 700 detaillierte Vorschlage fur die Implementierung nationaler und internationaler Signalisierungsnetze erarbeitet Die Vorschlage werden von normativen Organisationen wie ETSI European Telecommunication Standardisation Institute oder ANSI American National Standardisation Institute sowie von IETF Internet Engineering Task Force durch RFCs in verbindliche Normen umgesetzt SS7 ist heutzutage das gangigste und haufig einzige Signalisierungssystem in nationalen und internationalen Telekommunikationsnetzen In der Folge dieser Popularitat wurden diverse Protokolle des SS7 Stapels fur SS7oIP Signaling System Over Internet Protocol spezifiziert und entwickelt sowie eingesetzt Telekommunikationseinrichtungen wie Vermittlungen oder Gateways arbeiten mit SS7 Protokollstapeln die an die nationalen Normen oder Vorgaben der einzelnen Dienstanbieter angepasst sind Wie die meisten ITU T Empfehlungen sind die Serien Q 600 und Q 700 sehr variabel aufgebaut und erlauben eine Vielzahl von Variationen Daher gibt es im Gegensatz zum Beispiel von IP keinen einheitlichen SS7 Protokollstapel sondern spezifische Implementierungen Inhaltsverzeichnis 1 Geschichte 2 Charakteristika 3 Signalisierungsprotokolle 3 1 MTP Message Transfer Parts 3 2 User Parts 3 3 SCCP Signalling Connection Control Part 3 4 TCAP Transaction Capabilities Application Part 3 5 INAP Intelligent Network Application Part 3 6 CAP CAMEL Application Part 3 7 MAP Mobile Application Part 3 8 OMAP Operations Maintenance and Administration Part 4 Schichtenmodell 5 Signalisierungsnetz 5 1 Signalling Network Components 5 2 Signalling Points 6 Sicherheit 6 1 Grunde fur eine unzureichende Sicherheit des Protokolls 6 2 Ausnutzung der Schwachstellen 6 3 Grunde fur die Nutzung des Protokolls trotz bekannter Sicherheitslucken 6 4 Wie Einzelpersonen sich schutzen konnen 7 Weblinks 8 EinzelnachweiseGeschichte BearbeitenSS7 wurde 1975 von AT amp T entwickelt um die zuvor in den USA verwendeten Signalling System 5 und Signalling System 6 zu ersetzen Bei diesen Versionen fand die Signalisierung noch in band statt indem bestimmte Tone zur Kommunikation zwischen den Vermittlungsstellen benutzt wurden Dies fuhrte zu Missbrauch dem sogenannten Phreaking Am Endgerat wurden Steuersignale mit dem Ziel eingeschleust gunstiger tarifiert zu werden Die ITU T standardisierte das SS7 im Jahre 1981 so wie sie auch die Vorganger SS6 und SS5 akzeptiert hatte Danach verbreitete sich das SS7 schnell weltweit Charakteristika BearbeitenSS7 ist ein zentrales Zeichengabesystem oder Common Channel Signalling System Ein eigener Kanal in einem Ubertragungssystem ublicherweise ein Multiplexsystem ubertragt die Signalisierungsinformationen fur alle Nutzerkanale bearer channels bzw Sprachkanale Diese Signalisierungsinformation kann zum Beispiel Informationen uber gerufene oder rufende Nummer Gebuhren besetzt Rufnummer unbekannt etc enthalten SS7 ist ein hocheffizientes Protokoll das im Vergleich zu anderen Kommunikationsarten mit vergleichsweise geringen Datenmengen auskommt So ist in den meisten Fallen eine Datenrate von 64 kbit pro Zeitschlitz ausreichend um mehrere E1 Verbindungen zu bedienen Es konnen mehrere 64 kbit Zeitschlitze zusammengefasst werden falls ein Zeitschlitz fur die Signalisierung nicht ausreicht In den USA ANSI sind anstelle von E1 Verbindungen T1 Verbindungen im Einsatz Anstelle von E1 Verbindungen mit 2 Mbit s sind es dann nur noch 24 64 kbit s dies entspricht 1544 kbit s In den Mobilkommunikationsnetzen ist der Signalisierungsanteil wegen der Mobilitat und der Nutzung von SMS sehr hoch Es gibt sowohl im Festnetz vor allem aber im Mobilnetz Systeme welche nur Signalisierungsverbindungen aufweisen wie zum Beispiel ein SMS Center SS7 bietet Verfahren zur schnellstmoglichen Fehlerbehebung und zum Auffinden von alternativen Pfaden Die Umschaltzeiten im Fehlerfall oder beim Ausfall eines Knotens liegen in der Regel im Bereich von wenigen Millisekunden und sind somit den ublichen Verfahren in IP Netzen wie dem Internet weit uberlegen Regulationen und Normen fordern oft Verfugbarkeitsraten von 99 9 maximale Ausfallzeit 8 Stunden 45 Minuten pro Jahr oder 99 999 maximale Ausfallzeit 316 Sekunden pro Jahr die von Telefonbetreibern und Herstellern anhand von Langzeittests und Protokollen nachgewiesen werden mussen Signalisierungsprotokolle BearbeitenDie wichtigsten Komponenten von SS7 sind Empfehlungen die unterschiedliche Teilaspekte des komplexen Kommunikationsmodells beschreiben MTP Message Transfer Parts Bearbeiten MTP oder Message Transfer Part beschreibt wie Signalisierungsinformationen ubertragen werden Dazu gehoren Definitionen der elektrischen oder optischen Schnittstellen Details wie einzelne Nachrichten voneinander getrennt werden und wie einzelne Vermittlungen oder besser im Jargon der ITU T signalling points adressiert werden nbsp Darstellung von MTP1 bis MTP3MTP Level 1 legt die physikalischen elektrischen und funktionalen Parameter fur eine Zeichengabestrecke fest Dazu gehoren Spezifikationen wie Taktrate Spannungen Kodierungsverfahren sowie Abmessung und Form der Steckverbinder Ublich sind Schnittstellen die den Empfehlungen V 35 oder G 703 entsprechen Level 1 stellt die Bitubertragungsschicht fur eine Zeichengabestrecke dar die in einem digitalen Netz ublicherweise aus einem 64 kbit s Kanal besteht MTP Level 2 legt die Verfahren fur einen fehlerfreien Austausch von Nachrichten uber eine Zeichengabestrecke fest Dazu gehoren Funktionen um die Nachrichtenverbindung zu aktivieren oder zu beenden nach Fehlern zu uberprufen und sie gegebenenfalls zu beheben Die Nachrichten werden durch Flags voneinander getrennt Level 2 ist im Aufbau der haufig verwendeten Prozedur HDLC ahnlich allerdings um einige Funktionen erweitert MTP Level 3 definiert das Zusammenwirken mehrerer einzelner Zeichengabestrecken Alle Aspekte die auf logischer Ebene fur den Austausch von Nachrichten zwischen zwei signalling points uber mehrere Zeichengabestrecken hinweg gemeinsam sind werden geregelt Dazu gehort die Weiterleitung ankommender Nachrichten zur gewunschten Zeichengabestrecke Die Separierung dieser Funktionen in einem eigenen Level 3 dient auch der Verwaltung des Zeichengabenetzes Zeichengabestrecken konnen hinzugefugt werden oder im Fehlerfall auf einen Ersatzweg umgeschaltet werden ohne dass die Konfiguration auf hoheren abstrakteren Ebenen geandert werden muss E1 LSL und HSL Verbindungen E1 LSL wurden seit der Einfuhrung von SS7 eingesetzt LSL Low Speed Link bezeichnet die Verbindungen in welchen 64 kbit s Zeitschlitze zum Einsatz gelangen Da pro Linkset lediglich 16 Zeitschlitze geschaltet werden konnen ist die Bandbreite entsprechend eingeschrankt Dies ergibt pro Linkset lediglich eine Bandbreite von 1 Mbit s Seit einiger Zeit sind die HSL High Speed Link spezifiziert worden Die HSL erlauben pro Zeitschlitz eine Datenubertragungsrate von 2 Mbit s was fur ein Linkset eine theoretische Datenubertragungsrate von 32 Mbit s ergeben wurde HSL kommen zum Einsatz wo die Datenubertragungsrate mit LSL zu klein ist Da aber HSL sehr teuer ist wird HSL nur dann eingesetzt wenn zum Beispiel SS7oIP die preisgunstigste Alternative noch nicht machbar ist aufgrund von fehlenden Anschlussmoglichkeiten im Netz Linkset bezeichnet die logische Verbindung zwischen zwei Signaling Point Codes PCs Linksets werden nur bei E1 Verbindungen nicht jedoch bei SS7oIP verwendet Die Beschrankung auf 16 Zeitschlitze pro Linkset ist auf die fehlenden Bit fur den SLC in ITU zuruckzufuhren da der SLC Signalling Link Code nur 4 Bit aufweist Im ANSI Standard stehen fur den SLC jedoch 8 Bit zur Verfugung was dann 256 Zeitschlitze ermoglicht Wenn zwischen zwei Pointcodes jedoch mehr Zeitschlitze Datenubertragungsrate zur Verfugung stehen mussen und HSL nicht moglich ist muss ein zweites Linkset erstellt werden Damit dies ermoglicht werden kann wird im Signalling Transfer Point STP ein Capability Pointcode eingerichtet welcher erlaubt ein weiteres Linkset zu definieren User Parts Bearbeiten In den User Parts werden die Funktionen beschrieben die einem Benutzer zur Verfugung stehen Diese Funktionen hangen vom verwendeten Dienst ISDN analoges Telefon Mobilfunk ab und werden deshalb getrennt beschrieben Die wichtigsten User Parts sind TUP Telephone User Part ist der einfachste User Part der nur Basisfunktionen beschreibt Dazu gehoren Informationen wie Verbindungsaufbau anrufen Verbindungsabbau auflegen besetzt oder Rufnummer unbekannt ISUP ISDN User Part beschreibt die Funktionen die ISDN Benutzern zur Verfugung stehen Dazu gehort als wichtigstes Element die Beschreibung des Dienstes oder bearer capability ISDN erlaubt verschiedene Endgerate wie Telefon Fax oder Computer an demselben Anschluss zu betreiben Bei einer Verbindung im ISDN wird immer eine Beschreibung des Dienst Typs mitgesendet damit nur das Endgerat antwortet das den gewunschten Dienst auch unterstutzt Dadurch wird zum Beispiel verhindert dass ein Fax Gerat versucht eine Sprachverbindung anzunehmen wenn beide Endgerate ISDN fahig sind DUP Data User part ist gedacht um spezielle Informationen fur Datenverbindungen zu ubermitteln SCCP Signalling Connection Control Part Bearbeiten Signalling Connection Control Part ist eine Schicht die auf MTP Level 3 aufsetzt und eine End zu End Signalisierung im Signalisierungsnetz erlaubt Im SCCP werden vier Dienstklassen zur Verfugung gestellt Klasse 0 Verbindungsloser Basisdienst Langere Nachrichten konnen geteilt werden Fur die korrekte Zusammensetzung dieser Teile sind dann hohere Schichten verantwortlich Klasse 1 Verbindungsloser Dienst mit Folgenummern Diese Nummer SLS Code ist 4 oder 8 Bit lang ITU T oder ANSI Standard Zusammengehorige Nachrichten verwenden den gleichen SLS Code Werden mehrere Verbindungen linkset fur eine Nachricht benutzt so unterscheidet sich die Folgenummer in den niederwertigsten Bits Klasse 2 Verbindungsorientierter Basisdienst Die Signalisierungsverbindung muss auf und abgebaut werden Klasse 3 Verbindungsorientierter Basisdienst mit FlusskontrolleTCAP Transaction Capabilities Application Part Bearbeiten TCAP setzt auf SCCP auf und ermoglicht den daruberliegenden Protokollen wie zum Beispiel INAP CAP MAP und OMAP uber das SS7 Netzwerk weltweit zu kommunizieren INAP Intelligent Network Application Part Bearbeiten Uber INAP werden die Funktionen fur intelligente Netze IN abgewickelt Dazu gehoren unter anderem Rufnummernmitnahme LNP Local Number Portability oder 0800 Nummern die abhangig vom Standort des Anrufers zur nachstgelegenen Zentrale weitervermittelt werden CAP CAMEL Application Part Bearbeiten CAP wird in Mobilfunknetzen genutzt und dient der Customised Applications for Mobile networks Enhanced Logic CAMEL MAP Mobile Application Part Bearbeiten MAP dient der Kommunikation zwischen den verschiedenen Bestandteilen des Mobilfunknetzes unter anderem HLR VLR SMSC Der Standard kann auch zur Kommunikation zwischen Mobilfunknetzen verschiedener Anbieter verwendet werden und ist somit eine der Voraussetzungen fur die Roaming Funktionalitat Mittels Roaming kann sich ein Teilnehmer in Fremdnetze einbuchen zum Beispiel auslandischen Mobilbetreiber mit Roamingvertrag oder um Notrufe absetzen zu konnen auch wenn der Teilnehmer nicht im Versorgungsbereich des eigenen Betreibers ist Die abrechnungsrelevanten Bestandteile werden durch Transferred Account Procedure TAP ubertragen Short Messages SMS werden nebst dem Roaming und der Steuerung der Gesprachsverbindungen auch im MAP ubertragen Weiter werden auch Funktionen zur Feststellung des Geratetyps und die IMEI im MAP ubertragen damit mobiltelefonspezifische Konfigurationen vom Mobil Operator auf das Endgerat ubertragen werden konnen OMAP Operations Maintenance and Administration Part Bearbeiten Die Funktionen fur Betrieb Pflege und Verwaltung umfassen zum Beispiel Softwarepflege Konfiguration und das Einrichten von Rufnummernblocken fur Telefonteilnehmer Schichtenmodell BearbeitenSS7 ist dem OSI Schichtenmodell angelehnt Die Schichten 1 3 werden dabei als MTP Message Transfer Part Nachrichtentransferteil von SS7 bezeichnet OSI Schichten SS7Schicht 7 Application INAP CAP MAP OMAP ISUP User Parts TUP ISUPSchicht 6 PresentationSchicht 5 Session TCAPSchicht 4 Transport SCCPSchicht 3 Network MTP Level 3 oder M3UASchicht 2 Data MTP Level 2 oder M2UASchicht 1 Physical MTP Level 1 oder IPDer Inhalt dieser Nachrichten wird durch die hochstliegende Schicht bestimmt die anwendungsspezifisch ist Die darunterliegenden Schichten werden nur als Transportmittel mit unterschiedlichen Funktionen und Eigenschaften betrachtet Mit dem nun heute aufkommenden SS7oIP werden in der gebrauchlichsten Form die unteren 3 Schichten wie im Diagramm ersichtlich ersetzt Von den OSI Schichten wird in der SS7 Literatur ublicherweise nichts erwahnt da dies zu Verwirrungen Anlass geben kann Je nach Verwendung der SS7oIP Technologien werden dann ganze Schichten eingespart und die verwendeten Schichten konnen nicht mehr ins OSI Modell ubertragen werden da bis 2 Schichten wegfallen oder eingespart werden konnen M3UA ist die gebrauchlichste Schicht im SS7oIP Weitere Moglichkeiten waren zum Beispiel der Ersatz des SCCP durch SUA wobei als Beispiel eine Schicht eingespart wird Signalisierungsnetz Bearbeiten nbsp Typisches SS7 SignalisierungsnetzDas Signalisierungsnetz beschreibt die Gerate die Signalisierungsinformation austauschen und wie sie zusammengeschaltet werden Die Beschreibungen hierzu sind sehr weit gefasst und auf einer moglichst abstrakten Ebene angesiedelt um den Betreibern von Telefonnetzen moglichst viel Freiraum fur die Gestaltung zu lassen Eine weitere wichtige Funktion des Signalisierungsnetzes ist das Routing Hier wird beschrieben wie einzelne Signalisierungsnachrichten von einem Gerat zum nachsten weitergeleitet werden und wie der optimale Pfad in einem grosseren Verbund gefunden wird Signalling Network Components Bearbeiten Signalling PointsSPs sind die einzelnen Gerate die SS7 Informationen austauschen Bis auf den STP interagieren alle SPs mit Komponenten ausserhalb des SS7 Netzes STPs Signalling Transfer Points sind Einrichtungen die in komplexeren Netzen Nachrichten zwischen SSPs vermitteln und konnen als SS7 Router bezeichnet werden SSPs Service Switching Points Orts oder Fernvermittlungen und Gateways in andere Netze Voice over IP oder zu anderen Betreibern im Inland oder Ausland SCPs Service Control Points sind die Einrichtungen im SS7 Netz die Funktionen des Intelligenten Netzes IN abarbeiten SGs Signaling Gateways sind Gateways die anstelle von Voice nur Signalisierung von E1 Verbindungen auf SS7oIP umwandeln konnen IPs Intelligent Peripheral sind zum SSP oder SCP verbundene Komponenten die zusatzliche Ressourcen fur einen Anruf zur Verfugung stellen Meistens handelt es sich dabei um Sprachansagen die bei einem Anruf abgespielt werden und mit der man auch interagieren kann per Tasten oder Stimme Signalling LinksBeschreiben die logischen Verbindungen mit Redundanz und Bundelung von Leitungen um die Verfugbarkeit bzw die Leistung zu erhohen Die ITU T definiert verschiedene Verbindungstypen A Link Access Link wird zum Beispiel von SSPs Service Switching Points verwendet die an einen STP gekoppelt sind B Link Bridged Link verbindet zwei STPs Signalling Transfer Points miteinander C Link Cross Link verbindet zwei Signalling Points im Tandem Betrieb In der Regel werden Telefonvermittlungen als Paar betrieben Mated Pair um eine hohere Ausfallsicherheit zu erreichen Dieses Paar erscheint logisch als eine einzige Telefonvermittlung D Link Diagonal Link verbindet einen STP Signalling Transfer Point mit einem weiteren STP einer anderen Vermittlungsebene zum Beispiel mit einem Knoten der nationalen Fernebene E Link Extended Link verbindet einen SSP Service Switching Point mit einem zusatzlichen STP derselben Vermittlungsebene Dies geschieht hauptsachlich aus Redundanzgrunden F Link Fully Associated Link verbindet zwei SSPs Service Switching Points die keine weiteren Funktionen wie Intelligentes Netz IN oder Routing benotigen Signalling ModesIm SS7 werden nur zwei Modi Betriebsarten unterschieden Associated Mode Quasi Associated ModeSignalling Points Bearbeiten Originating PointDas ist der Absender bzw der Signalling Point von wo aus eine SS7 Nachricht initialisiert wird Destination PointDas Ziel einer SS7 Nachricht bzw der Signalling Point wo die SS7 Nachricht eintrifft Sicherheit BearbeitenGrunde fur eine unzureichende Sicherheit des Protokolls Bearbeiten Das SS7 Protokoll erlaubt Telefonnetzen weltweit miteinander zu kommunizieren Ursprunglich wurde es mit dem Ziel eingefuhrt Sicherheit in Signalisierungssystemen zu erhohen und Missbrauch zu vermeiden Es sollte namlich alte Signalisierungssysteme ersetzen bei denen die Signalisierung noch in band stattfand In Band Signalling bedeutet dass fur die Signalgebung eines Telefonanrufs derselbe Kanal wie fur den Anruf selbst benutzt wird Dabei wurden verschiedene Tone als Signale zur Kommunikation genutzt die z B ubermittelten welcher Tarif fur das Ferngesprach eines speziellen Kunden galt Das wurde dann z B insofern missbraucht als dass Leute herausfanden welche Signaltone fur welchen Tarif standen und zu Beginn eines Gesprachs selbst einen Signalton erzeugten der dem gunstigsten Tarif entsprach Um diesem Missbrauch entgegenzuwirken wurde mit SS7 das Out of Band Signalling eingefuhrt sodass die Signalinformationen getrennt von dem Kanal der Sprachverbindung uber einen separaten Kanal fliessen 1 Als das Protokoll 1975 entwickelt wurde existierte das Internet in seiner heutigen Form und mit seinen heutigen Bedrohungen noch nicht Deshalb fanden Sicherheitsprobleme die heute allgegenwartig sind bei der damaligen Entwicklung des Protokolls keine Beachtung Die damaligen Entwickler sahen das SS7 Protokoll allein dadurch genugend abgesichert dass ausschliesslich vertrauenswurdige Telekommunikationsanbieter und nicht etwa Normalburger oder fremde Dienstleister darauf zugreifen konnten 2 Da Sicherheit wie sie heute standardmassig ist damals noch keine Rolle spielte konnte mit SS7 zwar ein leistungsstarkes heutzutage aber unsicheres Protokoll entwickelt werden 3 Wahrend es zur Entstehungszeit des Protokolls auch nur zehn Unternehmen gab die SS7 nutzten haben in der heutigen Zeit weltweit hunderte Unternehmen Zugriff darauf Diese hohe Anzahl an Nutzern erhoht die Wahrscheinlichkeit dass Zugangsberechtigungen zum Protokoll verkauft oder gestohlen werden Jeder mit Zugang zu dem Protokoll verfugt uber essentielle Voraussetzungen um die Standorte dritter abzufragen oder Telefongesprache abzuhoren 4 Dazu kommt dass zur Entstehungszeit des Protokolls kaum Mobilfunk eingesetzt wurde Wahrend in den Folgejahren dann ein Mobilfunk Boom einsetzte wurde das Protokoll um immer mehr Funktionen erganzt damit es in diesem Markt mithalten konnte Diesen zusatzlichen Funktionen entsprachen allerdings keine zusatzlichen Sicherheitsmassnahmen sodass das SS7 Protokoll keine Authentifizierungsmethoden kennt 5 Deshalb wird beim Datenaustausch uber SS7 nicht ausreichend gepruft ob jemand die Berechtigung fur bestimmte Anfragen hat Sobald Hacker Spione oder Uberwacher sich also Zugriff zum SS7 Protokoll verschafft haben was heutzutage relativ einfach ist konnen sie damit grosstenteils ungehindert anstellen was sie mochten Dazu bietet ihnen SS7 eine Vielzahl Moglichkeiten zur Uberwachung oder Ortung von Zielpersonen zum Mitlesen von SMS und zum Datendiebstahl da die Informationen zum Entschlusseln dafur benotigter Nachrichten uber SS7 selbst ausgetauscht werden Dieser Datenaustausch ohne Authentifizierung war ursprunglich eine bedeutende Funktion von SS7 weil so dafur gesorgt wurde dass Telefongesprache bei einem Wechsel der Mobilfunkzelle z B wahrend des Autofahrens nicht abbrechen Mittlerweile ist diese Funktion jedoch eines der am meisten fur kriminelle Zwecke ausgenutzten Merkmale des SS7 Protokolls 6 Ausnutzung der Schwachstellen Bearbeiten Deutsche Sicherheitsforscher konnten 2014 belegen dass Sicherheitslucken des SS7 Protokolls ausgenutzt werden konnen um Benutzer von Mobilfunktelefonen zu orten und deren Sprach oder Textkommunikation mitzuverfolgen Dabei wird die fehlende Authentifizierung in den auf SS7 aufgesetzten Kommunikationsprotokollen genutzt um Man in the Middle Angriffe auf die Mobilfunkkommunikation auszufuhren 1 Problematisch ist auch dass Signalisierungen beim Aufbau eines Anrufs keine Sicherheitsmassnahmen oder kryptologische Verfahren zum Schutz von Datenintegritat oder Vertraulichkeit vorweisen 7 Mittlerweile ist belegt dass beim Mobilfunk nicht nur der GSM sondern auch der als ursprunglich unknackbar bezeichnete UMTS Standard aus der Ferne durch Missbrauch des SS7 Protokolls gebrochen werden kann Auf diese Weise konnen Unbefugte sogar Telefonfunktionen ihrer Opfer abschalten Alles was Angreifer neben dem Zugang zu SS7 zur Ortung und Spionage ihrer Zielpersonen benotigen ist lediglich deren Telefonnummer Es konnen auf diese Weise sogar Anrufe umgeleitet werden ohne dass die Gesprachspartner etwas davon merken 8 Somit macht es das SS7 Protokoll nicht nur Netzbetreibern sondern auch Regierungen und Einzelpersonen einfach Smartphones dritter Personen auszuspionieren und zu uberwachen was sie fur Betrugsversuche Denial of Service Angriffen oder das Abfangen von Telefonaten nutzen konnen Moglich ist dadurch auch das Hacken von z B Facebook Accounts falls dafur nur eine Autorisierung mittels Telefonnummer notig ist 9 Laut Suddeutsche Zeitung und WDR nutzte die NSA die durch das SS7 Protokoll erzeugte Schwachstelle im UMTS Netz um das Mobiltelefon von Angela Merkel abzuhoren Nachdem 2014 viele der Sicherheitslucken des Protokolls durch Sicherheitsforscher publik gemacht wurden erklarten die Deutsche Telekom und Vodafone sehr zeitnah dass die Sicherheitslucken in ihren Netzen bereits geschlossen worden seien Auch der Marktfuhrer des Mobilfunks in Deutschland Telefonica gab bekannt entsprechende Sicherheitsmassnahmen getroffen zu haben 10 Dennoch kam es 2017 in Deutschland dazu dass Betruger die Schwachstellen des SS7 Protokolls nutzten um die Bankkonten ihrer Opfer zu plundern Dazu verwendeten Cyberkriminelle Phishing Keylogger oder Banking Trojaner um an Benutzernamen und Passworter von Bankkunden zu gelangen Mit diesen Daten loggten sie sich in die Online Banking Accounts ihrer Opfer ein und fuhrten Uberweisungsauftrage durch Damals war noch das mTAN Verfahren beim Online Banking sehr beliebt wobei Bestatigungscodes zur Ausfuhrung der Uberweisung an das Mobiltelefon eines Bankkunden gesendet werden Diese SMS Nachrichten mit den benotigten TANs konnten die Betruger mit Zugang zum SS7 Protokoll an sich selbst umleiten und die TAN Codes eingeben Fur die Banken erschienen diese Uberweisungen legitim da sie sowohl uber Passwort als auch uber einen TAN Code bestatigt wurden Dieser Skandal ist mit ausschlaggebend dafur dass Security Experten Bankkunden davon abraten das mTAN Verfahren weiterhin zu nutzen und dieses mittlerweile grosstenteils aus dem Online Banking verbannt wurde Jede andere Multi Faktor Authentisierung die uber Telefonnummern erfolgt ist aber weiterhin durch SS7 gefahrdet 11 Auch bei der weitgehend als sicher geltenden Ende zu Ende Verschlusselung von Messengern wie WhatsApp konnen die Schwachstellen des SS7 Protokolls ausgenutzt werden Zwar konnen die Messenger Nachrichten die zwischen zwei Personen hin und hergeschickt werden aufgrund der Ende zu Ende Verschlusselung nicht abgegriffen und entschlusselt werden Jedoch geben sich Angreifer mit Hilfe des SS7 Protokolls und der Telefonnummer ihres Opfers einfach als dieses aus und konnen die Nachrichten so auf ihr eigenes Mobiltelefon umleiten 12 Besondere Gefahr bedeuten die Schwachstellen im SS7 Protokoll fur Unternehmen die ihre Mitarbeiter mit Diensthandys ausstatten Da Geschaftsfuhrer Vorstandsmitglieder und Fuhrungskrafte diese Handys nutzen um auf hochsensible unternehmensinterne Daten zuzugreifen konnen Angreifer sich auch hier nur mit der Handynummer ihres Opfers und einer Verbindung zum SS7 Protokoll Zugang zu diesen und dem Unternehmensnetzwerk verschaffen 13 Sicherheitsexperten warnen davor dass dieser einfache Prozess Mobiltelefonnutzer uber Telefonnummer und SS7 Protokoll zu betrugen oder auszuspahen auch automatisiert werden konnte Dies wurde Angreifern erlauben Anrufe und Nachrichten einer ganzen Stadt oder eines grossen Landesabschnitts abzufangen 14 Um die Sicherheitslucken des SS7 Protokolls zu demonstrieren haben Cybersecurity Experten in Zusammenarbeit mit einem Bundestagsabgeordneten gezeigt wie einfach es ist dessen Diensthandy trotz vermeintlicher Sicherheitsvorkehrungen auszuspahen Dies geschah mit Hinweis darauf dass auch die NSA das SS7 Protokoll genutzt haben konnte um das Mobiltelefon der Bundeskanzlerin Angela Merkel abzuhoren 10 Ahnliches zeigte ein deutscher Sicherheitsexperte auch in den USA indem er einen SS7 Angriff auf den US Kongressabgeordneten Ted Lieu im Fernsehen demonstrierte Auch hier konnte nur mit der Telefonnummer des Abgeordneten und Zugang zum SS7 Protokoll ein Telefonanruf abgehort und sein Aufenthaltsort in Echtzeit ermittelt werden In weiteren offentlichen Demonstrationen wurde von Sicherheitsforschern veranschaulicht wie die Zwei Faktor Authentisierung von Messengern und Social Media Plattformen wie WhatsApp Telegram und Facebook mittels der Sicherheitslucken im SS7 Protokoll umgangen werden kann 15 Jene Demonstrationen wurden medienwirksam durchgefuhrt um die Offentlichkeit fur das Thema zu sensibilisieren Sicherheitsexperten gehen namlich davon aus dass Lander Regierungen und Geheimorganisationen das SS7 Protokoll schon seit geraumer Zeit weitgehend unbemerkt fur Spionagezwecke nutzen So berichtet die britische Tageszeitung The Guardian daruber dass Saudi Arabien seine nach Grossbritannien verreisten Staatsburger mit SS7 uberwacht 16 Bereits 2014 enthullten deutsche Sicherheitsexperten dass diverse Firmen in z B China Russland oder Israel 4 den Regierungen und Behorden vieler Lander anbieten weltweite Lokalisierungen von Einzelgeraten funkzellengenau und nur anhand einer Telefonnummer durchzufuhren 17 Dabei werden kostenpflichtige SS7 Zugange verkauft und mit einer 70 prozentigen Erfolgsquote der Lokalisierung geworben 18 Laut den Firmen die diese Dienste anbieten konnte angeblich jeder Mobiltelefonnutzer uberall auf der Welt geortet werden indem eine Funktion namens Any Time Interrogation genutzt werde 18 Und das zu Preisen von nur wenigen hundert Euro pro Monat 8 die sich sogar kleine kriminelle Organisationen leisten konnten 4 Dadurch werde nicht nur machtvollen Geheimdienstorganisationen wie der NSA ermoglicht Zielpersonen weltweit anhand ihrer Mobilfunkdaten zu orten sondern auch weniger gut technisch ausgestatteten Regierungen und das auch noch relativ einfach und mit einer relativ hohen Genauigkeit Experten sprechen dabei bereits von dutzenden Landern die eine auf SS7 basierende Spionagetechnik entwickelt oder gekauft haben Bei dieser Ausnutzung des SS7 Protokolls wird von einer legalen Grauzone gesprochen Denn obwohl es in vielen Landern der Welt verboten ist den Aufenthaltsort von Einzelpersonen ohne deren Zustimmung zu ermitteln gibt es keine internationalen Gesetze dies in einem anderen als dem eigenen Land verbieten 19 Daher gehen Cybersecurity Experten davon aus dass das SS7 Protokoll abseits von kriminellen Organisationen oder Einzeltatern bereits von einigen Firmen zur Industriespionage genutzt wird oder von Drittweltlandern um Oppositionelle ausserhalb des Landes zu verfolgen 17 Grunde fur die Nutzung des Protokolls trotz bekannter Sicherheitslucken Bearbeiten Das Bundesamt fur Sicherheit in der Informationstechnik BSI weist schon seit einigen Jahren auf die Schwachstellen des SS7 Protokolls hin 20 Daher stellt sich die Frage wieso das Protokoll trotz der in den vorherigen Kapiteln beschriebenen Sicherheitsrisiken immer noch Anwendung findet Ein Grund dafur ist dass es keine besseren Alternativen gibt Denn das SS7 Protokoll bietet die Moglichkeit zur schnellsten Fehlerbehebung und zum schnellsten Auffinden alternativer Pfade bei Ausfall von Signalknoten Da fur diese Umschaltzeiten in Fehlerfallen nur einige Millisekunden benotigt werden ist SS7 den ublichen IP Netzen weit voraus Zudem erlaubt es eine einfache Kommunikation zwischen nationalen und internationalen Anbietern und ist somit weitreichend universell kompatibel Ein derartiges Protokoll mit diesen genannten Vorzugen unter Berucksichtigung der kritisierten Sicherheitsaspekte neu zu entwickeln und zu etablieren wurde viele Jahre in Anspruch nehmen 2 Zudem wurde man bei der Entwicklung eines solchen um Sicherheitsaspekte erganzten Protokolls an gewisse Grenzen stossen Denn nicht auf alle sicherheitsgefahrdenden Funktionen von SS7 kann verzichtet werden ohne die normale Funktionsfahigkeit von Mobilfunknetzen zu beeintrachtigen Zum Beispiel ist die kritische Funktion der Ubertragung von Verschlusslungscodes eines Mobilfunktelefons an Dritte unverzichtbar da sonst kein Roaming zwischen Mobilfunknetzen moglich ist 5 Zwar haben Sprecher der grossen deutschen Mobilfunkanbieter wie der Telekom die Sicherheitsprobleme rund um das SS7 Protokol bereits eingeraumt und nach eigenen Angaben Sicherheitslucken in ihren Netzen geschlossen Dennoch weisen sie darauf hin dass dies nur eine kurzfristige Losung sei da es sich hier um ein weltweites Branchenproblem handeln wurde So konnten die Massnahmen einzelner Netzbetreiber wenig ausrichten solange nicht die gesamte Mobilfunkindustrie eine gemeinsame Losung fande Datenschutzbeauftragte kritisieren dieses Statement der Netzbetreiber da diese dafur in der Verantwortung stunden das Telekommunikationsgeheimnis zu wahren 21 Selbst wenn einzelne Anbieter dafur sorgen dass innerhalb ihres Netzes gegen die Sicherheitslucken des SS7 Protokolls vorgegangen wird so mussen sie immer noch uber SS7 mit anderen Netzen kommunizieren Dies ist ein fur sie unschliessbares Tor fur tausende Unternehmen weltweit die Zugang zum SS7 Protokoll haben So konnte zum Beispiel ein einzelner Netzwerkanbieter im Kongo genutzt werden um sich in die Mobilfunknetze der USA oder Europa zu hacken 14 Neben dem scheinbaren Mangel an Alternativen zum SS7 Protokoll scheint ein weiterer Grund fur dessen weitere Benutzung zu sein dass es eine viel zu grosse Aufgabe ist ein neues Protokoll einzufuhren Dafur seien zu viele tausende Unternehmen und internationale Institutionen am Mobilfunknetz beteiligt Ein vielleicht viel ausschlaggebender Grund konnte aber sein dass Geheimdienste und Strafverfolgungsbehorden aber auch sehr einflussreiche Regierungen und Organisationen ein grosses Interesse daran haben die Schwachstellen von SS7 fur ihre rechtschaffenen oder auch kriminellen Vorhaben zu nutzen 4 Wie Einzelpersonen sich schutzen konnen Bearbeiten Anhand der in den vorherigen Kapiteln erwahnten Beispiele wird deutlich dass die Sicherheit der auf Mobilfunk beruhenden Verfahren und Techniken neu uberdacht werden sollte Dazu kommt dass es erhebliche Einschrankungen darin gibt die Kompromittierung von Mobilfunkgeraten festzustellen oder gar zu rekonstruieren Deshalb ist es im Allgemeinen sehr schwierig sich gegen Standortverfolgung oder das Abhoren von SMS oder Telefonkommunikation zu wehren 13 Wichtig bei der Frage wie man sich selbst gegen Angriffe durch das SS7 Protokoll schutzen kann ist zu verstehen dass sich solche Attacken nicht gegen das eigene Mobilfunkgerat wenden sondern gegen die Infrastruktur der Mobilfunkanbieter 2 Eine Einzelperson kann sich also kaum gegen Uberwachung durch Schwachstellen im SS7 Protokoll wehren da sie quasi nicht personlich angegriffen wird sondern ihre Verwaltungsdaten vom Mobilfunkanbieter einfach an Dritte weitergegeben werden Somit ist es quasi unmoglich SS7 als Mobilfunknutzer nicht zu nutzen und dessen Sicherheitslucken ausgesetzt zu sein 5 Hier setzt die Kritik einiger Datenschutzer an welche die Mobilfunkanbieter in diesem Zusammenhang als absolut unverantwortlich beschreiben Es wird kritisiert dass deutsche Netzbetreiber Informationen ihrer Kunden mit der ganzen Welt teilen obwohl die wenigsten dauerhaft internationale Telefon oder SMS Kommunikation pflegen 21 In der Vergangenheit gab es einige widerspruchliche Aussagen von Datenschutzern und Sicherheitsexperten daruber ob Text und Sprachnachrichten uber Messenger wie WhatsApp oder Telegram aufgrund ihrer Ende zu Ende Verschlusselung einen besseren Schutz vor der Ausspahung uber SS7 bieten als herkommliche SMS Nachrichten und Telefonate 22 Ausserdem bestunde bei Messengern die Moglichkeit diese nur uber WLAN zu nutzen sodass das Mobilfunknetz des Smartphones ausschaltbar ware um nicht uber dieses mittels SS7 getracked zu werden 12 22 Apps wie Signal WhatsApp und der Facebook Messenger bieten zusatzliche Sicherheit durch eine verifizierbare Ende zu Ende Verschlusselung und Certificate Pinning durch die die genannten Schwachstellen des SS7 Protokolls nicht mehr relevant sind 23 24 Dabei muss beachtet werden Zwar konnen die Messenger Nachrichten die zwischen zwei Personen hin und hergeschickt werden aufgrund der Ende zu Ende Verschlusselung nicht abgegriffen und entschlusselt werden Jedoch geben sich Angreifer mit Hilfe des SS7 Protokolls und der Telefonnummer ihres Opfers einfach als dieses aus und konnen die Nachrichten so problemlos auf ihr eigenes Mobiltelefon umleiten 12 Allerdings kann dies mit Features wie Registration Lock verhindert werden 25 Ein Angriff wurde ausserdem bemerkt da sich Sicherheitsnummern andern wurden und die Person am anderen Ende nicht mehr das Konto nutzen konnte Sicherheitsexperten meinen dass man sich als Mobilfunknutzer nicht gegen Uberwachung mittels Missbrauchs des SS7 Protokolls wehren kann Nur die Netzbetreiber konnten Massnahmen ergreifen damit Ortungsbefehle uber SS7 nicht x beliebigen Personen genehmigt wurden Angeblich wollen Netzbetreiber eine solche Losung allerdings nicht realisieren weil dafur eine Neueinrichtung der Netztechnik notig ist die viele Risiken und Kosten birgt 12 Zwar haben die grossen Netzbetreiber in Deutschland Telekom Vodafone und Telefonica seit der Aufdeckung grosser SS7 Sicherheitskandale 2014 erklart dass sie die Sicherheitslucken in ihren eigenen Netzen geschlossen hatten Jedoch warnt die Telekom selbst davor dass diese ergriffenen Massnahmen der Provider nur eine leichte Verbesserung der Sicherheit bieten wurden Ein ausschlaggebender und dauerhafter Schutz gegen die Schwachstellen von SS7 konne nur geschaffen werden wenn die gesamte Netzbetreiber Industrie eine gemeinsame internationale Losung entwickeln wurde 6 Deshalb fordern Sicherheitsexperten die Netzbetreiber z B dazu auf Plausibilitats Checks einzufuhren Diese konnten so aussehen dass Provider Anfragen von Verschlusselungskeys ablehnen die von einem ganz anderen Ort der Welt stammen als diesem an dem sich das Smartphone momentan befindet Ausserdem konnten Provider festlegen nur noch Anfragen ihrer Roaming Partner zu beantworten um so die Einmischung zwielichtiger Firmen zu vermeiden 5 Beim Thema Sicherheit des Online Bankings rat das Bundesamt fur Sicherheit in der Informationstechnik BSI schon seit geraumer Zeit dazu vom mTAN Verfahren zu Verfahren mit TAN Generatoren zu wechseln Denn SMS Dienste wurden aufgrund der Schwachstellen im SS7 Protokoll nicht mehr als sicher gelten Hierbei empfehlen Banken explizit das Chip TAN Verfahren bei dem Kunden ihre Bankkarte in ein separates Gerat einfuhren welches dann eine TAN generiert Auch Onlineplattformen sollten laut BSI auf SMS als Teil einer Mehrfaktor Authentifizierung verzichten und stattdessen ihre Kunden zum Installieren von Apps bewegen die Einmalpassworter generieren 11 Sicherheitsexperten empfehlen Einzelpersonen zum Schutz ihrer eigenen Sicherheit personliche Daten im Allgemeinen und ihre Telefonnummer im Besonderen nicht zu leicht an Fremde weiterzugeben Denn allein anhand der Telefonnummer und dem Zugang zum SS7 Protokoll konnen Personen weltweit geortet werden Allerdings ist die Geheimhaltung der eigenen Telefonnummer relativ schwierig da Freunde Bekannte Kollegen Lieferanten Kunden Geschaftspartner etc diese Nummern auf ihren privaten Geraten abspeichern von wo sie mittels Betrugssoftware gestohlen werden konnen 13 Der Sicherheitsforscher Karsten Nohl empfiehlt Nutzern von Android Smartphones die App SnoopSnitch um sich vor den Sicherheitsgefahren durch SS7 zu schutzen Zwar mussten Nutzer dafur ihr Handy rooten dafur wurde die App aber auf Abhorversuche aufmerksam machen 8 Da Einzelpersonen nicht viel gegen die Sicherheitslucken im SS7 Protokoll ausrichten konnen werden die Provider dazu aufgefordert mit Cybersecurity Experten an einem Sicherheitsstandard fur SS7 zu arbeiten Um dies zu erwirken sollen Regierungen nur noch mit Netzbetreibern zusammenarbeiten die einen solchen Standard gewahrleisten konnen Letztendlich fuhrt diese Vorgehensweise aber nur zu einer Verbesserung der Sicherheit wenn sie auf internationaler Ebene statt nur im eigenen oder in vereinzelten Landern implementiert wird Denn der Mobilfunk ist ein internationales Netz und daher kann ein Einzelner trotz Sicherheitsvorkehrungen in seinem eigenen Land potentiell von jedem Ort auf der Welt aus uber das SS7 Protokoll angegriffen werden 4 Doch auch wenn es noch ein langer Weg zu sein scheint bis effektive Massnahmen gegen die Sicherheitslucken des SS7 Protokolls ergriffen werden gibt es etwas Hoffnung fur besorgte Mobilfunknutzer Zwar kann noch nicht auf SS7 verzichtet werden allerdings findet es lediglich bei GSM und UMTS Anwendung Dahingegen verfugt LTE uber ein Netzwerk das keine Schwachstellen durch das SS7 Protokoll aufweist Allerdings schatzen Provider dass es noch viele Jahre dauern wird bis GSM UMTS und somit die SS7 Schwachstellen durch den Umschwung auf LTE der Vergangenheit angehoren 26 Weblinks BearbeitenSwitching and signalling and associated measurements and tests International Telecommunication Union abgerufen am 10 Marz 2021 englisch International Telecommunications Union Q Series Standards Signalling and Switching Standards Organizations International Telecommunications Union ITU Tekelec archiviert vom Original am 1 Februar 2010 abgerufen am 7 Dezember 2009 englisch Referenz fur ANSI Standards T1 110 und Folgende Sergey Puzankov Dmitry Kurbatov How to Intercept a Conversation Held on the Other Side of the Planet In Positive Hack Days IV 22 Mai 2014 abgerufen am 10 Marz 2021 englisch Tobias Engel SS7 Locate Track Manipulate You have a tracking device in your pocket In Chaos Communication Congress 31c3 2014 Chaos Computer Club 27 Dezember 2014 abgerufen am 10 Marz 2021 englisch Karsten Nohl Mobile self defense In Chaos Communication Congress 31c3 2014 Chaos Computer Club 27 Dezember 2014 abgerufen am 10 Marz 2021 englisch Einzelnachweise Bearbeiten a b Definition SS7 Signaling System 7 In computer weekly de Dezember 2016 abgerufen am 6 Marz 2021 deutsch a b c Angriff auf SS7 wie sicher sind meine Daten jetzt noch In GData Blog G Data CyberDefense 8 Mai 2017 abgerufen am 6 Marz 2021 John Snow Warum Zwei Faktor Autorisierung nicht ausreicht In kaspersky daily Kaspersky abgerufen am 6 Marz 2021 a b c d e Cooper Quintin Our Cellphones Aren t Safe In New York Times 27 Dezember 2018 abgerufen am 12 Marz 2021 englisch a b c d Torsten Kleinz 31C3 Mobilfunk Protokoll SS7 offen wie ein Scheunentor In heise online 28 Dezember 2014 abgerufen am 6 Marz 2021 a b Schwere Sicherheitslucken im Mobilfunk SMS und Gesprache konnen von jedem Ort der Welt verfolgt werden In RP Online 27 Dezember 2014 abgerufen am 6 Marz 2021 Marcus Prem AV C06 SS7 protocols In Smartphone security 16 November 2018 abgerufen am 6 Marz 2021 englisch SS7 Protokolle im globalen Netzwerk a b c Mobilfunk Schwachstellen Im Zweifel einfach das Telefon wegschmeissen In Der Spiegel 27 Dezember 2014 abgerufen am 6 Marz 2021 31C3 Karsten Nohl und Tobias Engel stellen SS7 Probleme vor Definition SS7 Angriff In whatis com de techtarget Marz 2019 abgerufen am 5 April 2021 deutsch a b Mobilfunknetz UMTS Hacker entdecken Sicherheitslucke in Protokoll SS7 In Der Spiegel 19 Dezember 2014 abgerufen am 6 Marz 2021 a b Hakan Tanriverdi Markus Zydra Schwachstelle im Mobilfunknetz Kriminelle Hacker raumen Konten leer In Suddeutsche Zeitung 3 Mai 2017 abgerufen am 6 Marz 2021 a b c d Hacker kapern Whatsapp Konten In n tv 2 Juni 2016 abgerufen am 6 Marz 2021 a b c Mobilkommunikation gehort zu den Schwachstellen in der Unternehmenssicherheit Infopoint Security 24 Februar 2020 abgerufen am 6 Marz 2021 a b Craig Timberg The Switch German researchers discover a flaw that could let anyone listen to your cell calls In Washington Post 18 Dezember 2014 abgerufen am 5 April 2021 englisch Swati Khandelwal Real World SS7 Attack Hackers Are Stealing Money From Bank Accounts In The Hacker News 4 Mai 2017 abgerufen am 6 Marz 2021 englisch Dennis Schirrmacher Bericht Saudi Arabien soll eigene Burger in den USA via Mobiltelefon tracken In heise online 30 Marz 2020 abgerufen am 6 Marz 2021 a b Ole Reissmann Heimliche Uberwachung Ich konnte Mobiltelefone in allen deutschen Netzen orten In Der Spiegel 26 August 2014 abgerufen am 6 Marz 2021 a b SS7 Uberwachung Software ortet weltweit Mobiltelefone In Der Spiegel 25 August 2014 abgerufen am 6 Marz 2021 Craig Timberg For sale Systems that can secretly track where cellphone users go around the globe In Washington Post 24 August 2014 abgerufen am 5 April 2021 englisch Peter Schmitz Stellungnahme des BSI Schwachstellen im Mobilfunknetz In Security Insider Vogel Communications Group 4 Mai 2017 abgerufen am 6 Marz 2021 a b WDR SZ Das angeblich abhorsichere UMTS Netz ist doch angreifbar In Presseportal de 18 Dezember 2014 abgerufen am 6 Februar 2021 a b Samuel Gibbs SS7 hack explained what can you do about it In The Guardian 19 April 2016 abgerufen am 6 Marz 2021 englisch Thomas Brewster Watch As Hackers Hijack WhatsApp Accounts Via Critical Telecoms Flaws In Forbes 1 Juni 2016 abgerufen am 6 Marz 2021 englisch Moxie Marlinspike gt gt Blog gt gt Your app shouldn t suffer SSL s problems Abgerufen am 5 September 2021 Signal PIN Abgerufen am 5 September 2021 amerikanisches Englisch Jorg Thoma Golem de IT News fur Profis In Golem de 7 April 2015 abgerufen am 6 Marz 2021 Link geht auf Seite 2 des Artikels Abgerufen von https de wikipedia org w index php title Signalling System 7 amp oldid 236491421