Sicher haben das von Euch schon einige gelesen: https://www.heise.de/news/Mobilfunk-IMEI-Kennungen-gelangten-beim-Rufaufbau-unbemerkt-zu-Anrufern-11427013.html
Wie ist das bei GrapheneOS? Ist das da eher geschützt gewesen?
Sicher haben das von Euch schon einige gelesen: https://www.heise.de/news/Mobilfunk-IMEI-Kennungen-gelangten-beim-Rufaufbau-unbemerkt-zu-Anrufern-11427013.html
Wie ist das bei GrapheneOS? Ist das da eher geschützt gewesen?
Ich fürchte nein die Lücke ist im Netz (jedenfalls habe ich das so verstanden).
Die Tagesschau schreibt:
Das Bundesamt für Verfassungsschutz (BfV) bewertet die entdeckte Sicherheitslücke auf Anfrage als „sicherheitsrelevant“. Die Daten könnten kriminellen und staatlichen Cyberakteuren gezielte Angriffe erleichtern, etwa mit Spionagesoftware. „Aufgrund bereits erfolgter Cyberangriffe auf Mobilfunkgeräte durch staatliche Angreifer“ gehe das BfV „nahezu sicher davon aus, dass fremde Nachrichtendienste entsprechende Informationen für ihre Zwecke nutzen“.
Irgendwie lustig, dass auch Systeme zur Verkehrssteuerung die IMEI erfassen und diese in die USA übertragen (da oft US-Firmen involviert sind). Zum Glück ist das unproblematisch.
In der Tagesschau wird auch berichtet:
https://www.tagesschau.de/investigativ/br-recherche/sicherheitsluecke-mobilfunknetz-100.html
Wozu wird das überhaupt übertragen? Reicht die IMSI der SIM-Karte nicht?
Edit: und warum und wie um Himmelswillen wird die IMEI zu irgendwelchen Anrufern übertragen? Daß der Netzbetreiber das ausliest, ist schlimm genug, aber dann noch ausplaudern geht entschieden zu weit.