Handyhersteller irritiert über angebliche NSA-Überwachung ausgeschalteter Telefone

Mehrere Handyhersteller haben skeptisch auf einen Bericht der Washington Post reagiert, dem zufolge die NSA bereits seit 2004 in der Lage ist, sogar abgeschaltete Mobiltelefone aufzuspüren. Sie sehen dies als praktisch unmöglich an, verweisen aber teilweise auch auf denkbare unbekannte Malware-Funktionen.

Schon im Juli hatte die Zeitung von solchen NSA-Fähigkeiten berichtet und sich auf die Informationen von Mitarbeitern des United States Joint Special Operations Command (JSOC) berufen, zu dessen Aufgaben Terrorismusbekämpfung gehört. Mit „The Find“ bezeichneten die Truppenmitglieder diese Funktion, die ihnen tausende neue Ziele gebracht habe, darunter Al-Qaida-Kämpfer im Irak.

Sicherheitsforscher suchten ratlos nach einer technischen Erklärung für diese Behauptung. Die britische Menschenrechtsorganisation Privacy International fragte im August bei Handyherstellern nach. Der Forschungsbeauftragte Richard Tynan stellte konkrete Fragen zu Betriebssystemen sowie Hardwarekomponenten, die auch nach Abschaltung des Geräts noch aktiv sind. Apple, Microsoft, HTC und Blackberry blieben bislang eine Antwort schuldig, aber vier weitere Hersteller antworteten.

„Wenn ein Mobilgerät mit Android OS abgeschaltet wird, bleibt kein Teil des Betriebssystems aktiv oder versendet ein Signal“, teilte Google knapp mit. „Google verfügt über keine Möglichkeit, ein Gerät aus der Ferne einzuschalten.“

„Ohne eine Energiequelle ist es unmöglich, ein Signal zu senden, da die Komponenten inaktiv sind“, schrieb Samsungs Vizepräsident Hyunjoon Kim. Abgeschaltete Geräte könnten daher nicht aufgespürt oder von dritter Seite überwacht werden.

„Unsere Geräte sind so konzipiert, dass die kombinierten Sender-Empfänger keinen Strom mehr erhalten sollten“, erklärte Nokia-Manager Chad Fentress. „Wir sind uns keiner Methode bewusst, mit der sie reaktiviert werden können, bevor der Nutzer das Gerät wieder anschaltet. Wir glauben daher, dass das Gerät nicht nachverfolgt werden kann, wie es in dem erwähnten Artikel nahegelegt wird.“ Auch nach Abschaltung aktiv bleiben könnten nur einzelne Komponenten wie etwa die Echtzeituhr und der Ladestromkreis.

Nokias Antwort sei sehr nuanciert formuliert, merkte Tynan gegenüber Ars Technica an. Auffällig sei das Wort „sollten“, da damit nicht gesagt werde, dass die Sender-Empfänger tatsächlich abgeschaltet sind.

Ericsson, das selbst keine Mobiltelefone mehr herstellt, räumte zumindest die Möglichkeit ein, dass Malware eine Rolle spielt. Eigentlich sollten in einem abgeschalteten Gerät bestenfalls der Quarzoszillator für die Zeitmessung sowie eine begrenzte Funktionalität aktiv sein, um die Betätigung des Einschaltknopfes sowie den Anschluss eines Ladegeräts zu erkennen. Nicht völlig auszuschließen sei aber eine Einflussnahme durch Malware, während das Mobiltelefon angeschaltet ist. Auch Samsung verwies auf mögliche „Spyware, die vortäuscht, dass die Batterie völlig entleert ist“.

Richard Tynan von Privacy International fielen in den Antworten der Technikfirmen vor allem zwei Punkte auf: „Zum einen sagen die Hardwarehersteller, dass sie sich um die Abschaltung fast aller Komponenten bemühen, während das Handy ausgeschaltet ist. Wenn Tracking erfolgt, dann basiert es wahrscheinlich auf der Installation von Malware auf dem Mobiltelefon.“

[mit Material von Michael Lee, ZDNet.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

42 Minuten ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

5 Stunden ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

5 Stunden ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

12 Stunden ago

Chrome 124 schließt 23 Sicherheitslücken

Darunter ist ein weiterer Sandbox-Escape. Angreifer können unter Umständen aus der Ferne Schadcode einschleusen und…

15 Stunden ago

Plus 8 Prozent: Gartner hebt Prognose für IT-Ausgaben an

Sie steigt auf 8 Prozent Wachstum in diesem Jahr. Der Bereich IT-Services wächst in diesem…

1 Tag ago