Verschlüsselungssoftware für Mobiltelefone
Abhörsicher: "PhoneCrypt" ermöglicht Verschlüsselung mobiler Kommunikation - Gespräche werden "end-to-end" in beide Richtungen verschlüsselt
Software wurde für Microsoft Windows Mobile-fähige Communicator und Smartphones bietet abhörsichere Sprachkommunikation in bestehenden Mobilfunknetzen
(11.06.08) - Aktuelle Spionage-Affären wie die mutmaßliche Bespitzelung von Aufsichtsräten, Managern und Journalisten durch die Deutsche Telekom oder die Babyphone-Attacke auf den Porsche-Chef lassen aufhorchen. Das allgemeine Bewusstsein und die Sensibilität dafür steigen, wie schnell man zum Opfer interner und externer Überwachungs- oder Bespitzelungsmaßnahmen werden kann, und dass die Methoden zunehmend skrupelloser werden. Immer beliebter werden dabei Angriffe auf Handys. Um sich hiervor zu schützen, offeriert die SecurStar GmbH mit "PhoneCrypt" eine Verschlüsselungssoftware für Mobiltelefone. Hiermit lassen sich Gespräche sowie SMS vor Mithörern und -lesern schützen.
Ohne ausreichende Sicherheitsmaßnahmen kann das Handy zur Wanze werden. Dem soll PhoneCrypt entgegen wirken. Die Software wurde für Microsoft Windows Mobile-fähige Communicator und Smartphones entwickelt und gewährleistet eine sichere Sprachkommunikation in bestehenden Mobilfunknetzen – ohne dabei die ursprüngliche Funktionalität zu beeinträchtigen. SecurStar adressiert damit Privatpersonen und Unternehmen mit entsprechendem Sicherheitsbedarf, wie z.B. Regierungsstellen, Banken, Finanzdienstleister, Rechtsanwälte und Journalisten.
Bei der Lösung handelt es sich um ein dual konzipiertes System. Das bedeutet, dass beide Gesprächspartner PhoneCrypt auf ihrem Handy installieren müssen, um eine sichere Kommunikation zu gewährleisten. Die Gespräche werden "end-to-end" in beide Richtungen verschlüsselt. Beim Herstellen der Verbindung nutzt die Lösung strenge Verifizierungsprozeduren auf Grundlage anerkannter Kryptographie-Technologien, um die Identität der Kommunikationspartner sicherzustellen.
Dabei verschlüsselt die Software das Gespräch mit einem nicht zu knackenden Zifferncode. Das Verfahren funktioniert wie folgt: Zunächst müssen die miteinander kommunizierenden Personen die Software auf ihrem Handy ausführen. Bei der Durchführung eines sicheren Gesprächs erfolgt ein geheimer 4096-Bit RSA-Schlüsselaustausch zwecks Erzeugung eines geheimen 256-Bit AES-Schlüssels. Diesen teilen sich nur die beiden Telefone: Er wird vor jedem Gespräch erzeugt, verschlüsselt das entsprechende Telefonat und wird danach wieder gelöscht.
Zusätzliche Sicherheit und Integrität liefert eine ermittelte HASH-Prüfsumme, die im Display angezeigt wird und das Aufspüren von Man-in-the-Middle-Angriffen ermöglicht. PhoneCrypt nutzt nicht den Sprachkanal der Telefone, sondern verschickt die verschlüsselte Sprache über den Datenkanal des Telefons (wozu das interne Modem des Geräts verwendet wird). Dies hat den Vorteil, dass ein Eindringling, der gewöhnlich den Sprachkanal überwacht, nicht realisieren kann, dass gerade kommuniziert wird.
Die Software zeichnet sich zudem dadurch aus, dass sie das Windows-Betriebssystem des Mobiltelefons vor Gefahren wie Handytrojanern und Schwachstellen schützt sowie die Verschlüsselung von SMS gestattet. SecurStar empfiehlt das "QTeck 8500", auch bekannt als "HTC S411", und bietet PhoneCrypt inkl. Handy für 800,-- Euro an. (SecurStar: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>