[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OT: Sicherheit von internationalen Telco-Netzwerken [versenden von Passphrases via SMS]



Sven Aluoor, Freitag 31 Juli 2009: 

> Ich versende regelmässig SMS mit Passphrases für verschlüsselte
> Files welche ich via FTP uploade. Diese SMS werden international
> verschickt (Indien, USA, England).
>
> Wie sicher ist das ganze? Laut meinen Kenntnissen, ist die
> Schwachstelle der Empfänger und Absender (sniffen der SMS an den
> lokalen GSM-Netzen od. der Empfänger nutzt einen Email-GW für
> SMSes, Handy-Sicherheit, Sync auf unsichere Server/Clients). IMHO
> sind die Netze der Telcos proprietär und dediziert, also sicher?

Ich sehe da kein Problem. Wie soll jemand, der zufällig an das 
Paßwort kommt, auch noch an die zugehörige Datei kommen? Du wirst 
ja kaum auch noch die URL in die SMS mit reinschreiben.

Und angenommen, jemand möchte gezielt eure Organisation angreifen, 
und fängt dafür a) die Mails ab, mit denen Du die URL mitteilst, 
und b) die SMS, in der das Paßwort drinsteht, dann hast Du es schon 
mit einem recht motivierten Angreifer zu tun. Und vermutlich hast 
Du noch ganz andere Probleme als die Sicherheit der SMS.


-- 
Andre Tann


Reply to: