Grobe Sicherheitslücke bei der Zwischenspeicherung von SMS im Netz?

  • Hallo.


    Eine gute Bekannte wird seit einigen Wochen von ihrem Ex terrorisiert. Sie hat jetzt schon mehrfach ihre Rufnummer gewechselt, doch er hat die neue Nummer immer wieder binnen weniger Stunden in Erfahrung bringen können. Bei der Nummer handelt es sich um eine Geheimnummer. Sicherheitshalber hat sie auch ihr Kundenkennwort geändert (per Zufallsgenerator erzeugt und absolut unabhängig in Bezug auf ihre Peron). Laut Aussage des Netzbetreibers ist es so unmöglich, über die Hotline bzw. Auskunft, an die neue Nummer zu kommen. Dennoch bekam sie meist schon nach ein paar Stunden neue Kurznachrichten, obwohl sie persönlich niemandem die neue Nummer gegeben hat. Soweit zur Vorgeschichte, nun zu meiner Vermutung.


    Da sie nicht nur durch SMS genervt wurde, sondern auch ständig Anrufe erhällt, hat sie das Handy fast immer ausgeschaltet. Was passiert nun eigentlich,wenn ihr Ex ihr eine SMS schickt und diese im Netz zwischengespeichert wird, bevor die Nummer umgestellt wird? Kann es sein, daß die SMS nach der Umstellung der Nummer dennoch zugestellt wird (auf die neue Nummer dann natürlich) und ihr Ex eine Empfangsbestätigung (mit eben dieser neuen Nummer) bekommt?


    Vielleicht hat jemand auch noch andere Hinweise.

  • Zitat

    Original geschrieben von Elyot
    Dennoch bekam sie meist schon nach ein paar Stunden neue Kurznachrichten, obwohl sie persönlich niemandem die neue Nummer gegeben hat.

    Bevor irgendeine SMS raus ging, d.h. sie hat tatsächlich niemanden etwas von der Nummer mitgeteilt? Ich denke eher, dass irgendein "Freund" nicht dicht hält.

  • Sie hat die Nummer definitiv niemandem weitergegeben. Noch nicht ein mal Ihre Kinder hatten zu dem Zeitpunkt die neue Nummer. Dennoch kam in einem der Fälle bereits beim ersten Einschalten nach Umstellung der Nummer (ca. 2h nach der Umstellung) die erste SMS.

  • Die Vermutung mit der Sicherheitslücke klingt schlüssig. Vielleicht solltest Du mal bei einer Technik-Hotline exakt nachfragen, ob sowas möglich ist. Noch besser: du kannst es doch selber testen. Ich meine, wenn die Bekannte nun öfters die Geheimnummer wechselt, dann probiere doch den Trick mit den SMS samt Empfangsbestätigung. Wenn die "Geheim"Nummer dann in der Best. steht, wäre das schon ein starkes Stück.
    Ach ja: welches Netz? Welcher Provider?


    Und falls nicht schon geschehen, wäre eine Anzeige wegen Stalking ja auch noch drin.

    Das Nokia 3120 classic funktioniert nur noch in der Theorie – es geht nicht mehr an. Mal sehen, was nun kommt …

  • Sie hat inzwischen die Karte eines Bekannten übernommen. Ihre eigene Karte verbleibt vermutlich bis Vertragsende in der Schublade. Momentan hat sie dadurch "Ruhe", da der Vertrag auch weiter über den Bekannten läuft. Die Hotline hat eine "undichte Stelle" in den eigenen Reihen ausgeschlossen und ihr die alleinige Schuld/Verantwortung gegeben.
    Mich interessiert jetzt eigentlich nur noch der technische Sachverhalt. Hier lesen ja einige Insider und auch technisch Versierte mit, daher habe ich das Thema hier angesprochen. Jemand mit entsprechender Kompetenz an eine Hotline zu bekommen, ist im Allgemeinen eher aussichtslos.

  • Zitat

    Original geschrieben von Elyot
    Sie hat inzwischen die Karte eines Bekannten übernommen. Ihre eigene Karte verbleibt vermutlich bis Vertragsende in der Schublade. Momentan hat sie dadurch "Ruhe", da der Vertrag auch weiter über den Bekannten läuft. Die Hotline hat eine "undichte Stelle" in den eigenen Reihen ausgeschlossen und ihr die alleinige Schuld/Verantwortung gegeben.
    Mich interessiert jetzt eigentlich nur noch der technische Sachverhalt. Hier lesen ja einige Insider und auch technisch Versierte mit, daher habe ich das Thema hier angesprochen. Jemand mit entsprechender Kompetenz an eine Hotline zu bekommen, ist im Allgemeinen eher aussichtslos.



    Ein Netzbetreiber würde mit Sicherheit nicht zugeben wenn er in diesem Punkt Mist gebaut hat oder eine Art undichte Stelle gibt. Im Normal kommt man nicht an Kundendaten heran. Außer man hat die Rufnummer, Kundennummer und das Kundenkennwort. Ansonsten wird im Normalfall keine Auskunft gegeben. Woran es nun liegt ist sicherlich nicht einfach zu sagen. Sie kann zum Beispiel einem Bekannten eine SMS geschickt haben der die andere Person kennt. Schwer zu sagen.

  • Ich tippe da auch mal eher auf gute Kontakte zu nem Hotliner (oder ist der Ex vielleicht sogar selbst einer ?).


    Aber interessieren würd mich die Frage auch mal wie das ist mit der Empfangsbestätigung wenn die Nummer zwischenzeitlich geändert ist... Wer kann das denn mal testen ? :D

  • Hallo,


    Zitat

    Ein Netzbetreiber würde mit Sicherheit nicht zugeben wenn er in diesem Punkt Mist gebaut hat oder eine Art undichte Stelle gibt


    Intern würde das sicherlich geklärt und die entsprechende undichte Stelle wird gefunden. Der betroffende kann sich schon mal nach einem neuen Job umsehen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!