Metteunteu61 schrieb:
Du fühlt man sich als Swisscom-Kunde jetzt doch viel sicherer.
Da wiegt man sich wohl leider in falscher Sicherheit:
- SMS ist ein unsicherer, unverschlüsselter Kommunikationskanal. Dank SS7 ist es für Kriminelle und Geheimdienste sehr leicht, SMS mitzulesen, abzufangen oder zu verfälschen. Auch der Versand von SMS mit gefälschten Telefonnummern des Absenders ist sehr einfach.
https://www.heise.de/news/Chaos-Computer-Club-Nutzt-2-Faktor-Authentifizierung-aber-bitte-nicht-via-SMS-9798159.html
- Klassische Sprachtelefonie per MSISDN (Telefonnummer +41….) ist ein unsicherer, unverschlüsselter Kommunikationskanal. Die Telefonnummer des Anrufenden ist sehr leicht fälschbar. Bei VoIP-Telefonieanbieter wie DUS.net kann man die beim Angerufenen anzuzeigende Telefonnummer auf einer Webseite (Kundencenter) konfigurieren:
Bei diesen VoIP-Telefonieanbietern verhindert nur ein “Verifizierungsanruf” durch den VoIP-Telefonieanbieter gröberen Unfug mit der Telefonnummer.
Zur Erinnerung: Wegen der mangelhaften Authentifizierung des Mobilfunknetzwerks durch das Mobiltelefon ist jedes ordentlich konfigurierte WLAN sicherer als das sicherste Mobilfunknetzwerk auf dieser Erdkugel! Siehe dazu:
https://community.swisscom.ch/t5/Mobile/Automatische-Netzauswahl-im-Roaming-Zufallsprinzip/m-p/778599#M12795
Für die eigene Sicherheit muss man immer SELBER sorgen! Da darf man sich NIE auf Zweit- oder Drittpersonen verlassen…
\=> Nach Möglichkeit sichere, verschlüsselte Kommunikationskanäle mit Ende-zu-Ende-Verschlüsselung verwenden (TLS, SSH, S/MIME, OpenPGP, HTTPS, SIPS/SRTP, zRTP, Axolotl-/Matrix-Protokoll und so weiter). Alle Endgeräte unter vollständiger, eigener Kontrolle. Zügig alle Sicherheitsupdates auf allen Endgeräten installieren.
\=> Nach Möglichkeitkeit für den Netzwerkzugriff benötigte Basisdienste, wie DNS, Radius und NTP, mit sicherer Authentifizierung (und Verschlüsselung) absichern: DNSSEC, DNS mit TLS, Network Time Security (NTS), Radsec und so weiter. Alle Netzwerkkomponenten unter vollständiger, eigener Kontrolle. Zügig alle Sicherheitsupdates auf allen Netzwerkkomponenten installieren.
\=> Nach Möglichkeit eigene Netzwerke und Funknetzwerke verwenden und betreiben (WLAN, LoRaWAN, Meshtastic).Netzwerkzugriff mit Massnahmen wie SPI-Firewall, VPN, VLAN, EAP-TLS, 802.1x und so weiter absichern.
\=> Die für die verschlüsselte Kommunikation, Netzwerkzugriff und Authentifikation verwendeten privaten Schlüsseln sind nach Möglichkeit in einem HSM aufzubewahren (Smartcard, (f)TPM, USB-Security-Token, SIM-Karte und so weiter).
https://community.swisscom.ch/t5/Archiv-Telefonie/Mobile-ID-funktioniert-als-zweite-SIM-Karte-im-iPhone-nicht/m-p/622942#M59151
https://www.lancom-forum.de/fragen-zum-thema-vpn-f14/vpn-ikev2-mit-zertifikat-benutzername-oder-passwor-t17833.html#p101137