Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Digitale Brieftasche „d-you“: Bundestag muss beim Schutz sensibler Daten nachbessern

    September 23, 2026

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026

    Abgezockt von LemonSwan? Dann bitte melden

    September 15, 2026

    Beitrag steigt, Kasse schweigt: Mehrheit kennt Wegfall der Informationspflicht nicht

    September 11, 2026

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026
  • Nachrichten

    Ungewollte Verteidigung: Klopp über Wirtz: Liverpool-Wechsel im „ungünstigsten aller Momente“

    September 26, 2026

    Dobrindt sieht „Migrationswende“: Bericht: Zahl der Asylerstanträge auf tiefstem Stand seit 2012

    September 26, 2026

    Auch der „Neandertaler“ verliert: Schock in Frankfurt: Eckerlin unterliegt und fordert Jungwirth

    September 26, 2026

    Flüge und Konzerte abgesagt: Sturm fegt über Nordosten der USA

    September 26, 2026

    Lande-Navigation teils gestört: Boeing räumt bei 737-Max-Maschinen Softwarefehler ein

    September 26, 2026
  • Ratgeber
  • Betrugsmaschen

    Rechnet Europa mit Russlands Angriff auf die NATO?

    September 26, 2026

    Phishing mit 6.930 Euro von der Pensionsversicherung

    September 26, 2026

    Operation Herakles: 13.888 Rufnummern abgeschaltet

    September 26, 2026

    Anak Krakatau: Virales Vulkan-Video ist KI-generiert

    September 26, 2026

    KI-Videos auf TikTok: Erfundene Massenproteste

    September 26, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    Zehntausende demonstrieren nach Zwangsräumung von 87-Jähriger in Madrid

    September 26, 2026

    Wadephul zum Treffen mit Lawrow: „Mit Gegnern muss man verhandeln“

    September 26, 2026

    Berliner SPD will mit Linken und Grünen sondieren

    September 26, 2026

    Kommentar zur deutschen Olympiabewerbung: München ist qualifizierter Außenseiter

    September 26, 2026

    Dobrindt will schnelle Eingreiftruppe der EU-Grenzschutzagentur Frontex

    September 26, 2026
Verbraucherrat
Startseite»Politik»Mobilfunknetze übertrugen sensible Handydaten an Anrufer
Politik

Mobilfunknetze übertrugen sensible Handydaten an Anrufer

Dr. Heinrich KrämerVon Dr. Heinrich KrämerAugust 27, 2026Keine Kommentare4 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail


Exklusiv

Stand: 27.08.2026 • 08:16 Uhr

Eine BR-Recherche deckt eine Sicherheitslücke in Mobilfunknetzen auf: Bei Anrufen übermittelten die Netze sensible Gerätedaten. Der Verfassungsschutz geht davon aus, dass fremde Nachrichtendienste solche Informationen nutzen.

Von Alexander Nabert und Maximilian Zierer, BR

Bei Telefonanrufen in deutschen Mobilfunknetzen konnten Anrufer sensible Daten über das Smartphone ihres Gegenübers erhalten. Das zeigen Recherchen des Bayerischen Rundfunks. Es geht um Daten, die für Angreifer wertvoll sein können: die 15-stellige IMEI-Kennnummer und Angaben zu Smartphone-Modell und Betriebssystemversion. Die Netze übertrugen die Daten im Hintergrund, und das bereits bevor die angerufene Person das Gespräch annahm.

Das Bundesamt für Verfassungsschutz (BfV) bewertet die entdeckte Sicherheitslücke auf Anfrage als „sicherheitsrelevant“. Die Daten könnten kriminellen und staatlichen Cyberakteuren gezielte Angriffe erleichtern, etwa mit Spionagesoftware. „Aufgrund bereits erfolgter Cyberangriffe auf Mobilfunkgeräte durch staatliche Angreifer“ gehe das BfV „nahezu sicher davon aus, dass fremde Nachrichtendienste entsprechende Informationen für ihre Zwecke nutzen“.

Für die Recherche riefen BR-Reporter unter anderem den CDU-Bundestagsabgeordneten Roderich Kiesewetter an, der im Auswärtigen Ausschuss sitzt. Dabei konnten sie die IMEI seines Smartphones auslesen, aus der sich das konkrete Gerätemodell ergibt. Kiesewetter sprach im Interview von einem gravierenden „Einfallstor für ausländische Nachrichtendienste“. Er sei alarmiert, was seine Familie, sein Team und ihn betreffe. Es müsse geklärt werden, wer dafür verantwortlich sei und warum die Lücke nicht viel früher geschlossen wurde.

Netzbetreiber ändern ihre Systeme

Insgesamt untersuchte der BR bei mehr als 70 Testanrufen, welche Informationen beim Rufaufbau über das Netz an das Smartphone des Anrufers übermittelt werden. In den Netzen von Telekom und Telefónica (O2) gelangten dabei in mehreren Fällen IMEI-Nummern zum Anrufer. Bei Telekom und Vodafone wurden Smartphone-Modelle und Betriebssystemversionen offengelegt.

So ließ sich erkennen, ob wichtige Sicherheitsupdates installiert waren. Die Daten wurden nicht bei jedem Anruf übertragen, sondern offenbar nur in bestimmten Konstellationen.

Seit wann die Sicherheitslücke bestand, ist unklar. Der BR informierte Telekom, Vodafone und Telefónica Ende Juni über die Schwachstelle. Vodafone schrieb dem BR, das Unternehmen habe die Daten, die bei Anrufen übermittelt werden, „zusätzlich eingegrenzt“. Die Telekom kündigte Mitte August gegenüber dem BR an, ihr Netz entsprechend anzupassen. Telefónica erklärte, technische Maßnahmen umgesetzt zu haben. Die Unternehmen betonten, internationale Branchenstandards einzuhalten.

Die dafür zuständige Mobilfunk-Standardisierungsorganisation 3GPP erklärte dem BR hingegen, die Spezifikationen sähen bei gewöhnlichen Anrufen keine Weitergabe der IMEI an die andere Gesprächsseite vor. Die Internet Engineering Task Force warnt in ihren Standards zudem ausdrücklich davor, konkrete Betriebssystemversionen offenzulegen.

GSMA informiert mehr als 1.000 Unternehmen weltweit

Der internationale Mobilfunkverband GSMA bestätigte die Sicherheitslücke auf Anfrage. Die GSMA vertritt Mobilfunkanbieter weltweit und entwickelt mit der Branche technische Richtlinien für den Betrieb und die Sicherheit von Mobilfunknetzen. Nachdem der BR sich mit Fragen an den Verband gewandt hatte, warnte er seine mehr als 1.000 Mitgliedsunternehmen, wozu auch die deutschen Netzanbieter gehören.

In dem neunseitigen Briefing, das dem BR vorliegt, empfiehlt die GSMA Netzbetreibern, ihre Netze zu überprüfen und unnötig übermittelte Informationen herauszufiltern. Angreifer könnten mit den Daten Geräteprofile erstellen, Phishing und Social Engineering gezielter einsetzen und bekannte Sicherheitslücken in Geräten und Software aufspüren. Social Engineering bezeichnet die Manipulation von Menschen, damit diese vertrauliche Informationen preisgeben oder bestimmte Handlungen ausführen.

Auch bestehende GSMA-Richtlinien enthielten bereits Empfehlungen, unnötige technische Informationen aus den Verbindungsdaten zu entfernen.

IMEI besonders zu schützen

Jiska Classen, Professorin am Hasso-Plattner-Institut in Potsdam und Leiterin der Forschungsgruppe zur Sicherheit mobiler und drahtloser Systeme, spricht von einer gravierenden Sicherheitslücke, mit der es Angreifern prinzipiell möglich sei, massenhaft Daten von Smartphone-Nutzern zu sammeln. Die Schwachstelle zeige, wie schlecht getestet solche Systeme teilweise seien. Sowohl die Hersteller der Netzwerkgeräte als auch die Netzbetreiber und die Bundesnetzagentur hätten das Problem übersehen.

Das Telekommunikationsgesetz verpflichtet die Netzbetreiber, Kommunikations- und Metadaten zu schützen. In einem gesetzlich verankerten Sicherheitskatalog zählt die Bundesnetzagentur die IMEI-Nummer ausdrücklich zu den als besonders schützenswerten Kundendaten.

Die Bundesnetzagentur teilte dem BR mit: „Für den Rufaufbau auf Empfängerseite sind die Daten grundsätzlich nicht relevant und könnten somit entfallen.“ Die IMEI solle das Mobilfunknetz nicht verlassen. Die Betreiber hätten das Verhalten inzwischen abgestellt oder befänden sich noch in der technischen Klärung.

Soldaten im Fokus von Spionen

Der Sicherheitsexperte Harrison Sand vom norwegischen Unternehmen Mnemonic hatte im April in Norwegen eine ähnliche Sicherheitslücke aufgedeckt und seine Methodik mit dem BR geteilt. Er sagte dem BR, ausländische Nachrichtendienste investierten enorme Ressourcen, um Informationen aus Telefonnetzen zu gewinnen. Die Netzbetreiber hätten die Verantwortung, ihre Netze sicher zu betreiben.

Wie Nachrichtendienste eine IMEI nutzen können, zeigt ein Szenario aus dem Bundeswehr-Magazin „Y“: Werde die Kennung eines Soldaten zunächst in Deutschland und später auf einem Truppenübungsplatz in Litauen erfasst, könne er „in den Fokus eines Spions rücken“. Das Verteidigungsministerium erklärte dem BR, Nachrichtendienste könnten mithilfe solcher Gerätekennungen Bewegungsprofile erstellen und Personen identifizieren.

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Zehntausende demonstrieren nach Zwangsräumung von 87-Jähriger in Madrid

September 26, 2026

Wadephul zum Treffen mit Lawrow: „Mit Gegnern muss man verhandeln“

September 26, 2026

Berliner SPD will mit Linken und Grünen sondieren

September 26, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Fehlinvestitionen auch bei Kirchenbezirken, Pensionskassen und TÜV

August 19, 202610 Aufrufe

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 20268 Aufrufe

Settelmayer & Kollegen: Hilfe bei Online-Betrug und Fake Shops

September 15, 20266 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20265 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.