VoIP-Telefonie durch Kompression unsicher

Beim Encoding mit variabler Bitrate hängt die Größe der Datenpakete davon ab, wie viel Information sie wirklich transportieren. Beispielsweise kommen Zischlaute mit geringeren Bitraten aus als Vokale. Das Angriffskonzept der Forscher ist daher einfach: Durch Vergleiche mit simulierten Datenpaketen wird in Gesprächen nach Phrasen gesucht. Dabei wird ein Ausdruck mehrfach simuliert, um Variationen in der Aussprache beispielsweise durch Akzente abzudecken.

In Tests seien Phrasen durchschnittlich in der Hälfte der Fälle akkurat identifiziert worden, so die Forscher. Für längere Wortgruppen und besonders gut zum realen Sprecher passende Simulationen steige die Rate auf bis zu 90 Prozent. Dass gezielt nach bestimmten Phrasen gesucht werden muss, mindert nicht unbedingt das Risiko. “Die Gefahr ist bei technischem, professionellem Jargon größer als bei informellen Gesprächen zwischen Freunden oder in der Familie”, sagte der am Projekt beteiligte Charles Wright dem Magazin Technology Review.

Die mittleren Erkennungsraten sind gerade für ein verschlüsseltes und damit vermeintlich sicheres VoIP-Gespräch recht hoch. “50 Prozent sind erschreckend”, kommentierte Matt Bishop von der University of California, Davis. Die Ergebnisse deuteten darauf hin, dass es möglich sei, einen ordentlichen Teil eines Gesprächs zu verstehen. “Der ganze Sinn der Verschlüsselung ist aber, ein Verstehen zu verhindern”, so der Computerwissenschaftler.

Die Forscher der John Hopkins University wollen mit ihrer Arbeit nach eigenen Angaben vor allem vor möglichen Risiken warnen. Die Auswirkungen des Encoding mit variabler Bitrate seien nicht ausreichend untersucht. Man wolle zur Suche nach effizienten und sicheren Lösungen anregen.

Silicon-Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

19 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

20 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

3 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago