VERANSTALTUNGEN

USU World 2018
06.06.18 - 07.06.18
In World Conference Center Bonn

CEBIT 2018
11.06.18 - 15.06.18
In Hannover

ERP Tage Aachen
19.06.18 - 21.06.18
In Aachen

next IT Con
25.06.18 - 25.06.18
In Nürnberg

XaaS Evolution 2018
01.07.18 - 03.07.18
In H4 Hotel Berlin Alexanderplatz

Sicheres SmartphoneMit der Verschlüsselungs-App Secure Call können nicht nur Politiker und Behörden, sondern auch Konzerne und Mittelständler ihr geistiges Eigentum besser schützen. Die App wurde gemeinsam von Vodafone und und dem Abhörschutz-Experten Secusmart entwickelt.

1) Wie ist eine providerunabhängige sichere Kommunikation international mit der Secure Call App möglich? Welchen Tarif benötige ich und in welchen Netzen kann ich sicher telefonieren?

Vodafone Secure Call verwendet für die Kommunikation Voice-over-IP Protokolle. Ende-zu-Ende-verschlüsselte Gespräche werden als Voice-over-IP-Daten übertragen. Verschlüsselte Gespräche können deshalb sowohl über die Datennetze internationaler Mobilfunkbetreiber, als auch über WLAN geführt werden. Über diese Datennetze werden die auf dem Smartphone des Nutzers verschlüsselten Inhalte zum Gesprächspartner transportiert und auf dessen Smartphone entschlüsselt.

Während der Übertragung ist die Kommunikation jederzeit vor Lauschangriffen geschützt – und das egal über welches Datennetz (Mobilfunk, WLAN plus Internetstrecke) telefoniert wird. Unternehmen und Nutzer müssen sich keine Gedanken darüber machen ob sie dem Netz vertrauen, über das sie zum Beispiel im Ausland telefonieren. 

Secure Call Rufaufbau

Bild 1: Sicherer Rufaufbau mit der Secure Call App, links mit einem Samsung Smartphone, rechts mit dem iPhone. 

2) Es gibt keine Laufzeiten, keine Kündigungsfristen etc. Damit gibt es für Vodafone auch keine Planbarkeit. Ist der Mehrwert Sicherheit so groß, dass die Konzerne das Angebot wählen werden?

Der Vodafone Secure Call Service ist unabhängig von anderen Verträgen, die ein Unternehmen möglicherweise mit Vodafone geschlossen hat. Er kann monatlich gekündigt werden, es gibt keine Mindestvertragsdauer. Falls aktuell kein Bedarf an Secure Call besteht, sich solcher aber für die Zukunft abzeichnet, kann der Secure Call Service für diese Zeit auch einfach „stillgelegt“ werden.

Auch die Verwaltung ist einfach: Nutzer können über das CAP (Customer Admin Portal) von Vodafone Deutschland „deaktiviert“ werden – mit sofortiger Wirkung oder erst zum Monatsende. Damit behält der Admin die vollständige Kontrolle über die Nutzung von Secure Call im Unternehmen.

Vodafone Secure Call räumt sowohl kommerzielle, administrative als auch Hürden bei der Nutzung von Sicherheitslösungen aus dem Weg. Gerade Konzerne investieren in erheblichem Umfang in IT- und Kommunikationssicherheit. Mit Secure Call können nun auch mobile Telefongespräche effektiv geschützt werden.

3) Kann garantiert werden, dass keine Server genutzt werden, die außerhalb Deutschlands stehen?

Vodafone betreibt mit dem Secure Call Server die erforderliche Infrastruktur im eigenen Rechenzentrum in Ratingen. Zu den wichtigsten Komponenten gehören das Kundenportal, ein Registrierungsserver sowie ein Kommunikationsserver der Gespräche vermittelt und den verschlüsselten Datenstrom transportiert. 

4) Der IT-Admin des Unternehmens ist zuständig für „das Anlegen“ der Nutzer. Wie viel Einblick erhält er ins System? Kann es da Missbrauch geben bzw. wie wird möglichem Missbrauch aus den eigenen Reihen vorgebeugt?

Der Administrator eines Unternehmens legt im Kundenportal (Customer Admin Portal) die gewünschten Secure Call-Nutzer an. Dazu erfasst er Name, Telefonnummer und E-Mail-Adresse des Nutzers, falls gewünscht auch eine Kostenstelle. Lädt der Admin einen Nutzer über das Portal ein, erhält dieser eine Einladungsmail mit einem Aktivierungscode und Links zu den für sein Smartphone passenden App-Stores. Von dort kann er die Secure Call App herunterladen. Innerhalb der Registrierung wird dem Nutzer nach der Eingabe des Aktivierungscodes eine Prüfziffer per SMS gesendet, welche dieser ebenfalls in die App eingibt. Nach der Registrierung kann der Nutzer die App sofort verwenden und mit allen anderen Nutzern von Secure Call sicher telefonieren.

Der Kunde definiert, welcher Mitarbeiter als Administrator autorisiert wird, Nutzer einzuladen oder auch zu deaktivieren. Der Admin erhält über das Portal keinerlei Zugriff auf sicherheitsrelevante Funktionen der Lösung.

Beenden eines sicheren Anrufs

Bild 2: Anruf mit der Secure Call App, links mit einem Samsung Smartphone, rechts mit dem iPhone.

5) Bei der SecuSUITE for BlackBerry 10 laufen Verschlüsselung und Authentifizierung in der Secusmart Security Card ab. Wie funktioniert das in der App? Wo genau wird verschlüsselt?

Die Sprachkommunikation wird auf den Smartphones der Gesprächsteilnehmer mit der Secure Call App verschlüsselt. Schlüsselmaterial wird in einem Secure Call-spezifischen Schlüsselspeicher vor unbefugten Zugriffen geschützt abgelegt. Der Schlüsselspeicher wird zusätzlich verschlüsselt.

Secure Call bindet den Nutzer in die Herstellung einer sicheren Kommunikationsbeziehung mit seinen Gesprächspartnern ein: Nachdem er zum ersten Mal mit einem Kontakt über die Secure Call App telefoniert hat, wird er aufgefordert, diesen Kontakt als sicher zu bestätigen. Ist der Nutzer sich sicher mit der richtigen Person verbunden gewesen zu sein, kann er nach dem Gespräch über eine Bestätigung im Menü der App diesem Kontakt für die Zukunft vertrauen. Als Resultat dieser Bestätigung findet er diesen Kontakt von nun an auch in der sicheren Kontaktliste der Secure Call App.

Außer den Nutzerdaten, die für die Registrierung benötigt werden, speichert Vodafone keine weiteren Daten dauerhaft. Die für die Verschlüsselung verwendeten Schlüssel werden ausschließlich im Schlüsselspeicher der App auf den Endgeräten gespeichert. Sie werden auch weder von Vodafone noch von Secusmart zur Verfügung gestellt, sondern während der Registrierung der Secure Call App direkt auf dem Gerät erzeugt. 

6) Wie sicher ist die Verschlüsselung der App Vodafone Secure Call bzw. wie schnell ist sie veraltet? Werden eventuell ständig Updates benötigt, um das Sicherheitsniveau zu halten?

Die Verschlüsselung der Sprachkommunikation beruht auf dem sogenannten SDES/SRTP-Prinzip, das den Austausch des Sitzungsschlüssels einleitet. Zur Schlüsseleinigung wird eine auf Elliptische-Kurven-Kryptographie basierende Variante des bekannten Diffie-Hellman-Protokolls verwendet. Elliptic-Curve-Diffie-Hellman (ECDH) garantiert höchste Sicherheit und eine besonders schnelle Schlüsseleinigung. Die Sitzungsschlüssel können dabei vom Server weder gelesen noch gespeichert werden. Die Sprachkommunikation wird mit 128-BIT AES verschlüsselt.

AES gilt derzeit als der sicherste und effizienteste Algorithmus für die Verschlüsselung von Daten und Sprache. Die Krypto-Funktionen der App benötigen keine regelmäßigen Updates. Vielmehr wird es Updates geben die den Funktionsumfang der App erweitern. Neue Versionen werden schnell und einfach aus den bekannten App-Stores für das jeweilige Betriebssystem heruntergeladen.

 

GRID LIST
Tb W190 H80 Crop Int Ece7bb343adc210e89b8ba448a8c7677

DSGVO – Schutz sensibler Daten

Bereits im Mai 2016 wurde die neue Datenschutzgrundverordnung (DSGVO) verabschiedet. Nun…
Tb W190 H80 Crop Int Ffc54940f3b5a5b27ea7e7e75ad38fbe

DSGVO Tipps zum Umgang mit Google Produkten

Das wahrscheinlich am meisten diskutierte Thema für diesen Monat, die…
Schloss vor Weltkugel

Verschlüsselung: Technik mit Herausforderungen

Bereits die alten Ägypter haben Texte so umgeschrieben, dass sie nur von Empfängern…
Tb W190 H80 Crop Int 38ee284605af848b87cf93447729f5b2

DSGVO: Last-Minute-Punkte für USB-Speicherlösungen

Weniger als ein Monat bis zum „DSGVO-Stichtag“ 25.05.2018: Unternehmen haben nun entweder…
Tb W190 H80 Crop Int 417ceee8e7f7783a566cf649947e9e6d

Mit diesen 9 Tipps sind eure Daten sicherer

Datenschutz geht jeden an – denn jeder einzelne kann dazu beitragen, dass seine…
Tb W190 H80 Crop Int C062476215dce13cdef3d663310bcd3d

Wie die richtige Technologie bei der DGSVO helfen kann

Die EU-Datenschutzgrundverordnung (DSGVO) kommt mit Riesenschritten näher. Obwohl der…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security