6.9k Aufrufe
Gefragt in Smartphone von
Hallo,
habe mal die folgende Frage:
welche eindeutigen Identifizierungs-daten werden beim Handy-zugriff auf WLAN (zB kostenlose Hotspots) übertragen und ins Provider-Log eingetragen bzw dort festgehalten?
Also womit kann man eindeutig jemanden identifizieren, der über WLAN ins Netz geht (wenn zb die SIM-karte anonym im Internetshop gekauft wurde)?

die IMEI? die SIM-(tel.-)karten-Nummer? was noch?
vielen Dank!
Gruesse

7 Antworten

0 Punkte
Beantwortet von stk Mitglied (257 Punkte)
Bei WLAN-Endgeräten auf alle Fälle noch die Mac-Adresse!

Gruß
0 Punkte
Beantwortet von
und an was oder wem wird die "festgemacht"? ich meine, wie findet eine genaue Identifikation mit genau "dem" User statt?
(der Hintergrund dieser Frage ist, daß es ja schon eine ganze Menge öffentlicher kostenloser Hotspots gibt....)

wird denn zb die IMEI beim Datentransfer mitübertragen?

und/oder wird die MAC-Adresse mit der SIM-Nummer verknüpft?

wie genau könnte man jemanden identifizieren - der, wie erwähnt, eine anonym gekaufte SIM-Karte hat???
0 Punkte
Beantwortet von jaja Experte (1.4k Punkte)
1. zunächst wird wie schon erwähnt die mac übermittelt.

diese "nummer" ist theoretisch (kann vom nutzer mit kenntnissen geändert werden) fest an dein netzadapter (wlan-modul) vergeben und lässt somit rückschlüsse auf hersteller - und bei jenem natürlich auf modell und produktionsdatum sowie reseller zu.

das übertragen dieser kennzeichnung ist funktionsbestimmend für die herstellung einer verbindung, wird jedoch nur innerhalb eines netzwerksegments ausgetauscht und nicht ferner übermittelt.

i.d.r. wird diese jedoch nicht zum accounting herangezogen und ist somit kaum dauerhaft auswertbar gespeichert.

2. es wird dem gerät eine dynamische ip adresse zugestellt, welche i.d.r. unmittelbar mit den nutzerdaten verknüpft dauerhaft zum accounting sowie im rahmen der vorratsdatenspeicherung abgelegt wird.
die ip adresse wird für die funktion des internetzugriffes unabdingbar auch in andere netzwerksegmente weitergereicht, was deine aktionen im netz über die bereits angesprochene verknüpfung deiner persönlichen daten mit dieser ip ermöglicht.

die persönlichen nutzerdaten hast du selbst bei der anmeldung am hotspot hinterlegt. auch kostenlose hotspots bedürfen aufgrund gesetzlicher regelungen im allgemeinen der pflicht, dir diese daten abzuverlagen, ehe dir ein zugriff (ins freie inet) ermöglicht wird.

die "einwahl" bzw. authentifikation am netz - und damit die herstellung der verknüpfung des gerätes zu deiner person aus sicht des netzes- erfolgt mit verschiedensten technologien, wie login mit weboberfläche, vpn oder gar zertifikaten.

3. die handhabung verschiedener protokolle (bzw. dienste) bei nutzung des zuganges durch dein betriebssystem oder dienstprogramme ermöglicht die ermittelung einiger eckdaten deines gerätes, wie z.b. betriebssystem (inkl. version und patches), status von tcp/udp ports und manchmal auch rechnerarchitektur.

der sachverhalt ergibt sich schlicht durch verschiedene implementierungen eines standards bei verschiedenen herstellern/betriebssystemen/versionen, wodurch sich kleine aber feine unterschiede in der abarbeitung eines protokolles ergeben, welche auch aus der ferne messbar sind.
es ergibt sich dadurch (in zusammenhang mit pkt 4.) in begrenzten maße eine möglichkeit der identifizierung innerhalb einer beschränkten menge.

4. manche dienste/protokolle, wie z.b. http enthalten abfragen über personalisierte daten, denen das dafür zugehörige dienstprogramm nachkommen kann, aber i.d.r. nicht muss:
so z.b. zeitzone, land, sprache, version und name des kommunizierenden programmes usw...

5. programme, welche die internetverbindung nutzen, können gewollt oder unbemerkt daten übermitteln, welche zur identifikation eines einzelgerätes taugen können. ein jedes programm, welches closed source vertrieben wird steht hier zunächst in zweifel.

ein solches programm existiert z.b. auf win- rechnern immer: das update tool von microsoft überträgt eindeutige zuordnungen von geräten und lizenzen.
andere betriebsysteme, gerade bei mobiltelefonen können natürlich ebenso dienstprogramme mit solchem "verhalten" aufweisen, welches in den meisten fällen unvermeidbar und/oder unendeckt bleibt.

die dadurch verfügbaren informationen über nutzer oder gerät stehen jedoch nicht provider, sondern dem hersteller der fraglichen software zu verfügung..

6. die interaktionen des benutzers im netz- z.b. email, chat oder posting im forum- lassen sich letztenendes auf einzelpersonen zurückverfolgen. entweder rel. eindeutig per ip adresse oder mit anderen methoden zur auswahl einer person aus einer gruppe, z.b. mit automatisierter schriftprobenerkennung.


fazit:

es kann hier nicht ausgeschlossen werden, das dein mobiltelefon bei nutzung der wlan funktionalität auch die von dir angegebenen daten wie imei /sim karte usw.. übermittelt.
siehe hier pkt 5.
das ist jedoch keinesfalls aus technischer sicht für die herstellung einer verbindung über wlan erforderlich, noch realistisch.

entsprechende daten würden dann jedoch auch nicht vom provider des wlan bzw. eines dahinter liegenden netzes aufgezeichnet (wenn dann illegal).
0 Punkte
Beantwortet von jaja Experte (1.4k Punkte)
wie genau könnte man jemanden identifizieren - der, wie erwähnt, eine anonym gekaufte SIM-Karte hat???


an sich alle zugegeben recht verschwörungstheoretischen ansätze (wie identifikation aus personenkreis mithilfe z.b. bewegungsprofilen) beseite lassend - gar nicht.

allerdings ist es in deutschland meines wissens nach nicht zweifelsfrei legal möglich, anonym eine sim zu erhalten.

die ausgangslage dürfte also theoretisch nicht auftreten.
0 Punkte
Beantwortet von mixmax Experte (2.2k Punkte)
Anmerkung - wenn du mit SIM-KArte online gehst hat das nichts mit WLAN zu tun, sondern du gehst dann über GPRS, UMTS, oder HSDPA online was alles über das Handynetz geht - ist also etwas völlig anderes (einzige Gemeinsamkeit: beides ist arbeitet mit Funkwellen - aber eine Microwelle erzeugt auch ein EM-Feld, geht aber trotzdem nicht ins internet wenns ping macht)
0 Punkte
Beantwortet von
@Jaja: also, wie ich gehört habe, soll es durchaus möglich sein, in irgendwelchen Internetcafes SIM-Karten ohne Personalien zu erhalten!

@MixMax: ist schon klar, aber ich frage mich halt, was eigentlich so alles bei einer Datenübermittlung - egal ob über WLAN oder GPRS/UMTS - an Identifikationsmöglichkeiten übermittelt wird, und da bleibt gerade bei mobilen Geräten wohl nicht so viel übrig: die SIM-Tel-Nummer, die IMEI, und die MAC....

(dass bzw ob was mit was verknüpft ist, ist ja einem Laien wie unsereinem nicht unbedingt immer hinreichend klar! - dass im Jahre 3010 auch die Microwelle vom Informationsministerium überwacht werden wird, ist ja wohl klar, oder!?)

jedenfalls war das schon recht aufschlussreich!
Danke!
0 Punkte
Beantwortet von jaja Experte (1.4k Punkte)
also, wie ich gehört habe, soll es durchaus möglich sein, in irgendwelchen Internetcafes SIM-Karten ohne Personalien zu erhalten!


nicht legal. das letzte projekt, in dem es darum ging sim karten quasi anonym in einer gruppe zu tauschen wurde soweit ich weiß mithilfe der gerichtsbarkeiten eingedampft.
...