{"id":49542,"date":"2026-08-21T13:31:45","date_gmt":"2026-08-21T11:31:45","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49542"},"modified":"2026-08-21T13:31:45","modified_gmt":"2026-08-21T11:31:45","slug":"enum-domaenen-hackerin-militaer-telefonate-49542","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/enum-domaenen-hackerin-militaer-telefonate-49542\/","title":{"rendered":"Deutsche Hackerin kapert ENUM-Domains und gef\u00e4hrdet Milit\u00e4rtelefonate"},"content":{"rendered":"<p>Schlecht gepflegte Domain-Strukturen sind seit jeher ein Einfallstor f\u00fcr Attacken, doch selten wird die Gefahr so greifbar wie im Fall der ENUM-Domains. Die deutsche Sicherheitsforscherin Lina hat demonstriert, wie sich durch die gezielte \u00dcbernahme verwaister Internetadressen nicht nur E-Mails abfangen, sondern sogar Telefonate umleiten und abh\u00f6ren lassen \u2013 darunter Gespr\u00e4che von Angeh\u00f6rigen des US- und britischen Milit\u00e4rs.<\/p>\n<h2>Die Achillesferse der Telefonie: Was ist ENUM?<\/h2>\n<p>Im Zentrum des Angriffs steht ein fast vergessenes Internetprotokoll: ENUM (E.164 Number to URI Mapping). Die Idee dahinter ist ebenso simpel wie vision\u00e4r: Anstatt Telefonate \u00fcber das klassische, teure und anf\u00e4llige Telefonnetz zu f\u00fchren, sollten Gespr\u00e4che vollst\u00e4ndig \u00fcber das Internet vermittelt werden. Dazu wird eine Telefonnummer in einen DNS-Namen \u00fcbersetzt. Wer beispielsweise den heise-Verlag in Hannover anrufen wollte, w\u00fcrde statt der Nummer 0511 53520 den Eintrag <strong>0.2.5.3.5.1.1.5.9.4.e164.arpa<\/strong> aufl\u00f6sen. Der DNS w\u00fcrde dann die zust\u00e4ndigen SIP-Server (Session Initiation Protocol) f\u00fcr die Anrufvermittlung zur\u00fcckliefern.<\/p>\n<p>Die Domain <strong>e164.arpa<\/strong> \u2013 benannt nach dem ITU-T-Standard E.164 f\u00fcr einheitliche Rufnummern \u2013 fungiert als zentrale Wurzel dieser Adressierung. In Deutschland verwaltet die <a href=\"https:\/\/www.denic.de\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">DENIC e.G.<\/a> die Subdomain <strong>9.4.e164.arpa<\/strong>. Fakt ist jedoch: ENUM hat sich im Massenmarkt nie durchgesetzt. Die Serverlandschaft ist marode, viele Eintr\u00e4ge sind veraltet oder gar nicht mehr existent.<\/p>\n<h2>Hijacking in der S\u00fcdsee: Kaperfahrt auf St. Helena und Diego Garcia<\/h2>\n<p>Lina konzentrierte sich nicht auf die deutschen oder europ\u00e4ischen ENUM-Bereiche, sondern auf exotischere Ziele: die britischen \u00dcberseegebiete St. Helena, Ascension Island und das Britische Territorium im Indischen Ozean. Jedes dieser Gebiete besitzt eine eigene Landesvorwahl (+290, +247, +246) und entsprechend eigene ENUM-Domains. Bei ihrer Recherche entdeckte die Hackerin, dass die DNS-Namen dieser Zonen verwaist waren. Die zust\u00e4ndigen Nameserver existierten faktisch nicht mehr. Die entscheidende Schwachstelle: Die Domain eines der beiden prim\u00e4ren Nameserver, <strong>enum.org.uk<\/strong>, war gel\u00f6scht und zur Neuregistrierung freigegeben.<\/p>\n<p>Die Forscherin schlug zu und registrierte die Domain. Mit einem Schlag kontrollierte sie die gesamte ENUM-Infrastruktur f\u00fcr die drei Inselgruppen. Sie war nun die Autorit\u00e4t f\u00fcr alle Telefonnummern in diesen Gebieten. Die Konsequenz: H\u00e4tte sie b\u00f6swillig gehandelt, h\u00e4tte sie gegen\u00fcber anfragenden Telefonanbietern eigene SIP-Server als zust\u00e4ndig deklarieren k\u00f6nnen. Jeder Anruf, der \u00fcber ENUM vermittelt werden sollte, w\u00e4re \u00fcber ihre Server gelaufen \u2013 eine klassische Man-in-the-Middle-Attacke. Die Hackerin h\u00e4tte die Gespr\u00e4che nicht nur abh\u00f6ren, sondern auch manipulieren oder ganz blockieren k\u00f6nnen.<\/p>\n<h2>100.000 Anfragen: Wer nutzt ENUM noch?<\/h2>\n<p>Die Frage, ob dieses sterbende System \u00fcberhaupt noch praktisch relevant ist, beantwortete Lina durch eine passive \u00dcberwachung der eingehenden DNS-Anfragen. Monatelang geschah nichts. Dann, nach einem halben Jahr, explodierten die Zahlen: \u00dcber 100.000 Anfragen f\u00fcr Rufnummern auf Diego Garcia und Ascension Island gingen auf ihren Servern ein. Die Analyse der Quell-IPs zeigte: Die Anfragen kamen fast ausschlie\u00dflich aus den USA. Ein amerikanischer Telefonanbieter versuchte offenbar systematisch, Anrufe auf diese Inseln mittels ENUM zu vermitteln.<\/p>\n<p>Die geografische Komponente verleiht dem Fall eine sicherheitspolitische Brisanz. Auf Ascension Island leben rund 800 Menschen, aber dort befindet sich ein wichtiger Milit\u00e4rst\u00fctzpunkt, der von der NSA und dem britischen GCHQ genutzt wird. Diego Garcia hat keine zivile Bev\u00f6lkerung \u2013 es ist eine reine Milit\u00e4rbasis, die von den USA und Gro\u00dfbritannien betrieben wird. Die abgefangenen Anfragen betrafen also Anrufe von und zu Milit\u00e4rangeh\u00f6rigen. Lina sch\u00e4tzt die Lage als prek\u00e4r ein: &#8222;Bei tausenden Anrufen zwischen Soldaten und ihren Familien d\u00fcrfte hier und da eine geheime Information herausrutschen.&#8220; Ein feindlicher Staat h\u00e4tte diese Kommunikationsdaten \u00fcber einen langen Zeitraum sammeln k\u00f6nnen.<\/p>\n<h2>Die Melde-Odyssee: Von RIPE zur ITU-T<\/h2>\n<p>Nach der Entdeckung des Lecks begann f\u00fcr die Hackerin eine frustrierende Reise durch die Instanzen der internationalen Internetverwaltung. Das zust\u00e4ndige <a href=\"https:\/\/www.ripe.net\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">RIPE NCC<\/a> (R\u00e9seaux IP Europ\u00e9ens Network Coordination Centre) erkl\u00e4rte sich f\u00fcr nicht zust\u00e4ndig und verwies an die ITU-T, die Internationale Fernmeldeunion. Die britischen Beh\u00f6rden, die f\u00fcr die Cybersicherheit der \u00dcberseegebiete verantwortlich zeichnen, reagierten zun\u00e4chst gar nicht. Erst nach einem externen Ereignis \u2013 mutma\u00dflich einem iranischen Raketenangriff auf Diego Garcia \u2013 erwachte das Interesse des britischen NCSC (National Cyber Security Centre). Im M\u00e4rz lie\u00df sich die Beh\u00f6rde die Domain von Lina \u00fcberschreiben.<\/p>\n<p>Die Hackerin zog ein lakonisches Fazit: &#8222;Ich habe 10 Euro an Domaingeb\u00fchren ausgegeben, aber wenigstens hat mir niemand die T\u00fcr eingetreten.&#8220; Die Zukunft des ENUM-Systems bleibt indes ungewiss. Das RIPE NCC hatte bereits im Mai einen kontroversen Vorsto\u00df gestartet, die Wurzeldomain <strong>e164.arpa<\/strong> komplett zu l\u00f6schen. Eine \u00dcberpr\u00fcfung hatte ergeben, dass von 46 l\u00e4nderspezifischen ENUM-Subdomains nur noch 28 fehlerfrei funktionierten. Der Fall Lina zeigt nicht nur die Verwundbarkeit veralteter Infrastrukturen, sondern auch, wie schlecht die Zust\u00e4ndigkeiten f\u00fcr solche globalen Nischenprotokolle geregelt sind \u2013 ein Risiko, das mit zunehmender Vernetzung und geopolitischen Spannungen weiter steigen wird.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Schlecht gepflegte Domain-Strukturen sind seit jeher ein Einfallstor f\u00fcr Attacken, doch selten wird die Gefahr so greifbar wie im Fall der ENUM-Domains. Die deutsche Sicherheitsforscherin Lina hat demonstriert, wie sich durch die gezielte \u00dcbernahme verwaister Internetadressen nicht nur E-Mails abfangen, sondern sogar Telefonate umleiten und abh\u00f6ren lassen \u2013 darunter Gespr\u00e4che von Angeh\u00f6rigen des US- und [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":49545,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/de\/ocie_1787311917808.jpg","fifu_image_alt":"Deutsche Hackerin kapert ENUM-Domains und gef\u00e4hrdet Milit\u00e4rtelefonate","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-49542","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/de\/ocie_1787311917808.jpg","fifu_image_alt":"Deutsche Hackerin kapert ENUM-Domains und gef\u00e4hrdet Milit\u00e4rtelefonate","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49542","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49542"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49542\/revisions"}],"predecessor-version":[{"id":49544,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49542\/revisions\/49544"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/49545"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49542"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49542"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49542"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}