5G Sicherheit: Open RAN Studie zeigt Sicherheitsrisiken auf
Quelle: Pixabay/padrinan

5G Sicherheit: Open RAN Studie zeigt Sicherheitsrisiken auf

Bonn/Dresden, 22. November 2021. Open RAN (Open Radio Access Network), basierend auf den Standards der O-RAN Alliance, beinhaltet in der aktuellen Ausprägung deutliche Sicherheitsrisiken. Das ist das Ergebnis einer Studie, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) beauftragt hat und nun veröffentlicht wird. Die Risikoanalyse zu Open RAN wurde federführend vom Barkhausen Institut (unter der Leitung von Prof. Dr. Gerhard Fettweis) als unabhängige Forschungseinrichtung in Zusammenarbeit mit der Advancing Individual Networks GmbH aus Dresden und mit Unterstützung der secunet Security Networks AG erstellt.

Open RAN ist ein Technologiekonzept im Bereich der 5G Mobilfunkkommunikation, das zusätzliche und offene Schnittstellen für bisher proprietäre Komponenten des Funkzugangsnetzes (RAN - Radio Access Network) einführt. Dadurch sollen Offenheit und Interoperabilität im RAN eines Mobilfunknetzes gefördert werden. Die konkrete Umsetzung von Open RAN der O-RAN Alliance basiert auf den 5G-RAN Spezifikationen von 3GPP (3rd Generation Partnership Project), einer weltweiten Kooperation von Standardisierungsgremien für die Standardisierung im Mobilfunk. Neben Schnittstellenspezifikationen werden zudem neue Komponenten mit intelligenten RAN-Funktionen definiert. Dazu Arne Schönbohm, Präsident des BSI:

"Als Cyber-Sicherheitsbehörde des Bundes beobachtet und begleitet das BSI den Entwicklungsprozess von Open-RAN. Deshalb haben wir eine Risikoanalyse beauftragt, die verschiedene Betroffene und Angreifergruppen analysiert und dabei die Risiken für die zentralen Schutzziele Vertraulichkeit, Integrität, Zurechenbarkeit, Verfügbarkeit und Privacy bewertet. Die Studie demonstriert dabei anhand einer Best-/Worst-Case-Betrachtung, dass das bisherige Open-RAN noch nicht ausreichend nach Security by Design spezifiziert wurde und teilweise Sicherheitsrisiken aufweist. Die Sicherheitsverbesserungen sollten deshalb aus der Studie in die Spezifikationen aufgenommen werden, um den rasanten Zuwachs von Open RAN im Markt von Beginn an mit ausreichend sicheren Produkten bedienen zu können."

Verwandte Artikel

IRIS2 – Die neue europäische LEO-Satellitenkonstellation

IRIS2 – Die neue europäische LEO-Satellitenkonstellation

Spätestens mit Starlink, dem seit 2020 in Betrieb befindlichen Satellitennetzwerk des US-Unternehmens SpaceX, sind LEO-Konstellationen im Bewusstsein der europäischen Öffentlichkeit angekommen.

Erlebnistag der Berliner Feuerwehr 2023 – Die BDBOS war mit dabei!

Erlebnistag der Berliner Feuerwehr 2023 – Die BDBOS war mit dabei!

Am 9. Juli 2023 kamen mehrere tausend Besucherinnen und Besucher zum Erlebnistag der Berliner Feuerwehr zum Urban Tech Campus auf dem Gelände des ehemaligen Flughafens Tegel.

REDCOM-Server – die vernetzte Kommunikationslösung für Blackout

REDCOM-Server – die vernetzte Kommunikationslösung für Blackout

Blackout bezeichnet sowohl den herkömmlichen Stromausfall infolge Unfalls, Naturkatastrophe u.a. als auch bewusst erzeugte Ausfälle durch Hackerangriffe, die in besorgniserregendem Maße auftreten.

: