BERLIN / LONDON (IT BOLTWISE) – Eine Recherche im deutschen Mobilfunk hat gezeigt, dass bei Telefonaten über Smartphones im Hintergrund teils Geräteinformationen an die Gegenseite gelangen können. Bei mehr als 70 Testanrufen konnten dabei in mehreren Fällen eindeutige Kennungen wie IMEI-Nummern beim Anrufer sichtbar werden. Kritisch ist vor allem, dass daraus Rückschlüsse auf Gerätemodelle und mögliche Updates oder Sicherheitslücken ableitbar sein können. Die betroffenen Netzbetreiber verweisen auf Ursachen außerhalb ihrer Infrastrukturen, während Branchenstellen auf Anpassungen durch Datenbereinigung setzen.

Bei Telefonaten über das Mobilfunknetz gilt die Annahme oft als selbstverständlich, dass zumindest auf Anwendungsebene keine Identifikationsdaten „mitübertragen“ werden, die eine gezielte Nachstellung erleichtern. Genau an dieser Stelle setzt die aktuelle Untersuchung an: Berichten zufolge konnten bei Anrufen über Smartphone-Verbindungen im Hintergrund teilweise Informationen zum jeweiligen Gerät an die Anruferseite übermittelt werden. Laut einer Recherche wurden dafür mehr als 70 Testanrufe durchgeführt, unter anderem in Netzen von Telekom und Telefónica (O2).
Technisch lässt sich das Problem am Kontext moderner Sprachdienste festmachen, weil heute nicht nur klassische Mobilfunk-Signalisierung dominiert, sondern auch Voice over LTE (VoLTE). VoLTE steht für Voice over LTE und beschreibt das Telefonieren über das mobile 4G-Datennetz (LTE). In den beschriebenen Fällen sollen dabei eindeutige Gerätekennungen wie IMEI-Nummern beim Anrufer angekommen sein. Zusätzlich heißt es, dass bei Telekom und Vodafone in bestimmten Konstellationen Smartphone-Modelle sowie Betriebssystemversionen offengelegt worden seien – also Informationen, die Angreifer nutzen können, um die Zielplattform genauer zuzuordnen.
Für die Bedrohungslage ist nicht nur die Existenz einzelner Kennungen entscheidend, sondern deren Verwertbarkeit. Wenn eine Gegenseite anhand von Geräte- und Softwareangaben ableiten kann, welches Modell im Einsatz ist und welche Updates installiert sind, steigt die Wahrscheinlichkeit für „passgenaue“ Angriffe. Das Bundesamt für Verfassungsschutz bewertet den Sachverhalt in diesem Zusammenhang als sicherheitsrelevant: Der potenzielle Missbrauch durch fremde Mächte stehe im Fokus, und der Abfluss jeglicher Informationen, die ein Gerät oder einen Nutzer identifizierbar machen, sei grundsätzlich kritisch.
Auch die Rolle der Netzanbieter wird differenziert dargestellt. Telefónica Deutschland erklärte auf Anfrage, der Schutz der Daten von Verbraucherinnen und Verbrauchern habe höchste Priorität; nach eigenen Erkenntnissen habe die Ursache des beschriebenen Sachverhalts jedoch nicht in den Systemen oder den Infrastrukturen der Telekommunikationsanbieter gelegen. Vodafone betonte, die Übermittlung technischer Daten, die beim Verbindungsaufbau genutzt würden, erfolge nach Branchenrichtlinien des Verbands GSMA. Gleichzeitig seien zur weiteren Erhöhung der Sicherheit die übermittelten Daten zusätzlich eingegrenzt worden.
Der Branchenblick ergänzt die Lagebilder: Laut GSMA deuten die Untersuchungsergebnisse darauf hin, dass in bestimmten Fällen einige VoLTE-Dienstkonfigurationen unbeabsichtigt Gerätekennungen offenlegen könnten, jedoch keine individuellen Nutzeridentitäten. Gleichzeitig empfiehlt die Branchenstelle, bestimmte Daten zu entfernen, weil sie potenziell dazu genutzt werden könnten, Verbindungen zu bestimmten Gerätetypen herzustellen, die von einzelnen Nutzern verwendet werden. Genau hier liegt der praktische Ansatzpunkt für „Datenminimierung“: Nicht jede technische Information ist per se falsch oder geheim, aber je weniger vorab preisgegeben wird, desto schwerer wird das Erstellen zielgenauer Angriffsprofile.
Für die Frage nach „wo“ und „warum“ bleibt dennoch Reibung im System. Ein Sicherheitspolitiker, der die Recherche anstoßen ließ, hält die Sichtbarkeit der IMEI bei einem einfachen Anruf für eine eklatante Sicherheitslücke und fordert eine Aufklärung, wer dafür verantwortlich ist und warum das Problem nicht früher geschlossen wurde. Offen bleibt in der Darstellung außerdem, ob nicht auch die verwendete Smartphone-Hardware oder bestimmte Endgeräte-Implementierungen den Ausgangspunkt begünstigt haben könnten. Für Mobilfunkbetreiber ist das relevant, weil solche Schnittstellenfragen oft zwischen Netzwerk-Signalisierung, VoLTE-Konfiguration und Geräte-Software liegen.
Aus Unternehmenssicht verschiebt sich damit der Fokus von „Patchen“ hin zu „Angriffsflächen reduzieren“. Für IT- und Sicherheitsverantwortliche heißt das: Mobile Kommunikationswege sollten nicht nur als Transportkanal betrachtet werden, sondern als Teil eines Identitäts-Ökosystems, in dem Geräte- und Softwaremetadaten mitwirken können. Auch wenn keine individuelle Nutzeridentität offengelegt wird, können Gerätekennungen und OS-Informationen ausreichen, um Social Engineering, Malware-Auswahl oder Spyware-Platzierung zu erleichtern. Für Produktteams in der Mobilfunk- und Telekommunikationslandschaft ergibt sich daraus eine klare Leitlinie: Konfigurationen entlang von Standards (wie GSMA) müssen so umgesetzt werden, dass minimale Exposition entsteht – und Änderungen sollten durch gezielte Testanrufe in realistischen VoLTE-Fällen überprüfbar bleiben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitslücke bei VoLTE-Anrufen: IMEI-Daten im Hintergrund offenbar" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Sicherheitslücke bei VoLTE-Anrufen: IMEI-Daten im Hintergrund offenbar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitslücke bei VoLTE-Anrufen: IMEI-Daten im Hintergrund offenbar« bei Google Deutschland suchen, bei Bing oder Google News!