Bundesamt für Sicherheit in der Informationstechnik

G 5.26 Analyse des Nachrichtenflusses

Über eine Verkehrsflussanalyse versucht ein Angreifer Auskunft darüber zu erhalten, wer wann welche Datenmengen an wen gesendet hat und wie oft. Sogar wenn der Lauscher die Nachrichteninhalte nicht lesen kann, können hierdurch Rückschlüsse auf das Benutzerverhalten gezogen werden. Die Informationen über Datum und Uhrzeit der Erstellung einer Nachricht können zu einem Persönlichkeitsprofil des Absenders ausgewertet werden. Daneben forschen Adresssammler für Adressverlage nach E-Mail- und Post-Adressen, um unaufgefordert Werbung zuzuschicken.

Innerhalb des ISDN (Integrated Services Digital Network) wäre der D-Kanal einer Kommunikationsverbindung, welcher der Signalisierung zwischen Endgerät und Vermittlungsstelle dient, ein geeigneter Angriffspunkt. Die Analyse der dort übertragenen Signalisierung mittels eines Protokollanalysators lässt nicht nur die o. a. Rückschlüsse auf das Benutzerverhalten zu (z. B. wer telefoniert wann mit wem wie lange?), sondern kann auch der Vorbereitung komplexerer Angriffe über den D-Kanal dienen.

Stand: Stand 2005