# Was ist ein Abhörangriff?

> Ein Abhörangriff ist die unbefugte Beobachtung oder Aufzeichnung von Kommunikation, üblicherweise ohne den Verkehr zu verändern oder die kommunizierenden Parteien zu alarmieren.

- Kanonische URL: https://yellowcube.eu/de/glossary/eavesdropping-attack/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein Gegner kann Nachrichteninhalte, Zugangsdaten, Kennungen, Adressierungsinformationen, Zeitverläufe, Volumina oder andere Metadaten von kabelgebundenen, drahtlosen, virtuellen oder Vermittlungspunkten des Netzwerks erfassen. Es ist vornehmlich ein Angriff auf Vertraulichkeit, auch wenn gesammelte Informationen spätere Angriffe ermöglichen können.

Klartext kann Inhalte direkt offenlegen. Saubere Ende-zu-Ende-Verschlüsselung kann Inhalte unterwegs schützen, doch beobachtbare Metadaten können weiterhin Beziehungen und Verhalten offenbaren. Kompromittierte Endpunkte oder Schlüssel, falsch authentifizierte Sitzungen oder autorisierte Vermittler können Klartext trotz Verschlüsselung an anderer Stelle exponieren.

### Wichtigste Punkte

- **Beobachtungspunkte:** Exposition kann auf einer lokalen Strecke, einem Funkkanal, geteilter oder kompromittierter Infrastruktur, einer Monitoring-Schnittstelle, einem Vermittlungsdienst oder einem Endpunkt auftreten, an dem Kommunikation lesbar verfügbar ist.
- **Erkennungsproblem:** Ein strikt passiver Beobachter sendet keinen Verkehr und kann für die Endpunkte unsichtbar sein. Untersuchungen konzentrieren sich oft darauf, wie Zugriff erlangt wurde, auf Sensor- oder Kontoänderungen, Schlüsselexposition und resultierenden Missbrauch.
- **Defensive Prioritäten:** Klartextprotokolle minimieren, wo angemessen authentifizierte Ende-zu-Ende-Verschlüsselung nutzen, Schlüssel und Endpunkte schützen, Zugriff auf Aufzeichnungen und Telemetrie kontrollieren, Netzwerkinfrastruktur absichern und aufbewahrte sensible Daten begrenzen.
- **Wichtige Einschränkung:** Verschlüsselung verbirgt nicht alle Metadaten und kann Klartext weder vor der Verschlüsselung noch nach der Entschlüsselung schützen. Link-Verschlüsselung kann Inhalte zudem an Zwischensystemen sichtbar lassen, und ein kompromittierter Endpunkt kann Transportschutz vollständig umgehen.

### Verwandte Begriffe

[Man-in-the-Middle-Angriff (MITM)](<https://yellowcube.eu/de/glossary/man-in-the-middle-attack/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [Netzwerkverkehr](<https://yellowcube.eu/de/glossary/network-traffic/>) · [WLAN-Sicherheit](<https://yellowcube.eu/de/glossary/wireless-security/>) · [Netzwerk-Monitoring](<https://yellowcube.eu/de/glossary/network-monitoring/>)

### Quellen

[IETF RFC 6973 (Informational): Privacy Considerations for Internet Protocols](https://www.rfc-editor.org/rfc/rfc6973.html) · [RFC 7624 (IAB, Informational): Confidentiality in the Face of Pervasive Surveillance](https://www.rfc-editor.org/rfc/rfc7624.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

