RedaktionsgrundsatzEvidico prüft öffentliche Aussagen quellenbasiert, neutral und unabhängig – ohne parteipolitische Richtung, ohne Pranger.NeuMSCI-World-ETF im Worst Case: Was wirklich geschützt istNeuMikroplastik und Alzheimer: Was Kaugummi, Teebeutel und Kassenbons wirklich belegenNeuUkraine: Sind mehr als 200.000 Soldaten wirklich Deserteure?
Digitales & KI

Handy-Daten schon beim Klingeln sichtbar: Was die BR-Recherche wirklich belegt

IMEI, Gerätemodell und Softwarestand konnten in bestimmten Konstellationen vor Annahme eines Anrufs an die Anruferseite gelangen – ein direkter Handy-Hack war das jedoch nicht

Smartphone mit eingehendem Anruf vor abstrahierten Mobilfunk-Signalen und eingeblendeten technischen Gerätekennungen.
KI-GENERIERT – Symbolische Editorial-Darstellung einer Datenoffenlegung beim Rufaufbau; keine reale Angriffsszene.

Kurzfazit

Mehr als 70 Testanrufe des Bayerischen Rundfunks zeigten eine reale Schwachstelle in deutschen Mobilfunknetzen: Je nach Netz und Konstellation wurden IMEI, Gerätemodell oder Betriebssystemversion des angerufenen Smartphones schon beim Rufaufbau offengelegt. Die Daten erleichtern Profilbildung und gezielte Angriffe, geben einem Anrufer allein aber noch keinen Zugriff auf das Gerät. Betreiber meldeten technische Änderungen; ob die Lücke vollständig und in allen Varianten geschlossen ist, wurde bislang nicht unabhängig öffentlich nachgewiesen.

Beitrag anhören

Die Wiedergabe nutzt die Sprachausgabe des Browsers. Es wird keine externe API aufgerufen.

Modus: Kurzfassung

Bereit.

Geprüftes Video

Hinweis zur Prüfung

Bewertet werden konkrete Aussagen nach aktueller Quellenlage. Automatische Transkripte können Fehler enthalten; wörtliche Zitate, Zahlen und zentrale Claims werden vor Veröffentlichung am Originalvideo geprüft.

Ein Anruf, der noch nicht einmal angenommen wird, kann technische Informationen über das angerufene Smartphone verraten. Das ist der Kern einer Recherche von BR24. Nach mehr als 70 Testanrufen gelangten in bestimmten Konstellationen die eindeutige Gerätekennung IMEI sowie Angaben zu Modell und Betriebssystemversion an die Anruferseite. Betroffen waren nicht bei jedem Anruf dieselben Daten und nicht in jedem Netz dieselben Kombinationen.

Die zugespitzte Überschrift des BR-Videos spricht von Politiker-Handys im Visier der Hacker. Die Recherche belegt tatsächlich eine sicherheitsrelevante Datenoffenlegung. Sie belegt aber weder, dass jeder beliebige Anruf alle genannten Daten liefert, noch dass die IMEI allein ein Smartphone öffnet oder dass die im Test ermittelten Daten bereits von einem ausländischen Dienst missbraucht wurden. Genau diese Trennlinie ist für die Einordnung entscheidend.

Was der BR bei seinen Testanrufen gefunden hat

Der ausführliche Recherchebericht des Bayerischen Rundfunks nennt mehr als 70 Testanrufe. In den Netzen von Telekom und Telefónica/O2 sei in mehreren Fällen die 15-stellige IMEI zum anrufenden Gerät gelangt. Bei Telekom und Vodafone seien fallweise das Smartphone-Modell und die Betriebssystemversion sichtbar geworden. Die Übertragung erfolgte demnach bereits während des Rufaufbaus, also bevor die angerufene Person das Gespräch annahm.

Wichtig ist die Einschränkung des BR selbst: Die Informationen wurden nicht bei jedem Anruf übermittelt, sondern offenbar nur in bestimmten technischen Konstellationen. Die Aussage "alle Mobilfunkkunden waren bei jedem Anruf vollständig auslesbar" wäre deshalb zu weitgehend. Belegt ist eine reproduzierbare Schwachstelle in mehreren deutschen Netzen, nicht eine lückenlose Vollerhebung sämtlicher Geräte und Verbindungen.

Bei einem Testanruf an den CDU-Bundestagsabgeordneten Roderich Kiesewetter konnten die Reporter nach eigenen Angaben die IMEI seines Smartphones auslesen. Kiesewetter bewertete dies als mögliches Einfallstor für ausländische Nachrichtendienste. Der konkrete Messvorgang ist eine dokumentierte BR-Recherche; eine unabhängige Veröffentlichung der Rohdaten oder Paketmitschnitte liegt öffentlich nicht vor.

Was eine IMEI verrät – und was nicht

Die International Mobile Equipment Identity ist eine 15-stellige Kennung eines Mobilfunkgeräts. Die GSMA beschreibt die IMEI als eindeutigen Geräteidentifikator. Ihr erster Block, der Type Allocation Code, ordnet Hersteller und Modell zu. Netzbetreiber benötigen solche Kennungen unter anderem, um Geräte im Netz zu identifizieren und gestohlene Geräte sperren zu können.

Eine IMEI ist damit nicht bloß eine harmlose Modellbezeichnung. Sie kann ein bestimmtes Gerät dauerhaft wiedererkennbar machen und lässt sich mit weiteren Beobachtungen verknüpfen. Das ist besonders bei Politikerinnen, Soldaten, Behördenpersonal oder anderen exponierten Personen relevant. Wird dieselbe Kennung an verschiedenen Orten festgestellt, kann sie als Baustein für Zuordnung oder Bewegungsprofile dienen.

Die IMEI ist jedoch kein Passwort. Wer sie kennt, erhält dadurch nicht automatisch Zugriff auf Nachrichten, Mikrofon, Kamera oder gespeicherte Dateien. Das Risiko entsteht aus der Kombination: Kennt ein Angreifer Gerätetyp, Softwarestand und eine dauerhafte Kennung, kann er Phishing präziser zuschneiden, bekannte Schwachstellen eines konkreten Modells suchen oder weitere Daten demselben Gerät zuordnen. Die technische Offenlegung erleichtert einen Angriff; sie ist nicht mit einem bereits erfolgreichen Angriff gleichzusetzen.

Warum auch Modell und Softwarestand sensibel sind

Der BR berichtet, dass bei manchen Verbindungen Gerätemodell und Betriebssystemversion offengelegt wurden. Daraus könne erkennbar sein, ob wichtige Sicherheitsupdates fehlen. Diese Risikoeinschätzung ist technisch plausibel und durch einen Standard der Internet Engineering Task Force gestützt: Im Sicherheitsabschnitt von RFC 3261 zum Session Initiation Protocol wird davor gewarnt, eine konkrete Softwareversion preiszugeben, weil sie Angriffe auf bekannte Sicherheitslücken erleichtern kann. Der Standard empfiehlt deshalb, die Angabe im User-Agent-Feld konfigurierbar zu machen.

Auch hier gilt: Eine veraltete Versionsnummer beweist noch keine Ausnutzung. Sie reduziert aber den Suchraum eines Angreifers. Statt wahllos viele Methoden zu testen, kann er sich auf Schwachstellen konzentrieren, die zu dem erkannten Gerät und Softwarestand passen.

Sahen die Standards diese Weitergabe vor?

Die von den Betreibern gegenüber dem BR angeführte Einhaltung internationaler Branchenstandards beantwortet die konkrete Frage nicht vollständig. Die zuständige Standardisierungsorganisation 3GPP teilte dem BR mit, die Spezifikationen sähen bei gewöhnlichen Anrufen keine Weitergabe der IMEI an die andere Gesprächsseite vor. Die Bundesnetzagentur erklärte dem Sender ebenfalls, die Daten seien für den Rufaufbau auf Empfängerseite grundsätzlich nicht erforderlich und könnten entfallen; die IMEI solle das Mobilfunknetz nicht verlassen.

Der rechtliche Rahmen verlangt zudem Schutzmaßnahmen. Paragraf 165 Telekommunikationsgesetz verpflichtet Anbieter zu angemessenen technischen und organisatorischen Vorkehrungen zum Schutz des Fernmeldegeheimnisses und personenbezogener Daten. Dabei sind der Stand der Technik, einschlägige europäische und internationale Normen sowie das konkrete Risiko zu berücksichtigen.

Der Katalog der Sicherheitsanforderungen der Bundesnetzagentur wird noch konkreter: Er nennt die IMEI ausdrücklich als Beispiel für sicherheitskritische Kundendaten, die besonders zu schützen sind. Außerdem soll die Wirksamkeit von Schutzmethoden regelmäßig durch Gegenprüfungen oder Tests bewertet werden.

Wie die Betreiber und die GSMA reagierten

Der BR informierte Telekom, Vodafone und Telefónica nach eigenen Angaben Ende Juni. Vodafone habe die beim Anruf übermittelten Daten zusätzlich eingegrenzt. Die Telekom kündigte Mitte August eine Anpassung ihres Netzes an. Telefónica erklärte, technische Maßnahmen umgesetzt zu haben. Diese Angaben zeigen eine Reaktion der Unternehmen, sind aber zunächst Selbstauskünfte gegenüber dem Sender.

Der internationale Mobilfunkverband GSMA bestätigte dem BR die Problematik und verschickte laut Recherche ein neunseitiges Briefing an mehr als 1.000 Mitgliedsunternehmen. Darin sollen Betreiber aufgefordert worden sein, ihre Netze zu prüfen und unnötig übertragene Informationen herauszufiltern. Das Briefing selbst ist nicht öffentlich verlinkt; überprüfbar ist seine Existenz daher derzeit über die BR-Originalrecherche und die dazugehörige Pressemitteilung.

Die Aussage "die Lücke ist geschlossen" lässt sich aus diesen Mitteilungen noch nicht global ableiten. Die Bundesnetzagentur sagte dem BR, die Betreiber hätten das Verhalten abgestellt oder befänden sich noch in technischer Klärung. Ohne veröffentlichte unabhängige Nachtests bleibt offen, ob alle Netzpfade, Gerätevarianten und Roaming-Konstellationen erfasst sind.

Was die Sicherheitsbehörden tatsächlich sagen

Das Bundesamt für Verfassungsschutz bewertete die Schwachstelle auf BR-Anfrage als sicherheitsrelevant. Die Informationen könnten kriminellen oder staatlichen Cyberakteuren gezielte Angriffe erleichtern. Wegen bereits dokumentierter Cyberangriffe staatlicher Akteure auf Mobiltelefone gehe das Amt nahezu sicher davon aus, dass fremde Nachrichtendienste entsprechende Informationen grundsätzlich für ihre Zwecke nutzen.

Das ist eine gewichtige Risikoeinschätzung, aber kein Nachweis für einen konkreten Missbrauch dieser gerade untersuchten Netzkonfiguration. Zwischen "solche Informationen sind für Dienste interessant" und "diese Lücke wurde gegen Person X eingesetzt" liegt ein Beweisschritt, den die veröffentlichten Quellen nicht leisten.

Der Faktencheck in Kürze

  • Richtig: In mehr als 70 BR-Testanrufen wurden in bestimmten Konstellationen IMEI, Modell oder Betriebssystemversion vor Gesprächsannahme offengelegt.
  • Richtig mit Einschränkung: Mehrere große deutsche Netze waren betroffen, aber nicht jeder Anruf lieferte dieselben Daten.
  • Falsch wäre: Mit einer IMEI allein könne ein Anrufer sofort ein Smartphone übernehmen.
  • Richtig: Technische Standards und der Sicherheitskatalog sprechen gegen eine unnötige Weitergabe solcher Informationen an die Gegenseite.
  • Noch offen: Seit wann die Schwachstelle bestand, wie umfassend sie ausgenutzt wurde und ob sämtliche Varianten nach den Betreibermaßnahmen unabhängig geschlossen sind.

Transparenz zur Prüfung

Für das BR24-YouTube-Video waren zum Prüfzeitpunkt keine deutschen oder automatischen Untertitel verfügbar. Deshalb stützt sich dieser Artikel für die Tatsachenfeststellungen auf die ausführliche BR-Originalrecherche, die BR-Pressemitteilung, das Telekommunikationsgesetz, den Sicherheitskatalog der Bundesnetzagentur, die GSMA-Dokumentation zur IMEI und den einschlägigen IETF-Standard. Aussagen über nicht öffentlich zugängliche Betreiber- und Behördenantworten werden ausdrücklich als vom BR dokumentierte Antworten gekennzeichnet.

Geprüfte Aussagen

Bewertungen werden immer mit Text angezeigt und quellenbasiert begründet.

Geprüfte Aussage

Bei bestimmten Anrufen gelangten sensible Gerätedaten bereits vor Gesprächsannahme an die Anruferseite.

Richtig
Originalauszug
Der BR berichtet, dass IMEI, Gerätemodell oder Betriebssystemversion während des Rufaufbaus offengelegt wurden.
Einordnung

Mehr als 70 BR-Testanrufe ergaben die Offenlegung solcher Daten in mehreren Fällen und Netzen. Die Übertragung erfolgte laut dokumentierter Messung vor Annahme des Gesprächs.

Quellen zu dieser Aussage (3)
  1. SonstigeBayerischer Rundfunk / BR24
    Veröffentlicht 27.08.2026
  2. SonstigeBayerischer Rundfunk
    Veröffentlicht 26.08.2026
  3. SonstigeBundesnetzagentur
    Veröffentlicht 16.12.2020
Geprüfte Aussage

Jeder Anruf in jedem deutschen Mobilfunknetz legte sämtliche Gerätedaten offen.

Falsch
Originalauszug
Die zugespitzte Verallgemeinerung geht über die BR-Ergebnisse hinaus.
Einordnung

Der BR schreibt ausdrücklich, dass die Daten nicht bei jedem Anruf, sondern nur in bestimmten Konstellationen übertragen wurden. Außerdem unterschieden sich die beobachteten Datenarten je nach Netz.

Quellen zu dieser Aussage (2)
  1. SonstigeBayerischer Rundfunk / BR24
    Veröffentlicht 27.08.2026
  2. SonstigeBayerischer Rundfunk
    Veröffentlicht 26.08.2026
Geprüfte Aussage

Die Kenntnis der IMEI verschafft einem Anrufer unmittelbar Zugriff auf das Smartphone.

Falsch
Originalauszug
Das Video beschreibt ein Angriffsrisko; ein unmittelbarer Gerätezugriff allein durch die IMEI wird nicht belegt.
Einordnung

Die IMEI identifiziert ein Gerät und kann Profilbildung, Targeting und die Suche nach passenden Schwachstellen erleichtern. Sie ist aber weder Passwort noch Fernzugangsschlüssel.

Quellen zu dieser Aussage (3)
  1. SonstigeBayerischer Rundfunk / BR24
    Veröffentlicht 27.08.2026
  2. SonstigeGSMA
  3. SonstigeIETF / RFC Editor
    Veröffentlicht 01.06.2002
Geprüfte Aussage

Gewöhnliche Anrufe benötigen eine Weitergabe der IMEI an die andere Gesprächsseite.

Falsch
Originalauszug
3GPP und Bundesnetzagentur widersprechen laut BR einer technischen Notwendigkeit für die Gegenseite.
Einordnung

3GPP erklärte dem BR, gewöhnliche Anrufe sähen keine IMEI-Weitergabe an die andere Gesprächsseite vor. Die Bundesnetzagentur sagte, die Daten seien für den Rufaufbau auf Empfängerseite grundsätzlich nicht relevant und könnten entfallen.

Quellen zu dieser Aussage (3)
  1. SonstigeBayerischer Rundfunk / BR24
    Veröffentlicht 27.08.2026
  2. SonstigeBundesnetzagentur
    Veröffentlicht 16.12.2020
  3. SonstigeBundesministerium der Justiz / Gesetze im Internet
Geprüfte Aussage

Die Offenlegung konkreter Softwareversionen kann gezielte Angriffe auf bekannte Schwachstellen erleichtern.

Richtig
Originalauszug
Modell- und Versionsangaben verkleinern den Suchraum für passende bekannte Sicherheitslücken.
Einordnung

RFC 3261 warnt ausdrücklich, dass die Offenlegung einer konkreten Softwareversion ein Endgerät für Angriffe auf bekannte Sicherheitslücken anfälliger machen kann.

Quellen zu dieser Aussage (2)
  1. SonstigeBayerischer Rundfunk / BR24
    Veröffentlicht 27.08.2026
  2. SonstigeIETF / RFC Editor
    Veröffentlicht 01.06.2002
Geprüfte Aussage

Roderich Kiesewetters IMEI wurde in einem BR-Test ausgelesen.

Richtig
Originalauszug
Der BR dokumentiert einen Testanruf an den CDU-Abgeordneten und die dabei ermittelte Gerätekennung.
Einordnung

Die Aussage ist durch den Recherchebericht und die BR-Pressemitteilung als redaktionell dokumentierter Test belegt. Eine unabhängige Reproduktion speziell dieses Anrufs wurde nicht veröffentlicht.

Quellen zu dieser Aussage (2)
  1. SonstigeBayerischer Rundfunk / BR24
    Veröffentlicht 27.08.2026
  2. SonstigeBayerischer Rundfunk
    Veröffentlicht 26.08.2026
Geprüfte Aussage

Die Netzbetreiber haben nach dem BR-Hinweis technische Änderungen vorgenommen oder angekündigt.

Richtig
Originalauszug
Vodafone, Telekom und Telefónica meldeten dem BR Einschränkungen, Anpassungen oder bereits umgesetzte Maßnahmen.
Einordnung

Alle drei Betreiber meldeten Reaktionen. Daraus folgt jedoch noch kein unabhängiger Nachweis, dass jede technische Variante in allen Konstellationen geschlossen ist.

Quellen zu dieser Aussage (3)
  1. SonstigeBayerischer Rundfunk / BR24
    Veröffentlicht 27.08.2026
  2. SonstigeBayerischer Rundfunk
    Veröffentlicht 26.08.2026
  3. SonstigeBundesnetzagentur
    Veröffentlicht 16.12.2020
Geprüfte Aussage

Ausländische Nachrichtendienste haben nachweislich genau diese Lücke gegen Kiesewetter oder andere Genannte eingesetzt.

Unbelegt
Originalauszug
Das BfV bewertet das Risiko als hoch, nennt aber keinen nachgewiesenen Einzelfall dieser konkreten Ausnutzung.
Einordnung

Das BfV hält eine Nutzung solcher Informationen durch fremde Dienste grundsätzlich für nahezu sicher. Die veröffentlichten Quellen belegen aber keinen konkreten Angriff über genau diese Netzlücke auf eine bestimmte Person.

Quellen zu dieser Aussage (2)
  1. SonstigeBayerischer Rundfunk / BR24
    Veröffentlicht 27.08.2026
  2. SonstigeBayerischer Rundfunk
    Veröffentlicht 26.08.2026

Transparenzhinweis

Dieser Faktencheck entstand KI-gestützt. Für das BR24-Video waren keine Untertitel verfügbar; geprüft wurden deshalb die offizielle BR-Originalrecherche, die BR-Pressemitteilung und die verlinkten technischen sowie gesetzlichen Primärquellen. Fehlende exakte Video-Zeitmarken sind in den Claims ausdrücklich gekennzeichnet.

Die technische Einordnung beschreibt ein Sicherheitsrisiko und ersetzt keine individuelle IT-Sicherheitsberatung.

Trotz sorgfältiger Prüfung kann keine Gewähr für spätere technische Änderungen in Mobilfunknetzen übernommen werden.

Gesamtfazit

Die BR-Recherche belegt eine echte und sicherheitsrelevante Datenoffenlegung: Je nach Netz und Konstellation konnten IMEI, Modell oder Softwarestand schon vor Annahme eines Anrufs an die Anruferseite gelangen. Das erleichtert Profilbildung und gezielte Angriffe, ist aber nicht gleichbedeutend mit einem bereits gehackten Smartphone. Betreiber meldeten Gegenmaßnahmen; eine vollständig unabhängige Bestätigung, dass jede Variante geschlossen ist, steht öffentlich noch aus.