DECT-Verschlüsselung nun an oder aus?

Das ganze, jämmerliche Drama um viele DECT-Telefone, die nur auf dem Papier Gespräche verschlüsseln und teilweise noch nicht mal die DECT-eigene Verschlüsselung implementiert haben, zeigt wunderschön, wohin proprietäre Technik führt. Das DECT-Forum gibt Informationen über die eingesetzte Verschlüsselung nicht heraus, weil sie mit dem Argument kontert, dass das die Sicherheit von DECT gefährden würde, was aus kryptologischer Sicht schon mal völliger Nonsens ist, da moderne Verschlüsselungsverfahren zwischen Algorithmus und Schlüssel trennen und man beides braucht, um ein Kryptogramm zu entschlüsseln. Und zum anderen gibt es keine Qualitätskontrolle innerhalb des Forums, so dass im Prinzip jeder Hersteller, der im DECT Forum organisiert ist, mit dem Standard tun und lassen kann, was er möchte, Hauptsache, der Schein bleibt gewahrt und das Endgerät ist mit anderen kompatibel, wenn dann im Zweifelsfall auch nur auf den niedrigsten gemeinsamen Nennern.

Willkommen in der Welt von Absurdistan und eigentlich sollte man nun DECT-Telefone auf eine Erdumlaufbahn schießen. Andererseits ist die Technik millionenfach im Einsatz und ganz so billig ist die ganze Hardware ja sicherlich auch nicht gewesen. Deshalb: Evaluieren und wenigstens zuschauen, dass die Gerätschaften verschlüsseln.

Nur: Wie erkennen? Wie es sich für Bellheads gehört, hat sich kaum jemand aus dieser Personengruppe je darum geschert, es dem normalen Anwender auf einfache Weise zu ermöglichen, zu überprüfen, ob Gespräche denn nun gerade verschlüsselt werden oder nicht. Das versteht der gemeine Endkunde sowieso nicht, das hat er damit auch nicht zu wissen und deshalb gibt es meines Wissens nach keine klassische DECT-Anlage, die eine aktivierte Verschlüsselung anzeigt. Und wie die ZDF-Sendung Frontal 21 dann auch feststellen musste, stellen sich die meisten Hersteller von DECT-Gerätschaften bei direkten Anfragen auch einfach mal stumm.

AVM macht es auch hier wieder vor. In der Fritzbox 7270 ist bekanntlicherweise eine DECT-Basisstation integriert und deren Interaktion mit angemeldeten Mobilteilen lässt sich über einen DECT-Monitor beobachten. Auf welcher Frequenz und auf welchem Zeitschlitz eine angemeldete Basisstation sendet, ist da eher weniger interessant als die Angabe, ob für eine bestehende Verbindung aktuell Verschlüsselung aktiv ist oder nicht, was zumindest einen Rückschluss darauf geben kann, ob das Mobilteil überhaupt verschlüsseln kann. Meine Siemens-Mobilteile können das offensichtlich mit der Fritzbox 7270.

Allerdings ist das eben auch nur die eine Hälfte: Um nachzuprüfen, ob die Siemens-Mobilteile auch mit der Siemens-Basisstation verschlüsseln, ist ein Scanner und ein Stück Software zum Decodieren der DECT-Übertragung notwendig und gänzlich erschwert wird das alles durch den Umstand, dass die Verschlüsselung zwischen Mobilteil und Basisstation fallweise erfolgt, also bei jedem Verbindungsaufbau aufs Neue.

Alles nicht wirklich hübsch. Es bleibt abzuwarten, wie die plötzliche, negative Publicity und die immer stärkere, technische Aufklärung mit der damit verbundenen Sensibilität gegenüber Verschlüsselung (und vor allem schlechter oder fehlender Verschlüsselung) dem DECT-Standard und letztendlich auch den Bellheads auf Dauer bekommt.

AVM Fritzfon MT-D.

Mit dem weihnachtlichen Kauf der DECT-fähigen AVM Fritzbox 7270 habe ich gleichzeitig auch das DECT-Mobilteil Fritzfox MT-D gekauft, das es just zu diesem Zeitpunkt von einem Händler im Amazon.de-Marketplace für einen unschlagbaren Preis angeboten wurde. Und als DECT-Mobilteil kann man grundsätzlich nicht allzuviel falsch machen, denn so ein Mobilteil funktioniert auch an anderen DECT-Anlagen, sonst wäre es kein DECT-Mobilteil.

Der Lieferumfang des Fritzfon MT-D ist kompakt: Neben dem Mobilteil gibt es einen (leider etwas fummelig einzusetzenden) Akku, eine Ladeschale, ein Ladegerät und eine Kurzanleitung. Angebunden wird das Mobilteil, wie bei DECT üblich, mit dem Anmeldemodus der Telefonanlage und einer PIN, was innerhalb von zwei Minuten erledigt ist. Ist das passiert, ist das Telefon auch umgehend funktionsfähig. Das Paaren des Mobilteiles mit der Fritzbox 7270 ist erwartungsgemäß problemlos. Praktischerweise bietet das Fritzfon MT-D die Möglichkeit, Paarungen mehrerer Basisstationen zu speichern, so ist zum Beispiel das Wechseln zwischen der Siemens-Anlage und der Fritzbox wirklich nur ein Knopfdruck, wenn das Mobilteil an beiden Basisstationen einmal angemeldet wurde.

Das Telefon kommt durchaus schick daher. Der schwarze Riegel liegt gut in der Hand, ist nicht zu schwer und nicht zu leicht. Das Gehäuse ist aus leider sehr fingerabdruck- und kratzerempfindlichen Kunststoff. Das Display ist monochrom und gut beleuchtet, die Bedienführung AVM-typisch gut. Man merkt, dass die AVM-Leute in Sachen Benutzerführung einfach den Blues haben. Die Bedientasten sind übrigens identisch wie bei vielen anderen DECT-Mobilteilen, die zentrale Steuertaste ist haargenau genauso belegt, wie meine Siemens S45-Mobilteile und auch ebenso zu bedienen.

Ein Hammer des Fritzfon MT-D offenbarte sich, als ich im Bett einmal die Bedienbarkeit im Dunklen und die Helligkeit der Tastatur testen wollte – es gibt nämlich keine Tastaturbeleuchtung! Und das ist wirklich ein Mangel, den was bringt eine gar nicht so üble Displaybeleuchtung, wenn man im Dunklen das Telefon gar nicht bedienen kann, wenn man sich nicht auf den Fingerblindflug verlässt? Zwar trifft man die Ziffern und Bedienelemente mit etwas Übung, dennoch ist eine fehlende Tastaturbeleuchtung wirklich ein gewaltiges Ding, das das Telefon gnadenlos abwertet.

Zu meckern gibt es am Telefonischen wiederum nichts: Die Sprachqualität ist DECT-typisch sehr gut, die Reichweite ebenso. Meine Basisstation steht ziemlich genau neben meiner Siemens-Basisstation und das Fritzfon MT-D hat eine quasi gleichwertige Reichweite, wie ein Siemens S45. In Sachen Sprachqualität bringt das Fritzfon MT-D noch eine weitere Neuerung, die das AVM-Marketing „HD-Telefonie“ nennt und schlicht die Fähigkeit bezeichnet, dass neben dem bei DECT üblichen Codec G.726 auch der Codec G.722 unterstützt, der eine erheblich besser Sprachqualität ermöglicht – wenn die Gegenstelle ebenfalls G.722 unterstützt. Tut sie das nicht, bleibt es bei normaler DECT-Qualität.

Im Gegensatz zu den meisten DECT-Systemtelefonen hat das Fritzfon kein eigenes Telefonbuch, sondern greift auf das Telefonbuch einer DECT-Zentrale zu. Und das geht natürlich nur dann, wenn die DECT-Zentrale so ein zentrales Telefonbuch anbietet, meine Siemens-DECT-Anlage kann das beispielsweise nicht. Ohne eine DECT-fähige Fritzbox ist das Fritzfon MT-D deshalb nur ein einfaches DECT-Systemtelefon, aber immerhin gehört es ja auch zu den günstigeren der Klasse.

DECT mit der AVM Fritzbox 7270.

Meine bestellte Fritzbox 7270 ist heute tatsächlich noch pünktlich zu Weihnachten gekommen, so dass ich gleich mal etwas zum Spielen hatte, bevor ich vor lauter Langeweile noch den Weihnachtsbaum zersäge. Von der Fritzbox 7270 als Telefonanlagenersatz habe ich schon vor einigen Tagen fabuliert und mir deshalb eine bestellt, weil ich mit meinem derzeitigen ISDN-Telefon mit drei Mobilteilen von Siemens zwar nicht gänzlich unzufrieden bin, es dennoch sicherlich besser ginge. Und da ich mit der Fritzbox 7170 durchweg nur gute Erfahrungen mache, fällt der Test des großen Bruders nicht sehr schwer.

Vom Prinzip her ist der Funktionsumfang der 7270 der 7170 gleichwertig, mit zwei großen Unterschieden: Die 7270 hat eine Unterstützung für den WLAN-Standard 802.11n (als Draft) und ist eben eine DECT-Telefonanlage mit der Möglichkeit, DECT-Mobilteile anzusteuern. Rein äußerlich zeigt sich die 7270 in einem etwas größeren Gehäuse und mit drei kleinen Stummelantennen. Zusätzlich befinden sich an der Seite zwei TAE-Anschlüsse für zwei anschließbare Telefone. Ebenso ist die Konfiguration und Bedienung der Fritzbox 7270 weitgehend identisch mit der von der 7170 – eben mit der Ausnahme, dass in den WLAN-Einstellungen 802.11n aktiviert werden kann und es einen gänzlich neuen Menüpunkt zu DECT gibt.

Die Anmeldung von DECT-Mobilteilen gestaltet sich ebenso einfach, wie bei herkömmlichen Telefonanlagen: Mobilteil auf Anmeldung an eine Basisstation stellen, an der Fritzbox entweder den DECT-Knopf an der Gehäuseoberseite oder im DECT-Menüpunkt die Anmeldung eines Mobilteiles forcieren und schon geht es los. Die voreingestellte PIN ist, wie üblich, die „0000“, läßt sich aber auch auf eine eigene Zahl abändern. Ist die Anmeldung erfolgreich gewesen, lässt sich an der Box schließlich noch einstellen, bei welcher MSN das Mobilteil klingeln soll und fertig, das Mobilteil horcht ab sofort.

Wie bei DECT-Mobilteilen üblich, gibt es zwei Modi in deren Gerätesteuerung, nämlich einen internen Modus und einen externen. Im internen Modus wird auf Inhalte im Mobilteil selbst zugegriffen (beispielsweise ein eigenes Telefonbuch im Mobilteil) und beim externen Modus quasi per Terminalsitzung auf eine Menüführung in der Basisstation geschaltet. Letzteres nutzt die Fritzbox 7270 für das zentrale Telefonbuch, das auf der Fritzbox eingerichtet und auch dort gepflegt werden kann. Durch den externen Modus steht es dann auch allen angeschlossenen Mobilteilen zur Verfügung, wenngleich der Zugriff darauf – eben weil auf dieses Telefonbuch quasi online zugegriffen wird – etwas behäbig wirkt.

Mobilteile sind intern relativ umständlich anwählbar, nämlich durch eine bestimmte Kennung. Das erste angemeldete Mobilteil hört auf Stern-Stern-610, das zweite Mobilteil auf Stern-Stern-611 usw. Die Reihenfolge lässt sich nur durch Ab- und wieder Anmelden des Mobilteiles ändern, was wirklich ein Mangel ist. Was wiederum gut funktioniert, sind interne Weiterleitungen – wenn man weiß, wie es funktioniert, denn hier kommt die altbekannte R-Taste ins Spiel und danach die Eingabe der internen Mobilteilkennung. Eine auswählbare Übersicht gibt es nicht, so dass das für Ungeübte wieder einmal Böhmische Dörfer sind.

Andererseits funktionieren grundsätzlich alle DECT-Mobilteile an der Fritzbox 7270, so auch meine Siemens-Mobilteile, die nun plötzlich anders klingeln können oder Anrufe anders auf dem Display anzeigen. Von AVM gibt es auch eigene DECT-Telefone namens Fritzfon MT-C und MT-D, letzteres teste ich ebenfalls, allerdings mit etwas gemischten Gefühlen. Den Verriss dazu gibt es hier.