Artikel top billede

(Foto: John W. McDonough)

Krypteringsekspert: Jeg kan aflytte din GSM-samtale

En tysk krypteringsekspert har brudt den kode, der bruges til kryptering af GSM-samtaler, for at dokumentere, at sikkerheden halter. Teleindustrien kalder det ulovligt.

Den teknologi, der anvendes til langt de fleste mobilsamtaler i Danmark og i verden i det hele taget, GSM, er ikke så sikker, som man måske skulle tro.

I hvert fald ikke hvis man skal tro en tysk krypteringsekstert ved navn Karsten Nohl. Han hævder ifølge blandt andre New York Times at have brudt den kode, der anvendes til kryptering af GSM-samtaler.

"Dette viser, at den eksisterende GSM-sikkerhed er utilstrækkelig," udtalte Karsten Nohl tidligere på ugen, da han holdt en tale for omkring 600 mennesker ved en hacker-konference i Berlin.

"Vi prøver at presse operatørerne til at tage bedre sikkerhedsforanstaltninger for mobil-samtaler i brug," sagde han ifølge New York Times.

Populær teknologi

Der er i dag flere end tre milliarder mennesker, der kommunikerer via GSM-teknologien (Global System for Mobile communications), og 80 procent af alle samtaler i flere end 200 lande foregår via GSM.

Teknologimediet Ars Technica skriver, at kryptering af GSM-samtaler i dag typisk sker ved hjælp af en 64-bit algoritme kaldet A5/1, mens mange 3G-netværk anvender en A5/3, en nyere 128-bit version.

Karsten Nohl er i stand til at bryde krypteringen ved hjælp af det, der kaldes et "rainbow table," hvormed man kan regne sig frem til krypteringskoden.

Grundlæggende sker det ved at lave en database over, hvordan passwords ser ud, når de sendes krypteret for på den måde at kunne regne sig frem til den hemmelige kode.

Allerede i september meddelte Karsten Nohl, at han og krypterings-kollegerne var i færd med at bryde GSM-krypteringen for at skabe opmærksomhed om de GSM-sikkerhedsproblemer, der allerede eksisterer, og som kriminelle allerede udnytter til at kompromittere virksomheders forretningshemmeligheder, folks kontooplysninger og kendte menneskers privatliv.

Mest en teoretisk trussel

Teleanalytiker Torben Rune udtalte i forbindelse med Karsten Nohls annoncerede planer, at selvom GSM-samtaler måske nok teoretisk kan aflyttes, behøver vi generelt ikke frygte for vores tele-sikkerhed.

"Algoritmerne er så tilpas stærke til, at den begrænsning, der trods alt er blandt almindelige hackere, som ikke har adgang til disse mega-kraftige regnemaskiner, betyder, at det er uinteressant for dem at bruge så store ressourcer på det," udtalte Torben Rune blandt andet.

Ifølge New York Times kalder GSM Association Karsten Nohls bevis på, at GSM-samtaler kan aflyttes, for ulovligt og overdrevet.

"Dette er teoretisk muligt, men praktisk usandsynligt. Det, han gør, ville være ulovligt i England og i USA. At gøre det, mens man tilsyneladende er bekymret for privacy, går ud over min fatteevne," udtaler Claire Cranton, talskvinde for GSM Association, der holder til i London.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering