Sådan aflytter du naboens mobiltelefon

Glem alt om krypterings-algoritmer, hvis du vil udspionere naboen. For et par håndører kan du lave din egen falske mobilmast, der kan bruges til at aflytte mobilsamtaler.

Artikel top billede

Det har længe været et kendt faktum, at fortrolige mobilsamtaler slet ikke er så fortrolige endda. Især ikke, hvis de foretages over en andengenerations mobilforbindelse kendt som GSM.

Sådan har verden set ud, efter at tyske Karsten Nohl sidste år fortalte, at han havde fundet ud af at bryde krypteringen på GSM-netværket.

Nu viser det sig imidlertid, at det er muligt helt at omgå GSM-netværkets kryptering, hvis man ellers er frisk på at spendere et par håndører og rode lidt med antenner og open source software. Det kunne sikkerhedseksperten Chris Paget demonstrere under årets Defcon hacker-konference, der lige er løbet af stablen i Las Vegas.

Ved hjælp af udstyr for omkring 1.500 dollars eller ca. 8.600 danske kroner demonstrerede Chris Paget, hvordan han så let som ingenting kunne aflytte de fremmødte tilhøreres mobiltelefoner. Det skriver Wired.

Efterligner mobilmast

I al sin enkelthed går metoden ud på, at den kriminelle opretter en falsk mobilmast - en såkaldt IMSI (International Mobile Subscriber Identity) catcher - der udsender et stærkere signal end den nærmeste rigtige mobilmast. En almindelig GSM-telefon vil derfor før eller siden automatisk oprette forbindelse til den falske mast.

Når forbindelsen oprettes, så fortæller den falske mast, at kryptering skal slås fra, og hermed har ejeren af den falske mobilmast fuld adgang til alle udgående samtaler fra den "kaprede" telefon.

Selvom det er en del af GSM-standarden, at mobiltelefoner skal advare om usikre netværk, så er der mange mobilproducenter, der slår funktionen fra, og brugeren opdager derfor aldrig, at samtalen er blevet aflyttet.

"Jeg har personligt ikke hørt fra nogen, der under demonstrationen så en advarsel på deres telefon på trods af, at den havde forbindelse til mit ukrypterede netværk," skriver Chris Paget på sin blog.

I løbet af sin præsentation registrerede Chris Pagets udstyr mere end 30 aktive forbindelser på sit falske netværk, og der blev foretaget 17 opkald.

2G bør dø

Chris Pagets bud på, hvordan mobilbrugerne sikrer sine mobilsamtaler, er meget enkelt. Lad være med at bruge GSM. Blandt andet er hans råd at anskaffe en telefon, der kan indstilles til kun at bruge 3G-nettet.

"På den længere bane er man simpelthen nødt til at slukke for 2G-netværket. Det vil kræve langt mere arbejde at lappe hullerne end at opgradere til et nyt netværk," skriver han.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

STELLA CARE ApS

Frontend- og app-udvikler (AI-Native)

Københavnsområdet

Capgemini Danmark A/S

AI/Data Engineer

Københavnsområdet

Everllence

Software Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job