Derfor er sms-afløser en potent sikkerhedsbombe

Alt er ikke lutter lagkage og fede besparelser, når vi i stigende grad skrotter sms'erne til fordel for chat-.apps. For de nye chat-apps åbner et hav af sikkerhedsmæssige udfordringer.

Artikel top billede

Telefonens sms-maskineri er ved at vige til fordel for diverse chat-apps som WhatsApp, Apples iMessage og Facebooks Chatheads, og det åbner samtidig for et hav af nye sikkerhedsmæssige udfordringer for den it-ansvarlige i en virksomhed.

For mens sms'ernes beskeder i klar tekst forbliver hos teleselskaber her i landet, så farer de krypterede chatbeskeder rundt på servere i hele verden.

Det betyder blandt andet, at man ifølge persondataloven ikke bare kan sende hvilket som helst indhold på disse chats.

Sikkerhedsekspert Peter Kruse fra CSIS Security Group nikker genkendende til problemstillingen og forklarer ydermere, at chat-beskederne modsat sms'er også kan indeholde vedhæftede filer og billeder, som er nemme at replikkere og massesende til mange modtagere.

Det samme gælder links til mere eller mindre skumle sites, hvilket dog også kan forekomme i den traditionelle sms-besked.

To hovedudfordringer

Peter Kruse fremhæver især to udfordringer, som it-ansvarlige fremover skal gøre sig klare, når virksomhedens medarbejdere benytter chat-apps frem for sms-beskeder.

"Hvor havner data henne? Det er nok de færreste, der kan svare på det spørgsmål. Men man kan nok være rimelig sikker på, at data forlader Danmark, når chat-beskeden sendes, " siger han om den første udfordring i paradigmeskiftet fra sms- til chat-beskeder på mobilen.

Sikkerhedseksperten tilføjer til data-problematikken, at han personligt selv betragter alt, der deles på et sted som Facebook, som Facebooks ejendom, hvilket altså også gælder chat-beskeder. Så det er nok ikke her, at du og dine kolleger skal vende forretningshemmelighederne.

Den anden store udfordring er, at computervirus med relativt nye styresystemer som Android og iOS har fået nye græsgange at suge næring på med øgede muligheder for at sende skadelige beskeder via chat-klienter.

"På mange måder risikerer vi at vende tilbage til den 'gode', gamle mail-orm. Folk skal være opmærksomme på, at de sidder med en mini-computer mellem hænderne," lyder det fra sikkerhedseksperten.

Kriminelle får frit spil med chat-app

Han understreger, at hvis det lykkedes for it-kriminelle at få adgang til en telefon eventuelt via en chatbesked med vedhæftede uhyrligheder, så kan det vise sig meget værre, end hvis din computer bliver hacket.

"Med en hacket telefon kan folk lytte med på dine samtaler og se dine beskeder i real-tid, og det er en helt ny situation på en telefon, som grundlæggende blev opfundet for at tale i," lyder det fra Peter Kruse.

Frit spil på narkofronten 

Mens chat-apps altså stiller den it-ansvarlige overfor en række opdragelsesmæssige og datasikkerhedsmæssige udfordringer, kan landets lange arm også få sværere ved at efterforske forbrydelser smartphones, når chat-apps efterhånden overtager sms'ernes rolle.

Det har en sag fra USA vist ifølge CNET

Her har de amerikanske narkomyndigheder Drug Enforcement Administration (DEA) haft endog meget svært ved at aflæse beskeder sendt på iPhonens iMessage-chat, fordi beskederne er krypterede.

Selvom narkobetjentene stod med dommerkendelser i hånden, kunne de ikke dekryptere beskederne mellem to Apple-produkter. Når beskederne kom fra et Apple-produkt til et ikke-Apple-produkt, kunne det lade sig gøre i visse tilfælde, skriver CNET.

Dermed har narkobaroner haft frit spil til at kommunikere handler via chat-programmet, mens politiet må benytte analoge eller mere spidsfindige opklaringsmetoder i brug som eksempelvis installere keyloggere på mistænktes computere, hvis de ellers har fået dommerens velsignelse til den slags.

I USA har politiet mulighed for at få adgang til tele- og sms-logninger hos teleselskaberne, mens det endnu ikke er lykkedes at indhente permanent tilladelse til at efterforske hos de firmaer, der udbyder chat-apps.

Læs også: Det er bare så gammeldags at sms'e - her er afløseren

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS