Passwords kan knækkes i Sony-Ericssons telefoner

Hackere kan let skaffe sig adgang til de pinkoder og passwords, der er gemt på mobiltelefoner fra Sony-Ericsson.

Tyske forskere har fundet et svagt punkt i mobiltelefoner fra Sony-Ericsson, hvor hackere med enkle midler kan skaffe sig adgang til de pinkoder og kodeord, man har gemt i sin telefon.

Sikkerhedshullet findes i telefonernes "Husk koder"-funktion, som ellers er praktisk, når man skal holde styr på sine koder til netbank, kreditkort, mobilkontoer og online-tjenester.

Det er forskerne på det tyske Fraunhofer Insitut der har fundet det alvorlige sikkerhedshul i den software, der er installeret på de fleste Sony-Ericsson-telefoner, skriver it-sikkerhedsportalen SecurityManager.de

"Vi har ikke brugt specielle hacker-værktøjer, men gennemført angrebet med et ganske almindeligt webcam og gratis standardsoftware," fortæller Ruben Wolf fra Fraunhof-instituttet.

Smart, lidt for smart

Fraunhofer-forskerne mener, at Sony-Ericssons Husk koder-program langt hen ad vejen er mere snedigt indrettet, end andre lignende programmer.

For eksempel kommer telefonen ikke op med en fejlmeddelelse, når der trykkes en forkert kode.

Faktisk generer programmet et vildledende kodeord på baggrund af et forkert indtastet masterpassword.

Det er smart, men åbner samtidig den dør, som hackeren kan komme ind ad.

Vildledningsmanøvren bruger nemlig specialtegn som paragraf- og procenttegn. Og de tegn kan brugeren slet ikke bruge i en kode, forklarer Ruben Wolf fra Fraunhofer Institut.

Når crackeren ser specialtegnene i det falske kodeord, ved han, at det er et kodeord, som brugeren ikke selv kan have tastet ind, og derfor ikke kan være det rigtige.

Dermed har passwordet afsløret sig selv som falsk, og hackeren behøver derefter blot at sætte sin computer til at tjekke mulige kodeord. Og kan med det samme udelukke alle dem, der indeholder specialtegn.

Den proces kan en computer hurtigt udføre, for mængden af mulige passwords er ifølge Fraunhofer-forskerne overskuelige 10.000.

Et par timer er nok

Det tog forskerne et par dage at hacke telefonen.

Men hacking'en blev udført som et fritidsprojekt ved siden af det daglige arbejde, oplyser Oliver Küch, pressechef hos Fraunhofer Institut.

"Med en koncentreret indsats og professionelle værktøjer vil det tage dem, eller enhver anden, få timer at gennemføre angrebet," siger Oliver Kücher til Computerworld.

Han peger på, at sikkerhedshullet i sagens natur ikke er alvorligt, hvis folk ikke bruger deres Sony-Ericsson-telefon som lagersted for pinkoder og følsomme data.

"Det er ikke sikkert at bruge det værktøj, når masterpassword'et kan findes så nemt. Os bekendt har Sony-Ericsson ikke udsendt en security-update," siger Oliver Kücher.

Tyskerne har advaret Sony-Ericsson om sikkerhedsbristen.

Det er indtil videre ikke lykkedes Computerworld at få en kommentar fra Sony-Ericsson.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S