Passwords kan knækkes i Sony-Ericssons telefoner

Hackere kan let skaffe sig adgang til de pinkoder og passwords, der er gemt på mobiltelefoner fra Sony-Ericsson.

Tyske forskere har fundet et svagt punkt i mobiltelefoner fra Sony-Ericsson, hvor hackere med enkle midler kan skaffe sig adgang til de pinkoder og kodeord, man har gemt i sin telefon.

Sikkerhedshullet findes i telefonernes "Husk koder"-funktion, som ellers er praktisk, når man skal holde styr på sine koder til netbank, kreditkort, mobilkontoer og online-tjenester.

Det er forskerne på det tyske Fraunhofer Insitut der har fundet det alvorlige sikkerhedshul i den software, der er installeret på de fleste Sony-Ericsson-telefoner, skriver it-sikkerhedsportalen SecurityManager.de

"Vi har ikke brugt specielle hacker-værktøjer, men gennemført angrebet med et ganske almindeligt webcam og gratis standardsoftware," fortæller Ruben Wolf fra Fraunhof-instituttet.

Smart, lidt for smart

Fraunhofer-forskerne mener, at Sony-Ericssons Husk koder-program langt hen ad vejen er mere snedigt indrettet, end andre lignende programmer.

For eksempel kommer telefonen ikke op med en fejlmeddelelse, når der trykkes en forkert kode.

Faktisk generer programmet et vildledende kodeord på baggrund af et forkert indtastet masterpassword.

Det er smart, men åbner samtidig den dør, som hackeren kan komme ind ad.

Vildledningsmanøvren bruger nemlig specialtegn som paragraf- og procenttegn. Og de tegn kan brugeren slet ikke bruge i en kode, forklarer Ruben Wolf fra Fraunhofer Institut.

Når crackeren ser specialtegnene i det falske kodeord, ved han, at det er et kodeord, som brugeren ikke selv kan have tastet ind, og derfor ikke kan være det rigtige.

Dermed har passwordet afsløret sig selv som falsk, og hackeren behøver derefter blot at sætte sin computer til at tjekke mulige kodeord. Og kan med det samme udelukke alle dem, der indeholder specialtegn.

Den proces kan en computer hurtigt udføre, for mængden af mulige passwords er ifølge Fraunhofer-forskerne overskuelige 10.000.

Et par timer er nok

Det tog forskerne et par dage at hacke telefonen.

Men hacking'en blev udført som et fritidsprojekt ved siden af det daglige arbejde, oplyser Oliver Küch, pressechef hos Fraunhofer Institut.

"Med en koncentreret indsats og professionelle værktøjer vil det tage dem, eller enhver anden, få timer at gennemføre angrebet," siger Oliver Kücher til Computerworld.

Han peger på, at sikkerhedshullet i sagens natur ikke er alvorligt, hvis folk ikke bruger deres Sony-Ericsson-telefon som lagersted for pinkoder og følsomme data.

"Det er ikke sikkert at bruge det værktøj, når masterpassword'et kan findes så nemt. Os bekendt har Sony-Ericsson ikke udsendt en security-update," siger Oliver Kücher.

Tyskerne har advaret Sony-Ericsson om sikkerhedsbristen.

Det er indtil videre ikke lykkedes Computerworld at få en kommentar fra Sony-Ericsson.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Styrelsen for Danmarks Fængsler

Kontorchef til IT Service i Styrelsen for Danmarks Fængsler

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Bliv IT-projektleder i Forsvaret og sæt retningen for fremtidens digitale løsninger

Københavnsområdet

SOS International

Cloud Native Architect

Midtjylland

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS