Advarsel: Pas på hvad du siger i din GSM-mobil

Telebranchen afviser, at sikkerheden på GSM-netværkene er for lav, men eksperterne er uenige. "Det er på ingen måder sikkert," lyder det fra dansk sikkerhedskonsulent.

Artikel top billede

Der er for alvor kommet gang i debatten om sikkerheden i GSM, efter at den tyske krypteringsekspert Karsten Nohl i sidste uge meddelte, at han har brudt den kode, der anvendes til kryptering af GSM-samtaler.

Selvom teleindustriens interesseorganisation GSM Association forsøger at nedtone problemet og kalder det "teoretisk muligt, men praktisk usandsynligt," så bakker flere internationalt anerkendte sikkerhedseksperter op om Karsten Nohls budskab om, at der er et problem med sikkerheden i GSM.

Det gælder også danske Carsten Jørgensen, sikkerhedskonsulent hos Devoteam Consultning, der rådgiver større virksomheder om it.

"GSM-kommunikation er på ingen måder sikkert. Som almindelig bruger af en mobiltelefon har man en følelse af, at det egentlig er mere sikkert end internettet, men det er det på ingen måder. Sikkerheden har ikke været opdateret i tyve år," siger han.

"Jo mere vi bruger telefonerne, jo større bliver risikoen, og jo flere angreb vil der også komme. Så når man begynder at bruge dem til bank (telefonerne, red.) og kan købe flere ting over telefonen, bliver det selvfølgelig også mere interessant for de kriminelle," forklarer Carsten Jørgensen.

Algoritme-sårbarhed

Kryptering af GSM-samtaler sker i dag ved hjælp af en 64-bit algoritme kaldet A5/1, mens 3G-netværk anvender A5/3, en nyere 128-bit version.

Tyske Karsten Nohl er i stand til at bryde GSM-krypteringen ved hjælp af det, der kaldes et 'rainbow table', hvormed man kan regne sig frem til krypteringskoden.

Carsten Jørgensen peger på, at det i sikkerhedskredse langt fra er nyt, at GSM-krypteringen kan brydes.

"Jeg tror, at det var i 1994, at de første sårbarheder kom frem, så man har haft 15 år til at kigge på det indtil videre. Man har muligvis været lidt i samme situation som Apple; der har ikke været nogen angreb, og så har man ikke taget det så alvorligt, som det egentlig er. Men nu ændrer det sig."

"Det er en helt anden situation, så man er nødt til at kigge på den her krypterings-algoritme," mener Carsten Jørgensen.

Han forklarer, at en mulighed er at opdatere til den krypterings-algoritme, der anvendes på 3G-telefoner, men at det ser ud til, at der også kan være sikkerhedsproblemer med den.

"Hvis man bruger 3G i dag, er man ikke sårbar over for de her angreb, men det er et spørgsmål om tid, inden det også bliver brugt. Så de er nok nødt til at finde på en ny algoritme."

Sådan skal du forholde dig

Der er i dag flere end tre milliarder mennesker, der kommunikerer via GSM-teknologien (Global System for Mobile communications), og 80 procent af alle samtaler i flere end 200 lande foregår via GSM.

Men selvom der altså er tale om en netværksteknologi, der anvendes vidt og bredt, er det vigtigt, at man tænker sig om, når man kommunikerer via en mobiltelefon på et GSM-netværk, mener Carsten Jørgensen. Det gælder ikke mindst virksomhederne.

"Når man taler om almindelige forretningshemmeligheder, samtaler om hvordan det går med regnskabet og den slags, er der nogen, der kan have en interesse i at høre det."

Hvordan skal man forholde sig til det som virksomhed?
"Det første er, at man er opmærksom på det. Når man taler i telefonen, skal man se det som en ukrypteret e-mail eller som et postkort, man sender med posten. Hvis virksomheden mener, at man ikke skal sende det i en ukrypteret e-mail, så skal man nok heller ikke sige det i en telefon," lyder rådet fra Carsten Jørgensen.

Han oplever generelt ikke, at GSM-sikkerhed er noget, man bruger meget tid på ude i virksomhederne.

"Blandt virksomheder er det det samme som blandt normale brugere; der er meget få, der egentlig ved, hvor lav sikkerheden er. Det er få virksomheder, hvor man informerer om det og har fokus på, at der kan være et problem."

"Man skal tage sikkerheden seriøst og blive opmærksom på, at situationen har ændret sig i forhold til for bare nogle år siden. Både hvordan folk bruger telefonerne, og hvordan angrebene sker," siger Carsten Jørgensen fra Devoteam Consulting.

Telebranche afviser problem

Brancheorganisationen GSM Association (Global System for Mobile communications) skrev i sidste uge på sin hjemmeside, at Karsten Nohls bevis på, at GSM-samtaler kan aflyttes, ikke ændrer ved, at GSM-kommunikationen generelt er sikker.

"Over de seneste år er der blevet publiceret en række akademiske rapporter, der forklarer, hvordan A5/1-algoritmen i teorien kan blive brudt. Ikke desto mindre har ingen af dem indtil videre ført til udviklingen af et egentligt angreb imod A5/1, der kan bruges på virkelige, kommercielle GSM-netværk," skrev GSM Association blandt andet.

Det fik dog blandt andre den internationalt anerkendte sikkerhedsekspert Bruce Schneier til at blande sig.

"Virksomheder benægter altid, at det er praktisk (muligt)," udtalte han.

"Sandheden om kryptografi er, at angrebene altid bliver bedre, aldrig dårligere."

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Banedanmark

    License Manager - Genopslag

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til WAN, Routing og Switching

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksspecialist med indsigt i C2 systemer til opbygningen af Forsvarets anti-drone-program

    Københavnsområdet

    STELLA CARE ApS

    Frontend- og app-udvikler (AI-Native)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S