Smartphone-nøgler kan stjæles med en radio

Krypteringsnøgler fra smartphones kan aflures ved at opfange enhedens radiobølger.

Artikel top billede

En amerikansk sikkerhedsekspert advarer nu om, at man kan få fat i private krypteringsnøgler fra smartphones ved at opfange de radiobølger, som enheden udsender. Det skriver Network World. Paul Kocher fra firmaet Cryptography Research vil demonstrere det på den kommende RSA konference i San Francisco.

"Du skal finde den rigtige frekvens," siger Paul Kocher, som fortæller at man skal bruge et apparat der minder om en normal AM-radio. Den skal placeres omkring tre meter fra smartphonen.

Radiomodtageren opfanger de elektromagnetiske bølger som udsendes, når telefonen bruger sine krypteringsnøgler.

"Vi stjæler nøglen mens den bliver brugt. Det fungerer uanset nøglens længde," siger Kocher.

Den sidste udfordring er så at gennemføre beregninger på de indsamlede data, som gør det muligt at rekonstruere nøglen. Men det problem er altså også løst.

Cryptography Research har samarbejdet med mindst én af de store smartphone-producenter og Kocher understreger at man ikke ønsker at hænge ét bestemt firma ud, men at afsløre et grundlæggende problem med krypterings-systemet på mobile enheder.

RSA konferencen holdes den 27. februar til 2. marts og har blandt andet den tidligere britiske premierminister Tony Blair på talerlisten i år.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

    Københavnsområdet

    Timengo DPG

    Senior Teknisk Onboarding Konsulent

    Københavnsområdet

    Capgemini Danmark A/S

    Java Engineer

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S