Smartphone-nøgler kan stjæles med en radio

Krypteringsnøgler fra smartphones kan aflures ved at opfange enhedens radiobølger.

Artikel top billede

En amerikansk sikkerhedsekspert advarer nu om, at man kan få fat i private krypteringsnøgler fra smartphones ved at opfange de radiobølger, som enheden udsender. Det skriver Network World. Paul Kocher fra firmaet Cryptography Research vil demonstrere det på den kommende RSA konference i San Francisco.

"Du skal finde den rigtige frekvens," siger Paul Kocher, som fortæller at man skal bruge et apparat der minder om en normal AM-radio. Den skal placeres omkring tre meter fra smartphonen.

Radiomodtageren opfanger de elektromagnetiske bølger som udsendes, når telefonen bruger sine krypteringsnøgler.

"Vi stjæler nøglen mens den bliver brugt. Det fungerer uanset nøglens længde," siger Kocher.

Den sidste udfordring er så at gennemføre beregninger på de indsamlede data, som gør det muligt at rekonstruere nøglen. Men det problem er altså også løst.

Cryptography Research har samarbejdet med mindst én af de store smartphone-producenter og Kocher understreger at man ikke ønsker at hænge ét bestemt firma ud, men at afsløre et grundlæggende problem med krypterings-systemet på mobile enheder.

RSA konferencen holdes den 27. februar til 2. marts og har blandt andet den tidligere britiske premierminister Tony Blair på talerlisten i år.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Flyvestation Skalstrup

    Region Sjælland

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Quadsat ApS

    Software Developer

    Fyn

    TD SYNNEX Denmark ApS

    Partner Success Manager – Cloud, Security & Software

    Københavnsområdet

    Annonceindlæg fra QNAP

    Med myQNAPcloud One er skyen ikke længere grænsen for din digitale suverænitet

    QNAP lancerer myQNAPcloud One: Delt cloudlagring til NAS-backups og skalerbare objekter. Ét abonnement, to tjenester til dine digitale aktiver.

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura