Smartphone-nøgler kan stjæles med en radio

Krypteringsnøgler fra smartphones kan aflures ved at opfange enhedens radiobølger.

Artikel top billede

En amerikansk sikkerhedsekspert advarer nu om, at man kan få fat i private krypteringsnøgler fra smartphones ved at opfange de radiobølger, som enheden udsender. Det skriver Network World. Paul Kocher fra firmaet Cryptography Research vil demonstrere det på den kommende RSA konference i San Francisco.

"Du skal finde den rigtige frekvens," siger Paul Kocher, som fortæller at man skal bruge et apparat der minder om en normal AM-radio. Den skal placeres omkring tre meter fra smartphonen.

Radiomodtageren opfanger de elektromagnetiske bølger som udsendes, når telefonen bruger sine krypteringsnøgler.

"Vi stjæler nøglen mens den bliver brugt. Det fungerer uanset nøglens længde," siger Kocher.

Den sidste udfordring er så at gennemføre beregninger på de indsamlede data, som gør det muligt at rekonstruere nøglen. Men det problem er altså også løst.

Cryptography Research har samarbejdet med mindst én af de store smartphone-producenter og Kocher understreger at man ikke ønsker at hænge ét bestemt firma ud, men at afsløre et grundlæggende problem med krypterings-systemet på mobile enheder.

RSA konferencen holdes den 27. februar til 2. marts og har blandt andet den tidligere britiske premierminister Tony Blair på talerlisten i år.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S