Ny rapport afslører: Sikkerheds-sårbarheder blev bevidst plantet i 2G-netværket

En ny rapport afslører to sårbarheder i to telenetværksalgoritmer, der er så gamle som 2G. Og forskning viser, at de to sårbarheder er plantet med vilje.

Artikel top billede

En ny rapport, der handler om sikkerheden i to gamle krypteringsalgoritmer, der er lige så gamle som 2G-netværket, har sendt chokbølger gennem det internationale cybersikkerhedssamfund.

Rapporten, der er udarbejdet af europæiske forskere, kortlægger hvordan sårbarheder i de to krypteringsalgoritmer kan udnyttes til spionage af telefonens internettrafik.

Det skriver Vice

Algoritmerne stammer helt tilbage fra 1990'erne og 2000'erne, og forskerne bag rapporten mener, at den matematiske sandsynlighed for at sårbarhederne er opstået ved en fejl er meget lille.

Sagt med andre ord: Ssårbarhederne var plantet i algoritmerne med vilje.

De to algoritmer med hver sin sårbarhed hedder GEA-1 og GEA-2, og de blev brugt i mobiltelefoner da teleindustrien, tilbage i 2G-netværkets tid vedtog GPRS-standarder.

I forsøget på at klarlægge, hvor sandsynligt det var, at nogen havde plantet sårbarhederne, har forskere forsøgt at designe en lignende krypteringsalgoritme ved hjælp af en talgenerator, der genererede tilfældige numre.

Men under eksperimentet, konstaterede forskerne, at "i en million forsøg kom vi ikke engang tæt på en så svag instans."

Dermed kunne de graverende sårbarheder kun være plantet.

Dette har har den arbejdsgruppe, der designede algoritmerne, efterfølgende bekræftet. Men, der var en grund, fortæller en talsmand for European Telecommunications Standards Institute (ETSI), der designede GEA-1-algoritmen.

Vedkommende indrømmede, at algoritmen indeholdt en svaghed, men sagde, at den blev indført, fordi eksportbestemmelserne på det tidspunkt ikke tillod stærkere kryptering.

"Vi fulgte regler: Vi fulgte eksportkontrolbestemmelser, der begrænsede styrken af ​​GEA-1," skriver vedkommende i en mail.

Svagheden i GEA-1, der blev udviklet i 1998, er, at den kun giver 40-bit sikkerhed.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S