Ny rapport afslører: Sikkerheds-sårbarheder blev bevidst plantet i 2G-netværket

En ny rapport afslører to sårbarheder i to telenetværksalgoritmer, der er så gamle som 2G. Og forskning viser, at de to sårbarheder er plantet med vilje.

Artikel top billede

En ny rapport, der handler om sikkerheden i to gamle krypteringsalgoritmer, der er lige så gamle som 2G-netværket, har sendt chokbølger gennem det internationale cybersikkerhedssamfund.

Rapporten, der er udarbejdet af europæiske forskere, kortlægger hvordan sårbarheder i de to krypteringsalgoritmer kan udnyttes til spionage af telefonens internettrafik.

Det skriver Vice

Algoritmerne stammer helt tilbage fra 1990'erne og 2000'erne, og forskerne bag rapporten mener, at den matematiske sandsynlighed for at sårbarhederne er opstået ved en fejl er meget lille.

Sagt med andre ord: Ssårbarhederne var plantet i algoritmerne med vilje.

De to algoritmer med hver sin sårbarhed hedder GEA-1 og GEA-2, og de blev brugt i mobiltelefoner da teleindustrien, tilbage i 2G-netværkets tid vedtog GPRS-standarder.

I forsøget på at klarlægge, hvor sandsynligt det var, at nogen havde plantet sårbarhederne, har forskere forsøgt at designe en lignende krypteringsalgoritme ved hjælp af en talgenerator, der genererede tilfældige numre.

Men under eksperimentet, konstaterede forskerne, at "i en million forsøg kom vi ikke engang tæt på en så svag instans."

Dermed kunne de graverende sårbarheder kun være plantet.

Dette har har den arbejdsgruppe, der designede algoritmerne, efterfølgende bekræftet. Men, der var en grund, fortæller en talsmand for European Telecommunications Standards Institute (ETSI), der designede GEA-1-algoritmen.

Vedkommende indrømmede, at algoritmen indeholdt en svaghed, men sagde, at den blev indført, fordi eksportbestemmelserne på det tidspunkt ikke tillod stærkere kryptering.

"Vi fulgte regler: Vi fulgte eksportkontrolbestemmelser, der begrænsede styrken af ​​GEA-1," skriver vedkommende i en mail.

Svagheden i GEA-1, der blev udviklet i 1998, er, at den kun giver 40-bit sikkerhed.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos