Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Mobiler kan aflyttes med sms-besked

Blot en enkelt modtaget sms kan gøre andre i stand til at aflytte dine samtaler og læse dine meddelelser på mobilen, siger sikkerhedsekspert.

Et sikkerhedshul i mobiltelefoner gør det muligt for andre at aflytte din telefon og læse dine sms-beskeder, skriver Techworld.

Det eneste, du skal gøre forkert, er, at acceptere en sms som ligner en opdatering fra din operatør. Det hævder i al fald sikkerhedseksperten Wilfried Hafner.

Mange mobilselskaber anvender idag sms til at sende konfigurations-indstillinger til kundernes telefoner.

Det er eksempelvis tilfældet med gprs- og mms-opsætninger.

På samme måde er det også muligt at sende en trojaner som aflytter samtaler og læser og kopierer meddelelser på telefoner, hævder Wilfried Hafner, der er sikkerhedsekspert og ejer af det tyske firma SecurStar.

Kan spredes til millioner

Sikkerhedshullet kan medføre angreb som når ud til millioner, muligvis milliarder af mobilbrugere verden over, fortæller Wilfried Hafner.

Det er dog stadig uklart, hvor indviklet det vil være at gennemføre et sådant angreb.

Ligeledes er det uklart, om operatørerne har indgået aftaler om at beskytte hinanden.

Wilfried Hafner hævder, at han kan omprogrammere en mobiltelefon med en såkaldt service-sms eller binær sms, som mobiloperatørerne selv bruger. Det fremviste han på et møde i München i oktober.

Han sender en trojaner med navnet Rexspy, der angiveligt arbejder ubemærket i baggrrunden på modtagerens telefon.

Rexspy kopierer alle sms’er og gør det endda muligt at aflytte samtaler ved i al ubemærkethed at tilbyde et forprogrammeret nummer til en konferencesamtale så snart nogen snakker i telefonen.

Næste skridt for trojaneren er at finde alle kontakter i telefonen og sende sig selv videre til disse. Også dette er ifølge Wilfried Hafner fuldt ud muligt.

Manglende kontrol med afsendere

Alt dette er ifølge sikkerhedsseksperten muligt, fordi telefonerne iikke kontrollerer, hvem der afsender de potentielt farlige sms’er.

Operatørerne bruger nemlig ikke nogen form for digitale signaturer, og det gør det i princippet muligt for hvem som helst at sende en sms som påvirker telefonens programmer, mener Wilfried Hafner.

- Jeg opdagede det på en almindelig ældre c45 Siemens telefon. Senere forsøgte jeg med en Nokia E90 og en Qtek med Windows Mobile 2005. Ingen verificerede afsenderen af service-sms’erne. Vi kunne ikke forstå, at ingen havde tænkt på dette tidligere, siger Wilfried Hafner til Techworld.

Grund til skepsis

Alligevel er der grund til at være skeptisk overfor Wilfried Hafner opdagelse.

Demonstrationen i sig selv er ikke bevisførelse nok, eftersom den udføres på hans egne telefoner, der i teorien kan være forbedrede.

Der findes nemlig allerede programmer, som kan gøre prøcis det samme som Wilfried Hafner beskriver, men det kræver forudgående installation på offerets telefon, eksempelvis Flexispy.

Envidere har Wilfried Hafner nægtet at demonstrere metoden for Techworld, fordi han ikke vil have koden spredt ud.

Sikkerhedseksperten har desuden udsendt en pressemeddelelse, som kraftigt opfordrer til at bruge hans firmas produkter.

Operatører vil undersøge problemet

Alligevel har opdagelsen fået liv i teleoperatørerne.

Telefirmaerne vil ikke kommentere præcis, hvordan de har garderet sig mod problemet, men flere beroliger kunderne med, at de har sikkerhedsrutiner, som forhindrer, at denne form for overvågnnig kan finde sted.

En talsmand fra brancheorganisationen GSM Associasion siger dog at de vil gennemgå problemet grundigt, fordi problemet ikke er belyst grundigt nok ud fra de oplyste detaljer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere