Nokia: Hvad vil hackerne med vores gamle telefon?

Nokia fastholder, at der ikke er nogen software-sårbarhed, der gør 1100-modellen særlig god at hacke.

Artikel top billede

Computerworld News Service: Mysteriet om, hvorfor it-kriminielle gerne vil have fingrene i en udgået Nokia-telefon, er endnu ikke opklaret.

Hackere har på fora i den kriminelle undergrund tilbudt op til 25.000 euro, hvad der svarer til over 186.000 kroner, for Nokia 1100-telefoner, der er produceret på virksomhedens tidligere fabrik i Bochum i Tyskland. Denne model kan ifølge den hollandske virksomhed Ultrascan Advanced Global Investigations angiveligt hackes til at muliggøre ulovlige online-bankoverførsler.

Nokia udtaler humoristisk, at virksomheden ikke var klar over, at prisen for en brugt telefon, der kostede omkring 700 kroner, da den kom på markedet i 2003, nu er steget så meget. Derudover fastholder Nokia, at telefonens software ikke indeholder de påståede sårbarheder.

"Vi har ikke identificeret noget softwareproblem i telefonen, der kan give anledning til de påståede brugsscenarier," skriver virksomheden i en udtalelse udsendt på e-mail.

Tyske engangskodeord

1100-modellen kan tilsyneladende omprogrammeres til at bruge andres telefonnumre, hvilket også ville lade telefonen modtage andres sms'er. Dette ville åbne muligheder for online-bankbedrageri.

I Tyskland sender bankerne et mobilt transaktions-autentifikationsnummer til en persons mobiltelefon, som skal angives i en webbaseret formular, før man for eksempel kan overføre penge til en anden konto.

Et sådant autentifikationsnummer kan kun bruges en gang og er således et eksempel på brug af engangskodeord som sikkerhedsfunktion.

Kriminelle har vist sig dygtige til at få fat i brugernavne og kodeord til online-bankkonti enten ved at narre folk til at besøge falske websites, der ligner deres egen banks website på en prik, ved hjælp af snedige e-mails eller simpelthen ved at hacke kundernes computere.

Værdiløst for en svindler?

Europæiske banker udsteder typisk en liste af disse transaktions-autentifikationsnumre til deres kunder, men phishere kan narre folk til at afsløre disse kodeord.

Deutsche Postbank accepterede tidligere ethvert transaktions-autentifikationsnummer fra sådan en liste for at gennemføre en transaktion. Derefter gik banken over til at kræve specifikke numre fra listen. Da der fortsat forekom svindel, besluttede banken i 2005 at udvide brugen af de mobile transaktions-autentifikationsnumre.

"Det mobile transaktions-autentifikationsnummer gælder kun for den anmodede transaktion og kun i et kort tidsrum," står der på bankens website. "Det er værdiløst for en svindler."

Det vil sige, på nær hvis svindleren modtager offerets mobile transaktions-autentifikationsnummer, hvilket Nokia 1100-hacket angiveligt gør muligt.

Men Nokia kender ikke til noget software-problem med 1100-modellen, der kan gøre denne form for opkaldssnyd mulig. En telefons SIM-kort - hvor telefonnummeret ligger - indeholder ifølge virksomheden sine egne sikkerhedsmekanismer separat fra selve telefonen.

Nokia er opmærksom på kommercielle tjenester, der hævder at kunne levere opkaldsidentifikation eller tjenester til at snyde med telefonnumre, men i disse tilfælde fungerer tjenesteudbyderen som mellemled mellem opkaldsabonnent og modtager, forklarer Nokia.

Sikkerhedsfirma: Ikke umuligt
Men det er dog muligt at have flere telefoner til at køre på et teleselskabs netværk, der alle bruger det samme telefonnummer, mener Sean Sullivan, som er sikkerhedsrådgiver for sikkerhedsleverandøren F-Secure fra Finland.

Den sidste telefon, der brugte netværket, vil som regel være den, der modtager indkommende beskeder, forklarer han.

"Så hvis denne bestemte Nokia 1100 kan modificeres til at overtage et offers telefonnummer, burde det være muligt for den at blive primær telefon - i hvert fald længe nok til at modtage autentifikationsnummeret," påpeger Sullivan.

De tekniske detaljer, om hvordan 1100-modellen bliver modificeret, er stadig ukendte, fortæller Frank Engelsman fra Ultrascan.

Men en kvinde i Finland kontaktede mandag Ultrascan efter at have set et nyhedsindslag og tilbød at sende sin Nokia 1100, der var produceret i Bochum. Når den ankommer, vil den blive undersøgt og testet for at se om en opsnapning af det mobile transaktions-autentikationsnummer kan efterprøves, forklarer Engelsman.

Samtidig skriver det hollandske it-website portablegear.nl, at det har offentliggjort falske online-annoncer om at ville sælge denne bestemte Nokia 1100. Folk bød næsten 4.000 kroner og tilbød at komme at hente telefonen med det samme.

Nokia producerede flere end 200 millioner enheder af 1100-modellen. Virksomheden offentliggør dog ikke tal for, hvor mange af disse telefoner, der blev produceret på fabrikken i Bochum.

Oversat af Thomas Bøndergaard

Annonce

Capgemini Danmark A/S

Strategy & Transformation Consultant

Københavnsområdet

Region Midtjylland

It-supporter til Regionshospitalet Horsens

Midtjylland

Jyske Bank

AI-udvikler

Midtjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S