Nokia: Hvad vil hackerne med vores gamle telefon?

Nokia fastholder, at der ikke er nogen software-sårbarhed, der gør 1100-modellen særlig god at hacke.

Artikel top billede

Computerworld News Service: Mysteriet om, hvorfor it-kriminielle gerne vil have fingrene i en udgået Nokia-telefon, er endnu ikke opklaret.

Hackere har på fora i den kriminelle undergrund tilbudt op til 25.000 euro, hvad der svarer til over 186.000 kroner, for Nokia 1100-telefoner, der er produceret på virksomhedens tidligere fabrik i Bochum i Tyskland. Denne model kan ifølge den hollandske virksomhed Ultrascan Advanced Global Investigations angiveligt hackes til at muliggøre ulovlige online-bankoverførsler.

Nokia udtaler humoristisk, at virksomheden ikke var klar over, at prisen for en brugt telefon, der kostede omkring 700 kroner, da den kom på markedet i 2003, nu er steget så meget. Derudover fastholder Nokia, at telefonens software ikke indeholder de påståede sårbarheder.

"Vi har ikke identificeret noget softwareproblem i telefonen, der kan give anledning til de påståede brugsscenarier," skriver virksomheden i en udtalelse udsendt på e-mail.

Tyske engangskodeord

1100-modellen kan tilsyneladende omprogrammeres til at bruge andres telefonnumre, hvilket også ville lade telefonen modtage andres sms'er. Dette ville åbne muligheder for online-bankbedrageri.

I Tyskland sender bankerne et mobilt transaktions-autentifikationsnummer til en persons mobiltelefon, som skal angives i en webbaseret formular, før man for eksempel kan overføre penge til en anden konto.

Et sådant autentifikationsnummer kan kun bruges en gang og er således et eksempel på brug af engangskodeord som sikkerhedsfunktion.

Kriminelle har vist sig dygtige til at få fat i brugernavne og kodeord til online-bankkonti enten ved at narre folk til at besøge falske websites, der ligner deres egen banks website på en prik, ved hjælp af snedige e-mails eller simpelthen ved at hacke kundernes computere.

Værdiløst for en svindler?

Europæiske banker udsteder typisk en liste af disse transaktions-autentifikationsnumre til deres kunder, men phishere kan narre folk til at afsløre disse kodeord.

Deutsche Postbank accepterede tidligere ethvert transaktions-autentifikationsnummer fra sådan en liste for at gennemføre en transaktion. Derefter gik banken over til at kræve specifikke numre fra listen. Da der fortsat forekom svindel, besluttede banken i 2005 at udvide brugen af de mobile transaktions-autentifikationsnumre.

"Det mobile transaktions-autentifikationsnummer gælder kun for den anmodede transaktion og kun i et kort tidsrum," står der på bankens website. "Det er værdiløst for en svindler."

Det vil sige, på nær hvis svindleren modtager offerets mobile transaktions-autentifikationsnummer, hvilket Nokia 1100-hacket angiveligt gør muligt.

Men Nokia kender ikke til noget software-problem med 1100-modellen, der kan gøre denne form for opkaldssnyd mulig. En telefons SIM-kort - hvor telefonnummeret ligger - indeholder ifølge virksomheden sine egne sikkerhedsmekanismer separat fra selve telefonen.

Nokia er opmærksom på kommercielle tjenester, der hævder at kunne levere opkaldsidentifikation eller tjenester til at snyde med telefonnumre, men i disse tilfælde fungerer tjenesteudbyderen som mellemled mellem opkaldsabonnent og modtager, forklarer Nokia.

Sikkerhedsfirma: Ikke umuligt
Men det er dog muligt at have flere telefoner til at køre på et teleselskabs netværk, der alle bruger det samme telefonnummer, mener Sean Sullivan, som er sikkerhedsrådgiver for sikkerhedsleverandøren F-Secure fra Finland.

Den sidste telefon, der brugte netværket, vil som regel være den, der modtager indkommende beskeder, forklarer han.

"Så hvis denne bestemte Nokia 1100 kan modificeres til at overtage et offers telefonnummer, burde det være muligt for den at blive primær telefon - i hvert fald længe nok til at modtage autentifikationsnummeret," påpeger Sullivan.

De tekniske detaljer, om hvordan 1100-modellen bliver modificeret, er stadig ukendte, fortæller Frank Engelsman fra Ultrascan.

Men en kvinde i Finland kontaktede mandag Ultrascan efter at have set et nyhedsindslag og tilbød at sende sin Nokia 1100, der var produceret i Bochum. Når den ankommer, vil den blive undersøgt og testet for at se om en opsnapning af det mobile transaktions-autentikationsnummer kan efterprøves, forklarer Engelsman.

Samtidig skriver det hollandske it-website portablegear.nl, at det har offentliggjort falske online-annoncer om at ville sælge denne bestemte Nokia 1100. Folk bød næsten 4.000 kroner og tilbød at komme at hente telefonen med det samme.

Nokia producerede flere end 200 millioner enheder af 1100-modellen. Virksomheden offentliggør dog ikke tal for, hvor mange af disse telefoner, der blev produceret på fabrikken i Bochum.

Oversat af Thomas Bøndergaard

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job