Nu går hackerne målrettet efter din mobiltelefon

Verdens tre milliarder mobiltelefonbrugere er udset som mål for en gruppe hackeres samlede indsats for at bryde sikkerheden i GSM-systemet.

Artikel top billede

Hackere er ude efter din mobiltelefon, så snart er Lisbeth Salander også med på en lytter.

Læs også: Tele-ekspert: Klap hesten, inden du går i GSM-panik.

Det bliver muligvis relativt let at komme med på en lytter, når folk bruger deres mobiltelefoner på GSM-netttet.

Det er der tre milliarder mennesker verden over, der gør, for 80 procent af alle samtaler i flere end 200 lande foregår via GSM.

Den tyske hacker-organisation, Chaos Computer Club, meddeler ifølge Financial Times, at når den har fundet en gangbar metode til at lytte med på andres telefonsamtaler, vil koden blive offentliggjort, så alle med en moderne computer, et par komponenter radioudstyr og lidt viden, let kan lytte med på fremmede samtaler.

Det er ikke hackernes hensigt at spille det magtfulde kort i hænderne på kriminelle, meddeler organisationen.

Stor usikkerhed i teknologien

Hensigten er at skabe opmærksomhed om de GSM-sikkerhedsproblemer, der allerede eksisterer, og som kriminelle allerede udnytter til at kompromittere virksomheders forretningshemmeligheder, folks kontooplysninger og kendte menneskers privatliv.

For eksempel blev en journalist fra den engelske tabloid-avis News of The World Sunday og en privatdetektiv i 2007 fængslet for at have aflyttet kendtes mobiltelefoner for at finde gode sladderhistorier.

"Vi ønsker at informere folk om den store usikkerhed i den teknologi, som tre milliarder mennesker bruger. Den påstås at være sikker, men det er den ikke, og folk forlader sig på den, både til bankoplysninger og forretning," udtaler Karsten Nohl, hacker og doktor i kryptologi.

Dyrt for teleindustrien

Gør hackerne alvor af truslerne om at offentlige koder og metode til at aflytte GSM-baserede mobilsamtaler, kan det blive dyrt for teleselskaber og netværksudbydere, der allerede lider under faldende indtjening på samtaler.

De skal nu for alvor i gang med at opgradere sikkerheden. Teleindustrien har tidligere været nødt til at droppe en kryptering, som blev brudt af hackere, skriver Financial Times.

GSM Association, handelsorganet for mobiltelefonindustrien, afviser hackernes trussel som "langt fra at være et egentligt angreb."

Men det kan blive en stor opgave for teleindustrien at gøre noget effektivt ved problemet, mener Carsten Jørgensen, som er sikkerhedsekspert i konsulenthuset Devoteam.

"Det ligger så dybt i GSM-systemet, så jeg vil tro, at man allerede har gang i projekter for at styrke sikkerheden, for det er et problem, man har kendt til i en periode."

Læs også: Tele-ekspert: Klap hesten, inden du går i GSM-panik.

Password i regnbuen

Læs også: Tele-ekspert: Klap hesten, inden du går i GSM-panik.

Carsten Jørgensen siger, at han endnu ikke har set, hvad nyt hackerne stiller op med denne gang.

"Men der har været en række angreb mod GSM det seneste stykke tid," siger han.

Hackere har blandt andet fremstillet de såkaldte Rainbow-tabeller, der er en oversigt eller database over, hvordan passwords ser ud, når de sendes krypteret.

"Man beregner på forhånd hvordan i princippet alle potentielle password bliver krypteret. Hvis man ved, at "password" bliver krypteret til "ahdk64TFDERH", kan man slå "ahdk64TFDERH" op i databasen, når det bliver sendt, og derefter dekryptere trafikken," forklarer Carsten Jørgensen.

Alle kan i princippet aflytte

Hvis hele password-tabellen bliver tilgængelig for eksempel via en web-service, kan alle potentielt aflytte GSM-telefoner.

"Men en Rainbow-tabel er stor og krævende at opbygge, så i øjeblikket er det kun de grupper, der har sat sig for at gøre det, der benytter dem," siger Carsten Jørgensen.

Man skal dog være opmærksom på, at man kan risikere at blive udsat for det her, advarer Carsten Jørgensen.

"Vi skal nok begynde at vænne os til, at mobilsamtaler er ligesom at sende en e-mail. Hvis det er virkelig fortrolige ting, man skal tale om, må man prøve at finde en anden løsning," siger han.

Læs også: Tele-ekspert: Klap hesten, inden du går i GSM-panik.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S