Krypteringsekspert: Jeg kan aflytte din GSM-samtale

En tysk krypteringsekspert har brudt den kode, der bruges til kryptering af GSM-samtaler, for at dokumentere, at sikkerheden halter. Teleindustrien kalder det ulovligt.

Artikel top billede

(Foto: John W. McDonough)

Den teknologi, der anvendes til langt de fleste mobilsamtaler i Danmark og i verden i det hele taget, GSM, er ikke så sikker, som man måske skulle tro.

I hvert fald ikke hvis man skal tro en tysk krypteringsekstert ved navn Karsten Nohl. Han hævder ifølge blandt andre New York Times at have brudt den kode, der anvendes til kryptering af GSM-samtaler.

"Dette viser, at den eksisterende GSM-sikkerhed er utilstrækkelig," udtalte Karsten Nohl tidligere på ugen, da han holdt en tale for omkring 600 mennesker ved en hacker-konference i Berlin.

"Vi prøver at presse operatørerne til at tage bedre sikkerhedsforanstaltninger for mobil-samtaler i brug," sagde han ifølge New York Times.

Populær teknologi

Der er i dag flere end tre milliarder mennesker, der kommunikerer via GSM-teknologien (Global System for Mobile communications), og 80 procent af alle samtaler i flere end 200 lande foregår via GSM.

Teknologimediet Ars Technica skriver, at kryptering af GSM-samtaler i dag typisk sker ved hjælp af en 64-bit algoritme kaldet A5/1, mens mange 3G-netværk anvender en A5/3, en nyere 128-bit version.

Karsten Nohl er i stand til at bryde krypteringen ved hjælp af det, der kaldes et "rainbow table," hvormed man kan regne sig frem til krypteringskoden.

Grundlæggende sker det ved at lave en database over, hvordan passwords ser ud, når de sendes krypteret for på den måde at kunne regne sig frem til den hemmelige kode.

Allerede i september meddelte Karsten Nohl, at han og krypterings-kollegerne var i færd med at bryde GSM-krypteringen for at skabe opmærksomhed om de GSM-sikkerhedsproblemer, der allerede eksisterer, og som kriminelle allerede udnytter til at kompromittere virksomheders forretningshemmeligheder, folks kontooplysninger og kendte menneskers privatliv.

Mest en teoretisk trussel

Teleanalytiker Torben Rune udtalte i forbindelse med Karsten Nohls annoncerede planer, at selvom GSM-samtaler måske nok teoretisk kan aflyttes, behøver vi generelt ikke frygte for vores tele-sikkerhed.

"Algoritmerne er så tilpas stærke til, at den begrænsning, der trods alt er blandt almindelige hackere, som ikke har adgang til disse mega-kraftige regnemaskiner, betyder, at det er uinteressant for dem at bruge så store ressourcer på det," udtalte Torben Rune blandt andet.

Ifølge New York Times kalder GSM Association Karsten Nohls bevis på, at GSM-samtaler kan aflyttes, for ulovligt og overdrevet.

"Dette er teoretisk muligt, men praktisk usandsynligt. Det, han gør, ville være ulovligt i England og i USA. At gøre det, mens man tilsyneladende er bekymret for privacy, går ud over min fatteevne," udtaler Claire Cranton, talskvinde for GSM Association, der holder til i London.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Procon Solution A/S

    Customer Success Consultant

    Københavnsområdet

    Everllence

    Senior Cyber security engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura