Kan GSM-krypteringen hindre hacker-angreb?

Telebranchen og sikkerhedseksperter er uenige om, hvorvidt krypteringen af GSM-kommunikation er sikker nok, efter at en tysk krypteringsekspert har dokumenteret, at den kan brydes.

Artikel top billede

Den tyske krypteringsekspert Karsten Nohl forsøger at bevise, at den eksisterende GSM-sikkerhed er utilstrækkelig. Det er telebranchen dog ikke enig i.

Selvom teleindustrien forsøger at afdramatisere nyheden om, at en tysk krypteringsekspert har brudt den algoritme, A5/1, der bruges til kryptering af GSM-samtaler, så mener flere sikkerhedseksperter, at der er tale om en alvorlig trussel.

Brancheorganisationen GSM Association (Global System for Mobile communications) skriver på sin hjemmeside, at tyske Karsten Nohls bevis på, at GSM-samtaler kan aflyttes, ikke ændrer ved, at GSM-kommunikationen generelt er sikker.

"Over de seneste år er der blevet publiceret en række akademiske rapporter, der forklarer, hvordan A5/1-algoritmen i teorien kan blive brudt. Ikke desto mindre har ingen af dem indtil videre ført til udviklingen af et egentligt angreb imod A5/1, der kan bruges på virkelige, kommercielle GSM-netværk," beroliger GSM Association blandt andet.

Organisationen henviser til, at de krypteringseksperter, der forsøger at bevise, at GSM-algoritmen er usikker, ofte glemmer at forklare den praktiske kompleksitet, der skal passeres, før et egentlig angreb kan finde sted.

Blandt andet skal hackeren være i besiddelse af både avanceret hardware og software, der kan modtage og fortolke de data, der sendes over GSM-netværket, påpeger organisationen.

Angreb bliver stadig bedre

Men det er den internationalt anerkendte sikkerhedsekspert Bruce Schneier uenig i.

"Virksomheder benægter altid, at det er praktisk (muligt)," udtaler han til Technology Review, der udgives af MIT.

"Sandheden om kryptografi er, at angrebene altid bliver bedre, aldrig dårligere, siger Bruce Schneier og peger på, at brugen af GSM-netværket til blandt andet mobilbetalinger og autentificeringer betyder, at man skal være endnu mere bekymret for sikkerheden, fordi de kriminelle dermed har egentlige økonomiske mål at gå efter.

David Wagner, sikkerheds-professor ved Berkeley, giver udtryk for den samme holdning.

Han siger til Tecknology Review, at den aktuelle sag er en god anledning til at begynde overgangen til en mere avanceret kryptering af GSM-netværket, og at vi skal være taknemmelige, da "vi ikke altid får en advarsel om, at det er tid til at opgradere et sikkerhedssystem, før de slemme drenge udnytter det."

Dyrt at hacke GSM-kommunikation

Herhjemme udtalte teleanalytiker Torben Rune i forbindelse med tyskeren Karsten Nohls annoncering af planerne om at bryde GSM-krypteringen, at samtaler måske nok teoretisk kan aflyttes, men at man generelt ikke behøver at frygte for tele-sikkerheden.

"Algoritmerne er så tilpas stærke, at den begrænsning, der trods alt er blandt almindelige hackere, som ikke har adgang til disse mega-kraftige regnemaskiner, betyder, at det er uinteressant for dem at bruge så store ressourcer på det," udtalte Torben Rune blandt andet.

Der er i dag flere end tre milliarder mennesker, der kommunikerer via GSM-teknologien, og 80 procent af alle samtaler i flere end 200 lande foregår via GSM.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Green Power Denmark

    It-chef med udviklingsfokus

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Quadsat ApS

    Software Developer

    Fyn

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til WAN, Routing og Switching

    Nordjylland

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job