En sms kan aflytte din mobil

Et sikkerhedshul gør det muligt at aflytte samtaler og læse sms-beskeder på fremmede mobiler, hævder sikkerhedsekspert. En uskyldig udseende sms bruges som trojansk hest til at få kontrol over telefonen.

Du får en sms fra din teleoperatør med en simpel opdatering af mobilopsætningen. Du trykker "ja" for installation, og telefonen bliver opdateret. Tror du.

I virkeligheden er afsenderen slet ikke din teleoperatør med en ondsindet hacker, der sender en trojansk hest galopperende indenfor, og din telefon kan nu aflyttes, og dine sms-beskeder aflæses.

Ifølge den tyske sikkerhedsekspert Wilfried Hafner fra Securstar kan dette sagtens lade sig gøre, og sikkerhedshullet betyder, at millioner af telefoner i dag er i farezonen.

Problemet er, at mange teleoperatører i dag rent faktisk sender en sms med opdateringer af mobilopsætningen – eksempelvis GPRS- og MMS-opsætning eller opdatering af et program - til kundernes telefoner, og derfor kan hackernes sms virke troværdig.

Wilfried Hafner hævder, at han selv kan programmere en fremmed mobiltelefon med en såkaldt service-sms, som teleoperatørerne anvender. Under en it-konference i München i sidste måned gennemgik han hele proceduren, som kan ses i dette 34 minutter lange videoklip. Det er på tysk.

Ifølge IDG.se er der grund til at være skeptisk over for Wilfried Hafners antagelser. Under demonstrationen bruger han sine egne telefoner, der i teorien kunne være "forberedt" til angrebet med den ondsindede sms. Samtidig er afsløringen yderst fordelagtig for Hefners sikkerhedsfirma.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Customer Experience - Lad viden, overblik og data drive den gode kundeoplevelse

Er du klar til at lade dig inspirere af andres erfaringer med, hvordan du automatiserer indsatsen for at øge tilfredshed og loyalitet?

11. juni 2025 | Læs mere


CISO Challenges 2025

Styrk din virksomheds sikkerhed med avanceret Cybersikkerhed. Kom med når vi denne dag stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og diskussioner rundt om bordene vil vi blandt andet sætte fokus på, hvordan man skaber en sikker organisation med de midler, man nu engang har til rådighed.

12. juni 2025 | Læs mere


Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere