Mobilsamtaler og sms’er kan aflyttes trods kryptering, grunden er fejl i gammel standard

Et sæt af trådløse signalprotokoller der blev indført for næsten 35 år siden åbner op for aflytning, selvom enhederne er krypterede. Det har to sikkerhedsforskere for nyligt opdaget

Del artiklen på

Af Lars Bennetzen

Det handler om sårbarheder i telefonsignalsprotokollen Signaling System 7 der bruges af teleudbydere verden over, som gør det muligt at lytte med på folk mobilsamtaler og opfange deres sms’er.

Kryptering betyder i denne sammenhæng intet. De to tyske sikkerhedsforskere Tobia Engel fra Sternraute og Karsten Nohl fra Security Research Labs har uafhængigt af hinanden opdaget disse sårbarheder, og de har samtidig fundet måder, hvorpå disse sårbarheder kan bruges, så de blandt andet kan aflytte samtaler og sms’er, og finde folks placering bare de kender deres mobilnummer.

Ifølge TechNewsWorld har problemet ikke så meget at der er sårbarheder i SS7, men mere det at protokollen var defineret som en standard af International Telecommunication Union tilbage i 1980.

Analyst Rob Enderle fra Enderle Group fortæller til TechNewsWorld at SS7 blev udviklet før der var et internet, og aldrig var designet til at være sikker i vores verden.

”Dens sikkerhed var baseret på det faktum at ikke andre end teleudbydere og nogle regeringer kunne få adgang til den. Det er en teknologi der har passeret sidste udløbsdato, men den skal have ros for stadig at virke så utrolig godt,” fortæller Rob Enderle til TechNewsWorld.

De to tyske forskere har fundet to forskellige måder, som de kan bruge til at lytte med på opkald på. Dels kan de omdirigere et telefonopkald til en ønsket telefon via deres egen, dels kan de bruge radioantenner til at opsamle alle opkald og smsøer sendt i et bestemt område, og med en simpel kommando kan de bede teleudbyderen om en midlertidig nøgle til at låse op for krypteret kommunikation.

De opdagelser som de tyske forskere er kommet til, betyder at det i princippet er muligt at spore en mobiltelefon eller aflytte dem med en app på deres egen smartphone..

Jean Taggart, en sikkerhedsforsker på Malwarebytes sagde til TechNewsWorld, at indtil protokollen er opgraderet er der ikke en løsning på problemet.