Trådløse telefoner kan aflyttes

Artiklen blev oprindeligt publiceret den 6/1/2009

Tyske sikkerhedsforskere har fundet flere sårbarheder i beskyttelsen af kommunikation over trådløse DECT-telefoner.

Forskerne, Erik Tews, Ralf-Philipp Weinmann og Matthias Wenzel, demonstrerede deres angreb under konferencen Chaos Communication Congress i Berlin før nytår. De har ombygget et kommunikationskort til IP-telefoni, så det også kan opsnappe DECT-kommunikation.

DECT (Digital Enhanced Cordless Telecommunications) er den mest udbredte kommunikationsstandard for trådløse telefoner. Den anvendes også til babytelefoner, trådløse døranlæg, kreditkortlæsere og andet udstyr.

Der er indbygget kryptering i DECT. Men forskerne har opdaget, at den i mange tilfælde ikke er slået til. I de tilfælde kan de direkte opfange samtaler og aflytte dem.

Når kryptering er slået til, er samtalerne alligevel ikke sikret. Forskerne kunne nemlig tvinge kommunikationen over på en anden basestation, hvorfra den kunne aflyttes.

Links