artikler

Derfor kunne NSA avlytte mobilen til Angela Merkel

Sikkerhet alene er ikke nok, mener selskapet som leverer løsningen Merkel bruker i dag.

Forbundskansler Angela Merkel holder en BlackBerry Z10-smartmobil med Secutsite-programvare ved standen til Secusmart under CeBit-messen i mars 2013, noen måneder før Edward Snowden ble verdenskjent.
Forbundskansler Angela Merkel holder en BlackBerry Z10-smartmobil med Secutsite-programvare ved standen til Secusmart under CeBit-messen i mars 2013, noen måneder før Edward Snowden ble verdenskjent.

OSLO, PARANOIA 2017 (digi.no): Den angivelige, amerikanske avlyttingen av mobiltelefonen til den tyske forbundskansleren, Angela Merkel, var blant avsløringene til Edward Snowden som fikk størst oppmerksomhet høsten 2013.

Det skal riktignok sies at tyske myndigheter ikke har bevist at NSA eller andre i USA har avlyttet Merkel. Det fortalte Merkel selv under en høring i februar.

Like kjent er det ikke hvordan NSA greide å avlytte mobilen til Merkel. Man skulle tro at statsledere på det nivået har tilgang til langt sikrere kommunikasjonsmidler enn vanlige smartmobiler. Og det stemmer jo ofte, også i Merkels tilfelle.

Bakgrunn: Tyskland etterforsker USAs avlytting av Merkel

Lite praktisk

Problemet er at slike sikre løsninger ofte ikke blir brukt, fordi de er upraktiske. Det fortalte Christoph Erdmann i et foredrag under Paranoia-konferansen til Watchcom denne uken. Erdmann er administrerende direktør for det tyske selskapet Secusmart, som leverer mobilsikkerhetsløsningene som Merkel og myndigheter i rundt 20 land benytter i dag.

Temaet for foredraget var forholdet mellom sikkerhet og brukervennlighet i mobile enheter.

Flere mobiler

Problemet fram til ganske nylig, ifølge Erdmann, er at det har vært fullt mulig å få tak i sikre mobiltelefoner. Men disse har ofte vært det han kaller for «one trick ponies». De har kun tilbudt én funksjonalitet – enten sikker tale, sikre meldinger eller sikker mobildata. Resultatet har vært at brukerne har måttet forholde seg til to eller flere mobiltelefoner på en gang, inkludert den de bruker til private formål.

De hun virkelig ønsket å snakke med, var ikke tilgjengelige med den sikre mobilen

Christoph Erdmann

Ifølge Erdmann gjaldt dette også delvis for Merkel. Hun skal ha hatt en sikker mobiltelefon, i tillegg til en vanlig smartmobil. Men med den sikre mobilen kunne hun bare ringe rundt 15 personer på kontoret, og disse møtte hun jo hver dag.

– De hun virkelig ønsket å snakke med, var ikke tilgjengelige med den sikre mobilen, fortalte Erdmann. Derfor brukte hun for det meste en vanlig mobiltelefon.

Secure Landing

Løsningen som Secusmart tilbyr er basert på et konsept som kalles for Secure Landing. Ifølge Erdmann skal dette ha blitt tatt i bruk for å gjøre det vanskeligere for utenlandske etterretningstjenester å avlytte amerikanske soldater som ringte hjem til familie og venner, fra for eksempel Afghanistan.

Systemet fungerer slik at forbindelsen er sikker mellom telefonen som soldaten benytter og et termineringssted i USA. Først derfra vil den gå over det offentlige mobil- eller telenettet, noe som innebærer at den eventuelle avlyttingen må foregå i USA.

Systemet Secusuite for Government, som Secusmart tilbyr, fungerer på en lignende måte, noe som gjør at den samme mobilenheten kan brukes til både sikre og usikre samtaler.

Skisse over hvordan mobilsamtaler med Secusuite fungerer, avhengig av om systemet benyttes av begge parter eller ikke. Dersom begge benytter systemet, vil samtalen bare gå via komponenten som kalles for SecuGATE. Bilde: Secusmart
Skisse over hvordan mobilsamtaler med Secusuite fungerer, avhengig av om systemet benyttes av begge parter eller ikke. Dersom begge benytter systemet, vil samtalen bare gå via komponenten som kalles for SecuGATE.

Mellom enheten og teleselskapet som har ansvar for tjenesten, vil samtalen alltid være sikker. Dersom også mottakeren av samtalen har tilgang til den samme typen sikre samtaler, vil samtalen tas hånd om av et system som sørger for denne sikkerheten. Samtalen vil da være ende-til-ende-kryptert.

Dersom mottakeren av samtalen ikke er blant brukerne av det sikre systemet, vil samtalen foregå på vanlig måte over mobil- eller telenettet, men bare mellom teleoperatøren og mottakeren.

Frankenstein-mobiler

Men ifølge Erdmann er dette bare en del av løsningen. For at den sikre mobilen faktisk skal bli brukt, må den også tilby både den nødvendige sikkerheten, brukervennlighet og den funksjonaliteten som brukere av smartmobiler forventer å få i dag.

Christoph Erdmann leder det tyske mobilsikkerhetsselskapet Secusmart. Her står han på scenen i Oslo Spektrum under Paranoia 2017-konferansen. Bilde: Harald Brombach
Christoph Erdmann leder det tyske mobilsikkerhetsselskapet Secusmart. Her står han på scenen i Oslo Spektrum under Paranoia 2017-konferansen.

– Da kan den ikke være basert på utdatert maskinvare og så begrenset funksjonalitet at den slutter å være «smart» – ofte kalt en «Frankenstein Phone», sa Erdmann.

Secusuite for Government kan derfor kjøres på relativt moderne enheter og systemer som iPhone 6, Samsung Galaxy S7 og BlackBerry 10.3.3. Sikkerheten i operativsystemet, ja til og med CPU-en, er avgjørende.

– Secure Boot og Trusted OS utgjør grunnlaget for alt. Det hjelper ingenting med sikre apper dersom operativsystemet har blitt klusset med, sa Erdmann, og påpekte at Secure Boot egentlig starter allerede i det CPU-en til enheten blir produsert. For denne inneholder hemmelige nøkler som brukes blant annet under integritetssjekking av operativsystemet.

Nødvendige egenskaper

Erdmann sa også at en løsning for å sikre mobilkommunikasjon må kunne sikre all mobilkommunikasjon. Samtidig må den være bekymringsfri å bruke, blant annet ved å være sikker selv om brukeren bruker den feil.

– Dessuten må den tilfredsstille de strengeste sikkerhetssertifiseringer og -krav. Utfordringen er å tilfredsstille alt dette uten å forkrøple enheten, sa han.

I tillegg må enheten tilby et område for ubegrenset bruk, hvor brukeren kan gjøre sine personlige ting. Ifølge Erdmann er det typisk for selskapets kunder at halvparten av brukstiden foregår her.

Leste du denne? Telefonsystemet til Moss tingrett hacket

Powered by Labrador CMS