artikler
Derfor kunne NSA avlytte mobilen til Angela Merkel
Sikkerhet alene er ikke nok, mener selskapet som leverer løsningen Merkel bruker i dag.
OSLO, PARANOIA 2017 (digi.no): Den angivelige, amerikanske avlyttingen av mobiltelefonen til den tyske forbundskansleren, Angela Merkel, var blant avsløringene til Edward Snowden som fikk størst oppmerksomhet høsten 2013.
Det skal riktignok sies at tyske myndigheter ikke har bevist at NSA eller andre i USA har avlyttet Merkel. Det fortalte Merkel selv under en høring i februar.
Like kjent er det ikke hvordan NSA greide å avlytte mobilen til Merkel. Man skulle tro at statsledere på det nivået har tilgang til langt sikrere kommunikasjonsmidler enn vanlige smartmobiler. Og det stemmer jo ofte, også i Merkels tilfelle.
Bakgrunn: Tyskland etterforsker USAs avlytting av Merkel
Lite praktisk
Problemet er at slike sikre løsninger ofte ikke blir brukt, fordi de er upraktiske. Det fortalte Christoph Erdmann i et foredrag under Paranoia-konferansen til Watchcom denne uken. Erdmann er administrerende direktør for det tyske selskapet Secusmart, som leverer mobilsikkerhetsløsningene som Merkel og myndigheter i rundt 20 land benytter i dag.
Temaet for foredraget var forholdet mellom sikkerhet og brukervennlighet i mobile enheter.
Flere mobiler
Problemet fram til ganske nylig, ifølge Erdmann, er at det har vært fullt mulig å få tak i sikre mobiltelefoner. Men disse har ofte vært det han kaller for «one trick ponies». De har kun tilbudt én funksjonalitet – enten sikker tale, sikre meldinger eller sikker mobildata. Resultatet har vært at brukerne har måttet forholde seg til to eller flere mobiltelefoner på en gang, inkludert den de bruker til private formål.
De hun virkelig ønsket å snakke med, var ikke tilgjengelige med den sikre mobilen
Ifølge Erdmann gjaldt dette også delvis for Merkel. Hun skal ha hatt en sikker mobiltelefon, i tillegg til en vanlig smartmobil. Men med den sikre mobilen kunne hun bare ringe rundt 15 personer på kontoret, og disse møtte hun jo hver dag.
– De hun virkelig ønsket å snakke med, var ikke tilgjengelige med den sikre mobilen, fortalte Erdmann. Derfor brukte hun for det meste en vanlig mobiltelefon.
Secure Landing
Løsningen som Secusmart tilbyr er basert på et konsept som kalles for Secure Landing. Ifølge Erdmann skal dette ha blitt tatt i bruk for å gjøre det vanskeligere for utenlandske etterretningstjenester å avlytte amerikanske soldater som ringte hjem til familie og venner, fra for eksempel Afghanistan.
Systemet fungerer slik at forbindelsen er sikker mellom telefonen som soldaten benytter og et termineringssted i USA. Først derfra vil den gå over det offentlige mobil- eller telenettet, noe som innebærer at den eventuelle avlyttingen må foregå i USA.
Systemet Secusuite for Government, som Secusmart tilbyr, fungerer på en lignende måte, noe som gjør at den samme mobilenheten kan brukes til både sikre og usikre samtaler.
Mellom enheten og teleselskapet som har ansvar for tjenesten, vil samtalen alltid være sikker. Dersom også mottakeren av samtalen har tilgang til den samme typen sikre samtaler, vil samtalen tas hånd om av et system som sørger for denne sikkerheten. Samtalen vil da være ende-til-ende-kryptert.
Dersom mottakeren av samtalen ikke er blant brukerne av det sikre systemet, vil samtalen foregå på vanlig måte over mobil- eller telenettet, men bare mellom teleoperatøren og mottakeren.
Frankenstein-mobiler
Men ifølge Erdmann er dette bare en del av løsningen. For at den sikre mobilen faktisk skal bli brukt, må den også tilby både den nødvendige sikkerheten, brukervennlighet og den funksjonaliteten som brukere av smartmobiler forventer å få i dag.
– Da kan den ikke være basert på utdatert maskinvare og så begrenset funksjonalitet at den slutter å være «smart» – ofte kalt en «Frankenstein Phone», sa Erdmann.
Secusuite for Government kan derfor kjøres på relativt moderne enheter og systemer som iPhone 6, Samsung Galaxy S7 og BlackBerry 10.3.3. Sikkerheten i operativsystemet, ja til og med CPU-en, er avgjørende.
– Secure Boot og Trusted OS utgjør grunnlaget for alt. Det hjelper ingenting med sikre apper dersom operativsystemet har blitt klusset med, sa Erdmann, og påpekte at Secure Boot egentlig starter allerede i det CPU-en til enheten blir produsert. For denne inneholder hemmelige nøkler som brukes blant annet under integritetssjekking av operativsystemet.
Nødvendige egenskaper
Erdmann sa også at en løsning for å sikre mobilkommunikasjon må kunne sikre all mobilkommunikasjon. Samtidig må den være bekymringsfri å bruke, blant annet ved å være sikker selv om brukeren bruker den feil.
– Dessuten må den tilfredsstille de strengeste sikkerhetssertifiseringer og -krav. Utfordringen er å tilfredsstille alt dette uten å forkrøple enheten, sa han.
I tillegg må enheten tilby et område for ubegrenset bruk, hvor brukeren kan gjøre sine personlige ting. Ifølge Erdmann er det typisk for selskapets kunder at halvparten av brukstiden foregår her.
Leste du denne? Telefonsystemet til Moss tingrett hacket