FHI advarer mot falske SMS-er fra Smittestopp-appen

NRK lagde et system for å sende falske varsler fra Smittestopp-appen på ti minutter. Folkehelseinstituttet advarer mot at appen kan misbrukes på denne måten.

Appen Smittestopp kan misbrukes til å sende ut falske SMS-er, skriver NRK.
Appen Smittestopp kan misbrukes til å sende ut falske SMS-er, skriver NRK. (Foto: Heiko Junge / NTB scanpix)

NRK lagde et system for å sende falske varsler fra Smittestopp-appen på ti minutter. Folkehelseinstituttet advarer mot at appen kan misbrukes på denne måten.

I FHIs vurdering av personvernkonsekvenser står det at: «SMS-varslingen kan misbrukes ved å sende ut SMS til norske innbyggere med forfalsket avsendernummer,» skriver NRK.

Dette skyldes at hvem som helst kan sende ut SMS-er med falsk avsender. Det er altså ikke en svakhet som kun berører denne appen, men all SMS-kommunikasjon.

Informasjonssikkerhetsleder Pål Solerød ved FHI oppgir at instituttet er kjent med problematikken, men likevel valgte å lansere appen med SMS som varslingskanal.

Innsynsløsning

Selv var Solerød prøvekanin for en av NRKs falske SMS-er. Meldingen, der Helsedirektoratet var oppgitt som avsender, oppga at han hadde vært i nærkontakt med noen som hadde koronavirus og skulle logge inn på en nettadresse han ikke kjente igjen.

Solerød anbefaler brukere som er i tvil om en melding er ekte, å oppsøke helsenorge.no. Der har de en innsynsløsning man kan bruke for å sjekke om man faktisk har fått et varsel.

Les også

Kommentarer (2)

Kommentarer (2)
Til toppen