telekom
Telia har avdekket årets fjerde sikkerhetshull
Selskapet har tettet ny sårbarhet som gjorde det mulig å «spoofe» telefonnumre i mobilnettet.
Telia melder torsdag at de har avdekket og tettet nok et sikkerhetshull i mobilnettet sitt.
Telia skriver at en svakhet i mobilnettet deres har gjort det mulig å spoofe andres telefonnumre hvis man har hatt «de riktige tekniske forutsetningene» og en dedikert programvare.
Spoofing betyr at man endrer visningen av nummeret det ringes fra, til et nummer man velger selv. Teknikken brukes ofte av kriminelle som vil at det skal se ut som om det kommer en samtale fra et trygt norsk nummer når de ringer deg fra utlandet.
– Vi ser alvorlig på at denne metoden kunne ha blitt misbrukt i vårt mobilnett, og har nå lukket denne muligheten, skriver Telia Norges administrerende direktør, Bjørn Ivar Moen, i meldingen Telia har sendt ut.
Seks dager siden sist
Meldingen om sikkerhetshullet kommer bare seks dager etter at Telia forrige gang meldte at de hadde avdekket et sikkerhetshull som gjorde det mulig å spoofe telefonnumre.
Da var det et avvik i Telias bedriftsplattformtjeneste Bedriftsnett som gjorde det mulig for enkelte bedriftskunder – hvis de hadde rett teknisk kompetanse og var logget inn via webklient – å velge hvilket telefonnummer som skulle vises hos mottakeren når de ringte.
Telia opplyser til Digi at det er to ulike avvik, selv om de har til felles at de handler om spoofing.
Etter forrige ukes spoofing-hendelse opplyste Telia at de ikke hadde noen indikasjoner på at noen hadde rukket å utnytte svakheten før den ble utbedret. Heller ikke dette siste spoofing-hullet skal ha blitt utnyttet av kriminelle aktører før det ble tettet, skriver Moen.
Av sikkerhetshensyn vil ikke Telia gå nærmere inn på tekniske detaljer knyttet til de to lukkede spoofing-hullene.
Fjerde i år
Svakheten Telia melder om i dag er den fjerde sikkerhetshendelsen selskapet er blitt utsatt for i år.
I tillegg til de to spoofing-hullene, avdekket NRK og sikkerhetsforskeren Harrison Sand fra selskapet Mnemonic i april en sårbarhet som gjorde det mulig å spore telefoner til Telia-kunder i sanntid.
Og i februar kom det fram at Telia hadde vært utsatt for et stort datainnbrudd, som blant annet førte til at data til tusenvis av kunder ble stjålet av hackere og lekket på det mørke nettet.
Siden januar har Telia dessuten jobbet intenst sammen med Google og nødetatene for å lage en løsning på en feil som gjorde at enkelte Google Pixel-telefoner hadde problemer med å ringe nødnumrene. Løsningen ble rullet ut i begynnelsen av mai.