Sikkerhetshull avslørte Telia-kunders posisjon – NRK
https://www.nrk.no/norge/sikkerhetshull-avslorte-telia-kunders-posisjon-1.17842282
Mobilkunder hos Telia har siden 2023 vært sporbare via mobilen, inkludert sentrale politikere på Stortinget.
...
NRK har siden testet og innhentet mer dokumentasjon om hvem som er påvirket av feilen.
Undersøkelsene viser at:
- Privatkunder og bedriftskunder med Telia-abonnement kunne spores, så fremt en av telefonene var tilknyttet bedriftsnettet.
- Også bedriftskunder med Phonero, en merkevare av Telia, kunne spores.
- Mobiltelefoner kunne spores selv når de var i utlandet.
- Den oppringte trengte normalt ikke å ta telefonen for å bli sporet.
...
Å utnytte feilen involverte ikke noen form for datainnbrudd eller «hacking». Det holdt å lese av informasjon som ble sendt til mobiltelefonen ved et anrop.
Det krever en viss teknisk innsikt å utnytte feilen, men ingen spesialverktøy.
Det avslørte hvilke basestasjoner den oppringte var tilkoblet. I bynære strøk kan man med denne informasjonen anslå en mobilbrukers posisjon til mellom 100 og 200 meters nøyaktighet.
– Det som undersøkelsene viser nå, er at feilen oppsto ved en konfigurasjonsendring vi gjorde i 2023