https://www.nrk.no/norge/sikkerhetshull-avslorte-telia-kunders-posisjon-1.17842282
Mobilkunder hos Telia har siden 2023 vært sporbare via mobilen, inkludert sentrale politikere på Stortinget.
…
NRK har siden testet og innhentet mer dokumentasjon om hvem som er påvirket av feilen.
Undersøkelsene viser at:
- Privatkunder og bedriftskunder med Telia-abonnement kunne spores, så fremt en av telefonene var tilknyttet bedriftsnettet.
- Også bedriftskunder med Phonero, en merkevare av Telia, kunne spores.
- Mobiltelefoner kunne spores selv når de var i utlandet.
- Den oppringte trengte normalt ikke å ta telefonen for å bli sporet.
…
Å utnytte feilen involverte ikke noen form for datainnbrudd eller «hacking». Det holdt å lese av informasjon som ble sendt til mobiltelefonen ved et anrop.
Det krever en viss teknisk innsikt å utnytte feilen, men ingen spesialverktøy.
Det avslørte hvilke basestasjoner den oppringte var tilkoblet. I bynære strøk kan man med denne informasjonen anslå en mobilbrukers posisjon til mellom 100 og 200 meters nøyaktighet.
– Det som undersøkelsene viser nå, er at feilen oppsto ved en konfigurasjonsendring vi gjorde i 2023