Sårbarhet avslöjad igen – så lätt hackas röstbrevlådan

Säkerhet Ett par minuter – och sedan är din röstbrevlåda hackad. Nu avslöjas det att Tele2 återigen har en sårbarhet som gör att det lätt går att tjuvlyssna på röstmeddelanden.

Sårbarhet avslöjad igen – så lätt hackas röstbrevlådan

Tidigare i år så avslöjade Dagens Nyheter om hur enkelt det var att hacka sig in i Tele2-kunders röstbrevlådor. En pinsam sårbarhet som operatören snabbt såg till att åtgärda. Men tydligen var det ingen robust lösning. För ny avslöjar Ny Teknik att det återigen är öppen gata in till de 3,9 miljoner kundernas mobilsvar.

Tidningen har använt sig av en säkerhetsexpert som testat ”spoofing” för att ta sig in. Metoden är inte banbrytande eller ny – utan det finns flera olika tjänster som erbjuder detta. Och det är vare sig svårt eller dyrt att göra.
Och experten lyckas, det enda som krävs är offrets mobilnummer…

Sårbarheten upptäcktes i fredags och efter att ha konstaterat bristen så meddelade Ny Teknik Tele2 om problemet.
”Den här sårbarheten omfattade den del av våra kunder som har sina röstbrevlådor på en av våra tekniska plattformar och som inte har skyddat sin röstbrevlåda med en obligatorisk pinkod för all form av inloggning”, skriver Fredrik Hallstan som är kommunikatör på Tele2 i ett mejl till Ny Teknik.

Att så kallad spoling inte är nytt är känt. Inte minst i och med det uppmärksammade fallet där brittiska News of the World under flera år använt tekniken för att avlyssna bland annat kungafamiljen.
Men trots det har operatörerna varit senfärdiga med att lösa problemet. Utöver Tele2 har Telenor haft den här sårbarheten i tio år, dock inte i Sverige.

Efter att Ny Teknik påtalat bristen har Tele2 uppdaterat säkerheten och under måndagen meddelade de att de täppt till säkerhetshålet.

Telekom idag

Telekom idag Premium

- för dig som behöver full koll på framtidens kommunikation och telekombranschen.
Just nu begränsat erbjudande!

Gratis nyhetsbrev!

De viktigaste nyheterna direkt i mejlen. Helt kostnadsfritt!
Jag godkänner att Telekomidag sparar mina uppgifter