Kunne spore toppolitikere: Åpner tilsyn med Telia
Sikkerhetshull og konfigurasjonsfeil gjorde Telia-kunder sporbare i årevis. Nå åpner Nkom tilsyn med selskapet.
En feil som oppsto hos Telia i 2023 gjorde at flere av deres mobilkunder har vært sporbare via mobilen.
Det skal ha vært mulig å spore posisjonen til noen Telia-kunder gjennom enkle oppringninger.
Alvorlig sikkerhetsbrudd, mener flere.
– Vi beklager selvfølgelig på det sterkeste det avviket som har oppstått, sier Lena Lundgreen, leder for bedriftsmarkedet i Telia Norge, til NRK onsdag kveld.
Åpner tilsyn
Telia opplyser at avviket er lukket.
Likevel melder Nasjonal kommunikasjonsmyndighet (Nkom) at de åpner tilsyn med Telia etter «alvorlige sikkerhetsbrudd».
– Vi ser svært alvorlig på saken. Vi varsler derfor tilsyn med selskapet for å forstå hva som har skjedd, og hvordan det må jobbes for å hindre at tilsvarende hendelser skjer igjen, sier direktør i Nkom, John-Eivind Velure, i en pressemelding.
Også Ice og Telenor er bedt om å gjøre rede for om noe tilsvarende kan være en utfordring for dem.
Konfigurasjonsfeil
Lundgreen i Telia forteller at dette er en feil som oppsto ved en konfigurasjonsendring som selskapet gjorde i 2023.
Feilen ble oppdaget 20. mars av sikkerhetsforsker Harrison Sand. Han jobber for det norske selskapet Mnemonic som spesialiserer seg på IT-sikkerhet, skriver NRK.
NRK varslet Telia om sikkerhetshullet mandag 13. april og feilen ble rettet natt til tirsdag.
Kunne spore toppolitikere
På grunn av glippen var det mulig å lese informasjon som ble sendt til mobiltelefonen ved et anrop.
Informasjonen avslørte hvilke basestasjoner den som ble oppringt var tilkoblet. I bynære strøk kan man med denne informasjonen anslå en mobilbrukers posisjon til mellom 100 og 200 meters nøyaktighet.
Disse undersøkelsene viste også at man kunne spore toppolitikere og ansatte i Nasjonal sikkerhetsmyndighet, Nasjonal kommunikasjonsmyndighet og Datatilsynet.
– Alvorlig
Tom Røseth, hovedlærer i etterretning ved Forsvarets høgskole, kaller det et alvorlig sikkerhetsbrudd.
– Spesielt med tanke på krigen i Ukraina, så er det bekymringsfullt om disse har kunnet blitt sporet, sier han til kanalen.
Også digitaliseringsminister Karianne Tung (Ap) ser alvorlig på saken.
– Norske innbyggere skal være trygge på at personopplysningene blir behandlet ordentlig og skikkelig.