Dansk etterretning: - Slå av Bluetooth
Sender tydelig advarsel om sikkerhetstiltak.
Klar beskjed:
Dansk etterretning: - Slå av Bluetooth
Sender tydelig advarsel om sikkerhetstiltak.
(Elbil24): Midt i en høyspent geopolitisk situasjon, der Grønland står på spill, gikk danske myndigheter nettopp ut med en konkret advarsel til sine ansatte:
- Skru av Bluetooth.
Dette som en følge av sikkerhetshull i Bluetooth-protokollen, som gjør at eksterne kan lytte til det som overføres, blant annet gjennom taleutstyr. Og hva er vel det første man gjør når man kjøper seg en ny bil i dag?
Jo, man kobler den sammen med mobiltelefonen gjennom Bluetooth.
Men advarselen fra danske myndigheter handler også om tilkobling til trådløse ørepropper og annet kommunikasjonsutstyr, koblet til via Bluetooth. Så hvor sårbare er egentlig enhetene vi kobler til alt fra hodetelefoner til bilens infotainment-systemer?
Trump får skylda
At det finnes sikkerhetshull i teknologien vi omgir oss med, er ingen nyhet for ekspertene. Likevel er det sjelden kost at nasjonale etterretningstjenester ber folk om å kutte forbindelsen helt.
I en tekst lekket fra danske myndigheter, som nettstedet Ingeniørens Radar har fått tilgang til, kommer det frem at Forsvarets Efterretningstjeneste (FE) i Danmark nylig har advart konkret mot bruk av trådløse hodetelefoner og Bluetooth-utstyr i tjenesten.
Bakteppet for advarselen var den høyspente situasjonen rundt President Donald Trumps interesse for Grønland.
Ordren som gikk ut var «Slå Bluetooth fra», på godt dansk. Og meldingen fra Politiets Konsern-IT er ikke til å misforstå. De viser til at FE har orientert om en konkret risiko for avlytting gjennom lydtilbehør som er koblet til via Bluetooth. Dette gjelder også mobiltelefoner, nettbrett, PC-er og lignende i jobbsammenheng – uavhengig av om det er snakk om jobbens telefon, eller private enheter.
Kilder i politiet har uttalt til Ingeniørens Radar at en slik panikkartet reaksjon tyder på at anbefalingen bygger på en helt konkret hendelse eller mistanke.
Kjente forhold
For vanlige forbrukere – som gjerne setter seg i bilen, kobler mobilen automatisk til bilen og tar en telefon via AirPods eller bilens anlegg – kan dette virke fjernt. Men sårbarhetene som nevnes er reelle.
Ingeniøren Radar peker på flere svakheter i selve Bluetooth-protokollen som kan gi uvedkommende tilgang til enheten din, eller informasjon som sendes til og fra den via Bluetooth.
De peker blant annet på «BluBorne, Blue-snarfing og Man-in-the-Middle», som metoder som kan brukes.
Elbil24 har vært i kontakt med Tor Indstøy i Telenor, som jobber nettopp med sikkerhetsprosjekter i selskapet. Han er godt kjent med utfordringene, men savner et fellesskap med andre norske selskaper, men også over landegrensene, hvor det kan jobbes i fellesskap med slike sikkerhetshull.
- Vi jobber for mye på hver vår tue, forteller Indstøy, som blant annet har et privat prosjekt gående der han tester ut hva kinesiske kjøretøy sender og mottar av informasjon.
Hva betyr dette for deg i bilen?
Selv om denne spesifikke advarselen var rettet mot myndighetspersoner i en spisset situasjon, er det en påminnelse om at Bluetooth ikke er en vanntett kanal. I moderne elbiler er telefonen ofte nøkkelen til både bilen og underholdningen. Vi overfører kontaktlister, strømmer musikk og tar sensitive samtaler via bilens systemer. Så hva kan hver og en av oss gjøre for å redusere flukten av informasjon underveis?
Her er tre tips for bedre Bluetooth-sikkerhet på veien:
- Oppdater alltid: Sørg for at både mobilen og bilens programvare er oppdatert. Sikkerhetshull som «BlueBorne» tettes ofte i programvareoppdateringer.
- Vær kritisk til paring: Ikke godkjenn Bluetooth-forespørsler fra ukjente enheter, verken på rasteplassen eller i bytrafikk.
- Slå det av (hvis du må): Hvis du behandler svært sensitiv informasjon, er kabel (USB) fremdeles tryggere enn trådløs overføring.
Elbil24 har vært i kontakt med PST om emnet, som sendte oss videre til Nasjonal Sikkerhetsmyndighet. De har ingen direkte kommentar til hendelsene i Danmark, men avdelingsdirektør Annikken Beyer Fjeld henviser til NSM sin egen rapport om mobilapplikasjoner på tjenestereiser.
I situasjoner med lav risiko forteller rapporten følgende:
"Trådløse teknologier deler ofte mye informasjon og vil kunne avsløre både posisjon og i enkelte tilfeller unik id for enheten selv når den er avslått. Vurder derfor å slå av tjenestene når de ikke er i bruk. Husk å skru av Bluetooth i Innstillinger, ikke kun i Kontrollsenter. Vær klar over at Bluetooth automatisk blir aktivert etter omstart."
Du leser Elbil24
Følg oss gjerne på Facebook og meld deg på nyhetsbrevet vårt! Bli PRO-medlem for tilgang til medlemsfordeler og alle våre grundige tester og artikler.