Klar beskjed:

Sender tydelig advarsel om sikkerhetstiltak.

SIKKERHETSHULL: Forsvarets Efterretningstjeneste i Danmark ber danske myndigheter skru av Bluetooth. Foto: Fred Magne Skillebæk

(Elbil24): Midt i en høyspent geopolitisk situasjon,
der Grønland står på spill, gikk danske myndigheter nettopp ut med en konkret
advarsel til sine ansatte: 

– Skru av Bluetooth.

Dette som en følge av sikkerhetshull i Bluetooth-protokollen,
som gjør at eksterne kan lytte til det som overføres, blant annet gjennom taleutstyr.
Og hva er vel det første man gjør når man kjøper seg en ny bil i dag? 

Jo, man kobler den sammen med mobiltelefonen
gjennom Bluetooth.

Men advarselen fra danske myndigheter handler
også om tilkobling til trådløse ørepropper og annet kommunikasjonsutstyr, koblet
til via Bluetooth. Så hvor sårbare er egentlig enhetene vi kobler til alt fra
hodetelefoner til bilens infotainment-systemer?

 Trump får skylda

At det finnes sikkerhetshull i teknologien
vi omgir oss med, er ingen nyhet for ekspertene. Likevel er det sjelden kost at
nasjonale etterretningstjenester ber folk om å kutte forbindelsen helt.

I en tekst lekket fra danske myndigheter,
som nettstedet Ingeniørens Radar har fått tilgang til, kommer det frem at
Forsvarets Efterretningstjeneste (FE) i Danmark nylig har advart konkret mot
bruk av trådløse hodetelefoner og Bluetooth-utstyr i tjenesten.  

Bakteppet for advarselen var den høyspente
situasjonen rundt President Donald Trumps interesse for Grønland.

Ordren som gikk ut var «Slå
Bluetooth fra», på godt dansk. Og meldingen fra Politiets Konsern-IT er ikke til
å misforstå. De viser til at FE har orientert om en konkret risiko for
avlytting gjennom lydtilbehør som er koblet til via Bluetooth. Dette gjelder også
mobiltelefoner, nettbrett, PC-er og lignende i jobbsammenheng – uavhengig av om
det er snakk om jobbens telefon, eller private enheter.

Kilder i politiet har uttalt til
Ingeniørens Radar at en slik panikkartet reaksjon tyder på at anbefalingen
bygger på en helt konkret hendelse eller mistanke.

Kjente forhold

For vanlige forbrukere – som gjerne setter
seg i bilen, kobler mobilen automatisk til bilen og tar en telefon via AirPods
eller bilens anlegg – kan dette virke fjernt. Men sårbarhetene som nevnes er
reelle.

Ingeniøren Radar peker på flere svakheter i
selve Bluetooth-protokollen som kan gi uvedkommende tilgang til enheten din,
eller informasjon som sendes til og fra den via Bluetooth. 

De peker blant annet
på «BluBorne, Blue-snarfing og Man-in-the-Middle», som metoder som kan brukes.

Elbil24 har vært i kontakt med Tor Indstøy
i Telenor, som jobber nettopp med sikkerhetsprosjekter i selskapet. Han er godt
kjent med utfordringene, men savner et fellesskap med andre norske selskaper,
men også over landegrensene, hvor det kan jobbes i fellesskap med slike sikkerhetshull.

– Vi jobber for mye på hver vår tue, forteller
Indstøy, som blant annet har et privat prosjekt gående der han tester ut hva kinesiske
kjøretøy sender og mottar av informasjon.

Hva betyr dette for deg i bilen?

Selv om denne spesifikke advarselen var
rettet mot myndighetspersoner i en spisset situasjon, er det en påminnelse om
at Bluetooth ikke er en vanntett kanal. I moderne elbiler er telefonen ofte
nøkkelen til både bilen og underholdningen. Vi overfører kontaktlister,
strømmer musikk og tar sensitive samtaler via bilens systemer. Så hva kan hver
og en av oss gjøre for å redusere flukten av informasjon underveis?

Her er tre tips for bedre
Bluetooth-sikkerhet på veien:

  •  Oppdater alltid: Sørg for at både mobilen
    og bilens programvare er oppdatert. Sikkerhetshull som «BlueBorne» tettes ofte
    i programvareoppdateringer.
  •  Vær kritisk til paring: Ikke godkjenn
    Bluetooth-forespørsler fra ukjente enheter, verken på rasteplassen eller i
    bytrafikk.
  •  Slå det av (hvis du må): Hvis du behandler
    svært sensitiv informasjon, er kabel (USB) fremdeles tryggere enn trådløs
    overføring.

Elbil24 har vært i kontakt med PST om emnet, som sendte oss
videre til Nasjonal Sikkerhetsmyndighet. De har ingen direkte kommentar til hendelsene i Danmark, men avdelingsdirektør Annikken Beyer Fjeld henviser til NSM sin egen rapport om mobilapplikasjoner på tjenestereiser

I situasjoner med lav risiko forteller rapporten følgende: 

«Trådløse teknologier deler ofte mye informasjon og vil kunne avsløre både posisjon og i enkelte tilfeller unik id for enheten selv når den er avslått. Vurder derfor å slå av tjenestene når de ikke er i bruk. Husk å skru av Bluetooth i Innstillinger, ikke kun i Kontrollsenter. Vær klar over at Bluetooth automatisk blir aktivert etter omstart.»