Krypteringen på GSM-nettet blev svækket bevidst
GSM-standarden skulle have været lang bedre beskyttet mod aflytning, end den endte med at være. Da et europæisk samarbejde om den fælles standard gik i gang i starten af firserne, var det med en forhåbning om en krypteringsstyrke på 128 bit.
Men nu træder kilder helt tæt på samarbejdet frem og fortæller, at ikke alle parter var interesseret i en stærk kryptering. Den norske avis Aftenposten har talt med fire mænd, der måtte kæmpe mod britiske repræsentanter, der ikke ville gå med til en højere bit-længde end 54.
»De ønskede en nøglelængde på bare 48 bit. Vi var meget overraskede. Vesttyskerne protesterede, fordi de ville have en stærkere kryptering for at forhindre spionage fra Østtyskland. Kompromiset blev en nøglelængde på 64 bit, hvor de sidste ti bits skulle være null, altså en effektiv nøglelængde på 54 bit,« fortæller tidligere Telenor-medarbejder Jan Arild Audestad til Aftenposten.
Han fortæller ligeledes til Aftenposten, at en nøglelængde på 128 bit var tekniske muligt dengang.
Kompromitteringer af den kryptering, som oprindeligt beskyttede GSM-data, A5/1, har været kendt længe, og er efterhånden udfaset de fleste steder. Det har ligeledes været kendt, at efterretningstjenester dengang pressede på for at gøre krypteringen så svag som mulig, men det er første gang, at navngivne personer helt tæt på samarbejdet står frem og fortæller om forløbet.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.