Beveiligingsonderzoekers claimen encryptiesleutels die op smartphones worden gebruikt te kunnen stelen door radiogolven op te vangen. De sleutels zouden vrijwel direct gestolen kunnen worden zodra deze op een smartphone worden gebruikt.
De makers, die bij beveiligingsbedrijf Cryptography Research werken, willen hun hacktool volgende maand demonstreren, maar hebben al uitgelegd dat hun techniek via radiogolven werkt. Wanneer het benodigde apparaatje binnen drie meter van een smartphone wordt gelegd, kunnen encryptiesleutels worden uitgelezen: wanneer een encryptiesleutel wordt gebruikt, wordt deze op hetzelfde moment gestolen: dit komt doordat elektromagnetische straling die bij het gebruik van de sleutels wordt uitgezonden door de hacktool wordt opgevangen. Er wordt niet gemeld om welke draadloze technieken het gaat, waardoor onduidelijk is of netwerktechnologie zoals gsm of umts vatbaar is.
Met de tool willen de makers een beveiligingslek in de gebruikte encryptiemethode op smartphones aantonen. Welke smartphones vatbaar zijn, wilden zij niet kwijt, maar mogelijk komt hier bij de aangekondigde demonstratie meer duidelijkheid over. Daarnaast laat het beveiligingsbedrijf weten dat het beveiligingslek kan worden verholpen, en dat er met een grote smartphonemaker wordt samengewerkt om de encryptie te verbeteren.