SMS har vært en naturlig del av hverdagen så lenge at de færreste tenker over hvordan teknologien faktisk fungerer. Når noe bare virker, slutter vi ofte å stille spørsmål ved det. Men når Federal Bureau of Investigation og Cybersecurity and Infrastructure Security Agency advarer mot vanlig SMS, bør vi kanskje stoppe litt opp og tenke oss om.
Hvorfor SMS ikke er sikkert
SMS ble laget kun for å få meldinger frem, og det fungerte godt da det ble utviklet, men sikkerhet slik vi tenker på det i dag var aldri en del av løsningen. Når du sender en SMS, er den normalt ikke ende-til-ende-kryptert, og det betyr i praksis at meldingen kan leses av andre enn deg og mottakeren dersom noen får tilgang underveis.
I dag finnes det også langt mer tilgjengelig teknologi og kunnskap som kan brukes til å fange opp eller manipulere mobiltrafikk enn da SMS først ble utviklet. Det betyr ikke at folk flest overvåkes, men at risikoen rundt eldre kommunikasjonsteknologi har blitt større enn mange er klar over.
Når vi først er inne på temaet, kan jeg også nevne at de samme utfordringene ikke bare gjelder SMS. Offentlige trådløse nettverk kan også være sårbare, spesielt på steder med mange mennesker som flyplasser, hoteller og kjøpesentre.
Derfor anbefaler mange sikkerhetsmiljøer å være forsiktig med åpne WiFi-nettverk, særlig når man håndterer sensitiv informasjon. I mange tilfeller er det både tryggere og raskere å bruke mobilnettet via 4G eller 5G på egen telefon.

Derfor er kryptering viktig
For mange høres ordet kryptering både teknisk og litt fjernt ut, men i praksis handler det bare om å sørge for at det du sender faktisk kun kan leses av den som skal motta det.
Enkle eksempler på hva som kan ha verdi i feil hender er:
- engangskoder
- telefonnumre
- bekreftelser
- avtaler
Hver for seg virker dette uskyldig, men små opplysninger kan over tid settes sammen til et større bilde. Måten svindel fungerer på i dag handler nemlig sjeldnere om ett enkelt forsøk og oftere om å samle informasjon gradvis, helt til det finnes nok detaljer til å utnytte tillit, identitet eller situasjoner senere.
Det er derfor ikke nødvendigvis én melding som er problemet, men summen av det som deles over tid.
Det er også bakgrunnen for at apper som Signal, WhatsApp og iMessage bruker ende-til-ende-kryptering som standard, fordi det gir langt bedre kontroll over hvem som faktisk har tilgang til innholdet.
Hva betyr dette i Norge?
Rent teknisk er ikke SMS tryggere i Norge enn andre steder, fordi det er den samme teknologien som ligger til grunn. Forskjellen ligger i hvordan risikoen typisk viser seg i Norge, hvor det oftere handler om:
- svindelmeldinger som utgir seg for å være legitime
- falske avsendere
- misbruk av informasjon som deles i små biter
Nkom peker blant annet på at dagens svindel i stor grad handler om å manipulere tillit, ikke bare om tekniske angrep.
Norske myndigheter anbefaler derfor å være kritisk til både lenker og avsendere i SMS-er, fordi svindlere ofte bruker meldinger som ser troverdige ut for å skape tillit.

Mellom naiv og paranoid
Når man leser om dette, er det fort gjort å enten avfeie det eller å ta det for langt, men ingen av delene gir spesielt god mening i praksis.
Vi lever i en digital hverdag hvor vi er avhengige av teknologi, og det betyr også at vi må akseptere en viss risiko, fordi alternativet i realiteten er å trekke seg helt ut.
Det betyr heller ikke at det automatisk er tryggere å gå fra SMS til sosiale plattformer. Kryptering er én del av bildet, men datainnsamling og personvern er også en del av vurderingen. Det handler om å finne en balanse, hvor du ikke stoler blindt på alt, men heller ikke gjør hverdagen unødvendig komplisert.
Det er også derfor mange foretrekker apper som Signal eller WhatsApp fremfor tradisjonell SMS når de ønsker bedre kontroll over hvem som faktisk har tilgang til innholdet i meldingene. Signal regnes av mange som det beste alternativet for personvern, mens WhatsApp ofte blir det praktiske valget fordi så mange allerede bruker det.
Hva gjør du i praksis?
I praksis trenger du egentlig ikke å gjøre noe drastisk. Bare det å lese denne teksten er et godt utgangspunkt for å bli litt mer bevisst. Det betyr ikke at du trenger å slutte å bruke SMS, men kanskje bare ha dette litt i bakhodet når du sender informasjon via SMS.
Et enkelt utgangspunkt kan være:
- bruk SMS til enkle beskjeder
- unngå å dele sensitiv informasjon
- vær oppmerksom på lenker og avsendere
- bruk sikre apper når det faktisk betyr noe
SMS fungerer fortsatt, og det kommer til å gjøre det en god stund fremover, men det er en teknologi som ble laget for en annen virkelighet enn den vi lever i i dag.
Det er også derfor denne diskusjonen har blitt mer aktuell.





