Stefan Alfredsson, doktorand vid Karlstads universitet, har hittat brister i säkerheten kring så kallad ip-telefoni. Än så länge har han bara undersökt ett av de företag som erbjuder ip-telefoni. Vilket företaget är, berättar han inte. Men enligt vad IDG.se erfar är det endast Bredbandsbolaget som lanserat tjänsten i Karlstad än så länge.

Troligen rör det sig om ett nyupptäckt problem.
- Jag har kollat runt lite. Surfat runt på nätet för att se om någon annan hittat det här, men det verkar inte så, säger Stefan Alfredsson.

Dator på samma nätverksuttag
Tekniken fungerar så att det nummer som ringer upp i klartext skickas med i signaleringstrafiken. Numret hindras från att vidarebefordras till en nummerpresentatör, men det innebär inte att det är svårt att få fram. Med en dator inkopplad på samma nätverksuttag är det relativt enkelt att se vilket nummer som ringer. Oavsett om du har ett hemligt telefonnummer, ett permanent skyddat nummer eller försöker att tillfälligt dölja numret genom att trycka #31#, så kan ditt nummer avslöjas om du ringer till någon som använder ip-telefoni.

IDG.se testade riktigheten i Stefan Alfredssons påstående genom att ringa honom från en mobiltelefon och skydda numret genom att slå #31#. Han ringde direkt tillbaka och uppgav det korrekta telefonnumret.

Bredbandsbolaget: kräver specialkompetens
Bredbandsbolagets telefoniansvarige, Jimmie Wiklund, känner inte till problemet när IDG.se frågar, utan ber att få återkomma. När han senare ringer upp säger han:
- Det är möjligt att få fram hemliga nummer på det sätt som beskrivs, men det kräver både speciell teknisk utrustning och specialkompetens. En kompetens som kanske är inte är så märkvärdig för en doktorand, säger han.

- Vi kommer att se över det hela och se vad som går att göra. Men det här är inget säkerhetsproblem, säger Jimmie Wiklund.

Följer uppställda krav
Han jämför det hela med att Telias kunder kan beställa spårning och på så sätt få fram hemliga nummer.
- Vem som helst kan beställa spårning från Telia för 500 kronor och få en samtalslista utskriven där även hemliga nummer ingår, säger han.

Han påpekar också att Bredbandsbolaget följer de föreskrifter som Post och telestyrelsen, PTS, angivit.
- Vi har krav på oss från PTS att skydda våra kunder från nummerpresentation och de kraven följer vi, säger han.

Telia irriterade på BBB
Efter att ha läst artikeln, kontaktar Hans G Larsson, pressansvarig för TeliaSonera Sverige, IDG.se.
- Det stämmer inte att vår spårning lämnar ut telefonnummer som är hemliga. Är numret hemligt, listas namn och adress på den som ringt, men aldrig telefonnumret, säger han.

Han tillägger att Telia under förmiddagen varit i kontakt med Bredbandsbolaget för att fråga vad de tänker göra åt att hemliga nummer visas.
- Bredbandsbolaget säger att det går att fixa, men att de inte upplever det här som ett problem. Från vår sida tycker vi att de negligerar det hela, säger Hans G Larsson.

- Vi säljer en tjänst till våra kunder, en möjlighet att skydda sina nummer och det är beklagligt om vi på grund av ett annat företag inte kan lova våra kunder att deras nummer hålls hemligt, säger han.

Håller inte med om specialkompetens
Stefan Alfredsson håller inte med om att det krävs specialkompetens och speciell utrustning för att få fram hemliga nummer.
- Visst, för de inledande experimenten krävs det vissa kunskaper, men det är bara en tidsfråga innan någon skriver ett program för ändamålet. Det enda som då kommer att krävas för att få reda på numret är att användaren klickar på en länk, säger han.

Inte heller krävs det någon speciell utrustning, enligt Stefan Alfredsson.
- De flesta som har ip-telefoni har nog en dator också. Det enda som behövs utöver det är en hub och en sådan köper du var som helst för tvåhundra spänn, säger han.