Svensk politi anholdt ambassade-hacker


Publiceret d. 19. november 2007 kl. 15.57 | Antal kommentarer (9)


Annonce:
 
ANNONCE:
 
Svensk politi slog i sidste uge til mod den sikkerhedskonsulent som i august på nettet offentliggjorde omkring 100 kodeord og brugernavne til en række ambassader og regeringers mails.

Politiet beslaglagde ved razziaen sidste mandag både computere, medier og harddiske.

Samtidig blev it-konsulenten Dan Egerstad, der stod bag offentliggørelsen af oplysningerne taget med til forhør, skriver Computerworlds svenske søsterblad.

"Både Säpo (Sikkerhedspolitiet) og Rikskrim (Rigskriminalpolitiet) var indblandede. Jeg fik at vide, at andre lande har presset på, og at der er visse lande jeg ikke bør rejse til," siger Dan Egerstadt til avisen.

Ville vise sikkerhedsproblem
Politiet har overfor avisen bekræftet, at ransagningen har fundet sted, og at sigtelsen går på ulovlig indtrængning i data, men vil ikke offentliggøre flere detaljer i sagen.

Dan Egerstad har ifølge avisen hele tiden talt åbent om publiceringen af ambassade koderne, fordi der efter hans mening aldrig har været tale om ulovlig indtrængen.

Desuden har formålet ifølge sikkerhedskonsulenten været at sætte fokus på et sikkerhedsproblem

Den hardware, som blev beslaglag,t benytter han til sit arbejde, fortæller han til avisen.

"Den laptop, som de tog, var min arbejdsmaskine, og de andre var ikke engang koblet til. Nu kan jeg ikke arbejde," siger Dan Egerstad til Computerworlds søsterblad.

Han fortæller desuden, at han har lukket det websted ned, hvor de publicerede kodeord og anden information fandtes.

Frarådet indrejse
Ifølge Dan Egerstad varede forhøret to timer, hvorefter han blev løsladt.

Til avisen siger han, at det af forhøret fremgik, at andre lande har lagt pres på, og at han skulle være blevet advaret om at rejse til visse lande, hvor offentliggørelsen har fået stor opmærksomhed.

"De nævnte Hong Kong og et land, hvor der skulle have været stor aktivitet. Jeg gætter på Indien, men de ville ikke fortælle mere," siger Dan Egerstad til avisen.

Det er mere end to måneder siden, at Dan Egerstad offentliggjorde de 100 passwords til ambassader og regeringsmails, som han havde indsamlet ved at bruge en TOR-server (The Onion Router.)

Med på listen var eksempelvis Irans udenrigsministerium og henholdsvis den russiske og indiske ambassade i Stockholm.

Ifølge ham selv offentliggjorde han oplysningerne for at gøre opmærksom på et alvorligt sikkerhedshul og ventede næsten to uger, inden han i detaljer afslørede hvordan han havde tilvejebragt informationen.

Ikke indtrængen
Det foregik ved at benytte en såkaldt node i anonymiseringstjenesten TOR.

Her passerede en mængde ukrypterede kodeord. Derfor mener han ikke at der kan være tale om ulovlig indtrængen i data i den gængse forstand.

"De har aktivt valgt at benytte min computer," siger Dan Egerstad til avisen.

En sandsynlig forklaring på hvorfor de mange kodeord passerede sikkerhedskonsulentens computer er at uvedkommende der illegalt læste ambassadernes mail har benyttet Tor-nettet for at undgå at blive sporet.

Ulovlig dataindtrængen kan i Sverige straffes med bøde og op til to års fængsel.




Kommentarer - Debatoversigt


Hvor sølle
4 indlæg

Hvor sølle
5 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Succesfuld tele-iværksætter, der blandet andet stod bag Telmore og Bibob, er klar med et nyt firma.
9. februar 2012 kl. 14.52 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | læs »

Outsourcing-kontrakterne falder i størrelse - men der kommer flere af dem. Få forklaringen her.
9. februar 2012 kl. 14.20 | læs »

Snart vil danskerne for første gang nogensinde få et samlet overblik over alle statslige it-skandaler og -succeser.
9. februar 2012 kl. 09.01 | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.