Svensk politi anholdt ambassade-hacker


Publiceret d. 19. november 2007 kl. 15.57 | Antal kommentarer (9)


Annonce:
 
ANNONCE:
 
Svensk politi slog i sidste uge til mod den sikkerhedskonsulent som i august på nettet offentliggjorde omkring 100 kodeord og brugernavne til en række ambassader og regeringers mails.

Politiet beslaglagde ved razziaen sidste mandag både computere, medier og harddiske.

Samtidig blev it-konsulenten Dan Egerstad, der stod bag offentliggørelsen af oplysningerne taget med til forhør, skriver Computerworlds svenske søsterblad.

"Både Säpo (Sikkerhedspolitiet) og Rikskrim (Rigskriminalpolitiet) var indblandede. Jeg fik at vide, at andre lande har presset på, og at der er visse lande jeg ikke bør rejse til," siger Dan Egerstadt til avisen.

Ville vise sikkerhedsproblem
Politiet har overfor avisen bekræftet, at ransagningen har fundet sted, og at sigtelsen går på ulovlig indtrængning i data, men vil ikke offentliggøre flere detaljer i sagen.

Dan Egerstad har ifølge avisen hele tiden talt åbent om publiceringen af ambassade koderne, fordi der efter hans mening aldrig har været tale om ulovlig indtrængen.

Desuden har formålet ifølge sikkerhedskonsulenten været at sætte fokus på et sikkerhedsproblem

Den hardware, som blev beslaglag,t benytter han til sit arbejde, fortæller han til avisen.

"Den laptop, som de tog, var min arbejdsmaskine, og de andre var ikke engang koblet til. Nu kan jeg ikke arbejde," siger Dan Egerstad til Computerworlds søsterblad.

Han fortæller desuden, at han har lukket det websted ned, hvor de publicerede kodeord og anden information fandtes.

Frarådet indrejse
Ifølge Dan Egerstad varede forhøret to timer, hvorefter han blev løsladt.

Til avisen siger han, at det af forhøret fremgik, at andre lande har lagt pres på, og at han skulle være blevet advaret om at rejse til visse lande, hvor offentliggørelsen har fået stor opmærksomhed.

"De nævnte Hong Kong og et land, hvor der skulle have været stor aktivitet. Jeg gætter på Indien, men de ville ikke fortælle mere," siger Dan Egerstad til avisen.

Det er mere end to måneder siden, at Dan Egerstad offentliggjorde de 100 passwords til ambassader og regeringsmails, som han havde indsamlet ved at bruge en TOR-server (The Onion Router.)

Med på listen var eksempelvis Irans udenrigsministerium og henholdsvis den russiske og indiske ambassade i Stockholm.

Ifølge ham selv offentliggjorde han oplysningerne for at gøre opmærksom på et alvorligt sikkerhedshul og ventede næsten to uger, inden han i detaljer afslørede hvordan han havde tilvejebragt informationen.

Ikke indtrængen
Det foregik ved at benytte en såkaldt node i anonymiseringstjenesten TOR.

Her passerede en mængde ukrypterede kodeord. Derfor mener han ikke at der kan være tale om ulovlig indtrængen i data i den gængse forstand.

"De har aktivt valgt at benytte min computer," siger Dan Egerstad til avisen.

En sandsynlig forklaring på hvorfor de mange kodeord passerede sikkerhedskonsulentens computer er at uvedkommende der illegalt læste ambassadernes mail har benyttet Tor-nettet for at undgå at blive sporet.

Ulovlig dataindtrængen kan i Sverige straffes med bøde og op til to års fængsel.




Kommentarer - Debatoversigt


Hvor sølle
4 indlæg

Hvor sølle
5 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | (1) | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.