Sikkerhedsguru: NSA-værktøjer er på vej i hænderne på hackerne

Næste generation af brugere står klar til at kaste sig over det store arsenal af NSA-værktøjer til at overvåge dig og manipulere dine data, men det næste hold er meget, meget værre end NSA.

Artikel top billede

Mens alverdens medier dagligt bringer nye afsløringer af den omfattende overvågning foretaget af den amerikanske efterretningstjeneste NSA, tegner der sig nu måske endnu mere skræmmende perspektiver i horisonten.

For den amerikanske sikkerhedsguru Bruce Schneier anser det som ganske sandsynligt, at hackerne i de kommende år kaster sig over NSA-værktøjerne, der med sin kæmpe dataindsamlinger og massive overvågning kan sende it-kriminaliteten op i en liga, som vi ikke har set før.

Faktisk mener han, at de it-kriminelle allerede er godt i gang med at bruge visse dele af de samme værktøjer, som NSA har gang i.

"Det kommer selvfølgelig an på, hvad vi taler om, men ting som Quantum bliver allerede brugt i dag," fortæller Bruce Schneier til Computerworld, som han taler med under en Infinit-konference i Industriens Hus i København i sidste uge.

Med Quantum mener han det program, som NSA har udviklet til blandt andet at angribe med man-in-the-middle-metoder, manipulere med data i fremmede databaser og tilladelse af mystiske certifikater, der kan bryde sikkerhedsprotokollen SSL's kryptering, når man eksempelvis sender følsomme oplysninger på nettet.

"Man kan sige, at teknologien demokratiserer, og denne slags programmer bliver hackerværktøjer ret hurtigt. Hackernes motivation er så bare at stjæle ting, mens vi ikke rigtig ved, hvad NSA bruger oplysningerne til," lyder det fra Bruce Schneier.

Ingen magi - bare kode

Den amerikanske sikkerhedsekspert med rockstar-attituden forklarer, at hackerne hverken stjæler eller køber NSA-værktøjerne, men indtil videre skriver de dem selv.

"Der er jo intet magisk ved NSA eller organisationens værktøjer. Forskellen på NSA og alle de andre er jo bare, at NSA har et meget større budget," siger Bruce Schneier.

Han peger blandet andet på, at det tidligere NSA-værktøj ved navn XKeyscore til at indsamle og analysere i store datamængder nu kan findes tilsvarende på open source-markedet under navnet 'Bro'.

"En af forskellene på it-kriminelle og NSA er, hvor omfattende overvågningen og hackerangrebene er," fortæller Bruce Schneier og fremhæver angrebene på den amerikanske butikskæde Target som et eksempel på, hvor store datamængder it-kriminelle efterhånden kan indhente.

"40 millioner kreditkortnumre er da også rimelig stort," siger han om dét angreb.

Kryptering tiltrækker opmærksomhed

Bruce Schneier turnerer hele kloden rundt med foredrag om NSA, sikkerhed og kryptering.

Sådan pisser du NSA af

I disse foredrag gør han et stort nummer ud af at fortælle, at mange forskellige enheder, organisationer og selskaber overvåger os med forskellige formål.

"Google overvåger os jo ikke med sin dataindsamling på grund af den nationale sikkerhed som NSA, men fordi selskabet vil manipulere os psykologisk med reklamer," lyder det fra Bruce Schneier.

På samme vil de it-kriminelle også overvåge os med deres egne formål for øje, forklarer sikkerhedseksperten.

Derfor er han en varm fortaler for, at alle mennesker på internettet begynder at kigge på krypteringsteknikker som eksempelvis Ciscos LEAP (Lightweight Extensible Authentication Protocol) og TOR-projektet, hvor man kan surfe anonymt rundt på nettet.

Bruce Schneier peger på, at i NSA-sammenhæng er dette tekniske løsninger på, hvad han kalder et politisk problem, fordi overvågning åbenbart er en topprioritet.

"NSA kan ikke bryde TOR, og det pisser dem af," lyder det, og han fortsætter: 

"Og det er smartere at kryptere end ikke at kryptere, selvom NSA også indsamler krypterede data, og man samtidig lige pludselig bliver et interessant mål for efterretningstjenesterne, når man krypterer," fortæller Bruce Schneier.

Puff - og så er den væk?

Han fremhæver også, at mange unge i stigende grad bruger applikationer, hvor indholdet som i tilfældet med Snapchat forsvinder af sig selv efter et stykke tid.

Han er dog ikke helt overbevist om fidusen set fra et sikkerhedsmæssigt perspektiv.

"Hvordan kan vi egentlig vide, at det indhold også rigtigt forsvinder? Hvis NSA kommer, må den slags selskaber jo rette ind og udlevere data," siger Bruce Schneier.

At it-kriminelle skulle kunne tiltvinge sig adgang til den slags data med en dommerkendelse er i sagens natur helt usandsynligt, men de vil derimod kunne gøre, hvad de med Bruce Schneiers ord gør bedst: Stjæle.

Læs også: 
Overvågning: "Vi skal ikke være bekymrede - vi skal være vrede"

Verdensberømt sikkerhedsguru i Danmark: Derfor bliver du overvåget

Annonceindlæg tema

Identity & Access Management er blevet rygraden i digital sikkerhed

Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

Netcompany A/S

Senior Network Engineer

Københavnsområdet

Netcompany A/S

Data Management Consultant

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Københavnsområdet

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS