Artikel top billede

(Foto: Povl D. Rasmussen)

Liveblog fra hackersag: Hul skakbrik gemte på hemmeligheder - opdateret kl. 15:36 - slut

Den svenske superhacker Gottfrid Svartholm Warg var i dag for retten på Frederiksberg, hvor han står anklaget for det store CSC-hack, som blev opdaget i 2012. Et hack, hvor der blev stjålet personlige data fra 4 millioner danskere.

En svensk superhacker, en dansk teenager og fri adgang i månedsvis til servere med CPR-oplysninger, kørekort og udleveringsaftaler under Schengen-samarbejdet.

Computerworld mener: Om de dømmes eller ej: Her er den vigtige lære af Danmarks store hacker-sag

Det er blot nogle af ingredienserne i den retssag, som skal afgøre, hvorvidt Gottfrid Svartholm Warg og hans danske medtiltalte, JKT, er skyldig i Danmarkshistoriens mest omfattende hack. Retssagen blev indledt i dag.

Læs også: Nu begynder Danmarks største hackersag

Mangler du overblik over sagen, kan du læse Computerworlds tidligere dækning af sagen:

Overblik: Det store CPR-hack - så alvorligt er det


Computerworld liveblogger fra retssagen

Retten er nu hævet, og tilskuere, såvel som dommere og nævninge har forladt retssal og tilskuerpladser. Enkelte tilskuere vækker dog gensynsglæde hos de to tiltalte, JKT og Gottfrid Svartholm Warg.

Gottfrid, som netop tømte sin røde colaflaske, da retssagen blev afsluttet forsøgte glædesstrålende at træde frem mod panserglasruderne, som adskiller retssalen fra tilskuerpladserne, men blev stoppet af to brede betjente. Kommunikation med tilskuerne er ikke tilladt.

I stedet måtte både Gottfrid og JKT begge storsmilende over opbakningen forlade retslokalet, akkompagneret af to fængselsbetjente og to uniformerede betjente.

15:30 Hermed har anklageren afsluttet sin præsentation.

"Vi vil nu drøfte tidsplanen og tager forsvarets bemærkninger i morgen. Retten er hævet og på gensyn i morgen 09:30," siger dommer Kari Sørensen.

15:20 "Hvordan hackingangrebet på CSCs mainframe er foregået er selvfølgelig politiets rekonstruktion, men undersøgelsen af angrebet har vist, hvilket næppe vil bestrides, at gerningsmanden i en periode op til de egentlige angreb har foretaget et recogniseringsarbejde, et arbejde som leder op til tre angreb på mainframen i marts. Men det er ikke før den 27 april, at gerningsmanden trænger ind i CSCs mainframe, og derved får adgang til politiets data. En adgang som han umiddelbart benytter til at downloade en stor mængde data," siger den tekniske anklager.

"Gerningsmandens aktivitet fortsætter frem til 28. august 2012, hvorefter hans aktivitet ophører, og Gottfrid pågribes i Cambodia to dage efter, den 30. august, 2012."

Data til iranske servere

Under angrebet påstår anklageren, at der også installeres tre bagdøre til CSC. Bagdøre som først lukkes i februar, 2013.

Den ulovligt downloadede data er i nogen grad blevet oploadet til servere i Tyskland, Cambodja server og en iransk server.

15:00 På Gottfrids Macbook Pro blev der fundet en container, en datasamling, som var krypteret med programmet "Truecrypt".

På den krypterede del af Macbook Pro'en, blev der fundet en række filer, hvor følgende er vigtige for sagen:

"Mup.i64", som indeholder chat-samtaler mellem Gottfrid og op til 10 andre implicerede
"Pbs", som indeholder personfølsomme data på 4000 danskere
"Snk", som indeholder chatkorrespondancen mellem My Evil Twin, nu kendt som den tiltalte JKT og Advanced Persistent Terrorist Threat (APTT), som er Gottfrid. En chat som omhandler uberettiget adgang til CSC mainframe ved hjælp af et z/OS styresystem, et styresystem, som anvendes til at styre mainframes.

Under chatten sendes der links til en artikel om politiets it-systemer fra it-sitet Version2.dk.

14:50 Den tekniske anklager fortsætter gennemgangen, men nu i forhold til indholdet af Gottfrids konfiskerede computere.

"På den stationære computer, som blev konfiskeret, blev blandt andet fundet følgende programer: "e.Tar", som indeholder systemfiler fra CSC, "tmp", "pwn" som er søgninger på datasæt fra CSC og rigspolitiet,
"lc.txt", som indeholder en liste over datakataloger fra CSC samt "koki", som er et script, et program som udfører en bestemt opgave; en nærmere undersøgelse viser, at dette script blev benyttet til at opgradere brugerens beføjelser på CSCs mainframe," siger den tekniske anklager og fortsætter til den indbyggede harddisk:

"På den anden HDD blev der blandt andet fundet knap 500.000 oplysninger fra politiets registre, som indeholder cpr-numre, kriminelle anmærkninger, journalnumre og anden data, som kan identificere straffede personer.

Søgninger på Julian Assange i Schengen-registeret

Der blev blandt andet også fundet beviser på, at Gottfrid havde foretaget søgninger på Julian Assange i Schengen-registeret samt tre andre personer, som er eftersøgt af svensk politi," siger anklageren.

14:38 På den ukrypterede del af computeren fandt politiet desuden flybiletter til Cambodja, som samt stempler i tiltaltes pas, som placerer JKT samme tid og sted som Gottfrid, og samtidigt med, at hackerangrebet på CSC fandt sted.

14:32 JKTs bærbare, som blev konfiskeret under anholdelsen, var to 1 TB harddiske, som for det meste var krypteret; en kryptering, som JKT ikke ønskede at hjælpe med at bryde.

På de ukrypterede dele blev fundet videoer og billeder fra venstreorienterede demonstrationer, retssagen mod Gottfrid og et særligt styresystem, som skal benyttes til at få adgang til blandt andet CSC-systemer, samt en vejledning til, hvordan denne mainframe skal hackes.

Micro-SD kortet, som politiet konfiskerede fra JKT, indeholdt nøglen til at dekryptere hans computer, men kortet var ligeledes password-beskyttet. Et password, som JKT heller ikke ønskede at oplyse til politiet. Derfor har det ikke været muligt for politiet at tilgå JKTs computer.

14:28 Samtidigt med oprulningen af Gottfrids gøren og laden, efterforskes der samtidigt, om der er en dansk medsammensvoren. På baggrund af krypterede chatbeskeder, hvor ansættelsesforhold og alder indgår, kan det deduceres, hvem den danske forbindelse er.

Under pågribelsen af den danske JKT, blev der konfiskeret en bærbar af mærket Lenovo, som han bar under armen og i hans lomme blev fundet en skakbrik, en konge, som kunne skrues fra hinanden og afslørede en hemmeligt rum, hvor et micro-SD kort af mærket Lexar blev fundet.

14:11 Både i den svenske hackingsag og nu i den danske, har Gottfrid erklæret, at hans computere blev fjernstyret, hvorfor han ikke står bag hackingskandalerne.

"Tekniske undersøgelser viser, at computeren i den kritiske periode har været genstartet 172 gange, hvilket burde have afskåret enhver fjernstyring, og tekniske undersøgelser finder intet belæg for, at fjernstyring er foregået. Center for Cybercrime, som blandt andre har været med til at undersøge computeren har udtalt i konklusionen, at de finder det meget usandsynligt, at fjernstying er foregået," siger anklageren Anders Riisager.

14:08 6. september, 2012 blev de konfiskerede computere sendt til Sverige til tekniske undersøgelser, og anklageren fremhæver, at de ved med sikkerhed, at det er fra de computere, at den svenske Logica-hackingsag var foretaget, og ud af den sag, at den danske CSC-sag udsprang.

Warg er formentlig et geni med en computer

13:55 "Warg er formentlig et geni med en computer; det vil han nok ikke selv benægte heller. En simpel google-søgning viser også, at Warg, også kendt som Anakata, er kendt både som it-specialist og hacker," siger Anders Riisager, mens slides understøtter fortællingen om, at Warg ikke bare er en hacker, men også involveret i Wiki-leaks, med Julian Assange som hovedpersonen.

Det var under en ransagning i Cambodja, at cambodjansk politi beslaglagde to computere, blandt andet end Macbook Pro, som skulle være Wargs primære arbejdscomputer.

Anklageren afspiller nu en video fra ransagningen af Wargs opholdssted i Cambodja, hvor hans computere konfiskeres.

Videoen viser en ransagning, hvor en lettere apatisk Gottfrid stille og roligt følger med uden for, og sætter sig til at ryge, mens politiet ransager hans opholdssted.

13:47 Anders Riisager forklarer, at selvom der ikke umiddelbart er fundet tegn på, at der er blevet ændret i CSCs databaser og strafferegistre, så kan der sagtens være blevet ændret på data alligevel. Han holder nu en pause, mens han sender et langt blik mod de otte nævninge:

"Selvom der ikke er fundet tegn på ændring af data, så kan vi med så store mængder heller ikke være sikker på, at enkelte data er blevet ændret. Min straffeattest kan eksempelvis være ændret til, at jeg har begået drab," siger Anders Riisager alvorligt.

13:39 Anders Riisager læner sig ind over talerpodiet, støtter sig på sine albuer, inden han uddyber, hvordan overtrædelsen af straffelovens §193, stk. 1 § 263, stk. 3, jf. stk. 2 og § 291, stk. 2. som de anklagede er tiltalt for, relaterer sig til sagen.

"§ 291, stk. 2 handler om hærværk, og selvom der ikke er nogen fysisk elementer, som er blevet ødelagt, så mener vi alligevel, at der er tale om hærværk, som kan straffes med op til seks års fængsel," siger anklageren, Anders Riisager.

13:35 "Høje ret, ærede nævninge."

Sådan starter anklageren, Anders Riisager, inden han fortsætter:

Sagen drejer sig ikke om ytringsfrihed

"Lad mig starte lidt utradionelt med, hvad sagen ikke drejer sig om: Sagen drejer sig nemlig ikke om ytringsfrihed, men derimod om det største hackerangreb på politiets registre, med oplysninger om alle straffede personer i Danmark samt navne, adresser og kriminalitet," siger Anders Riisager.

"Det ligger helt fast, hvilke to computere som er blevet benyttet til hackerangrebet, nemlig to computere, som blev konfiskeret i Cambodja, men hvem der har benyttet dem, det skal vi slå fast."

13:23 Både forsvarere og anklagere har igen indfundet sig i retssalen, og tydeligt opløftet efter frokosten smiler de venligt til hinanden på tværs af salen.

Hvem dette støttebilagsintermezzo er faldet ud til fordel for, står endnu ikke klart.

12:50 Forsvareren Michael Juul Eriksen giver en kort besked foran retsbygningen, hvor han fortæller, at parterne er nået til enighed omkring de mange slides, som tidligere satte en stopper for retssagen:

"Nogle er af de 92 slides, som ellers skulle have indgået som led i anklagerens præsentation er blevet trukket ud, og vi kan fortsætte sagen som planlagt," siger forsvarsadvokat Michael Eriksen.

Nu skynder både forsvarer og anklager sig dog videre, da de begge skal nå en frokost inden retssagen genoptages om små tre kvarter.

Pause frem til 13:30.

11:17 Retten mødes nu igen, og dommer Kari Sørensen tager ordet:

"Anklageren har under starten af retssagen udleveret materiale indeholdende 92 slides, som skal benyttes under retssagen. Da retten ikke har kendskab til materialets indhold, kan vi ikke umiddelbart tillade indholdets fremlæggelse i retten," siger dommer Kari Sørensen.

"En løsningsmodel kan være, at retten hæves nu, så forsvarer og anklager kan sætte sig sammen og tale sammen om, hvilke materialer kan indgå i retten," siger Kari Sørensen.

Anklageren går med til denne ordning:

"Forsvarere kan i min erfaring være svære at overbevise, så jeg tror, vi skal bruge en times tid til at gennemgå materialet sammen," siger anklager Anders Riisager.

"Vi hæver retten nu og mødes igen 13:30, og hvis der stadig er uenighed vedrørende støttebilagene, fortsætter vi uden nævningene," siger Kari Sørensen.

Stemningen i retssalen virker nu en smule presset

11:00 Stemningen i retssalen virker nu en smule presset; anklageren træder under pausen hen mod forsvarets bord med et forsonende smil på læben, men bliver afvist af Luise Høj, som kigger ned og væk og med al tydelighed ikke ønsker en uformel snak.

Endnu har de tiltalte ikke sagt et ord i sagen, men den danske tiltalte smøger ærmerne op, inden han skænker fra en vandkande. Gottfrid er stadig begravet i både papirer og snak med sin forsvarer.

Pause frem til 11:15.

10:52 Dommer Kari Sørensen er usikker på, hvordan retten skal forholde sig og fortsætte med det nye materiale.

"Lad os nu bare fortsætte, og så tager vi det hen af vejen," siger anklager, Anders Riisager.

Dommer Kari Sørensen udsætter igen, og der afholdes pause frem til 11:15, mens dommerne diskuterer, hvorvidt det nye materiale kan indgå, eller om det skal slettes fra anklagerens repertoire.

10:48 Forsvarer Michael Juul Eriksen stiller spørgsmålet, om anklageren prøver at obstruere sagen. Anklageren har haft muligheden for langt tidligere at forelægge forsvaret dette nye materiale, grundet den meget lange varetægtsfængsling. Men i stedet for at præsentere materialet i god tid fremlægges det i stedet på dagen, og anklageren har forberedt sig på protester fra forsvaret ved at finde eksempler på, at støttebilag kan indgå.

10:30 Kari Sørensen sætter retten igen og lader forsvaret komme med sit standpunkt vedrørende de nye materialer, som anklagerne afleverede, kort inden retssagen gik i gang. Forsvaret protesterer nu mod, at anklageren har udleveret de mange plancher, umiddelbart inden retten blev sat.

Det er urimeligt at producere denne slags fakta- og teknisk tunge materialer

"Det er urimeligt at producere denne slags fakta- og teknisk tunge materialer i en sag af denne karakter. Jeg mener, at sagen bør udsættes, hvis dette materiale skal have lov til at indgå i sagen", siger forsvareren Michael Juul Eriksen

Anklageren svarer:

"Det fremgår af retsplejeloven paragraf 890, at forsvareren ikke har ret til at få udleveret anklagerens støttebilag; støttebilagene skal give overblik over sagen og indgår ikke som et egentlig bevis i sagen," siger anklageren.

10:26 Den danske tiltalte i sagen her indfundet sig i retten igen og sidder dybt foroverbøjet sammen med sin forsvarer; begge støtter de sig til hovedet, men de diskuterer. Alvorlige miner præger de to, mens resten af retslokalet næsten ligger tomt, på nær de tre anklagere og to fængselsbetjente.

Pause frem til 10:30.

09:50 Efter nogen snak om, hvorvidt retssagen kunne foregå, uden at forsvaret havde haft tid til at gennemgå det materiale, som anklageren udleverede kort forinden retten blev sat, har dommer Kari Sørensen nu hævet retten indtil 10.30, mens forsvaret gennemgår det nye materiale sammen med de tiltalte.

09:45 Forsvaret protesterer nu over, at der kort tid inden retssagen er blevet fremlagt dem et 27-siders kompendium samt en usb-nøgle med et diasshow.

Anklagemyndighederne fortæller nu, at det er en form for service med bilagshenvisninger, men det er et udtryk for en service, så forsvaret kan vælge at bruge det eller lade være. Det er altså ikke medtaget som bevis.

09:44 Begge tiltalte nægter sig skyldige gennem advokat Luise Høj. Endnu har de tiltalte ikke ytret et ord i retten.

09:40 "Det lover jeg på ære og samvittighed" - har netop lydt otte gange fra de otte nævninge, hvormed de har erklæret, at de vil rette sig efter rettens anvisninger og dømme ud fra deres bedste overbevisning; hvorefter anklageren læser anklagen op, som lyder på overtrædelse af straffelovens §193, stk. 1, § 263, stk. 3, jf. stk. 2 og § 291, stk. 2.

09:34
Dommer Kari Sørensen indleder retssagen med at beramme sagen til 2 måneder og bekræfte identiteten af de to anklagede, Gottfrid Svartholm Warg og den danske it-specialist, som er født i 1993.

09:30 En af de tre dommere trådte netop ind i retssalen, hvilket udløste et overbærende smil fra anklageren, da halvdelen af tilhørerne rejste sig i respekt. Det er ikke kutyme i danske retssale at rejse sig for dommeren, men amerikansk tv har gjort sit indtryk.

Kortklippet, med et kraftigt sort brillestel

09:25 Den unge danske it-specialist, som står tiltalt sammen med Gottfrid, er netop trådt ind i salen. Kortklippet, med et kraftigt sort brillestel, ternet skjorte og pullover gør han et noget mere velklædt indtryk end sin noget ældre medtiltalte.

I modsætning til Gottfrid sidder den unge dansker noget mere duknakket, mens han læser sine papirer igennem sammen med sin advokat, Michael Juul Eriksen.

09:09 Gottfrid har allerede indfundet sig i retten med sit karakteristiske røde fehårsskæg og kronraget hoved. Han er iført en lyseblå skjorte og en grå hættetrøje.

Han ser ikke bekymret ud for den forestående retssag, men nærmere dybt koncentreret, mens han skiftevis læser en stak papirer foran sig og konfererer med sin forsvarer, Luise Høj.

Læs også:

Topadvokat om mere it-sikkerhed: Slap nu af - det er jo også farligt at gå en tur på havnen