Hackersagen: Mistænkt danskers computer var ekstremt sikret

Under dagens retsmøde i sagen om hackerangrebet på CSC, modtog politiet igen skarp kritik. Samtidig kom der nye detaljer frem om den mistænkte danskers computer.

Politiet mødes nu af ny kritik af sine undersøgelser i sagen om det store hackerangreb på CSC i 2012. (© iStock)

En helt usædvanligt grundigt sikret computer, et lillebitte hukommelseskort med hemmelige koder, gemt i en hvid, udhulet skakbrik - og et særligt sikkert styresystem, som ikke engang politiets efterforsker havde hørt om før.

Fredagens retsmøde i sagen om hackerangrebet mod CSC i 2012, hvor hackere stjal bunker af data med blandt andet danskernes CPR-numre, navne og adresser bød denne formiddag på nye detaljer om den Lenovo-computer, som politiet beslaglagde, da de anholdte en dengang 20-årig dansker på Østerbro i København.

Danskeren er den ene af to tiltalte for hackerangrebet. Han nægter sig skyldig, og politiet har fortsat ikke haft succes med at bryde ind i den hypersikre computer, der blev konfiskeret ved hans anholdelse.

Kraftigt krypteret

Danskeren har foreløbig valgt ikke at hjælpe politiet med at låse maskinen op, og under dagens afhøring kom det frem, at computeren havde hele syv såkaldte partitioner, hvoraf nogle var kraftigt krypterede, og mindst en kørte det særligt sikre Linux-system, Qubes OS.

Når politiet indsatte SD-kortet fra skakbrikken, startede computeren op med et andet skærmbillede end vanligt. Her blev man bedt om at indtaste et kodeord, hvilket skete via et virtuelt tastatur på skærmen, hvor tasterne hele tiden skiftede plads for hvert tastetryk.

På denne vis sikrer systemet, at man ikke kan aflure brugerens tastetryk. Samtidig var skærmen belagt med en særlig film, så man ikke kunne se skærmbilledet fra skæve vinkler. Trods mange måneders arbejde, er det aldrig lykkedes for politiet at komme ind i computeren.

Professionel IT-sikkerhedsmand

Danskeren afgav forklaring i forrige uge, hvor han fortalte, at han beskæftiger sig professionelt med IT-sikkerhed og løbende forsøger at blive bedre til området. Derfor interesserer han sig også for hacking, forklarede han.

Hans forsvarer, Michael Juul Eriksen forklarede i samme forbindelse, at danskeren gerne vil låse computeren op for politiet, hvis blot han bliver løsladt. Det var dog ikke aktuelt.

De primære beviser mod danskeren er, at der på den svenske medtiltalte, Gottfrid Svartholm Wargs computer, er fundet en logfil fra en chat, hvori danskeren og en ikke identificeret person chatter om CSCs IT-systemer, og hvordan man komme ind.

Danskeren har forklaret, at han ikke ønskede at hacke CSC, men blot interesserede sig for sikkerheden i de systemer, CSC benytter. Han har afvist at identificere den person, der tales med - men har forklaret, at det ikke er Warg. Også Warg nægter kendskab til chatten.

Kritik af politi - igen

I går kom det frem, at en række af de oplysninger om CSC, der deles af den 21-årige på chatten, lå frit tilgængelige på nettet i 2012.

Formiddagen bød også på afhøringen af forsvarerens vidne, sikkerhedseksperten Lars Ole Petersen, der tidligere har været IT-efterforsker hos politiet. Han rettede en skarpt kritik mod politiets undersøgelse af Wargs computer, der, efter hans mening, er udført med alt for simple værktøjer og uden at metoden er dokumenteret.

Samtidig angiver politiet at have undersøgt computeren i et 'internetlignende miljø', uden at forklare, hvad det præcist betyder. Lars Ole Petersen var stærkt kritisk overfor især politiets kategoriske konklusioner om, at computeren ikke kan have været fjernstyret til hackerangrebet, sådan som Warg påstår.

Mange vira

Blandt andet forklarede sikkerhedseksperten, at der er fundet flere vira på computeren, 545 i alt, hvoraf mindst nogle et par stykker kan benyttes til fjernstyring og til at stjæle passwords. Det er imidlertid umuligt at noget endegyldigt om fjernstyring af computeren, fordi den ikke er undersøgt i det miljø, den stod i, da den angiveligt blev fjernstyret.

Dette miljø er identisk med Wargs bolig i Cambodja. Computeren har i stedet været undersøgt både i Sverige og Danmark, hvor den har opført sig forskelligt.

- Det svarer til at man tager en pandabjørn fra Kina og sætter den ind Københavns Zoo og derefter prøver at studere den i dens naturlige miljø, sagde Lars Ole Petersen.

Begge de to tiltalte nægter sig skyldige. Straframmen er seks års fængsel.

FacebookTwitter