FOI:s IT-expert efter nätattacken:
Journalisternas IT-inkompetens ett direkt hot mot källskyddet
NÄTATTACK Journalister arbetar med förtroende som kapital. Läsarna måste lita på att redaktören och den ansvariga utgivaren väljer ansvarsfulla människor som i sin tur granskar sina källor. När journalister använder samma lösenord till sina mest hemliga system, e-posten där deras källor kan identifieras, som till okänd mängd andra sajter, tär på det förtroendet. Det skriver David Lindahl vid IT-arkitektur på FOI.
Det var den bästa av tider, det var den värsta av tider, så inleder
Dickens sin ”En berättelse om två städer”.
Det är en beskrivning som passar bra in även på det
IT-säkerhetsmässiga perspektivet av tisdagens publicering av
lösenordshashar från journalister och politiker.
Vi har idag bättre och mer kraftfulla datorer än någonsin tidigare. Vi
har Internet med alla dess möjligheter. Samtidigt har vi en allt
större mängd skyddsvärd information och allt fler som vill tillskansa
sig den.
Historien verkar i skrivande stund vara som följer: De som sätter upp
webbplatser använder sig av system de inte förstår. Detta leder till
att de vidtar ineffektiva åtgärder för att skydda användarnas data.
Användarna å andra sidan, lika oförstående de, återanvänder lösenord
på flera ställen. Datorkunniga personer av tvivelaktig vandel stjäl
filerna och sprider dem på Internet. Någon annan stjäl identiteten
från en twittrare och använder lösenorden för att få förtal mot ett
riksdagsparti att verka trovärdigt.
Men då verkar det ju inte som om tidningarna är inblandade, så vad är problemet?
Journalister arbetar med förtroende som kapital. Läsaren har ingen
möjlighet att själv kontrollera alla de saker som som en journalist
gör när de kritiskt granskar en nyhet. De måste lita på att redaktören
och den ansvariga utgivaren väljer ansvarsfulla människor som i sin
tur granskar sina källor.
Historier som den här där det framkommit att journalister använt samma
lösenord till sina mest hemliga system, e-posten där deras källor kan
identifieras, som till okänd mängd andra sajter, tär på det
förtroendet. Kan jag lita på att information som jag lämnar, inte
kommer ut? Kan jag lita på att den information en journalist inhämtat
inte har ändrats innan han har läst den?
Att lösenorden som publicerats inkluderar kryptologiska mästerverk som
”tejp” hjälper inte upp situationen särskilt mycket heller. Vilket för
oss in på det faktum att ägaren till sajten som de 93000
lösenordshasharna påstås komma från får sin första indikation att ett
intrång har skett av att media ringer honom och talar om det.
Det här är faktiskt inte IT-säkerhet som ligger på Matrixnivå. Om du
har ett skyddsvärt lösenord, till exempel till e-post med källor, så
använder du ALDRIG det lösenordet någon annanstans. Om du inte vet vad
salt och honungsburkar har med det här att göra ska du inte sätta upp
säkerheten på en webbplats.
Det finns väl utvecklade system för autentisering, som smarta kort,
och RFID-chip, som kan användas tillsammans med lösenord för att
dramatiskt höja säkerheten. Bara att sätta ihop två ord som lösen kan
hjälpa.
Men grundproblemet kvarstår. I dag är en större mängd personer
beroende av datorer för att göra sina jobb än någonsin tidigare.
Samtidigt vet de mindre om sina verktyg än någonsin tidigare. Inga
säkerhetsåtgärder i världen kan i slutändan kompensera för de risker
som detta medför. Vi måste antingen börja bygga säkrare system från
grunden, eller så måste den stora gruppen användare bli intresserade
av systemsäkerhet. Inget av alternativen verkar särskilt troligt.
- http://stenkvist.wordpress.com/ Robert Stenkvist
- http://outad.blogspot.com Beelzebjörn
- http://www.facebook.com/people/David-Lindahl/100000595540155 David Lindahl
- http://pulse.yahoo.com/_PP3BNXAL3WYMS3RORK4MMUO534 Nide
- http://vargiveum.wordpress.com Varg i Veum
- http://outad.blogspot.com Beelzebjörn
- http://www.aktualia.wordpress.com/julia-caesar Cavatus
- Anonym
- Anonym
- http://www.svd.se Tobo Lobo
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- Anonym
- http://twitter.com/politiksajten Politiksajten
- Anonym
- http://www.facebook.com/palmenas Pontus Palmenäs
- http://www.facebook.com/people/Karl-Xe/100003074876051 Karl Xe
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- http://www.facebook.com/people/Karl-Xe/100003074876051 Karl Xe
- A Nordström
- A Nordström
- Anonym
- Anonym
- Anonym
- Anonym
- Anonym
- http://www.facebook.com/Kristoffer.Holmberg Kristoffer Holmberg
- A Nordström
- panoptikon
- Anonym
- Anonym
- Anonym
- A Nordström
- Anonym
- Anonym
- Anonym
- Anonym
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- panoptikon
- VulcanXE
- Bobben79
- http://stenkvist.wordpress.com/ Robert Stenkvist
- VulcanXE
- http://www.facebook.com/people/David-Lindahl/100000595540155 David Lindahl
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- VulcanXE
- panoptikon
- panoptikon
- http://www.facebook.com/people/David-Lindahl/100000595540155 David Lindahl
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- http://www.svd.se Tobo Lobo
- http://www.svd.se Tobo Lobo
- panoptikon
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- http://www.svd.se Tobo Lobo
- http://www.facebook.com/people/Gunnel-Gomer/693509369 Gunnel Gomér
- Anonym





