ITsäkerhet

Risken med övervakningssystem hos Internet leverantörer

Övervakning

Under de senaste dagarna har jag fördjupat mig i det Boeing ägda företaget Naurus och deras övervakningssystem NaurusInsight på nätet. NaurusInsight är ett övervakningssystem som används av National Security Agency (NSA). Tydligen har systemet köpts in av Telecom Egypt och användes systemet av Mubaraks diktatoriska regimen i Egypten enligt den här artikeln i den liberala tidningen Huffington Post.

Allting som går genom ett Internet protocol kan de spela in har Steve Bannerman, Narus’ marketing vice president, sagt till tidningen Wired om företagets tjänster och produkt Semantic Traffic Analyzer som installeras på en vanlig  ”Vi kan återskapa alla email inklusive attachments, vi kan se vilka sidor de klickar på och vi kan rekonstruera deras telefonsamtal (Voip).”

Det finns åtskilliga företag som levererar övervakningsmjukvara s.k. DPI Deep Packet Inspection utrustning till telekombolag och företag inkluderar Procera Networks (USA), Allot (Israel), Ixia (USA), AdvancedIO (Canada), Qosmos (med rätt många svenskar) och Sandvine (Canada). Om man bara ser på Procera så skriver de på sin hemsida (juli 2010) att deras programvara finns installerad hos 400 bredbandsleverantörer, telekombolag, regeringar och utbildningsplatser runtomkring i världen.
Den engelska telefonhackningsskandalen visar att avlyssning pågår
Problemet mer olovlig avlyssning uppmärksammas mer och mer. Telefonhackningsskandalen i den australiensiska mediemogulen Rupert Murdocks tabloid tidning News Corp slog nyligen ner som en bomb men lär bara vara toppen på isberget bland mainstream media. Tänk på att Murdoch även äger de brittiska tidningarna: The Sun, The Times och Sunday Times. I USA ägar han Wall Street Journal, New York Post och tv-kanalen Fox. Det är väl bara att hoppas att andra mediamoguler som Berlusconi inte använder liknande metoder…

Att tidningar övervakar finansministerns telefonsamtal, bankkonton, dokumentation kring finansministerns hälsa och sjukvård, finansiella och vilka egendomar han köper är inte förvånande. Övervakningen av Brown pågick enligt tidningen Guardian i 10 år. Och en artikel i the Guardian förklarar de juridiska implikationerna av telefonhacket.

Hur ser övervakningen ut i Sverige?
Hur det står till med våra svenska IP-providers och FRA. Vilka IP providers har DPI programvara installerad och hur ser vår lagstiftning ut – hur ska vi se till att vi skyddar svenska intressen? Är vår finansminister övervakad och av vilka? Finns det företagsledare som är övervakade?

Och hur är det egentligen med Egypten?
Själv blir jag nyfiken i vilken grad vi i Sverige har supportat Mubaraks regim och andra odemokratiska regimer i mellanöstern. Ja vi känner till de egyptiska utvisningarna från Bromma flygplats som skedde efter amerikanska påtryckningar om handelsblockad! Hur står det till med den Iranska regimen som fängslade flera cyber aktivister 2009?

Jag läste förresten om Swedish Egyptian Society där organisatiionen ESWEBA (Egyptian-Swedish Business Association) nämns. I en pdf från organisationen från 2001 figurerar namnet Talbot Lindström känd från uppdrag granskning och Håkan Lans affären. Från ett säkerhetsmässigt perspektiv har transparensen ökat och det börjar bli dags att granska säkerhetstjänster och tidningar…

Transparansen ställer nya krav…
Men tänk dig att du har ett register som visar alla företag med nyckeltal som soliditet, vinstutveckling och där du kan få tillgång till beslutsfattare – och även få företagsledningens email verkar alltså vara fullt möjligt till en rätt låg kostnad. Kort sagt det är lördagsgodis för de som vill få veta företagshemligheter eller insyn i ett företags affärer. Om du har kapital finns det alla möjligheter till missbruk och riskerna att upptäckas verkar små.

Från ett säkerhetsmässigt perspektiv har transparensen ökat och det börjar kanske bli dags att ifrågasätta säkerhetstjänster, riskkapital och tidningar. Det är skrämmande att de som drar vinning av information är kanske inte i första hand skumma terrorister som sitter i Borabora grottan i långtbortistan utan hotet kommer inifrån från medborgare som uppbär betydligt högre anseende.

Exit mobile version