USA kan overvåke antatt sikre datanettverk
Edward Snowdens siste avsløring viser at USA kan overvåke krypterte private tilkoblinger på internett.
- Et av de siste trygge steder på nettet kan være kompromittert, sier Gisle Hannemyr.
Den amerikansk signaletterretningen NSA kan gjennom programvaren Xkeyscore følge «nesten alt en bruker gjør på nettet», skrev avisen The Guardian onsdag.
VPN (Virtual private network) er en måte å koble seg til private datanettverk over internett på. Mange norske bedrifter og statlige organer bruker slike tilkoblinger.
«Vis meg alle VPN-oppstarter i et land X, og gi meg dataene så jeg kan dekryptere og oppdage brukeren», står det i instruksjonsmanualen spionsiktede Snowden har lekket til avisen.
Ikke trygt
- Dette kan bety at kryptert VPN ikke er så trygt som man trodde, sier universitetslektor Gisle Hannemyr ved Institutt for informatikk på Universitetet i Oslo til NTB.
VPN danner et virtuelt privat nettverk gjennom en kryptert «tunnel» fra en datamaskin til et nettverk et annet sted. Slik kan man koble seg opp mot jobbens datasystem eller skjule sporene sine på internett.
- Jeg var ikke kjent med at slik overvåking har skjedd. VPN har lenge vært ansett som en måte å komme seg unna overvåking og sensur på, men det ser ut til at det er i ferd med å lukke seg, sier Hannemyr.
Fjerntilkobling
Enorme databaser med epost, chattehistorikk og surfestatistikk finnes bare et tastetrykk unna for analytikerne fra NSA, skrev britiske The Guardian onsdag.
Nyheten om at også VPN-tilkoblinger kunne overvåkes, har skapt mye debatt i sosiale medier.
I for eksempel Kina brukes VPN av dissidenter og utlendinger som vil lure landets sensursystem. Når en datamaskin er fjerntilkoblet gjennom VPN, går trafikken via nettverk som ikke trenger å være fysisk i nærheten av datamaskinen. Så lenge de er koblet til internett kan nettverket og den som er tikoblet være på hver sin side av jordkloden.
Andre bruker VPN for å skjule sporene sine på internett, for eksempel fordi de drive med piratkopiering eller andre ulovligheter.
- Slik jeg forstår det, så betyr ikke dette at de har sugerør inn i all VPN, men kontrollerer et stort antall VPN-tilbydere. Slik kan de se mye trafikk, forteller Hannemyr.
- Den eneste måten å garantere seg mot dette på, er enten å bygge VPN-løsningen selv eller ha kompetente folk som kan undersøke om løsningen er sikker, legger han til.