second opinion
#SDgate och källskyddet

Foto: stock.xchng
Över 50 sajter har hackats och upp till 180000 lösenord har läckt ut. Samtidigt använder sig Aftonbladet av servrar i USA för sin e-post, ett USA, som inte har samma källskydd som vi och som redan tidigare via domstolar tilltvingat sig tillgång till mailkonton och Twitter-konton tillhörande till exempel Wikileaks-medarbetare.
Jag missade dramatiken igår när avhoppade SD-riksdagsledamoten William Petzälls twitterkonto började spotta ut information på förmiddagen. I efterhand känns det ju rätt bra att ha varit AFK fram till sen eftermiddag, så slapp jag förvirringen och kom in när omständigheterna klarnat.
I korthet: Petzäll ligger tvångsinlagd och kan rimligen inte twittrat själv, varför uppgifterna om att hans konto hackats torde stämma. Twittret handlade om läckta lösenord som SD skulle ha tillgång till, vilka i själva verket funnits publicerade ett bra tag och kunnat hittas via Flashback. En kul detalj är att "Petzäll" outade Linus Bylund, Martin Kinnunen och Kent Ekeroth som upphovsmännen till PI:s efterträdare "Avpixlat", vilket ledde till att Kent Ekeroth gick ut i SR:s Alltid Nyheter och rentvådde sina två partikamrater, något Camilla Rågfors skriver lite mer om.
Mer finns att läsa på Ajour 1, 2, 3, hos DeepEdition, Nikke Index och Expo.
SvD har spekulerat i vad hackarna var ute efter med att kapa och använda Petzälls konto. Den som twittrar via hans konto är i alla fall inte samma person som hackade Bloggtoppen, enligt Ajour. Jag kan mycket väl tänka mig att det handlar om lulz. Jag föreställer mig att förvirringen och paniken på den sociala webben som uppstod när "Petzäll" började "läcka hemligheter" måste ha varit alldeles underbart kul att se. En otroligt kul trollning, i så fall...
... Och mycket nyttig, om vi tänker efter lite, för affären lyfter en hel del mycket relevanta frågor.
Nu på morgonen avslöjar "Petzäll" att Bloggtoppens admin hade "admin" som både inloggningsnamn och lösenord. Stabilt säkerhetstänk, eller vad tycker ni? Av allt att döma verkar säkerheten på Bloggtoppen varit ungefär så avancerat som krävs för att möjligen hålla en sexåring med en C64 ute, men inte särskilt mycket mer. Det är ett säkerhetstänk som verkar delas av en hel del av landets journalister och politiker, vilka haft rent löjligt lättknäckta lösenord, som de dessutom i flera fall använt på fler konton, till exempel sin jobbmail.
Sug på det ett tag... Mail från uppgiftslämnare till pressen som potentiellt kan utsätta uppgiftslämnaren för stora risker i fel händer, skyddas av lösenord som kan läcka ut såhär lätt. Det grundlagsstadgade meddelarskyddet hotas alltså av vissa av journalisterna själva, för att de är för lata eller okunniga för att skydda sin data.
I det läget är det kanske inte hackers vi i första hand ska oroa oss för.
Aftonbladets chefredaktör Jan Helin har delat med sig av sin visdom i media en hel del idag: "Säkerhetsrutinerna måste bli bättre, och det visar att vi lever i ett helt nytt medielandskap."
Tack Janne.
Komiken blir sedan stor nu på morgonen när Fredrik Laurin - dagens hjälte - och Jan Helin gästar Gomorron Sverige på SVT. I slutet av en diskussion om källskyddet (ca 10:15 in i klippet) påpekar Laurin att Aftonbladet numera använder sig av servrar i USA för sin e-post. USA, alltså, som inte har samma källskydd som vi har, och som redan tidigare via domstolar tilltvingat sig tillgång till mailkonton och Twitter-konton tillhörande till exempel Wikileaks-medarbetare.
Jan Helin bekräftade att servrarna stod i USA, och fick ur sig något om att det lät lite "konspiratoriskt", vilket i och för sig bara är att vänta sig. Jan Helins jobb är att försvara sin tidnings varumärke, och kan inte gärna göra så mycket annat än att hävda att AB:s säkerhet är god.
Själv anser jag att det är ett idiotiskt exempel på försumlighet. AB är enligt grundlagen alltså skyldiga att skydda sina källor, och bör således hållas ansvariga för att ha placerat informationen hos främmande makt, där den inte åtnjuter det svenska lagliga skyddet som en god publicist har att rätta sig efter. Man kan tycka att det är en konspiratorisk syn, men det är faktiskt en tidnings skyldighet att vara ytterst misstänksam och försiktig i hanteringen av känsligt material.
Vad gäller politikernas mailadresser som kan ha öppnats för nyfikna i hackerattacken, kan jag ju bara välkomna dem till min vardag - såhär känns det att aldrig veta när FRA är inne och rotar i min privata korrespondens, och sådant tycker ni ju inte är något att gnälla över? Jag hoppas Sofia Arkelsten och andra berörda har rent mjöl i påsen, för då har de ju inget att vara rädda för.
För dig, journalist, politiker eller privatperson, som nu oroar dig för din datasäkerhet, ta dagen till att gå igenom dina konton, och byt ut lösenorden. Magnihasa har skrivit en liten guide, som jag kan rekommendera. Är du journalist och inte orkar eller har tid med detta, bör du följa Jan Guillious exempel, och hålla dig till skrivmaskinen (om du inte är Fredrik Virtanen eller något, för då lär inget av verkligt nyhetsvärde passera genom din dator).
Ställ dig nu ett par frågor:
"Behöver jag den här tjänsten?" - om svaret är "ja", LÄS användaravtalet, och se över sekretessinställningarna. "Finns det möjlighet att logga in via https?" - om svaret är "vad är https?", tycker jag att du ska googla termen, och lära dig vad den betyder. Twitter, Fejjan och Google har inställningar som gör https till default, för övrigt. Använd det.
En fråga du INTE behöver ställa dig är "har jag rent mjöl i påsen?", för det kan du faktiskt aldrig veta säkert, och du bör därför utgå från att din information är värdefull nog att skydda.
Och du?
Innan du gör allt detta, kan du börja med att uppdatera brandvägg och antivirus, och söka igenom datorn efter spyware, för ligger det en keylogger på datorn spelar det ingen roll hur många gånger du byter lösen.
Kommentarer. Kommentatorn har juridiskt ansvar för sina inlägg.
Robert Stenkvist
Jag garvar ibland också Björn, t.o.m. ganska ofta. Men med tanke på medias roll i vår demokrati så är det ändå rätt bedrövligt.
Björn Nilsson
@Robert:
Det är mycket möjligt att vi har olika humor.
Jag ser faktiskt en viss humor i när tidningarna ger sig ut i just "svarta krigsrubriker" på absolut ingen grund alls annat än kvitter från någon som inte gärna kan kvittra.
Jag ser också en stor tragik i att media beter sig på det sättet, och så lätt kan ledas till att gå på en uppenbar trollning, men jag väljer att försöka fokusera på det jag kan garva åt.
Jag tycker för övrigt fler borde garva åt kvällstidningarna, istället för att köpa skräpet.
Robert Stenkvist
" korthet: Petzäll ligger tvångsinlagd och kan rimligen inte twittrat själv, varför uppgifterna om att hans konto hackats torde stämma. "
Vilket rimligen media borde fattat också, fast de gjorde de inte, trots massvis med påpekanden från SD:s riksdagsledamöter. Jag hörde själv när de pratade med media.
"Twittret handlade om läckta lösenord som SD skulle ha tillgång till, vilka i själva verket funnits publicerade ett bra tag och kunnat hittas via Flashback."
Som media också borde fattat, men icke.
"En kul detalj är att "Petzäll" outade Linus Bylund, Martin Kinnunen och Kent Ekeroth "
Jättekul. Alla tidningar gick ut med dessa falska uppgifter i svarta krigsrubriker. Vår syn på humor skiljer sig en smula åt tror jag bestämt.
"SvD har spekulerat i vad hackarna var ute efter med att kapa och använda Petzälls konto."
Men det är väl uppenbart, det du just tyckte var så kul.

/images/Annie Lööf.jpg)
/images/Simosem2.jpg)
/images/sarnecki.jpg)
/images/Bertil Holmlund_1.jpg)



/images/398px-Fredrik_Reinfeldt_0c181_8620.jpg)
/images/tvk.jpg)
/images/Mikael Ohlsson2.jpg)
/images/pascalido.jpg)

/images/pereurenius.jpg)
/images/nilsmagnus.jpg)
/images/Goran_presstj.jpg)
/images/medimedier.jpg)
/images/DAN_8861Daniel.jpg)
/images/sophia_martin.jpg)
/images/Aleksanteri_toisen_patsas.jpg)
/images/nergelius_joakim.jpg)
/images/DSC_0320.jpg)
/images/HELIN_JAN_2.jpg)
/images/presstöd.jpg)
/images/Namnlös_12.jpg)
/images/duo.jpg)
/images/Arnäs P-O2.jpg)
/images/johan lundberg.jpg)
/images/bargholtz.jpg)
/images/Falck och Paborn.jpg)
/images/Bild 1.klar_.jpg)
/images/Anna,Olov,Elisabeth. Bild2.jpg)
/images/Robert Rosén2.jpg)
/images/Lapa-Rio-534x356.jpg)
/images/800px-Addis_Abeba,_Ethiopia.jpg)
/images/timbro_0.jpg)
/images/Mediebruset.jpg)
/images/lars.jpg)
/images/Castren_Maaret.jpg)
/images/juholt och Ulf K2.jpg)
/images/mary430.jpg)
/images/bo-hedin-och-tre-till.jpg)
/images/GB bild2_0.jpg)

/images/Bahareh M Andersson2.jpg)
/images/presstod.jpg)
/images/studioaktuellt.jpg)
/images/Universitetsbiblioteket_pressbild.jpg)
/images/ledare.jpg)
/images/thorburn.jpg)
/images/024.jpg)
/images/kina.jpg)
/images/Eddy Bild 2004 _0.jpg)
/images/liten bild tvk t twitter.jpg)
/images/Fredrik_090617_430.jpg)
/images/y_b_k.jpg)
/images/WoWScrnShot_031611_194920.jpg)
/images/bild.Carl2_.jpg)
/images/krönika_1.jpg)
/images/westerlund.jpg)
/images/adaktusson.jpg)
/images/5797487397_2f60c3a4fa_z.jpg)
/images/magnus_webb (2).jpg)
/images/Rebecka.jpg)
/images/104423_2509_1.jpg)
/images/LENAbeskuren_2.jpg)
/images/Goran_presstj_0.jpg)

/images/funke (1).jpg)
/images/Bahareh M Andersson2_1.jpg)
/images/krönika_1_0.jpg)
/images/johan lundberg (1).jpg)
/images/Castren_Maaret_0.jpg)
/images/lars_0.jpg)
/images/juholt och Ulf K.jpg)
/images/024_0.jpg)
/images/annie_0_0.jpg)
/images/handshake2_0.jpg)
/images/KMkol10_0.jpg)
/images/Jeanette%20Gustafsdotter_0.jpg)
/images/Olasigvardsson_0.jpg)
/images/CarinG%C3%B6tblad_0.jpg)
/images/GertF_0.jpg)
/images/Stig-Bj%C3%B6rn082_0_0.jpg)

/images/enk%C3%A4t_0.jpg)