SÄ utnyttjas databuggar för att avslöja brottslingar

Polisen sĂ€tter fast kriminella genom att skicka in "spionprogram" i deras mobiler. Är spionprogrammet tillrĂ€ckligt bra mĂ€rker inte mobilanvĂ€ndaren att nĂ„gon tagit sig in, uppger it-experten Karl Zetterlund.

Flera personer i SödertÀljenÀtverket har dömts till fÀngelsestraff med bevisning frÄn krypterade telefoner som polisen lyckats ta sig in i.

Flera personer i SödertÀljenÀtverket har dömts till fÀngelsestraff med bevisning frÄn krypterade telefoner som polisen lyckats ta sig in i.

Foto: Polisen

PolisiÀrt arbete2023-10-18 16:30

De senaste veckorna har poliser gÄng pÄ gÄng ordnat presskonferenser dÀr de lovordat en lag som infördes 1 oktober. "Den kan bli ett viktigt verktyg under bekÀmpningen av vÄldsvÄgen", sa till exempel Jale Poljarevius vid Uppsalapolisen nyligen.

Lagen som polisen sÀtter sin förhoppning till kallas HDA, vilket stÄr för lag om hemlig dataavlÀsning. HDA-lagen har funnits sedan 2020 och utökades 1 oktober sÄ att den gÄr att anvÀnda vid fler brottssituationer Àn tidigare.

undefined
För att komma in i kriminellas mobiler utnyttjar polisen de programmeringsfel som finns i nÀstan all mjukvara, sÀger Karl Zetterlund, expert pÄ it-sÀkerhet.

Med HDA-lagen kan polisen i lönndom ta sig in i mobiler hos kriminella.   

– I sĂ„ gott som all mjukvara för mobiler finns programmeringsfel. De fungerar som en slags hĂ„l som polisen utnyttjar för att komma in i enheterna, sĂ€ger Karl Zetterlund, it-sĂ€kerhetsexpert vid Sentor som arbetar med cybersĂ€kerhet.


LÄS MER: ÖkĂ€nd kriminell Uppsalabo fĂ„ngades med HDA-lagen. Fick sju Ă„rs fĂ€ngelse.

undefined
Flera personer i SödertÀljenÀtverket har dömts till fÀngelsestraff med bevisning frÄn krypterade telefoner som polisen lyckats ta sig in i.

NÀr poliserna vÀl Àr inne i mobilerna kan de avlÀsa allt som anvÀndarna gör dÀr. Enligt Karl Zetterlund spelar det ingen roll om det finns kryptering för till exempel chattar.

– Kommunikationen krypteras nĂ€r den skickas ivĂ€g. Om poliserna redan har tillgĂ„ng till systemet kan de avlĂ€sa meddelanden nĂ€r de skrivs, innan de krypteras.

Kan den som anvÀnder mobilen se om polisen tagit sig in i systemet?

– Nej, inte om spionprogrammet Ă€r vĂ€lgjort, uppger Karl Zetterlund.

undefined
Att polisen kunde stoppa GottsundanÀtverket beror till stor del pÄ den krypterade appen Anom. Anom hade utvecklats av en it-expert pÄ uppdrag av FBI.

Polisens pressavdelning meddelar att man inte lÀmnar ut nÄgra tekniska uppgifter om hur HDA-lagen anvÀnds. Men enligt Karl Zetterlund Àr det högst sannolikt att privata it-företag ligger bakom spionprogrammen som polisen anvÀnder för att komma in i kriminellas mobiler och datorer.

– Det Ă€r enormt dyrt och komplicerat att utveckla de hĂ€r programmen. DĂ€rför Ă€r det rimligt att tro att polisen köper produkter frĂ„n it-företagen, sĂ€ger Karl Zetterlund som sjĂ€lv arbetar med att hitta buggar i programvara, fast dĂ„ pĂ„ uppdrag av de som tillverkat systemen.

undefined
Är spionprogrammet vĂ€lgjort kan mobilanvĂ€ndaren inte upptĂ€cka att polisen tagit sig in i enheten. Det uppger it-sĂ€kerhetsexperten Karl Zetterlund.

PĂ„ nĂ€tet florerar uppgifter om företag som pĂ„stĂ„s ha sĂ„lt sĂ„dana hĂ€r spionprogram till polismyndigheter runt om i vĂ€rlden. Ett exempel Ă€r det italienska företaget Hacking Team. En företrĂ€dare för Hacking Team har i nĂ€ttidskriften Verge uppgett att flera polismyndigheter betalat miljontals kronor vardera för program som anvĂ€nts för att forcera kriminellas mobiler och datorer. 

undefined
FBI i USA anlitade en kriminellt belastad it-expert för att utveckla den krypterade appen Anom. Via Anom greps 800 kriminella 2021 varav flera i Uppsala.

Business Insider har publicerat en lista som pÄstÄs innehÄlla kunder till Hacking Team. DÀr förekommer bland annat FBI samt polismyndigheter i Italien, Turkiet och Mexico.

SĂ„ jobbar vi med nyheter  LĂ€s mer hĂ€r!