Gratis artikkelserie

Les Computerworlds artikkelserie om datarommet.

Last ned artikkelserien i pdf

Legg direktivet på hylla!

LEDER: Datalagrings-direktivet er allerede modent for søppeldynga.

Les mer Les mer

Unix-leverandørene må samle seg

KOMMENTAR: Alle har utviklet hver sin Unix med hver sin prosessor.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Passer best for femten fingre

KRONIKK: Ipad mangler funksjoner som er standard i alle pc-er.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Når budsjettet og tidsskjema presses

KRONIKK: Fører press på budsjett og leveransedato til økt effektivitet?

Les mer Les mer

 
Du er her: Computerworld >
 

Datatilsynet forsvarer angrep mot BankID

Mats Lillesund
05.12.2007 kl 07:23
Utskriftsvennlig side
A A A

Tilsynet mener professor Holes dataangrep på BankID er samfunnsviktig varsling, og kritiserer bankene og Post- og teletilsynet for å forsøke å kvele hans stemme.

Datatilsynet forsvarer angrep mot BankID

Leif Aanensen i Datatilsynet forsvarer professor Holes forskning med angrep på BankID (Foto: Mats Lillesund)

Computerworld avslørte i forrige uke at professor Kjell Jørgen Hole og hans doktorgradsstudenter ved Universitetet i Bergen siden februar har gjennomført dataangrep mot BankID. Forskningen har vært kritisert fra flere hold, både fra banknæringen selv og Norsk senter for informasjonssikring (Norsis).

Nå får professor Hole støtte av Datatilsynet, som mener debatten har tatt en skremmende retning. Forskningen, som har avdekket sikkerhetshull i BankID, er samfunnsviktig og er å betrakte som varsling, mener avdelingsdirektør Leif T. Aanensen i Datatilsynet.

- Vi må ikke komme i en situasjon der vi avspiser og avfeier denne typen varsling. Vi må ikke være blinde. Først når vi får åpenhet og testet svakheter, får vi de systemene vi ønsker, sier Aanensen til Computerworld.

Han peker på at å komme med dårlige nyheter som professor Hole har gjort, aldri er populært. Slikt blir det bråk av.

- Man kan ikke skyte pianisten om han påpeker unoter i instrumentet, slår Aanensen fast.

LES OGSÅ: Professor hacket BankID

En av dem som har tatt til orde mot professor Hole er direktør i Post- og teletilsynet, Willy Jensen. I en kronikk i Aftenposten sår han tvil om kompetansen til universitetsprofessoren og hans doktorgradsstudenter. Den typen ytringer fra et offentlig tilsyn misliker Aanensen.

- I kronikken referer Jensen til dem som ”tilsynelatende eksperter”, og trekker deres kompetanse i tvil. Det er en tradisjonell måte å forsøke å avvæpne varslere, og helt klart ikke et tilsyns oppgave, sier Aanensen.

Han påpeker også at det er svært underlig av et tilsyn å gå så langt i forsvaret av et kommersielt produkt som BankID er.

- Professor Hole kommer med en del påstander om svakheter. I stedet for å avfeie det, bør de heller etterprøve professorens påstander og dokumentere sikkerheten, sier Aanensen.

Særlig fordi BankID er blant de pki-løsningene som har vært vurdert i arbeidet med en nasjonal, elektronisk id, er det viktig å stille spørsmål ved sikkerheten, mener Aanensen.

LES OGSÅ: Tar avstand fra professor-hack

Datatilsynet har en klar formening om at svakheter bør frem i dagen. Aanensen presiserer at man må påse å holde seg innenfor straffeloven, men at forskningen er svært viktig.

- De benytter seg her av det som kalles ”responsible disclosure”, som vil si å holde virksomheten informert. Det har de altså gjort, men til slutt har de sett at de må informere brukerne. Det syns jeg er ryddig, men man må være varsom med metodene man bruker.

- Men kunne man brukt noen annen metode? Må man ikke bruke de samme teknikkene som hackere gjør for å vise sårbarhetene?

- Nei, man kan vel egentlig ikke bruke andre metoder. Her må man ta et valg, og finne ut av hva som er forsvarlig. Slik jeg har forstått det har de brukt egne konti, så ingen andre er rammet av dette, sier Aanensen.

Han ønsker at universitetsmiljøene kommer mer på banen og jobber med spørsmål som sikkerhet og personvern, og at det må være rom for det i samfunnet.

- Dette er en professor i it-sikkerhet og hans forskergruppe ved en ansvarlig institusjon. Det er en ganske annen situasjon enn noen på gutterommet. Hvis ikke de skal blåse i fløyta, hvem gjør det da? Jeg vil heller at Hole gjør det, enn en id-tyv, sier Aanensen til Computerworld.

Del artikkel:
Anbefal artikkel: stem
3 anbefalinger
Henter artikkelkommentarer...
Din kommentar
Tittel:
Kommentar:
Du er ikke logget inn
Logg inn

E-post:
Passord:
Glemt brukernavn/passord?
Glemt brukernavn/passord?
Skriv inn din e-postadresse dersom du har glemt ditt brukernavn eller passord.
e-post:
Registrer ny bruker

Fornavn:
Etternavn:
Forumnavn (nick):
E-post:
Bekreft e-post:
Telefon:
Firma:
Jobbtittel  
Jobbfunksjon  
Ansatte  
Bransje  
   Jeg har lest og aksepterer registreringsvilkårene. Les vilkårene her.  
   Jeg aksepterer å bli kontaktet med tilbud fra IDG sine samarbeidspartnere 

Slik er Adobes nettkontorpakke

Også Adobe satser på nettskyen. Men vil ikke ta rotta på Microsoft og Google.

Les mer om dette Les mer

Alle mister jobben i Telenor Cinclus

Telenor har tapt 1,1 milliarder på automatisk strømavlesing.

Les mer om dette Les mer

Angrepskode mot IE er sluppet

Slik utnytter kriminelle det nye hullet i Internet Explorer 6 og 7.

Les mer om dette Les mer

Datarom rigget for fremtiden

Du trenger et fleksibelt og strømeffektivt datarom tilpasset norske forhold.

Les mer om dette Les mer

Her er Operas plan for fremtiden

Bits and bytes avslører enhetene Opera skal satse på fremover.

Les mer om dette Les mer

Brilleløs 3d-tv på vei

Slik blir 3d-brillene bygd inn i skjermen. Se video og ukas mest leste saker.

Les mer om dette Les mer

Atea til topps i Scrabble

Atea fikk pokalen, men Linpro hadde best supportere. Se bildene!

Les mer om dette Les mer

Leser epost til tidligere ansatte

Datatilsynet truer med straffegebyrer til arbeidsgivere.

Les mer om dette Les mer

- Lagringsdirektivet bare begynnelsen

Datatilsynet og Politiet enige om at direktivet vil åpne for mer overvåking.

Les mer om dette Les mer

Azure Appfabric kommer i april

Utviklere får verdifull hjelp av Microsoft med Azure-utvikling.

Les mer om dette Les mer

Bildeserie

Nyhetsbrev
Meld deg på eller endre dine abonnement.
Din epost:  

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Kunnskap og frokost

Kommende seminarer fra CIO Computerworld:

Se liste, agenda og påmelding

It-stillinger
Søk etter jobb: 
Video

Copyright 2010 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen