Fortsæt til indhold

Lokal IT-sikkerhedsekspert vil gendanne slettede sms: »Lad os nu få lov at gøre et forsøg«

Peter Kruse fra Skanderborg, der er ekspert i IT-sikkerhed og grundlægger af sikkerhedsfirmaet CSIS, har tilbudt sin assistance til at få genskabt slettede sms.

Samfund

Først kastede Rigspolitiets center for cyberkriminalitet, NC3, håndklædet i ringen og gav op. Så blev Forsvarets Efterretningstjeneste sat på opgaven, men med samme resultat.

De har nu meldt ud i en pressemeddelelse, at de heller ikke har de kompetencer, der skal til, for at gendanne de sms’er, som statsminister Mette Frederiksen, departementschef Barbara Bertelsen, stabschef Martin Justesen og departementsråd Pelle Pape har slettet.

Var det os, der fik den opgave, så ville vi bede om at få udleveret alle de relevante iPhones og iPads og få adgang til de iCloud-konti, der har været tilknyttet telefonerne i tidsrummet
Peter Kruse, CSIS

Men i Skanderborg er IT sikkerhedsekspert Peter Kruse langt fra overbevist om, at det vitterlig er umuligt at genskabe de slettede sms’er. Han ser meget kritisk på den proces, der i hans øjne har været ugennemskuelig, og undrer sig over, at man ikke søger hjælp hos de private aktører, der til daglig arbejder professionelt med it-sikkerhed.

Indtil videre er der dog ingen, der har bedt de private IT-sikkerhedseksperter om hjælp.

Mangler transparens

»Jeg mener, den bør være mere transparens, end det vi oplever her. Det hele er foregået for lukkede døre, så vi ved ikke, hvad det præcist er, politiet - og nu også efterretningstjenesten - har forsøgt, eller hvad de har fået stillet til rådighed. Så er det svært at vurdere, på hvilket grundlag de er kommet frem til, at det er umuligt at genskabe de slettede sms’er,« konstaterer han.

»Vi vil hellere end gerne gøre et forsøg på at genskabe sms’erne. Lad os nu få lov at gøre et forsøg. For os at se er spørgsmålet, hvad der er stillet til rådighed for politiet og efterretningstjenesten for at genskabe sms’erne. Var det os, der fik den opgave, så ville vi bede om at få udleveret alle de relevante iPhones og iPads og få adgang til de iCloud-konti, der har været tilknyttet telefonerne i tidsrummet,« tilføjer IT-sikkerhedseksperten.

Ingen sletter sms’er, det er der ingen grund til. Og det er bestemt ikke noget, vi anbefaler.
Peter Kruse, CSIS

Peter Kruse peger på, at det ikke burde været et problem for efterretningstjenesten at genskabe de data, der har været i transit. Data i transit er data, der er i bevægelse mellem kilden og destinationen, typisk via et mobilnetværk.

»Efterretningstjenesten burde kunne trække på nogle af sine samarbejdspartnere. NSA (USA’s sikkerhedstjeneste, red.) og FBI for eksempel. Vi ved, at de er i stand til at genskabe beskeder, der har været i transit,« forklarer han.

Samtidig undrer han sig over, at man har indført en praksis om at slette sms’er.

»Ingen sletter sms’er«

»Ingen sletter sms’er, det er der ingen grund til. Og det er bestemt ikke noget, vi anbefaler. Det er der flere grunde til. Blandt andet har offentlige instanser journaliseringspligt, og alene derfor skal sms’er ikke slettes. Desuden kommunikerer man ikke fortroligt via sms, da det er en usikker kanal, så et argument om at slette sms’er af sikkerhedshensyn holder ikke vand. Ingen professionel sikkerhedsrådgiver vil anbefale at slette sms af sikkerhedshensyn,« understreger han.

Han undrer sig også over en praksis, hvor flere mobiltelefoner tilsyneladende har skiftet brugere.

»Set udefra, kan man undre sig over noget, der ligner en mobilstafet, hvor mobiltelefoner er byttet rundt mellem forskellige brugere. Det er bestemt ikke en god praksis. At en instans som Statsministeriet har mobiltelefoner, der ikke er central styring på, noget man ellers har i alle større virksomheder, det kan godt undre mig,« siger han og tilføjer, at det ikke længere er muligt at genskabe data, når en anden bruger har overtaget en mobiltelefon.

Heller ikke et argument om at spare plads køber IT-eksperten.

»Det er helt til grin, så skulle man modtage 2-3 mio. sms om dagen. De fylder ingenting.«

At praksis med at slette sms’er tilsyneladende forsætter, er heller ikke noget, der falder i god jord hos Peter Kruse.

»Det bliver ikke nemmere at genskabe sms’erne, at man fortsætter med den praksis, selvom man er blevet bedt om ikke at gøre det. Det betyder, at de slettede data er overskrevet af nye data, der så også er slettet. Det får virkelig mine nakkehår til at stritte.«