«Hacker-angrep» var teknisk tabbe

Natt til forrige søndag ble nesten 12 000 datafiler slettet fra Telenors datamaskin. Nå viser det seg at det etter alt å dømme aldri var snakk om noen sabotasje, men en elementær teknisk tabbe hos Telenor selv.

Mannen som sist mandag ble arrestert og siktet for det påståtte hacker-angrepet mener at han ikke bevisst gjorde noe galt, og at ansvaret for data-fadesen helt og holdent må plasseres hos Telenor selv.

Han hadde fått i oppdrag å flytte ukebladet Hjemmets legetjeneste «Doktor Online» på nettet fra Telenors datamaskin til konkurrenten Riksnetts datamaskin. Han jobbet for datafirmaet Yes Interactive i Ski, som igjen hadde fått jobben av Riksnett.

I god tro

I løpet av arbeidet svevde han i den tro at alt var i orden, og at «Doktor Online»s data var flyttet trygt fra den ene maskinen til den andre. Det viste seg ikke å være tilfelle. I følge Telenor ble dataene aldri flyttet. Gjennom en feilprogrammering gjort av nettbedriften New Media Science, som laget søkefunksjonen på oppdrag fra Telenor, ble det mulig for den uheldige «hackeren» å uforvarende ødelegge nærmere 12 000 norske Nettsteder. Deriblant Dagbladet, Nettavisen og nyhetstjenesten DIGI.

Mannen ble pågrepet om kvelden forrige tirsdag, og ble løslatt onsdag morgen etter at Økokrim hadde besluttet at han ikke skulle fremstilles for fengsling. Gjennom sin advokat Kim Heger gir han uttrykk for at han ikke ønsker å kommentere saken ytterligere før Økokrim er ferdig med sin etterforskning.

Artikkelen fortsetter under annonsen

Han har likevel levert en detaljert, skriftlig forklaring på hvordan fadesen skjedde. Denne skal i det store og det hele være i samsvar med forklaringen han har gitt politiet.

Kokeplaten på

I følge redegjørelsen oppdaget Yes Interactive og den siktede på et tidlig tidspunkt en rekke feil med sikkerheten i Telenors system. For å etterprøve dette brukte han en bestemt kommando for å se om det virkelig var mulig å slette filer gjennom søkefunksjonen i "Doktor Online".

I et tillegg som ble sendt ut til pressen i går, konkluderer han:

- I datamiljøer er Telenor Nextels mangelfulle tekniske kontekst blitt sammenliknet med å la være å låse døren når man forlater huset. En bedre sammenlikning er nok å forlate huset uten at kokeplaten er slått av.

- Ikke rakettvitenskap

Internetts "far" i Norge, Gisle Hannemyr, har i Nettavisen beskrevet i detalj framgangsmåten som ble benyttet da ulykken skjedde forrige søndag. Han avslutter med følgende lakoniske bemerkning:

- Dette er definitivt ikke rakettvitenskap.

Hannemyr var blant de første som tilbød privatpersoner i Norge tilknytning til Internett gjennom Oslonett, forløperen for SchibstedNett og Scandinavia Online. Både han og andre dataeksperter har kommet med skarp kritikk av Telenor, som tydeligvis lot være å sikre søkeprogrammet de hadde fått fra New Media Science. Ekspertene synes å være enige om at den siktede, som har hovedfag i informatikk, er for datakyndig til å ha slettet datafilene med vitende og vilje. Hadde han gjort det, ville han lett kunnet slette sine spor.

Tok for kraftig i

Informasjonssjef Arne Cartridge i Telenor Nextel brukte i begynnelsen ordet "sabotasje" om det som hadde skjedd. I går innrømmet han overfor Dagbladet at det uttrykket nok ikke er så dekkende lenger.

- Det virker nok litt for kraftig nå. Men saken er av en så alvorlig karakter at vi har valgt å gå til politianmeldelse. Så får vi la politiet utføre arbeidet sitt.

- Hvordan møter dere den kritikken som nå blir rettet mot dere for manglende sikkerhet?

- Vi har i utgangspunktet vært åpne og blottstilt de feilene som lå hos oss. Det tror jeg hele bransjen har vært tjent med. Vi har til og med fått henvendelser fra konkurrenter som har oppdaget lignende svakheter i sine egne systemer, sier Cartridge.

Han håper at saken vil være en vekker for en bransje som har vært i eksplosiv vekst det siste året.

Kunder framfor sikkerhet

- Bransjen har nok lagt mer vekt på å tilfredsstille alle kundene som vil presentere seg på nettet enn å sikre seg mot feil, sier han.

Den siktede mannens advokat Kim Heger føler seg trygg på at hans klient ikke vil bli straffeforfulgt.

- Jeg tror ikke dette blir noen straffesak. Dersom noen mener de har blitt påført økonomisk eller annen skade, vil det kanskje bli en sivil sak ut av det, sier han.

Førstestatsadvokat Sverre Lilleng i Økokrim vil ikke kommentere saken ut over at politiet håper å være ferdig med etterforskningen før sommeren. Tidligere saker om samme emne:

Datasnoker arrestert

Smutthullet funnet (seinere dementert)

Sabotasje stoppet webserveren