Hentet ut 60 000 personnumre

De unge mennene utviklet et program som tappet personnumre, adresser og kredittopplysninger fra Tele2.

Hei, denne artikkelen er over ett år gammel og kan inneholde utdatert informasjon
Publisert

|||(Dagbladet): I slutten av juli i 2007 hentet flere personer ut omtrent 60 000 personnumre med tilhørende personinformasjon fra Tele2s nettsider.

Med et lite program som ble lagt ut fritt tilgjengelig på internett kunne man skaffe til veie all informasjon man trenger for å stjele naboens identitet på nettet. Programmet fant korrekte fødselsnumre, og sporet opp tilhørende navn og adresse ved å utnytte den statlige nettportalen Altinn.no og Tele2.no.

Fem personer ble siktet for datainnbrudd.

En av dem ble tidligere denne måneden dømt i Trondheim tingrett, mens en annen av dem må møte som tiltalt i Asker og Bærum tingrett. En tredje av dem har godtatt et forelegg på 10 000 kroner samt inndragning av en bærbar PC, mens de to siste har fått saken henlagt; den ene som intet straffbart forhold, den andre på grunn av bevisets stilling.

Av dommen fra Trondheim går det fram at det i slutten av 2007 ble lagt ut et program på nettstedet Freakforum som gjorde det mulig å hente ut personnummer, navn, adresse og kredittsjekk fra Tele2. Den tiltalte i Trondheim-saken utviklet en ny versjon av dette programmet, og ifølge dommen utviklet han det nærmest av faglig interesse. Han hentet ut opplysingene som et ledd i dette arbeidet.

PROGRAMMET: En av personene som var med på å utvikle programmet viste det til Dagbladet i 2007. Denne personen ble ikke tiltalt.
PROGRAMMET: En av personene som var med på å utvikle programmet viste det til Dagbladet i 2007. Denne personen ble ikke tiltalt. Vis mer

Politiadvokat Eirik Trønnes Hansen i Kripos var aktor i Trondheim-saken og skal også være det i Asker-saken.

- De tiltalte har på sett og vis satt sammen informasjon fra to ulike databaser? Er ikke det snakk om samme metode som for eksempel NRK Brennpunkt har brukt med maktdatabasen eller Dagbladet har gjort med Facebook-søket med skattelistene?

- Nei. I tjenestene du nevner er det satt sammen informasjon fra opplysningstjenester. De tiltalte i disse sakene hentet ut opplysninger fra en intern bestillingstjeneste hos Tele2, ikke noen opplysningstjeneste.

Kripos etterforsket også Tele2 for å ha hatt for dårlig sikkerhet slik at 60 000 personnumre kom på avveie i juli i 2007, men etterforskningen mot selskapet ble henlagt. Datatilsynet fant i 2006 at Tele2s system ikke ga tilfredsstillende informasjonssikkerhet. 23-åringen ble dømt til å betale en bot på 10 000 kroner og får også inndratt en PC.

I Asker-saken har tiltaltte ifløge påtalemyndighetene hentet ut 4830 personnumre og navn. Ifølge tiltalen påførte det Tele2 utgifter på minst 35 000 kroner.

Han er også tiltalt for besittelse av en omfattende mengde rettighetsbeskyttede filmer, TV-programmer, musikk og programvare.

Slik fungerte programmet:

Dagbladet fikk i 2007 vist hvordan programmet fungerte.

Programmet lå fritt tilgjengelig på nettet og kunnen lastes ned av hvem som helst. På Altinn.no, en portal for bedrifter og store deler av det offentlige Norge, er det mulig å logge seg inn ved hjelp av personnummer og en pinkode.

Om du taster inn et ikke-eksisterende fødselsnummer vil det komme en feilmelding. Om fødselsnummeret er "gyldig" vil du bli sendt videre. Programmet automatiserer denne funksjonen og sjekker flere tusen mulige kombinasjoner. Ifølge Altinn er det ikke mulig for programmet å finne ut om fødselsnumrene faktisk er i bruk.


Fødselsnummeret finner et navn

På flere selskapers hjemmesider blir du bedt om å taste inn fødselsnummeret ditt for å bestille abonnement. Når det er gjort vil personinformasjon, som navn, adresse og postnummer komme opp på skjermen. Da kan fødselsnummeret kobles til navn, og programmet, som automatiserer denne prosessen, legger informasjonen sammen. 


Sender personnummer til Tele2 
Dataprogrammet Dagbladet.no har testet sendte alle personnumre som stemmer til Tele2 sine sider for nye kunder.

Her ble personnumrene brukt til å registrere et ønske om kjøp av abonnement. Når det gjøres dukker adresser og navn opp på skjermen. Disse hentet programmet ut fra sidene og organiserte ryddig i kolonner, lett leselig for brukeren.

Alt som trengtes var en tilfeldig fødselsdato. Med denne får du en liste med personnummer og bostedsadresse til alle nordmenn født på denne dagen.

På flere selskapers hjemmesider blir du bedt om å taste inn fødselsnummeret ditt for å bestille abonnement. Når det er gjort vil personinformasjon, som navn, adresse og postnummer komme opp på skjermen. Da kan fødselsnummeret kobles til navn, og programmet, som automatiserer denne prosessen, legger informasjonen sammen. 


Sender personnummer til Tele2
 
Dataprogrammet Dagbladet.no har testet sendte alle personnumre som stemmer til Tele2 sine sider for nye kunder.

Her ble personnumrene brukt til å registrere et ønske om kjøp av abonnement. Når det gjøres dukker adresser og navn opp på skjermen. Disse hentet programmet ut fra sidene og organiserte ryddig i kolonner, lett leselig for brukeren.

Alt som trengtes var en tilfeldig fødselsdato. Med denne får du en liste med personnummer og bostedsadresse til alle nordmenn født på denne dagen.

Lyst til å diskutere?

Besøk Dagbladet debatt!

Vi bryr oss om ditt personvern

dagbladet er en del av Aller Media, som er ansvarlig for dine data. Vi bruker dataene til å forbedre og tilpasse tjenestene, tilbudene og annonsene våre.

Les mer