Her filmer Dagbladet med restaurantens eget kamera

Overvåking av gjester og ansatte havnet rett på nett.

Hei, denne artikkelen er over ett år gammel og kan innholde utdatert informasjon

FREDRIKSTAD (Dagbladet): Tenk deg at du sitter på en restaurant med venner, kollegaer eller forretningsforbindelser - og uten at du vet det, kan alle som ønsker det se og høre deg via Internett.

En absurd tanke?

På restauranten Jacob Aall i Fredrikstad kan det godt ha skjedd. På nettet fant Dagbladet et avansert overvåkingskamera liggende åpent og ubeskyttet. Hvor lenge det har ligget slik, er ikke kjent.

- Det var jeg ikke klar over, sier daglig leder Motaz Gomah ved Jacob Aall i Fredrikstad.

Dagbladet tester Tenk deg at du med et tastetrykk kan styre naboens web-kamera, åpne konkurrentens database eller ta kontrollen over vital samfunnssikkerhet.

I en serie artikler avslører Dagbladet hvor enkelt det er, og hvilke dramatiske konsekvenser det kan få.

OVERRASKET: Daglig leder Motaz Gomah ved Jacob Aall i Fredrikstad, visste ikke at kameraet som overvåker restaurant lå tilgjengelig og ubeskyttet på nett. Video: Øistein Norum Moinsen/Dagbladet.
OVERRASKET: Daglig leder Motaz Gomah ved Jacob Aall i Fredrikstad, visste ikke at kameraet som overvåker restaurant lå tilgjengelig og ubeskyttet på nett. Video: Øistein Norum Moinsen/Dagbladet. Vis mer

Ved å gå inn på kameraets unike IP-adresse ved Jacob Aall, kunne Dagbladet se alt som foregikk på restauranten. Alle som måtte ønske, kunne gjøre det samme.

- Her må jeg få hjelp av teknikere som kan se på hva som kan ha skjedd, sier Gomah til Dagbladet.
 
Filmet seg selv Som du kan se i videointervjuet øverst i saken, benyttet Dagbladet restaurantens eget kamera for å filme under intervjuet av Jacob Aalls daglige leder.

Det avanserte overvåkningskameraet kunne styres hvor enn man ønsket rundt i restauranten eller bak disken.

- Det kan se ut til at kameraet er forhåndsinnstilt til å holde spesielt øye med ansatte, stemmer det?

- Nei, det stemmer ikke. Det skal brukes for spesielt å dekke innganger, sier Gomah.

- Men det ser ut som det er satt opp for å overvåke de ansatte.

OVERVÅKET: Videostrømmen fra Jacob Aall i Fredrikstad var tilgjengelig på nett for alle som villle se. Foto: Øistein Norum Moinsen/Dagbladet.
OVERVÅKET: Videostrømmen fra Jacob Aall i Fredrikstad var tilgjengelig på nett for alle som villle se. Foto: Øistein Norum Moinsen/Dagbladet. Vis mer

- Nei. Jeg er helt sikker, sikker Gomah.

Alle rettigheter Det er et styringspanel til kameraet som lå åpent på nett. I et slikt panel kan alle med tilgang redigere kameraets funksjoner og innstillinger, blant annet om det skal gjøres opptak og om det skal skje med eller uten lyd.

I dette tilfellet har alle som har hatt ønske om det kunnet lagre opptak fra restaurantens overvåkningskamera. Det var ikke restaurantens hensikt da det ble satt opp.

- Det er for sikkerheten, til politiet om det skulle være noe. Bare de som skal ta del av de filene, sier Gomah.

Det avanserte kameraet av type «dome», gir brukeren mulighet til å gjøre detaljerte utsnitt i bildet.

«Creepy» Dagbladet fant dette kameraet på nett via et søkeprogram, men teknikken er velkjent og utbredt.

I kameraets logg kunne Dagbladet se at også andre hadde besøkt den samme IP-adressen.

STYRE HJEMMEFRA: Slik ser panelet ut som styrer overvåkningskameraet på Jacob Aall i Fredrikstad. Ved å trykke på pilene til venstre, kan man rotere kameraet rundt i restauranten. På bildet sitter en ansatt og fyller kjøleskapet bak baren. Foto: Skjermdump
STYRE HJEMMEFRA: Slik ser panelet ut som styrer overvåkningskameraet på Jacob Aall i Fredrikstad. Ved å trykke på pilene til venstre, kan man rotere kameraet rundt i restauranten. På bildet sitter en ansatt og fyller kjøleskapet bak baren. Foto: Skjermdump Vis mer

En slik bruker hadde trolig også redigert kameraet navn, og døpt det om til «Åpent nett kamera som er creepy».

- Jeg skal få noe til å se på hva som har skjedd, sier Gomah.

- Vi er hacket I ettertid har restaurantens eiere undersøkt saken. Overfor Dagbladet hevder de at kameraet av typen «vandal proof» opprinnelig var utstyrt med passord og brukernavn, men at noen på et tidspunkt kan ha hacket seg inn og etterlatt det stående åpent.

- Vi ønsker ikke å kommentere saken, men etter at Dagbladet gjorde oss oppmerksomme på problemet, har vi oppgradert sikkerhetssystemet og forhåpentligvis sikret oss mot ytterligere hacke-forsøk, sier regionssjef og medeier Kawal Kahlon i Dilla Holding som eier Jacob Aall-kjeden.

- Skremmende Datatilsynet reagerer på at slike kameraer kan ligge åpent på nett:

- Det er veldig interessant og veldig skremmende. Det som filmes er ikke noe offentligheten har noe med. Dette er noe som skjer på arbeidsplassen og da er det veldig viktig at tilgangen til de bildene vi her har sett er begrenset til et fåtall personer, sier direktør Bjørn Erik Thon i Datatilsynet.

Han mener både gjester og ansatte som filmes på denne måten kan føle seg krenket:

Tips oss på nullctrl@dagbladet.no
Tips oss på nullctrl@dagbladet.no Vis mer

- Det kan være avslørende informasjon. Det er bilder av restaurantgjester og av ansatte, og det er klart at dette er jo noe som absolutt ikke har noenting på et offentlig nett å gjøre, sier Thon.

ALLE RETTIGHETER: Ettersom dette panelet ikke var utstyrt med noe passordbeskyttelse, har hvem som helst kunnet gå inn p g redigere kameraets funksjoner og oppsett. Øverst har noem døpt det om til «creepy». Foto: Skjermdump
ALLE RETTIGHETER: Ettersom dette panelet ikke var utstyrt med noe passordbeskyttelse, har hvem som helst kunnet gå inn p g redigere kameraets funksjoner og oppsett. Øverst har noem døpt det om til «creepy». Foto: Skjermdump Vis mer