1 Title: Vi kan selv avsløre mobiltelefonovervåkning
2 Tags: norsk, personvern, surveillance, nuug
4 Publish: 2015-01-02 22:00
6 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
7 synes jeg det er på tide å publisere teksten på bloggen min.</p>
9 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
11 <p>Det er fascinerende å lese hvordan
12 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
13 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
14 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
15 for liten oppmerksomhet.</p>
17 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
18 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
19 over plasseringen til kjente mobilbasestasjoner som heter
20 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
21 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
22 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
23 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
24 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
25 få varsel i smarttelefonen når slike oppdages, uansett om det er
26 kriminelle, offisielle myndigheter eller utenlandske
27 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
28 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
29 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
30 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
33 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
34 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
35 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
36 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
37 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
38 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
39 School har dokumenterte i sitt metadata-prosjekt
40 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
41 slik innsamlet informasjon blant annet kan avsløre medisinske
42 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
43 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
44 ledet både CIA og NSA,
45 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
46 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
48 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
49 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
50 innsamling av metadata enn avlytting.</p>
52 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
53 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
54 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
55 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
56 ikke at det settes opp utstyr vi ikke kan stole på, men at
57 telefonsystemet er laget slik at det er mulig å sette opp slik
61 <br>Petter Reinholdtsen
62 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
64 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
65 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
66 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
67 lansert. Jeg vet ikke hvilke av dem som er best.</p>
72 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
73 Klassekampen 2014-12-31 side 39