sikkerhet

«Trojan Shield» var ikke så ille. Datatilsynet er mer bekymret for hva som kommer nå

Frykter at operasjonen vil brukes som argument for å opprette bakdører i meldingstjenester.

Brukere av appen Anom har trodd de var anonyme. I virkeligheten har all kommunikasjonen deres havnet hos politiet.
Brukere av appen Anom har trodd de var anonyme. I virkeligheten har all kommunikasjonen deres havnet hos politiet.

«Trojan Shield», «Green Shield» og «Ironside» – alle er navn for den internasjonale aksjonen som omfattet 16 land og over 800 pågripelser. I Norge ble sju personer pågrepet.

I årevis har amerikanske FBI drevet den krypterte kommunikasjonsappen «Anom». I alt er det samlet inn over 20 millioner meldinger fra rundt 12 000 mistenkte kriminelle.

Også tidligere har myndigheter fått tilgang til krypterte meldingstjenester, slik som Phantom Secure og Encrochat, men da ved å finne en vei inn i eksterne tjenester. Denne gangen er det imidlertid FBI selv som sitter på innsiden.

Totalt skal over hundre drap ha blitt avverget, og tonnevis med kokain, marihuana og amfetamin ha blitt beslaglagt.

Spisset innsatsen mot kriminelle

Digi.no har snakket med rådgiver i Datatilsynet Dag Mostuen Grytli om betydningen av aksjonen, og hva vi kan vente oss fremover.

– Ville dette vært mulig for 10–15 år siden?

– Sannsynligvis ikke. Krypteringsmetodene som ble brukt den gang var ikke så sterke at kriminelle ville turt å bruke det. Nå er krypteringen så god at folk som bestiller drap tydeligvis tør å bruke det, sier Grytli.

Han mener overvåkningsoperasjonen ville vært langt mer problematisk om den rettet seg mot en plattform som også ble brukt til vanlig kommunikasjon.

– Det som gjør dette så spesielt er at det var en spesialisert kommunikasjonstjeneste for kriminelle. I Datatilsynet er vi av den oppfatning at dersom politiet klarer å spisse innsatsen inn mot kriminelle, som man stopper fra å gjøre skade, da er ikke vi negative.

– Reaksjonene ville selvsagt vært helt annerledes om det var snakk om Whatsapp eller Signal her, påpeker Grytli.

«Etisk svært betenkelig»

Aksjonen har på ingen måte vært ukontroversiell. Vestfold tingrett skriver i sin kjennelse at fremgangsmåten som er brukt, altså å utvikle en kommunikasjonsplattform for så å drive masseovervåkning av brukerne, er problematisk.

Advokat Marius Dietrichsson uttalte til Aftenposten at måten politiet har gått frem på er «etisk svært betenkelig», og mener politiet skal oppklare forbrytelser heller enn å legge til rette for at de skjer, som advokaten mener har skjedd her.

– Det er jo fremdeles et åpent spørsmål om dette kan brukes i en rettssal, sier Grytli.

Vestfold tingrett nektet først å forholde seg til bevisene som norsk politi hadde fått fra FBI. Tingretten i Sør-Rogaland valgte derimot å tillate bevismaterialet og ga påtalemyndigheten medhold i å varetektsfengsle en siktet mann i to uker.

Dag Mostuen Grytli er samfunnsviter og rådgiver i Datatilsynet. Han er mer bekymret for hva som kommer i kjølvannet av operasjon «Trojan Shield». Foto: Eirik Tangeraas Lygre
Dag Mostuen Grytli er samfunnsviter og rådgiver i Datatilsynet. Han er mer bekymret for hva som kommer i kjølvannet av operasjon «Trojan Shield».

Frykter bakdører

– Dersom kriminelle og andre ikke lenger oppfatter krypterte plattformer som trygge havner, er det fare for at dette kan føre til en viss nedkjølingseffekt?

– Saken er jo en bekreftelse på at ingen kommunikasjon er helt trygg. Samtidig er denne saken så spesiell. Nedkjølingseffekt er en mer reell fare når myndigheter retter seg mot mer ordinære plattformer.

Grytli er redd suksessen i «Trojan Shield» vil brukes av myndighetene som et pressmiddel i den pågående kampen for å få tilgang til bakdører også i mer vanlige kommunikasjonsplattformer.

– Justismyndigheter i hele verden jobber hele tida med å få tak i bakdører, fordi kryptering gjør jobben deres vanskeligere. Samtidig får alle oss andre et trygt kommunikasjonsvern. Setter man inn en bakdør i Whatsapp vil det åpne for potensiell overvåkning av alle.

Samtidig vil de virkelig harde kriminelle finne eventuelle bakdører med en gang, og bevege seg videre til en annen, sikrere plattform, mener Grytli.

– Jeg er redd dette blir brukt for å presse på for svakere kryptering og bakdører i vanlige plattformer. Det er problematisk både i et rettighetsperspektiv, og fordi det ikke vil funke etter hensikten.

Powered by Labrador CMS