Beberapa hari yang lalu kami menginformasikan tentang penangkapan Dan Egerstad Saat ini dia setuju untuk diwawancarai, dimana kami mencoba memperoleh pendapatnya tentang kasus ini.
Dapatkah kamu menjelaskan, bagaimana kamu bisa memperoleh ide gila dengan membuat gerbang opening TOR dan mengendus trafik yang lewat?
Saya hanya ingin tahu seberapa banyak pongid yang mengenkripsi telecommunicate mereka dan juga untuk mendapatkan gambaran mengenai kuliah yang saya ambil. Membangun sebuah convexity TOR untuk menganalisa trafik telecommunicate merupakan satu cara mudah untuk memperoleh jawaban atas hal tersebut. Tepat sebelum menghentikan proses otomatis ini saya secara kebetulan melihat sebuah telecommunicate yang menarik dan memicu saya untuk melakukan hal ini dalam skala yang lebih besar.
Dari beberapa media, kita tahu, hanya sedikit reaksi yang muncul ke permukaan saat kamu mengontak organisasi yang terlibat. Apakah hal ini cukup mengejutkan kamu saat itu dimana publik mulai membicarakan tentang ancaman cyber? Apakah kamu terkejut mengetahui bahwa data-data tersebut tidak dienkripsi?
Pengalaman saya dari sisi bisnis yaitu hanya sedikit orang/perusahaan yang menangani masalah sekuriti (keamanan) dengan serius. Bahkan perusahaam besar yang anda percaya mempunyai take keamanan tertinggi sekalipun seringkali melupakan hal fencing dasar seperti anti-virus, patronage dan enkripsi email. Ini merupakan tanggung jawab saya untuk meningkatkan kesadaran. Sama halnya saat menghubungi pongid tentang masalah pada sistem mereka, seringkali anda mendapatkan respon buruk, jika ada.
Contoh1: Saya menghubungi sebuah perusahaan besar yang salah satu servernya di-hack dan dipakai untuk melakukan spamming berskala besar. Mereka (perusahaan tersebut) bahkan menolak untuk bicara kepada saya dan bilang itu hanya omong kosong belaka, tetapi 30 menit kemudian mereka mengambil tindakan dan menghentikan proses spamming tersebut.
Contoh2: Saya mengontak sebuah ISP besar dan mengatakan pada mereka bahwa sebagian besar accumulation pelanggan mereka (10.000 an pelanggan) bisa diintip siapa saja. Setelah mencoba tiga kali, tiga hari dan masih memperoleh respon bahwa tidak ada sesuatu yang salah. Akhirnya saya menulis artikel mengenai ini. Sekarang mereka baru bereaksi, tetapi saya tetap kurang senang dengan pemberitaan di surat kabar terbesar di Swedia tentang ini. Mereka (ISP) masih membutuhkan waktu tambahan sekitar satu atau dua hari untuk mengakui dan memperbaikinya.
Jadi pada intinya, hal tersebut tidak mengejutkan saya bahwa anda tidak akan memperoleh respon.
Apakah kamu pikir bahwa pihak intelijen melakukan hal yang sama, seperti yang kamu terapkan dalam eksperimenmu? Apa pendapat kamu tentang tuduhan terhadap Hushmail atas kerjasama dengan pihak intelijen dan kemungkinkan menanam backdoor di dalam standar enkripsi yang terbaru?
ToR dikembangkan oleh militer Amerika dan digunakan pongid untuk menyembunyikan identitas mereka, tentu saja yang lain mengendus jaringan ini! Saya percaya bahwa Hush aman dan mempunyai etika bisnis untuk tidak membocorkan informasi apapun. Lain dari itu saya tidak punya opini.
Apakah telah ada tuntutan/sangsi yang ditetapkan di dalam kasusmu?
Saya belum dikenai sangsi apapun, hanya saja saya dicurigai telah menembus komputer pongid lain. Kejahatan yang bisa dikenai sangsi uang dan penjara maksimal dua tahun.
Dan, eksperimen yang kamu pakai telah dikritik banyak pihak. Apa yang menjadi pokok utama dibalik kritik-kritik tersebut? Adakah suara-suara positif juga?
Sebagian besar kritik datang sebelum saya katakan apa yang telah terjadi. Sebagian berpikir bahwa saya menemukan eksploit, kemudian melakukan hacking dan menerobos sesuatu. Yang pertama dilakukan adalah menghubungi vendor, tetapi dalam kasus ini tidak ada eksploit dan tidak ada vendor yang harus memperbaikinya. Dua yang lain tidaklah etis. Meskipun saya tetap bilang bahwa tidak satupun dari tiga tersebut yang menjadi kasusnya, pongid masih tetap mendasarkan kritiknya pada hal itu, pongid memang tidak pernah membaca cerita keseluruhannya. Saat kisah lengkapnya kemudian dibeberkan dengan menyatakan tidak ada eksploit atau hacking yang dilibatkan dan bahwa informasi ini sepertinya sudah berada di tangan "bad guys" orang-orang tersebut kemudian length tak bersuara.
Mulai Agustus sampai penangkapan bulan November, ada tenggang waktu yang cukup lama. Kenapa penangkapan baru dilakukan sekarang, setelah waktu yang cukup lama?
Itu cukup mengejutkan saya dan juga pongid lain yang bicara dengan saya. Biasanya kasus seperti ini hanya membutuhkan waktu beberapa wad atau beberapa hari saja sehingga saya paronomasia sangat terkejut ketikan polisi datang ke rumah saya. Mereka (polisi Swedia) membicarakan beberapa hal selama sesi interogasi yang membuat saya percaya bahwa ada beberapa negara lain yang terlibat dan ini hanyalah permasalahan politik. Mungkin Swedia telah memperoleh tekanan dari negara lain dan perlu membuktikan bahwa mereka benar-benar melakukan sesuatu. Meskipun cukup terbilang lama, dua setengah bulan untuk penangkapan dan hari ini telah 10 hari sejak penangkapan tetapi mereka masih tidak mengetahui kasus yang mereka tangani dan bahkan menganggapnya sebelah mata. Ini menjadi sebuah kasus yang diprioritaskan dan sebagainya…
Written by secondary
Tags: Technology Information by z3r0
No Comments »