ΑρχικήsecurityΕλαττώματα σε πρωτόκολλο επικοινωνίας οδηγούν σε ποινή φυλάκισης

Ελαττώματα σε πρωτόκολλο επικοινωνίας οδηγούν σε ποινή φυλάκισης

Ο Dejan Ornig, ένας 26-χρονος φοιτητής στο Τμήμα Ποινικής Δικαιοσύνης και Ασφάλειας στο Μάριμπορ της Σλοβενίας, έλαβε αυτή την εβδομάδα ποινή φυλάκισης 15 μηνών με αναστολή και δεν θα πάει στη φυλακή, αν δεν επαναλάβει το έγκλημά του μέσα στα επόμενα τρία χρόνια. Συγκεκριμένα, το έγκλημα του Ornig, σύμφωνα με την τοπική ιστοσελίδα ειδήσεων Pod Crto, ήταν ότι βρήκε και στη συνέχεια δημοσιοποίησε θέματα ασφάλειας στο ανεπτυγμένο από την πολιτεία TETRA κρυπτογραφημένο πρωτόκολλο επικοινωνιών.

Ελαττώματα σε πρωτόκολλο επικοινωνίας οδηγούν σε ποινή φυλάκισης

Το TETRA -το κρυπτογραφημένο πρωτόκολλο επικοινωνιών- χρησιμοποιείται από τη σλοβενική αστυνομία, αλλά και από ορισμένα τμήματα του στρατού, τη Σλοβενική Υπηρεσία Πληροφοριών και Ασφάλειας (Slovenian Intelligence and Security Agency – SOVA), τη διοίκηση της φυλακής και μάλιστα από ορισμένους φορείς στα τμήματα οικονομικής διαχείρισης.

Ο φοιτητής ξεκίνησε την εργασία του σχετικά με τη διερεύνηση του TETRA το 2012, ως μέρος ενός σχολικού πρότζεκτ με άλλους 25 συναδέλφους καθηγητές. Μέχρι το Σεπτέμβριο του 2013, ο Ornig ανακάλυψε ότι Σλοβενικές Αρχές είχαν διαμορφώσει λάθος το πρωτόκολλο TETRA.

Το πρωτόκολλο, το οποίο σχεδιάστηκε για να κρυπτογραφεί ευαίσθητες επικοινωνίες, έστελνε χωρίς κρυπτογράφηση ευαίσθητα δεδομένα μέσω του Internet περίπου το 70 τοις εκατό του χρόνου.

Μετά από μια υπεύθυνη πράξη αποκάλυψης, ο μαθητής ενημέρωσε την αστυνομία για τα ευρήματά του. Βλέποντας ότι οι αρχές δεν λάμβαναν κανένα μέτρο, ο Ornig δημοσιοποίησε τα ευρήματά του τον Μάρτιο, 2015.

Dejan Ornig

Ενώ οι υπάλληλοι διόρθωσαν τα θέματα κρυπτογράφησης του TETRA, κατηγόρησαν τον Ornig για την προσπάθειά του να χακάρει το δίκτυό τους σε τρεις διαφορετικές περιπτώσεις, τον Φεβρουάριο, τον Μάρτιο και τον Δεκέμβριο του 2014.

Οι αξιωματούχοι διεξήγαγαν επίσης μια έρευνα στο σπίτι του ένα μήνα αργότερα, τον Απρίλιο του 2015. Εκτός από την κατάσχεση του υπολογιστή και $25 αυτοσχέδιου εξοπλισμού με τον οποίο ο Ornig ήταν σε θέση να υποκλέψει τις TETRA επικοινωνίες, οι αξιωματικοί βρήκαν επίσης και ένα ψεύτικο σήμα της αστυνομίας και έτσι τον κατηγόρησαν και για πλαστοπροσωπία ενός αστυνομικού οργάνου.

Μετά την ανάλυση του σκληρού δίσκου του, η αστυνομία του πρόσθεσε και μια τρίτη κατηγορία για παράνομη καταγραφή του πρώην εργοδότη του. Ηχογραφήσεις έδειξαν καταχρηστική γλώσσα με το πρώην αφεντικό του, ο οποίος καλούσε τον Ornig “ηλίθιο” και τον αποκαλούσε με υβριστική γλώσσα.

Παρά τις προφανείς καλές προθέσεις του μαθητή και τη συνεργασία του με τις αρχές, η αστυνομία ισχυρίστηκε ότι ο Ornig έπρεπε να έχει ζητήσει επίσημα την άδεια να πραγματοποιήσει την έρευνά του, η οποία, υποστήριξαν, ότι παρεμποδίζει την κανονική λειτουργία ορισμένων από τους ραδιοφωνικούς σταθμούς.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS