Självlärd har skapat rubriker förr

Digitalt & teknik.
Förra året slog Dan Egerstad larm om läckor i HSB:s bredbandsnät i Malmö. Nu har han avslöjat lösenord till mejlkonton hos ambassader över hela världen.

MALMÖ. IT-konsulten i Malmö som hittar systemens svaga punkter är bara 21 år och saknar formell datautbildning.

Sydsvenskan berättade i går om hur Dan Egerstad lagt ut inloggningskoder till ett hundratal ambassaders och myndigheters mejlsystem på nätet.

Nyheten spreds snabbt i svenska och utländska medier.

– Det har ringt journalister från hela världen. Särskilt stort har intresset varit i Indien, berättar Dan Egerstad när Sydsvenskan når honom på fredagen.

Hans avslöjande gör att vem som helst kan kolla e-posten till ambassader och regeringskontor i flera länder.

På listan finns bland andra Kazakstans ambassad i Ryssland, Uzbekistans ambassader i flera länder, en handfull av Irans ambassader plus utrikesministeriet, flera indiska ambassader och försvarsorgan.

– Men använd inte lösenorden, varnar Dan Egerstad och hävdar att det vore olagligt dataintrång.

Hans syfte är att väcka de säkerhetsansvariga för systemen.

– De måste ändra lösenorden. Hittills verkar det bara vara ryssarna som reagerat.

Dan Egerstad förstår inte varför andra dröjer.

– Har de problem så är det bara att kontakta mig, via hemsidan.

Dan Egerstad är egen företagare inom IT-branschen. Hans bolag har en anställd.

– Vår huvuduppgift är att driva webbsidor. Inkomsterna kommer från reklam på sidorna.

Dan Egerstad är uppvuxen på Kulladal i södra Malmö. Han har ingen formell IT-utbildning.

– Nej, jag är helt självlärd. Jag fick en Amiga-dator när jag var yngre och blev mer intresserad av programmering än dataspel. Sedan köpte min pappa en pc ganska tidigt, som jag gick över till.

Efter naturvetenskaplig linje på gymnasiet försökte Dan Egerstad gå en IT-utbildning i Västerås.

– Men plugga är inget för mig.

Han verkar ha lärt sig ett och annat ändå. När det gäller it-säkerhet har han skapat stora rubriker förr.

I slutet av förra året slog Dan Egerstad larm om läckor i HSB:s bredbandsnät Bolina i Malmö. Han kunde läsa mejl och annan information som skickades runt i nätet innan det gick ut.

Det tillbakavisades först av Telia, som hade hand om nätet. Men hemma i sin nya lägenhet på Sorgenfri demonstrerade Dan Egerstad för Sydsvenskan att han hade rätt. Telia fick ge sig till slut.

Läckorna i ambassadernas mejlsystem har gjorts med en liknande metod, förklarar Dan Egerstad utan att avslöja mer i detalj.

– Man kan säga att jag gjorde ett litet experiment och råkade snappa upp lösenorden.

Dan Egerstad förnekar att syftet med hans avslöjande skulle vara att ragga uppdrag.

– Jag har fullt upp redan, säger han och anger också tidsbrist som skälet till att han inte kontaktat ambassaderna.

– Det skulle ta flera månader att gå den korrekta vägen. Jag gjorde ett försök, det räckte.

Experter kritiserar metoden

Dan Egerstads agerande kritiseras av etablerade säkerhetsspecialister i branschen som Per Hellqvist på Symantec och Johan Jarl på F-Secure.

– Han hade inte behövt lägga ut lösenorden. Nu kan väldigt känsliga uppgifter hamna i fel händer, säger Per Hellqvist till TT.

Der normala är att tillverkaren av programmet kontaktas och får en viss tid på sig att åtgärda felet, menar experterna.

Relaterade artiklar

Författare: Björn Sjö
Publicerad 3 september 2007 09.51
Uppdaterad 3 september 2007 09.51

Digitalt & teknik
Läsarpulsen
Bloggar
Toppnyheterna just nu