Oct 28

Sundsvalls Tidning har varit ute på wardriving i Sundsvall och hittat ett antal öppna trådlösa nätverk.

Ett test som ST gjort visar att nästan hälften av de trådlösa nätverken saknar kryptering.
I värsta fall skulle en sådan nätverksägare kunna få stå till svars för databrott som en inkräktare gjort sig skyldig till.

Detta leder till en rad intressanta frågor. Jag hinner inte behandla dem utförligt här men jag vill i alla fall nämna dem för att se om det genererar några kommentarer.

Hur ska man göra kopplingen mellan en person och en IP-adress vid utredning av brott? Om man tex har en skärmdump som visar att en viss IP-adress olovligen delat ut en viss fil i ett fildelningsnätverk vid en viss tid, hur ställer man sig till det faktum att det kan finnas många personer bakom IP-adressen? De flesta privatpersoner, och även mindre företag antar jag, har ett “vanligt” internetabonnemang med en extern IP-adress. Denna kan sedan delas mellan ett stort antal datorer med hjälp av en NAT-router. Om denna router dessutom råkar vara en öppen trådlös accesspunkt blir antalet potentiella användare bakom IP-adressen väldigt högt. I den situationen kan man inte gärna fälla den som administrerar nätverket för eventuella brott enbart på grund av att dennes IP-adress använts. Som en jämförelse räcker det inte att en trafikövervakningskamera registrerat en fortkörande bils registreringsnummer. Man måste även kunna identifiera föraren för att kunna döma denne för fortkörningen.

En lösning är naturligtvis att införa ett ansvar för nätadministratörer. Att göra dem ansvariga för själva brotten verkar orimligt men man kan naturligtvis tänka sig att man inför ett nytt brott som “vårdslöshet med nätverk för datakommunukation”. Jag funderar dock på om man inte i stället borde göra precis tvärt om? Borde man inte i stället uppmuntra innehavare av trådlösa accesspunkter att öppna dem för utomstående? På detta sätt skulle stora delar av vår stadskärnor snabbt kunna få tillgång till öppna trådlösa nät.


2 comments so far...

  • Peter Karlberg Said on October 28th, 2005 at 13:47:

    Kan bara säga att du har rätt både vad avser IP (helt orimligt att använda som identifierare av en fysisk person), vad avser frågan om ansvar för nätinnehavaren (lika orimligt att göra denne ansvarig) och vad avser trådlösa nät. I det senare fallet är det väl dock lite komplicerat med betalningen dvs jag öppnar gärna mitt så att folk som kommer förbi men kanske helst inte för grannen som kan skaffa bredband själv:-)

  • Karl Jonsson Said on October 28th, 2005 at 22:55:

    Ha ha, det hade jag (som har “IT-avgift” som en obligatorisk del av hyran) inte ens tänkt på. ;-)

leave a reply

Creative Commons Attribution 2.5 Sweden
This work by Karl Jonsson is licensed under a Creative Commons Attribution 2.5 Sweden.