Dölja brott med datorns hjälp Användandet av kryptering för att dölja brott har funnits länge(1970) Datorer har ändrat förutsättningarna Telefoni, fax och realtidskommunikation Svårare att bugga kommunikation Det finns inget som visar att kryptering används ofta av brottslingar Svårt avlyssna krypterad kommunikation över Internet men lättare att avlyssna mobiltelefoner
Kryptering i elektroniska brev PGP Kryptering i lagrad data Dokument används ofta som bevis i brottsmål Krypterade dokument förekommer inte så ofta(4%) Kryptering i allmänna webbsidor Brottslingar kan kommunicera på allmänna kanaler Polisens och åklagarnas möjligheter Än så länge ser de inte kryptering som något stort hinder
Få fram nyckeln Strafflindring lockar fram nyckeln Skyddas nyckeln av Fifth Amendment? En betrodd organisation har också en nyckel eller tillgång Brottslingar kommer nog inte att samarbeta om detta Knäcka kryptot AcessData knäcker 90% av systemen utan att knäcka kryptot 128 bitars nyckel => oknäckbart via uttömmande sökning Hitta klartexten på annat sätt Kom i håg: Polisen har även andra möjligheter
Andra möjligheter för att dölja bevis Lösenord (20%) Källkodning döljer struktur Steganografi har använts Data lagras hos någon annan Förstöra loggar av aktiviteten i datorsystemet
Dölja brott med hjälp av anonymitet Anonyma mailservrar Anonym e-cash Överta någon annans identitet för att begå brott Kloning av telefonabonnemang (möjligen svårare på mobiltelefon) Anonyma mobiltelefonabonnemang (i Sverige) Sammanfattning Kryptering ännu ej utbrett, men kommer Även andra tekniker mer utbredda när brottslingarna vänjer sig vid dem
Reflektioner på IT-vapenkontroll IT-vapen har inte reglerats, i allafall inte i USA Hur skulle detta kunna regleras? Offensiva, defensiva och blandvapen 60 000 datorvirus Shadow Scan, Tribe Flood Network, WinNuke, fraud-in-a-box Datorbrott ökar drastiskt IT-vapenkontroll kanske inte behövs idag, men i framtiden...
Hur ska vi kunna reglera IT-vapen? denial-of-service, network monitoring tools, viruses: Bra eller dåligt? Ska allvarliga konsekvenser bedömas annorlunda än milda konsekvenser? Vad är viktigast liv eller pengar? Ska bara vissa sorters program förbjudas? Ska olika grupper ha olika rättigheter? License för försäljning? Polisen? Forskare? Militärer? Ska vi döma för innehav eller för avsikt att använda något olagligt? Ska ansvaret för programvaran finnas hos innehavaren? (jmf vapen) Ska vi märka kopior så vi kan identifiera vems som gör skada?
Internetleverantörer, ska de vara ansvarig för innehållet på deras sidor? Lagar måste vara gemensamma för alla länder Varför inte? Yttrandefriheten Upprätthållandet av lagarna Kostnad för upprätthållande av lagarna
Fördelar med IT-vapenkontroll Minskar antalet brott? Stoppar utvecklingen av IT-vapen? Det visar att vi inte tolererar användandet av IT-vapen Stoppar statsfinansierade IT-attacker?
Nackdelar Svårt att upprätthålla Svårt att genomföra i tillräckligt många länder Svårt att definiera vad som är brottsligt Dyrt att genomföra Hindra yttrandefriheten Hindra forsking och utveckling av motvapen
Frågor(kap 6 i CC och Denning2) Namn: CC: 1. Ange tre sätt, som nämns i bokan, för brottslingar att dölja information? 2. Vad nämns som ett probelm med mobiltelefoner i Sverige? 3. Vilken attack mot Bill Gates nämns i boken? Denning: 4. Nämn två fördelar och två nackdelar med IT-vapenkontroll 5. Hur hittade man den person som skapade Melissaviruset?