Slovenija

Policija utemeljuje hišno preiskavo pri Ornigu: zakonodaja prepoveduje aktivne vdore v omrežje

Ljubljana, 30. 04. 2015 10.25 |

PREDVIDEN ČAS BRANJA: 4 min
Avtor
N.Š.K./STA/U.Z.
Komentarji
702

Ljubljanski policisti so pojasnili, da so hišno preiskavo pri Dejanu Ornigu, ki je odkril ranljivosti komunikacijskega sistema policije Tetra, opravili zato, ker zakonodaja že nekaj časa prepoveduje aktivne vdore v omrežje. Priznavajo, da jim je Ornig določene predmete izročil sam, a ne takih, ki bi lahko bili dokaz za storitev kaznivega dejanja.

Več videovsebin
  • Iz SVETA: Pogovor z Dejanom Ornigom
    05:42
    Iz SVETA: Pogovor z Dejanom Ornigom
  • Iz 24UR: Študent razkril ranljivosti sistema Tetra
    02:14
    Iz 24UR: Študent razkril ranljivosti sistema Tetra

Potem ko je študent Fakultete za varnostne vede Dejan Ornig razkril ranljivosti komunikacijskega sistema Tetra, ki ga uporabljajo policija, vojaška policija in tudi Slovenska obveščevalno-varnostna agencija, so na njegova vrata potrkali kriminalisti. Kot poroča portal Pod črto, so kriminalisti pri Ornigu v torek izvedli hišno preiskavo, in sicer zaradi suma kaznivega dejanja napada na informacijski sistem. Zasegli so mu računalnik, več USB-ključev, zunanji disk in spominski kartici.

Ornig je razkril varnostne ranljivosti komunikacijskega sistema policije Tetra ter o svojih odkritjih obvestil policijo.
Ornig je razkril varnostne ranljivosti komunikacijskega sistema policije Tetra ter o svojih odkritjih obvestil policijo. FOTO: Aljoša Kravanja

Policijo opozoril na pomanjkljivosti, zdaj mu grozi kazenski pregon

Ornig je policiste večkrat opozoril na hude ranljivosti komunikacijskega sistema policije Tetra. Z analizo, ki jo je opravil, je namreč ugotovil, da komunikacija vojaške policije v sistemu Tetra vso do začetka 2015 ni bila šifrirana, vojska pa je bila prepričana, da je šifrirana. Zaradi tega je bilo mogoče pogovorom prisluškovati, s čimer je bila ogrožena varnost države. Ornig v analizi še ugotavlja, da je bilo šifriranje policijske komunikacije izvedeno tako slabo, da je neznanemu napadalcu uspelo vdreti v komunikacijo policije in prisluškovati pogovorom policistov. Policisti za ta napad krivijo Orniga.

Na portalu Pod črto, kjer so javnosti razkrili Ornigove ugotovitve, opozarjajo, da je Ornig policijo o svojih ugotovitvah prvič obvestil že septembra 2013, nato pa prek strokovnjaka za informacijsko varnost na inštitutu Jožefa Stefana Mateja Kovačiča še lani. Pomanjkljivosti pa so odpravili šele v začetku letošnjega leta.

Ornig je dejal, da so bile med analizo ugotovljene tudi bistveno resnejše varnostne ranljivosti, ki bi napadalcu na primer omogočale "zrušitev celotnega komunikacijskega omrežja". Teh javnosti ni predstavil, saj bi lahko prišlo do ogrožanja nacionalne varnosti. Prizadeva si, da bi ranljivosti skupaj s policijo čim prej odpravili.

Pod črto poroča, da je hišno preiskavo preiskovalni sodnik utemeljil z ogrožanjem nacionalne varnosti države. "Če bi dostop do tega omrežja oziroma do občutljivih podatkov, s katerimi naj bi razpolagal Dejan Ornig, neupravičeno pridobile kriminalne združbe, pa bi to nedvomno lahko imelo vsesplošno resne posledice," je zapisano v odredbi, ki so jo pridobili v uredništvu portala.

Zanimivo je, da na drugi strani policija ves čas trdi, da vdor v Tetro ni povzročil resnejših posledic za varnost sistema oziroma za delovanje policije.

Na zaslišanju policiji ponudil sodelovanje

Ornig je bil na policiji zaslišan že 7. aprila letos. Takrat jim je prostovoljno izročil opremo, s katero je poslušal nešifrirane pogovore vojaške policije in nekaterih drugih organov v sistemu Tetra. Policiji je ponudil sodelovanje, a očitno se policija za sodelovanje ni odločila.

"Čeprav sem bil dvakrat na oddelku za računalniško preiskovanje Policijske uprave Ljubljana, jim predal vso dokumentacijo in jim zaupal še druge ugotovljene varnostne ranljivosti v Tetri, ki bi lahko povzročile celo sesutje celotnega omrežja, so se raje kot za sodelovanje odločili za izvedbo hišne preiskave. Zanimivo je, da so v odredbi za hišno preiskavo uporabili moje trditve, ki sem jih večkrat izrekel na oddelku za računalniško preiskovanje PU Ljubljana, namreč da je Tetra kritična infrastruktura in da varnostne ranljivosti, ki sem jih odkril, ogrožajo nacionalno varnost države. V odredbi te moje trditve dobesedno prepišejo, a s to razliko, da sem sam obravnavan kot osumljenec oziroma kot oseba, ki bi lahko ogrozila nacionalno varnost države. To kaže, kako absurden je ta postopek," je povedal za omenjen portal.

Policija: Hišno preiskavo smo opravili, ker zakonodaja prepoveduje vdore v omrežje

Na Policijski upravi (PU) Ljubljana so pojasnili, da so hišno preiskavo pri Ornigu opravili, ker zakonodaja že nekaj časa prepoveduje aktivne vdore v omrežje. Kazniv je tudi vdor v omrežje z namenom preverjanja ranljivosti komunikacijskega sistema. V takih primerih gre za uradno pregonljiva kazniva dejanja, ki jih mora policija preganjati po veljavni zakonodaji, dodajajo na policiji.

Po ugotovljenih nepravilnostih so se na policiji povezali s proizvajalcem in ostalimi uporabniki ter celotni sistem varnostno nadgradili. Ta zdaj omogoča le šifrirani način dela.
Priznavajo sicer, da jim je Ornig določene predmete dejansko izročil sam, a ne predmetov, ki bi lahko bili dokaz za storitev kaznivega dejanja napada na informacijski sistem, do katerega je prišlo decembra lani. In ravno zaradi potrjenih utemeljenih razlogov za sum o storitvi uradno pregonljivega kaznivega dejanja napada na informacijski sistem so opravili preiskovalna dejanja, dodajajo na policiji.

Zasežene predmete zdaj policisti pregledujejo, o ugotovitvah pa bodo obvestili pristojno državno tožilstvo, ki bo odločalo o nadaljnjih korakih.

Kaj je razkrila analiza?

Analiza, ki jo med letoma 2012 in 2014 izvedel v sklopu študija, je razkrila številne varnostne pomanjkljivosti. Glavna je bila ta, da veliko število radijskih terminalov, tudi policijskih, ni imelo vključenega preverjanja istovetnosti. Poleg tega so pogovori med policisti pogosto potekali v nešifriranem načinu - v začetku leta 2013 je bilo takih po besedah Orniga okoli 30 odstotkov.

Za izvedbo analize se je Ornig odločil, ker je želel ugotoviti, kako varno je slovensko omrežje Tetra in ali je uporabnikom na voljo takšna stopnja varnosti, kot je bila zahtevana z javnimi razpisi. Ugotovitve je policiji posredoval septembra 2013, a ker odziva ni bilo, se je odločil, da nekatere ranljivosti javno predstavi. "Zanimivo je bilo, kako hitro so uredili zadeve, potem ko je bila zgodba objavljena v medijih," je na nedavni varnostni konferenci Hek.si dejal Ornig.

V infrastrukturo sistema Tetra je bilo doslej vloženih 12,9 milijona evrov, večina med letoma 2003 in 2007. Leta 2008 je izgradnja zastala, tako da omrežje po dvanajstih letih še ni dokončano. Stroški delovanja omrežja za vse uporabnike - omrežje poleg policije uporabljajo še vojska, Sova in drugi državni organi - so lani znašali 2,45 milijona evrov.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (702)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Uporabnik113189
05. 08. 2015 11.36
+1
Zopet so lahko zelo poučni Butalci. Menda so modri možje ugotovili, da bodo postavili tablo pred Butale, na kateri bo pisalo vstop razbojnikom strogo prepovedan ali nekaj podobnega. Ne spominjam se več natančno, menda so še modrovali in potem prišli do sklepa da je NAJSTROŽE prepovedan..Zelo podobno je s tem našim zakonom, ko so naši modri možje ugotovili, da bodo spisali zakon, s katerim je aktvino vdiranje v omrežje STROGO PREPOVEDANO. Seveda se kriminalci tega strašno bojijo.Ko pa jim en študent odpre oči, je še on žrtev birokratov ( ki so med drugim tudi za te neumnosti mnogo preveč plačani, tudi če so na minimalcu).
agueroo
05. 08. 2015 06.54
slvenija je u ...
nih?e 61
03. 05. 2015 12.36
+12
Kot amater na področju brezžične povezave lahko povem ,da je gonja proti osebi ,ki je javno razkrila lopovščino sistema ,ki je v službi okupatorjev slovenskega naroda in NAJ SE KONČNO ZAVEVEDAJO KDO JE NJIHOV PLAČNIK .PROTESTIRAM PROTI NASILJU ZOPER MODREGA MLADENIČA.V državah z razumnimi ljudmi na vrhu države se zadeve odvijajo tako.Najboljše hekerje ,državnega sistema zaposlijo kot sodelavce in jih denarno nagradijo ob tem pa odpustijo vse nesposobneže.Pri nas v banana republiki je pa apardhajd prišel na oblast .Slovenski narod predvsem mladi ,katerih razum je modrejši od sedanje vladavine pojdite ven v svet tam vas bodo cenili pri nas vas zatirajo
Biofanatik
02. 05. 2015 08.35
+8
Policija in vojska nazaj na "motalice", itak delajo še v DOS OS, rajo ste pa že v bakreno dobo nazaj poslal.
windmaster
01. 05. 2015 17.23
+18
Zakaj se vedno spravijo na kurirja ki oznani slabe novice in ne na tistega ki jih je povzročil? To je tipičen primer mačiczma ali skrivanja svoje nesposobnosti!
yarrick
01. 05. 2015 18.11
+9
Ker je dosti lažje ustreliti kurirja kot pa njegovega naročnika...Sploh pa ga morajo sedaj javno ponižati in dati "zgled" vsem ostalim, ki si še in si bodo prizadevali za spremembe na bolje(oz vsaj drugače kot hoče politična klika).To je tipična totalitarna metoda...Pa sem mislil, da smo se leta 90 odcepepili stran od juge in totalitarizmov.Očitno je demokracija še en tak ...izem ali kaj naj si mislim...
Montekristo
01. 05. 2015 13.02
+25
SRAMOTA ZA CELOTNO POLICIJO; ODGOVORNI Z MINISTROM NA ČELU PA TAKOJ ODSTOPITI ALI PA JIH NAJ CERAR POKLIČE NA ZAGOVOR; SEVEDA ČE SI UPA!!!
Transformerji
01. 05. 2015 12.59
+41
Tudi to je eden izmed vzrokov, zakaj bi delovno dobo podaljšali na 67 let. Mladi, pametnejši nikakor ne smejo dobiti zaposlitve, kajti zaželjeno je, da nam tepci vladajo do smrti (naše)!
Follow me
01. 05. 2015 12.57
+22
Kak vdor je bil to? Samo prestregu je signal KI NI BIL KRIPTIRAN !
damirg@email.si
01. 05. 2015 19.16
-9
prestrezanje signalov je zakonsko prepovedano. boš ti dovolil da prestrezam tvoj nekriptiran internetni signal?
nih?e 61
03. 05. 2015 12.38
+2
Po nezdravem razumu osebkov je vse kar ni za ušesa slovenskih volilcev napad in vdor DOL Z TEM SISTEMOM
kraljicavesolja
01. 05. 2015 12.53
+4
Sam je pa res zanimiv, da so Pop TV, slovenski Pentagon pa Telekom čist bliz.
nih?e 61
03. 05. 2015 12.40
+2
Mediji so vedno služabniki vlada in denarja a le kje bi drugače preživeli
Morana7
01. 05. 2015 12.47
+14
Še en dokaz več, da so nam državo ukradli v lasti imajo policijo, vojsko in sodstvo...v delujoči državi namreč sledijo ukrepi v takšni kot je naša, pa izginjajo dokazi, izvaja se pritisk, omalvažuje se poštenje na vsakem koraku, sočasno pa povzdiguje korupcija. Kakorkoli ta primer nakazuje, da so tako zelo zaverovani vase, da še za osnovne zadeve niso poskrbeli, kar daje ljudstvu možnost da se zorganizira.
primorec91
01. 05. 2015 12.33
+32
Slovenski policiji kronično primankuje malo zdrave pameti. To je še jugoslovanska milica razumela.
24Ppkur
01. 05. 2015 12.40
+12
Follow me
01. 05. 2015 12.58
+1
odpisan2x
01. 05. 2015 11.52
+6
z lastovkami si delimo nebo,še dobr ,da lastovk ne preganjate
Ramzess
01. 05. 2015 11.51
+25
Skratka, point je v tem, da v njihovem popolnem sistemu ni napak, če pa kdo pokaže nanje, jje seveda proti njim in njihovim interesom, in preganjan kot zločinec.
kritika1
01. 05. 2015 11.50
+15
Utemeljitev odredbe je katastrofa. Prav Ogrin jih je opozoril na pomanjkljivosti, ki bi lahko ogrozile nacionalni varnostni sistem. Naj kdo logično razloži utemeljitev? Najprej nas bivši obrambni minister svari pred prodajo Telekoma, češ to bi ogrozilo nacionalno varnost, ampak študent Ogrin dokaže, da nacionalno varnost ogrožajo zaposleni, ki so odgovorni za varne komunikacije. To je tako, kot bi dejali, da avtoceste ne prodamo, ker je od lastništva avtoceste odvisna moja varnost? Do neke mere zagotovo, vendar v osnovi jaz vozim avto ne avtocesta. Bedarij v naši državi očitno ne bo konca. Predsednik države bi moral študenta sprejeti mu podeliti red zaslug za narod, ker je dokazal in uporabnike pošteno in pravočasno obvestil o ranljivosti sistema.
24Ppkur
01. 05. 2015 12.41
+0
štrekeljc
01. 05. 2015 12.46
+8
Janez, kako lahko ti, kadar telefoniraš, zagotoviš to, da ti ne prisluškujejo? To lahko naredi le upravljalec omrežja, ta pa je njegov lastnik. Torej je lastništvo Telekoma pomembno. Ornig je lahko policiji prisluškoval zato, ker lastnik omrežja oz. njegov vzdrževalec (menda Santera d.o.o.) ni zagotovil ustrezne varnosti. Lastništvo telekomunikacijskega sistema torej JE pomembno, Ornig je dokazal ravno to.
nih?e 61
03. 05. 2015 12.47
+2
Čas je za spremembe (a kaj bi zadostilo kot sprememba večini ko pa je večina državnih uslužbencev)morda punt slovenskega delavskega razreda .
Ramzess
01. 05. 2015 11.49
+6
"Priznavajo, da jim je Ornig določene predmete izročil sam, a ne takih, ki bi lahko bili dokaz za storitev kaznivega dejanja." Čisto logično, kaj pa so pričakovali.
odpisan2x
01. 05. 2015 11.42
+8
pa da ne bo še ta samomor naredu,ker ga boste zaradi svoje nesposobnosti tako utrujal
nih?e 61
03. 05. 2015 12.49
+2
Odgovorni v zgoraj navedenem primeru ni so samo nesposobni po zakonu nič krivi .Sodba prihaja nihče se ji ne bo izmaknil.
binmister
01. 05. 2015 11.32
+21
Škifi nočejo izpasti nevedneži in ne pripoznajo sramote
FAUSTOS1
01. 05. 2015 11.26
+27
V TUJINI BI GA TAKOJ ZAPOSLILI-PRI NAS PA V ZAPOR
lom132
01. 05. 2015 11.41
-7
Lahko da ima že od prej kartoteko na policiji
nih?e 61
03. 05. 2015 12.51
+1
odpisan2x
01. 05. 2015 11.23
+4
tukaj ste total mem udarl
walter2
01. 05. 2015 11.20
-11
Dejanje je storil(kar je bilo tisti moment kaznivo dejanje),šele nato je opozoril na napake.To je isto kot bi oropal banko,a nato opozoril na pomankljivo varovanje uslužbence banke!Izbral je napačen pristop reševanja te problematike!
odpisan2x
01. 05. 2015 11.30
+11
glej vsak sistem se da rasut ampak on ni storil nobenega kaznivega dejanja,ker ni oddajal na njihovih frekvencah.prisluškuje bpa lahko vsak isto kot bi poslušal radio.če poslušaš radio si pa že kriminalc-ma pelte se
kritika1
01. 05. 2015 11.57
+18
Slaba primerjava. Prvič fant ni imel namena narediti škode, se okoristiti ali kako drugače onemogočiti sistem. Proučeval je samo zanesljivost delovanja sistema. In še nekaj spoštovani, če bi delali hišno preiskavo tisti dan, ko je prvič prijavil napake v njihovem sistemu, prosil za razgovore, jim pojasnjeval kaj je ugotovil, bi človek do neke mere še razumel. Najprej so modeli preverili, če je sitem rez tako luknjast in ko so ugotovili itak, da jih je zagrabila panika in na nek način morajo pokrit svoje zablode in stran vržene milijone, ki gredo v ta projekt. Pol stvari pa itak delajo zunanji, dobro plačani strokovnjaki!!! Študent jim pa zastonj naredi analizo, ki bo jih stala nekaj sto tisoč €. In ko sem bral kako se je posla lotil, bi ga takoj zaposlil v analitiki obveščevalne službe, je profi prve vrste.