Monthly Archives: September 2014

Her er tårnet der skal styre hele hovedstadens trafik

Et nietages, cylinderformet trafiktårn skyder i disse måneder op på baneterrænet over for Fisketorvet på Kalvebod Brygge i København. Det 10.500 kvadratmeter store og 240 millioner kroner dyre tårn bliver fra slutningen af 2015 kommandocentral for styring af hovedstadens trafik, efter at de københavnske politikere ved budgetforhandlingerne er blevet enige om at sætte 19 millioner kroner af til et samarbejde med Vejdirektoratet.

Sammen kommer de til at drive en fælles trafikcentral, som døgnet rundt skal skabe en bedre trafikal sammenhæng, når de flytter ind i tårnet, der er mere end et år forsinket efter entreprenørfirmaet Pihl & Søns konkurs.

»Så hvis der er meget trængsel et sted efter f.eks. en ulykke, kan centralen lede trafikken udenom. Ud over bedre fremkommelighed giver det større trafiksikkerhed og mindre CO2-udledning, så det kan jeg kun glæde mig over,« siger teknik- og miljøborgmester Morten Kabell (Ø).

»Målet med den trafikcentral er at skabe bedre fremkommelighed for vejtrafikken i hovedstadsområdet og bedre koordinering på tværs af de forskellige vejmyndigheder,« siger vejdirektør Per Jacobsen fra Vejdirektoratet.


(Foto: Tranberg Arkitekter)

Trafiktårnets bygherre er Banedanmark, der i tre åbne kontrolrum på hver 750 m2 skal have plads til sin trafikstyringscentral for både fjernbanen øst for Lillebælt og S-banen. Så for Banedanmark bliver trafiktårnet en vigtig brik i jernbanens kommende signalprogram og bliver opført i tæt samarbjede med signalsystemets to leverandører, Siemens og Alstom.

Overvåger veje, broer og tunneler

Den nye, fælles trafikcentral er et samarbejde mellem kommunens teknik- og miljøforvaltning, Vejdirektoratet, Københavns Politi og Rigspolitiet.

Teknik- og miljøforvaltningen flytter en halv snes medarbejdere over i Trafiktårnet, der sammen med 50 kolleger fra Vejdirektoratets Trafikinformationscenter, TIC, kommer til at sidde på to etager i tårnet. Senere, formentlig omkring 2020, bliver nabokommuner, Movia samt Sund & Bælt også inviteret ind i samarbejdet i tårnet

Trafikcentralen kommer til løbende at overvåge trafikafviklingen på veje, broer og i tunneler. Det giver mulighed for lynhurtigt at gribe ind ved fejl eller uhensigtsmæssige situationer.

Udover at yde service til en lang række prioriterede veje vil den fælles trafikcentral prioritere buslinjerne A og S samt det overordnede cykelrutenet.

Intelligente transportsystemer

En vigtig brik i trafikstyringen er ITS, Intelligente Transport Systemer, som København tidligere har investeret 60 millioner kroner i og siden testet løbende.

For buspassagererne betyder det, at de kommer væsentligt hurtigere frem, fordi lyssignalerne giver busserne førsteret, hvis der er behov for det. Også cykeltrafikken bliver, på udvalgte cykelruter, prioriteret i grønne bølger.

Det vil ifølge Morten Kabell ikke bare minimere pendlernes rejsetider, men også give dem et overblik over, hvor meget tid de skal sætte af til turen.

»Vi får også bedre muligheder for i fællesskab at håndtere planlagte og uplanlagte hændelser som vejarbejder, trafikulykker og skybrud,« siger Per Jacobsen fra Vejdirektoratet.

Griber direkte ind

Overordnet får trafikcentralen tre hovedfunktioner:
1. At skabe overblik over trafikafviklingen og de tekniske systemer.
2. At informere trafikanter og rejsende om situationen.
3. At gribe aktivt ind for at forbedre situationen i trafikken.

Trafikmonitorering skal bl.a. omfatte at indsamle data i realtid om trafikmængder og fremkommelighed, registrering af hændelser og visuel overvågning ved hjælp af kameraer og detektorer.

Driftsovervågning vil omfatte Nordhavnsvejstunnelen og andre tunneler, samt fysiske anlæg på vejene, bl.a. signalanlæg, ITS-anlæg, skolevejsanlæg og trafikmonitoreringssystemer.

Trafikinformation er baseret på TIC’s nuværende systemer, men datagrundlaget for hovedstadsområdet bliver styrket gennem intensiveret trafikmonitorering. På længere sigt kommer trafikcentralen til at tilbyde såkaldt multimodal rejseplanlægning, hvor skift mellem forskellige transportformer, incl. parkeringsmuligheder, er inddraget.

Posted in computer.

Se partikelforureningen farve indlandsisen sort

Billeder fra en ekspedition med Geus-forskeren Jason Box afslører, hvordan kraftværker og skovbranden har farvet isen sortere end nogensinde før.

Posted in computer.

Geus-forsker på Grønland: Burde isen ikke være hvid?

Når Jason Box, forsker hos De Nationale Geologiske Undersøgelser for Danmark og Grønland (Geus), i dag står på kanten af indlandsisen og skuer ud over det endeløse islandskab, er det ikke længere den hvide is og sne, der giver genskin i hans øjne. Isen er sort. Ikke bare lidt sort, men flere steder mørk sort.

Årsagen er en kombination af usædvanlig mange skovbrande på den nordlige halvkugle i år og kulafbrænding så langt væk som i Kina, og konsekvensen rækker ud over et trist og mørkt skue.

Ifølge Jason Box’ beregninger er indlandsisen på Grønland blevet hele 5,6 procent mørkere i år i forhold til sidste år. Det betyder, at isen optager energi svarende til det dobbelte af USA’s årlige elforbrug, hvilket har den direkte konsekvens, at isen smelter langt hurtigere.

Værst er det langs indlandsisens kant, hvor billeder taget af Jason Box til projektsiden Dark Snow Project er efterfulgt at kommentaren: ‘Burde isen ikke være hvid?’

Den hvide is træder dog mere frem, jo længere man bevæger sig ind mod midten af indlandsisen.

Formørkningen er med til at forklare, hvorfor en anden danske forsker, Sebastian Mernild, der i dag er tilknyttet Centro de Estudios Cientificos i Chile, for en måned siden kunne berette, at gletsjere i Østgrønland gennem 14 år har øget absorptionen af den indstrålede solenergi fra 57 pct. til 67 pct. Siden 1994 er gletsjerne i Østgrønland i gennemsnit nedsmeltet med 20 meter i højden, og tilbagetrækningen har i gennemsnit været 160 meter over de seneste ti år.

Læs også: Varme, sod og alger får gletsjerne til at smelte hurtigere og hurtigere

2014 var også året med flest skovbrande på den nordlige halvkugle i 10.000 år. Jason Box’ undersøgelser viser, at skovene på den nordlige halvkugle nu brænder dobbelt så hurtigt som for et årti siden.

En af de mest voldsomme brande i år var Canadas Birch Creek Complex, der i juli sendte røg så langt væk som til Portugal, da et område på 3,3 millioner hektar brændte i det nordvestlige Canada.

‘…We’re f’d’

Jason Box er kendt som en kontroversiel forsker, der ikke er bange for at sige sin mening højt og åbenlyst kæmper for at standse afsmeltningen af Arktis.

I slutningen af juli postede han et nu berømt tweet som reaktion på fundet af metanbobler, der strømmede op fra havbunden under Arktis. Tweeted lød:

‘If even a small fraction of Arctic sea floor carbon is released to the atmosphere, we’re f’d.’

Tweeted blev senere brugt som løftestang for en underskriftsindsamling foretaget af den globale bevægelse Avaaz, der nu har samlet over to millioner underskrifter i et forsøg på at få FN til at handle.

Jason Box’ ‘medieoptrædener’ har nu fået hans arbejdsplads til at kræve godkendelser af hans udtalelser fremover.

Geus-forskeren har gennem sin karriere udarbejdet et utal af forskningsrapporter, men efter han vendte hjem fra sin seneste tur til Grønland, kunne han ikke vente på at få sine rapporter peer reviewed. I stedet udgav han resultaterne og billederne hos tidsskriftet Slate og på hjemmesiden Dark Snow Project.

Posted in computer.

Høj temperatur over havet gav rekord-varm sommer

Hvis du synes, at det har været en varm sommer, så er du ikke den eneste. På verdensplan var sommeren 2014 den varmeste der nogensinde er registreret, siden målingerne begyndte i 1880.

Den gennemsnitlig temperatur på kloden fra juni til august satte rekord med 0,71 grader celsius over gennemsnittet for det 20’ende århundrede. Temperaturen er beregnet som kombination af målinger over land og over havet.

Det viser en rapport fra det amerikanske National Oceanic and Atmospheric Administration (NOAA). 26 lande fordelt på alle kontinenter, bortset fra Antaktis, har registreret temperaturrekorder.

Læs også: Meteorologer advarer om en kraftig El Niño

I Danmark blev sommeren 0,4 grader celsius højere end gennemsnittet 2001-2010. I Norge oplevede områder gennemsnitstemperaturer, som lå 2-3 grader over gennemsnittet. I Australien var vinteren flere steder en del varmere end normalt, og sådan kunne man blive ved.


Her ses udvalgte hændelser for august 2014 Foto: National Climatic Data Center

Det var især høje temperaturer over havet, som var med til at skubbe gennemsnittet i vejret. Sammenlignet med gennemsnittet for hele det 20. århundred lå temperaturen over verdens have 0,65 grader højere. Dermed blev den tidligere rekord fra 2005 slået med 0,08 grad.

Læs også: 2012 var det varmeste La Niña-år nogensinde

Hvis man undlod at indregne temperaturen over havet, ville sommeren 2014 ‘kun’ have været den femte varmeste.

Der er dog også registreret bundrekorder. For eksempel kunne Storbritannien indrapportere den koldeste august siden 1993, men en gennemsnitstemperatur på 1,0 grad celsius under gennemsnittet for 1981-2010.

Posted in computer.

Sensationelt Big Bang-signal var sandsynligvis bare støv

Målinger med Bicep2-teleskopet kan ikke tages som et bevis for den voldsomme udvidelse af universet, der kaldes inflationsprocessen, hvor Universet 10^-36 sekunder efter Big Bang og i løbet af 10^-32 sekunder blev udvidet 10^26 gange.

Det fremgår af en ny analyse fra forskerne bag den europæiske Planck-satellit, der netop er fremlagt. Planck-satellitten med et dansk designet teleskop og danskudviklet software har foretaget en kortlægning af hele universet og ikke mindst den kosmiske baggrundsstråling.

Læs også: Big Bang-data efterbehandles med dansk software

Den nye analyse viser, at galaktisk støv kan give præcis samme signal, som Bicep2-forskerne har fundet, og som de tillagde tilstedeværelsen af såkaldte primordiale B-bølgetyper fra inflationsprocessen.

Læs også: Fysiksensation bekræftet: Forskere finder rygende pistol for kosmisk inflationsteori

Ligesom lys kan være polariseret, er der også en svag grad af polarisation af det kosmiske baggrundssignal. Der findes to forskellige polarisationssignaler, kaldet E-bølgetyper og B-bølgetyper, fordi disse minder om egenskaber ved det elektriske felt (E) og det magnetiske felt (B) inden for elektrostatikken.

E-bølgetyperne blev opdaget i 2002, men de er ikke særlig interessante, da de blev dannet lang tid efter inflationsperioden på et tidspunkt, da stråling og atomer stadig var tæt koblet til hinanden.

De første B-bølgetyper blev detekteret sidste år af South Pole Telescope, men de stammer fra gravitationelle linseeffekter i forbindelse med store galaksehobe. De har dog nærmest kun karakter af et forstyrrende baggrundssignal, der skal fjernes, for at man kan se de primordiale B-bølgetyper, der er forbundet med inflationsprocessen.

Planck giver ikke Bicep2 det røde kort, men snarere det gule kort.

Planck-forskerne afviser nemlig ikke, at der kan være tale om primordiale B-bølgetyper i data fra Bicep2, men noterer blot, at det ikke kan udelukkes, at data i stedet skyldes galaktisk støv – ja, faktisk er Bicep2’s data helt konsistente med tilstedeværelsen af galaktisk støv.

De Bicep2 fremlagde sine data i marts, blev de beskrevet som ‘et game-changing resultat’ på niveau med eller endnu større end opdagelsen af Higgs-bosonen, selv om der var røster, der advarede om, at det hele måske var for godt til at være sandt.

Meget hurtigt blev kosmisk støv udlagt som en mulig fejlkilde, som der ikke var taget højde for på den rigtige måde.

Læs også: Var fysiksensation i virkeligheden kosmisk støv?

Det er disse formodninger, som nu er bekræftet af Plancks detaljerede opmålinger.

Planck-missionen forventes i november at fremlægge sine egne mere detaljerede analyser, der eventuelt kan vise tilstedeværelsen af primordiale B-bølgetyper, som i givet fald vil være den bedste indikation på inflationsprocessen.

Der er allerede planlagt to videnskabelige konferencer i december, hvor disse nye data skal diskuteres blandt forskere.

Posted in computer.

Telekonsulent: IPhone-funktion kan lukke huller i mobilnettet

Forestil dig, at du altid kan gennemføre en mobilsamtale, uanset hvor dårlig teledækningen måtte være, bare telefonen er koblet på en wifi-forbindelse.

Den seneste udgave af Apples iPhone-styresystem, iOS 8, indeholder en funktion, der gør det muligt at koble på mobilnettet, hvis blot telefonen har adgang til et wifi-hotspot. Det vil sige, at det i princippet er muligt at foretage og modtage opkald, selvom der er alt for langt til den nærmeste mobilmast, eller selvom virksomhedsbygningen er så velisoleret, at mobilsignalerne har svært ved at trænge ind i kontoret.

Funktionaliteten kaldes GAN eller Generic Access Network. Det er ikke en specifik Apple-teknologi, men nu er den altså også i iOS 8. Og funktionen kan hjælpe med at få lukket huller i mobildækningen og aflaste det generelle mobilnet.

Telekommentator og direktør i konsulentvirksomheden Netplan Torben Rune peger på, at det er langt mindre omkostningstungt for mobilselskaberne at lade kunderne koble på eksisterende wifi-hotspots, eksempelvis i et tyndtbefolket område, end at opstille en hel mobilmast med alt, hvad det indebærer.

»Det her er noget, rigtigt mange mobilselskaber rundt om i hele verden kigger på i øjeblikket. Lige præcis fordi det kan lukke hullerne, men det er også noget – også de steder, hvor der ikke er huller – der kan det give en meget billigere og mere effektiv måde at ekspedere mobiltrafik på,« siger han.

Torben Rune fortæller, at GAN indtil nu ikke har haft den store udbredelse, men det kan ændre sig netop nu, hvor funktionen har fundet vej ind i de populære iPhones.

Læs også: Telebranche: Ministerens lappeløsning for døde mobilområder langt dyrere end påstået

»Det er klart. Og hvis det begynder at rulle, så vil Android og de øvrige platforme også integrere det. Jeg tror, det vil gå denne vej. Der er flere andre ting, der peger i retning af, at wifi får en større og mere betydningsfuld rolle i forhold til alle vores mobile enheder.«

Og efterhånden som mængden af telefoner, der understøtter GAN, vokser, vil der også være et markedsgrundlag for mobiloperatørerne at gå videre med. De skal nemlig også implementere funktionaliteten i deres netværk, før GAN kan bruges fra mobilen til en operatørs net.

»Det her er i høj grad noget, mobilselskaberne bør kigge ganske voldsomt på, hvis de ikke allerede er i gang med det,« siger Torben Rune.

Også for virksomheder, der kan have svært ved at få et mobilsignal ind i alle afkroge af bygningen, kan GAN gøre en væsentlig forskel, påpeger han. Ganske vist er det i dag muligt at dække sig ind med de såkaldte repeatere, der sender mobilsignaler ind og ud af bygningen, men de er dyre, påpeger Torben Rune. I hvert fald sammenlignet med at bruge det eksisterende wifi-net som opkoblingspunkt.

GAN-træerne vokser dog ikke ind i himlen. Wifi er et åbent frekvensspektrum, modsat de licenserede frekvensområder, som mobilnettet normalt anvender. Dermed kan der opstå problemer med signalet, hvis wifi-forbindelsen bliver forstyrret eller belastet af anden trafik. Den risiko vil flere dog nok være villige til at løbe, hvis alternativet er ingen eller meget dårlig mobildækning.

Derudover, påpeger Torben Rune, kan det vise sig, at teleoperatørerne ikke er udelt begejstrede over udsigten til, at folk i større målestok vender sig til at bruge wifi til opkald i stedet for operatørernes telenet. Det kan eksempelvis resultere i brug af ip-telefoni på mobilen ved rejser i udlandet og dermed slut med selskabernes lukrative roamingtakster, fortæller Torben Rune.

Læs også: Antenne-professor: Datagrundlaget for Ringkøbing-Skjerns mobilkortlægning holder ikke

»Mobilselskaberne ser selvfølgelig mod et skrækscenarie, der går i en anden retning. Afstanden bliver mindre til, at kunden så selv finder ud af at lægge en sip-klient (ip-telefoni) på sin telefon og så kobler teleselskabet helt ud.«

Version2 har forhørt sig hos Telia, Telenor, TDC og 3 for at finde ud af, hvordan de har det med GAN i anledning af, at funktionaliteten har fundet vej ind i Apples nye styresystem.

»Vores netværk understøtter p.t. ikke wifi-opkald via GAN-funktionen, men det er en interessant feature, som vi vil se nærmere på. Det vil kræve yderligere investeringer i netværket for at fungere, så det er naturligvis en vurdering af, hvordan vi bedst udnytter vores ressourcer til at skabe mest værdi for kunderne, når de bruger vores netværk,« oplyser pressechef i Telia David Engstrøm i en mail.

Teleoperatøren 3 oplyser, at selskabet ikke understøtter funktionaliteten for øjeblikket, men at det sikkert er noget, 3 vil se nærmere på. Dog uden at kunne oplyse, hvornår nærmere er.

Rasmus Avnskjold, presserådgiver hos TDC, er heller ikke klar med en dato for, hvornår GAN måtte blive aktuelt hos virksomheden.

»Der er bestemt interessante perspektiver i voice over-wifi, og det er et emne, som vi holder nøje øje med. Når TDC ikke har implementeret voice over-wifi, skyldes det, at teknologien stadig er for umoden til, at vi vil introducere det for vores kunder,« skriver han i en mail.

Telenor er ikke vendt tilbage inden deadline.

Posted in computer.

Politisk flertal bakker om EU’s plan for cybersikkerhed

Det har hidtil været frivilligt for EU-landene at indgå i et fælles samarbejde om it-sikkerhed, men det forsøger EU at gøre om på med et forslag, der indfører en række obligatoriske forhold.

Blandt andet vil offentlige myndigheder og virksomheder med en omsætning på over 15 mio. kr. være forpligtede til at lave en risikovurdering og indføre passende foranstaltninger for at styrke it-sikkerheden.

EU-forslaget kræver også, at myndighederne og virksomhederne melder eksempelvis hackerangreb og andre hændelser, som i alvorlig grad kan true it-systemerne, til den nationale kompetente myndighed.

For virksomhederne gælder det kun i de tilfælde, hvor det påvirker kritiske tjenester som bankvæsen, transport, energi, sundhed og internettjenester som fx e-handelsplatforme, sociale netværk, cloud computing-tjenester, m.fl.

K: Måske stemmer vi nej

Forslaget bliver støttet af et bredt flertal bestående af regeringen samt Venstre og Det Konservative Folkeparti. Enhedslisten, Dansk Folkeparti og Liberal Alliance er imod forslaget.

Det Konservative Folkeparti stemmer dog kun ja på den betingelse, at EU med forslaget ikke kan intervenere i den danske myndighedsstruktur.

»Forslaget skal snittes kirurgisk sådan til, at EU-reguleringen handler om det, der er relevant i forhold til grænseoverskridende konsekvenser for brud på it-sikkerheden,« siger EU-ordfører Lars Barfoed (K) til Fagpressen.

EU-forhandlingerne om det nye direktiv for net- og informationssikkerhed er endnu i gang, og det forventes at en endelig aftale er på plads til næste år. Derefter går der endnu et til to år, før det bliver implementeret i dansk lovgivning.

Notat Om Net- Og Informationssikerhedsdirektivet (NIS)

Posted in computer.

Hver fjerde større virksomhed bliver ramt af it-kriminalitet

It-kriminelle sigter i høj grad efter toppen af dansk erhvervsliv. 23 pct. af større danske virksomheder har været udsat for it-kriminalitet, viser en undersøgelse som analyseinstituttet Wilke har foretaget for Codan blandt 150 danske it-beslutningstagere.

Og et angreb kan hurtigt koste virksomhederne mange penge. For en femtedel af de ramte virksomheder, løb omkostningerne op i over 200.000 kr.

Læs også: Prisen for at holde hackerne ude stiger eksplosivt

»De økonomiske konsekvenser for både samfund og de enkelte virksomheder er alvorlige, når it-kriminelle bryder ind i virksomheders it-systemer og tømmer netbanken, stjæler fortrolige data eller ødelægger systemerne – og de er desværre på hastig fremmarch. Derfor er det nødvendigt, at der bliver igangsat initiativer med fokus på virksomhedernes it-sikkerhed,« siger Niels Ringling, underwritingdirektør i Codan Erhverv.

Halvdelen af virksomhederne oplyser desuden, at de »hverken er gode eller dårlige« til at forebygge og løse problemerne med it-kriminalitet ifølge undersøgelsen.

Til gengæld støtter to tredjedele af virksomhederne op om, at der etableres en offentlig og uafhængig organisation, hvor virksomhederne anonymt kan dele viden og erfaringer om it-angreb.

Det får brancheforeningen for it- og televirksomheder, IT-Branchen, til at foreslå, at der bliver taget politisk initiativ til et nationalt videncenter for virksomheders it-sikkerhed.

»Det er et stort problem, at så mange danske virksomheder er udsat for it-kriminalitet. Hvis vi skal dæmme op for det, er viden om de it-kriminelle og deres metoder et afgørende våben. Der er brug for samarbejde mellem det offentlige og private på nationalt niveau. Vi skal have samlet mere systematisk viden, så vi sammen kan hjælpe virksomhederne med sikre sig mod it-kriminalitet,« siger Mette Lundberg, direktør for Politik & Kommunikation i IT-Branchen.

Opdateret den 22.09.2014 kl. 16.04

Posted in computer.

Ericsson nedlægger mobilvirksomhed med 1.582 ansatte

En række nedskæringer i de to mobilvirksomheder Ericsson og Sony Mobile står til at ramme hundredevis af medarbejdere i blandt andet Lund.

Ericsson har nedlagt sin modemvirksomhed med 1.582 ansatte, heraf 689 der arbejder i Lund. Resten af fyringerne sker i Tyskland, Finland, Indien og Kina. Samtidig står Sony Mobile over for at fyre 1.000 ansatte i virksomheden, hvilket også kan ramme nogle af dens ansatte i Lund. Det skriver News Øresund.

Ericssons modemvirksomhed producerede LTE-modemmer til mobilerne, men er blevet overhalet af markedet.

»Markedet er gået ned. Der er færre og færre smartphoneproducenter, som køber modem separat. De køber det sammen med processoren. Og vi har ingen processor, vi har bare et modem,« siger Hans Vestberg til Sydsvenskan.

Samtidig med at Ericsson nedlægger modemvirksomheden, planlægger selskabet at åbne en forskningsafdeling i Lund med omkring 500 medarbejdere til at forske og udvikle radionetværk.

Sideløbende med Ericssons nedskæringer i byen, vil Sony Mobile sandsynligvis følge trop. Sony Mobile har på verdensplan 7.100 ansatte, men der er alene i Lund omkring 2.000 medarbejdere, som nu også risikerer at blive ramt af selskabets nedskæringer ifølge News Øresund. Nedskæringerne kommer oven på Sony’s forventede års-underskud på over 12 mia. kr., der blandt andet skyldes faldende mobilsalg.

Det er kun to år siden, at Sony Mobile fyrede omkring 1.000 medarbejdere fra selskabets daværende hovedkvarter i Lund.

Posted in computer.

It-efterforsker: CSC-hacker lavede første bagdør gennem ’zero day’-sårbarhed i IBM’s mainframe

Det var en ukendt sårbarhed i IBM’s mainframe, der blev brugt til at lave den første bagdør i CSC’s systemer. Der forklarer politiets it-efterforsker Flemming Grønnemose, der vidner på sjettedagen i Danmarkshistoriens største hackersag.

Læs også: Tidslinje over CSC-hackersagen som set hos Version2

Grønnemose, der startede sit vidneudsagn sidste retsdag, er en af flere it-efterforskere i sagen mod svenske Gottfrid Svartholm Warg og danske JT. Han har forklaret, hvordan hackere fik adgang til CSC’s mainframe.

Ifølge efterforskerens forklaring anvendte gerningsmanden et såkaldt ’zero day’ exploit, der er en ukendt sårbarhed på webserveren. IBM, som har leveret CSC’s mainframe, er ikke kommet med en fuld beskrivelse af, hvad sårbarheden gik ud på, siger efterforskeren. Sårbarheden blev udnyttet i alt 807 gange i april 2012.

Ifølge CSC’s log har gerningsmanden gennem sårbarheden i første omgang fået adgang til tjenestemandspension.dk. Det har i sig selv givet begrænset med rettigheder. Men herfra har gerningsmanden samlet informationer og forsøgt at kopiere forskellig information, og det er gennem sårbarheden lykkedes personen, at redigere i et script på CSC’s webserver.

Angrebet domæne optræder i chat-log

Scriptet mybrow.sh blev ændret til mybrow2.sh og de to scripts er ens på nær en ændring af ordet Echo til ordet Eval. Ændringen har angiveligt gjort det muligt for hackeren at udføre kommandoer på mainframen og på den måde kopiere de personfølsomme data. Politiet betragter mybrow2.sh som den første bagdør til CSC’s systemer.

Bagdøren har åbnet for at filer kan flyttes fra det lukkede miljø på mainframen til en offentlig mappe på CSC’s webserver. Derfra kan filerne downloades af alle, der kender det specifikke filnavn.

CSC’s log viser, at mybrow2.sh blev aktiveret første gang i april 2012, og at scriptet i alt er blevet aktiveret 1.818 gange. Den er sket fra en cambodjansk IP-adresse, som er blevet forbundet med Warg.

Anklager har i formiddagens afhøring lagt vægt på, at processen med at hente CSC’s data stoppede samtidig med anholdelsen af Warg. På Wargs computer har svensk politi fundet en række filer, som er identiske med filer, der er blevet kopieret fra CSC’s mainframe. På computeren blev desuden fundet et script, der kan aktivere det redigerede CSC-script mybrow2.sh og dermed skulle kunne automatisere processen med at kopiere data.

Gerningsmanden oprettede yderligere to bagdøre til CSC’s systemer, men it-efterforsker Grønnemose kan ikke sige, om disse bagdøre også giver adgang til mainframen, fordi det ikke er blevet logget. Gerningsmanden gør også sig selv til superbruger i CSC’s system, hvilket er en normal hacker-strategi, ifølge Flemming Grønnemose, der har en master i Computer Science.

Også sagens danske tiltalte har været i anklagerens søgelys idag. Allerede i februar 2012 optræder domænet tjenestemandspension.dk nemlig i chatten, hvori JT diskutterer CSC med en person, der kalder sig My Evil Twin. JT har tidligere forklaret at hans interesse for CSC’s mainframe bunder i nysgerrighed for, om det kan lade sig gøre at hacke en mainframe.

Både Warg og JT nægter sig skyldige. De risikerer op til seks års fængsel, hvis de bliver dømt for hackerangrebet.

Version2 er tilstede i Retten på Frederiksberg.

Posted in computer.