tisdag 19 januari 2010

MMN-o-spegling

MMN-o:s kontor blev raidat imorse, och diverse människor önskar se lite mer info så speglar jag MMN:s eget inlägg här.

Polisen raidade mitt kontor

Jag har, som ensam med nyckel, haft tillgång till ett projektkontor på Ungdomens Hus i Umeå, dvs Hamnmagasinet. Det kontoret blev imorse utsatt för ett tillslag från polisen på misstanke om “mycket trafik mot ett IP-nummer” som kom från Umeå Kommuns IT-avdelning.

Min verksamhet där var i egenskap av ideell kulturarbetare (utan någon slags arvode ö.h.t.) och i projektbaserad form genom en ideell förening (helt utan ekonomi, så hyran betaldes ur egen ficka). Saker som gjorts genom min verksamhet i kontoret har varit dokumentation av Ungdomens Hus i Umeå, kulturarrangemang, politiska debatter (“EU-val WTF?” eftersom kommunen totalratade EU-info till ungdomar) och en massa spinoff-grejer, mest i samband med UmeTV.

Props till de som skrivit om detta (inkl. mitt juridiska ombud!), efter min statusuppdatering på Facebook. Låt mig sammanfatta situationen nedan. Jag lär uppdatera med nya inlägg allteftersom fler detaljer kan förtydligas.

Mikael Nordfeldth Polisen raidade mitt kontor på Hamnmagasinet imorse. Ingen har kontaktat mig. Anledningen? Umeå kommuns IT-kontor polisanmälde “pga mycket trafik mot ett IP-nummer” (krypterad VPN-tunnel).

Sett från någon annans ögon kan jag förstå tankegången hos IT-avdelningen. De ser ovanlig (för kommunanslutning) trafikmängd, typ 50-100 KiB/s konstant, mot ett specifikt IP-nummer. “Trojan?” hade varit min första tanke som systemadministratör. Skillnaden är väl att jag som systemadministratör inte polisanmäler det, utan snarare kollar upp det närmare – själv, fysiskt – eller rycker kabeln.

Huvudsakliga anledningen är väl att jag inte har skrivit under avtal för uppkopplingen. Så formellt “vet de inte” att jag använt linan, därav kan IT-kontoret skylla bort att de inte vet. Däremot har de varit i kontakt med de anställda i huset tidigare – dock inte mig, som innehaft kontraktet för kontoret där det kommer från. De har bett verksamhetschefen om tillgång – men inte mig. Inte en enda förfrågan.

Jag har förövrigt relativt frekvent kontakt med IT-kontoret i Umeå kommun, har påtalat min uppkoppling etc. De vet vem jag är och troligen även vad jag gör i huset. Samt så har det varit närapå identisk nätverksetup sedan maj 2008 (>1.5 år)… Jag har förutsatt att eftersom jag tillåtits interneta så har tillgången varit tillåten (de spärrar t.ex. deras trådlösa nät med den teknik som skulle ha kunnat användas för min anslutning).

Anledningen till att “mycket trafik” genereras är för att uppkopplingen hos kommunen är kraftigt filtrerad och jag löst det genom att skicka så gott som all trafik genom en VPN-tunnel. Då samlas alla anslutningar vilket, givetvis, orsakar en enda, väldigt långvarig, anslutning med den samlade bandbredden.

Bakom det krypterade dunklet låg en webserver som orsakade mest trafik (min blogg, backups och en databas över filers hash-summor), en konstant webtv-ström för UmeTVs webtv, projektets kontorsdator (videoredigering) och min irc-burk. Jag medger att jag har laddat ner filer i researchsyfte (Bert Karlsson does it too, se Best of Bert S02E02)- men specifikt sett till att inte sprida vidare. Jag har ingen aning om den nedladdningen varit lagligt/straffbart eller något, men jag kan säga att majoriteten av sådan trafik varit Creative Commons-licensierad.

För närvarande så är jag alltså inte misstänkt för något. Dock var jag till polisstationen för att försöka luska ut någon information ö.h.t. vad jag drabbats av. Hamnmagasinets personal sade till IT-administratörerna (och/eller polisen?) som var på plats att de bör underrätta mig snarast. Jag misstänker dock att IT-folket var för upptagna med att leka brutal polis för att bry sig om det. Jag har inte fått veta något utan att gräva ännu.

För att debunka lite myter så hade jag tänkt dra följande:

Hur sysslolösa är snuten i Umeå egentligen om de har tid att sno datorer av nån nörd som laddat ovanligt mycket internetz?

Polisanmälningen var ett initiativ från IT-avdelningen vid Umeå kommun, vars anslutning orsakade “mycket trafik”. Lars Klefbohm (IT-ansvarig vid Umeå Fritid, som driver Hamnmagasinet) hävdade sig inte ha med saken att göra och refererade till Stefan Granberg på IT-kontoret. Stefan Granberg sade över telefon att de “sett mycket trafik mot ett IP-nummer hos Riksnet, en VPN-tunnel eller så”. Vilket stämde – och han var väl medveten om sedan tidigare samtal och diskussion.

Jag vill även kommentera att jag ej är misstänkt för något. Jag har besökt polisstationen för ett förhör – som jag blev erbjuden och gladeligen genomförde. Det innebar att jag förhördes som “annan” – och får inte veta något ö.h.t. om misstankar eller liknande. De 5 beslagtagna datorerna bekräftades i förhöret, samt en extern hårddisk.

1 kommentar:

Anonym sa...

Lade till följande på mitt inlägg:

Kommunens IT-tekniker sade specifikt till personalen på Hamnmagasinet att inte ringa mig för att komma in på kontoret eftersom jag “skulle kunna ta bort sådant som är olagligt” (obs, citerar från återförtäljande).