Valus-hacker erkender

Den ene af de personer, der i sidste uge blev sigtet for at have hacket mikrobetalingssystemet Valus, har på sin hjemmeside afleveret en regulær tilståelse. Men han kalder også sagen for "absurd teater".

- Det er politiet, du er sigtet for hacking af Valus.dk. Vi skal foretage en ransagning.

Med de ord blev en ung mand vækket forrige mandag morgen klokken syv. Tre kvarter senere forlod de to betjente igen lejligheden med en stor mængde pc-udstyr under armen.

Det er i hvert fald udlægningen fra den sigtede, der kan vente sig en bøde- eller fængselsstraf for at have angrebet mikrobetalingssystemet Valus tilbage i foråret.

sin hjemmeside giver den sigtede, der på nettet alene bruger dæknavnet Cubus, sin egen version af sagen indtil nu. Hans identitet er Computerworld Online bekendt.

Fristede over evne

Sagen starter den eftermiddag, han kom hjem fra arbejde en dag i maj, kiggede Computerworld Online igennem for nyheder og fandt det debatindlæg, der skulle friste ham over evne ved at aktivere et link, der lagde Valus-systemet ned.

Cubus selv kalder sagen for "absurd teater".

Det formastelige debatindlæg hævdede, at man blot ved at skrive et link, der indeholdt en "Shutdown"-kommando, i sin internetbrowser kunne lægges Valus' server ned.

"Påstanden måtte efterprøves. Skulle det være sandt, var der så sandelig noget at diskutere mellem køber og sælger af pågældende web-løsning," skriver Cubus på sin hjemmeside.

Fejlmeddelelsen

Han aktiverede linket og konstaterede, at Valus var nede. Når han prøvede at få adgang til siden, fik han blot en fejlmeddelelse.

Alle besøg på et website kan registreres og ved hjælp af et unikt IP-nummer spores tilbage til gæstens pc. Politiet kunne således konstatere, at Cubus havde gjort flere forsøg på at lægge Valus ned, og det indrømmer den sigtede blankt:

"Præcis hvor mange gange videnskabsmanden forsøgte at få bekræftet en mulig sammenhæng mellem en servernedsmeltning og en URL i en browser, kan kun serverens log-filer fortælle," indrømmer Cubus, der i sin beretning omtaler sig selv som "videnskabsmanden" eller "Valus-hackeren".

Næste dag afprøvede han igen URL'en, da Valus.dk nu var kørende igen. Men denne gang var sikkerhedshullet lukket, og Cubus' angreb mislykkedes.

Cubus understreger, at han aldrig har haft i sinde at ødelægge noget for Valus-systemet. Havde det været tilfældet, kunne han have camoufleret sin IP-adresse, påpeger han.

Politiet sigtede sidste mandag to personer, herunder Cubus, for at have hacket Valus.dk, og selvom Københavns Politi over for Computerworld Online varslede flere sigtelser i sagen, er de ikke foretaget endnu.

Strafferammen for de to sigtede i sagen er bøde eller fængsel indtil seks måneder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Send dine legacysystemer på pension og invitér standardløsninger indenfor

Legacysystemer er rygraden i mange organisationers it-infrastruktur, men før eller siden er det tid til at sige farvel og skifte til en eller flere standardløsninger. Vi udforsker scenarier og muligheder, der gør det muligt at rykke videre. Hvad er businesscasen? Hvilke krav stiller skiftet til din forretning og jeres processer? Hvordan

08. oktober 2024 | Læs mere


Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere