Näytetään tekstit, joissa on tunniste terrorismi. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste terrorismi. Näytä kaikki tekstit

lauantai 26. elokuuta 2017

Tiedustelulaki ja terroristit

Turun puukotustapauksen jälkeen tiedustelulaki on noussut huomion keskipisteeseen. Onpa harmi, että isku osui juuri tähän aikaan, kun eduskunnan pitäisi aloittaa lain käsittely. Nyt tunteet ja faktat sekoittuvat ihmisten mielissä ikävällä tavalla ja Enbusken kaltaiset kommentoijat ottavat aiheesta kaikki provoilut irti ("miksei poliisi voisi katsella kun vedät käteen"), vaikkeivät ole perehtyneet sen paremmin lakiehdotukseen kuin asian taustoihinkaan.

Tiedustelulaki ei ole anti-terrorismilaki eikä myöskään kansan urkintalaki. Tiedustelun kohteena voi olla vain maan rajat ylittävä liikenne (joo tiedän, ettei sen määrittely ole helppoa). Suomi havahtui lain tarpeeseen Snowdenin paljastusten ja UM:n vakoilun jälkeen vuonna 2013, jo ennen Euroopan terrori-iskuja. Valmisteluvaihe on ollut pitkä ja perusteellinen, aiemmin kriittinen LVM jopa kehuu lausunnossaan prosessia ("Liikenne- ja viestintäministeriö antaa tunnustusta ministeriöille mietintöjen perusteellisesta sekä läpinäkyvästä valmistelusta"). Silti eri tahot näkevät ehdotuksessa myös paljon avoimia ja korjattavia kohtia. Siksi meillä onkin eduskunta, joka tekee vielä muutoksia lakiin. Tuskin ne ainakaan kiristyksiä ovat.

Laki olisi pitänyt säätää vuosia sitten, mutta ne samat kansanedustajat, jotka nyt kiirehtivät lakia, halunneet kuullakaan asiasta vaan keskittyivät Ruotsin FRA-lain pilkkaamiseen. Jos lailla nyt on kiire, se johtuu yksin eduskunnasta.

Kiireelliseksi julistaminen toisi lain voimaan ensi vuonna, muussa tapauksessa se lykkääntyy seuraavaan vuoteen. Vuosi on pitkä aika, mutta tuskin ratkaiseva kaiken sen viivyttelyn jälkeen, mitä kansanedustajat ovat tähän asti harrastaneet. Sen verran luotan poliisiylijohtaja Kolehmaiseen, että uskon poliisin kiirehtivän lakia hyvästä syystä.

Yleinen argumentti lakia vastaan on, ettei se ole estänyt terrori-iskuja Ruotsissa, Ranskassa tai Belgiassa. Tässä on luonnollinen näköharha: tiedämme vain onnistuneet iskut, emme niitä, jotka tiedustelun (perinteisen tai tietoliikenteen) ansiosta on saatu paljastettua ajoissa.

Muutamia poikkeuksia on, kuten tämä Hesarin uutinen 21.12.2016. Todennäkinen isku Strasbourgin joulutorille onnistuttiin estämään salattuja viestejä nappaamalla ja asemyyjäksi soluttautumalla. Ei siis pidä paikkaansa, että salaus tekisi tiedustelulain turhaksi.

Turun tapahtuman jälkeen Supo ilmoitti saaneensa varoituksen tekijästä jo vuoden alussa, mutta tietoa ei pidetty riittävän uhkaavana. Tästä voisi käänteisesti päätellä, että Supon seuraamat 350 epäiltyä ovat vielä vaarallisempia kuin Abderrahman Meckah. Ajatus on pelottava.

Huono ajoitus: Hesarin kansi päivää ennen iskua. 
Monet eurooppalaiset terroristit ovat olleet poliisin seurantalistalla. Siitä päätellen on turha antaa poliisille lisää valvontaoikeuksia, kun näitäkään epäiltyjä ei pystytä valvomaan. Mutta asia ei ole ihan niinkään.

Miten poliisi voisi valvoa terrorismista epäiltyä? Demokraattisessa yhteiskunnassa poliisilla on vain vähän keinoja seurata henkilöä, joka ei ole vielä syyllistynyt mihinkään. On mahdoton ajatus, että Supo laittaisi etsivän seuraamaan jokaista 350 tarkkailemaansa henkilöä. Täydellinen miesvartiointi on mahdotonta jo siksikin, että Supolla on puolet vähemmän etsiviä kuin seurattavia. Ja kuten Turussa nähtiin, iskijä saattaa tulla ihan muualta.

Tässä tiedustelulaista voisi olla apua. Se mahdollistaa (joskin hyvin rajallisesti) sähköisen viestinnän seuraamisen ilman konkreettista rikosepäilyä. Tietoliikenteen seuranta voidaan automatisoida, joten se on edullista. Epäiltyjen viestintä tai ulkomailta tulevat ohjeet olisivat tärkeitä tietää. Nyt poliisilla ei ole pääsyä niihin.

Turun isku tuskin jää viimeiseksi. Emme vielä tiedä yksityiskohtia, mutta viiden henkilön pitäminen tutkintavankeudessa vihjaa, ettei Meckah toiminut ihan itsenäisesti. Jos iskuja tulee lisää, poliisille halutaan ehkä oikeus seurata myös terrorismista epäiltyjen keskinäistä liikennettä Suomen rajojen sisäpuolella.

Kansanedustajat ratkaisevat, miten paljon lakien pitää muuttua, jos turvallisuustilanne muuttuu. Oikeus elää ilman pelkoa ja väkivallan uhkaa on perusoikeus sekin. Tiedustelulaki ei ratkaise ongelmaa, mutta antaa poliisille yhden uuden työkalun.

Disclaimer: olen lain suhteen "kokemusasiantuntija", sillä olen seurannut sen vaiheita alusta lähtien (oikeastaan jo paljon aikaisemminkin, FRA-lain tullessa), mutta en ole osallistunut valmisteluun enkä millään tavalla työni puolesta sidoksissa lakiin tai sen vastustamiseen. Siksi mielipiteeni ovat riippumattomia.

maanantai 24. huhtikuuta 2017

Tohelot terroristit, Whatsapp ja tiedustelulaki

Helsingin Sanomien pääkirjoitus Halutaanko tiedustelulle lisää valtuuksia, kun terroristi oppii käyttämään Whatsappia? antaa kärjistetyn kuvan verkkotiedustelun hyödyttömyydestä. Kyse ei ole asia-artikkelista vaan näkemyksestä, mutta siinäkään ei saa vääristellä faktoja.

Oppiiko terroristi käyttämään Whatsappia?
Alaotsikon mukaan kiinni jää vain toheloin terroristi, joka lähettelee suunnitelmiaan sähköpostilla.

Verkkotiedustelu ei rajoitu sähköpostiin, vaan kattaa kaikki sähköisen viestinnän muodot: lankapuhelut, kännykkäpuhelut, tekstiviestit, nettisurffailun -- ja tietenkin ne sähköpostit. Terroristit eivät ole mitään ruudinkeksijöitä, muutenhan heistä ei olisi tullut terroristeja. Silti hekin tietävät verkkourkinnan helppouden eivätkä varmasti välitä suunnitelmia salaamattomassa sähköpostissa.

Sähköistä viestintää on nykyään mahdoton välttää. Jokainen meistä soittelee yhä puhelimella ja lähettää tekstareita, vaikka salattujakin sovelluksia on olemassa. Salatustakin liikenteestä (esim. https-surffaus ja mobiilisovellusten oma liikenne) näkyvät osapuolet, viestinnän volyymi ja ajankohdat, joista voi päätellä paljon. Tiedustelu ei ole sähköpostien lukemista vaan kokonaiskuvan rakentamista: sen avulla nähdään epäilyttävän henkilön verkostot ja suhteet.

Tätäkään kuvaa ei luoda siten kuin kirjoitus maalailee: "Puolustusvoimat saa digitaalisen haavin, jonka läpi pannaan kulkemaan suomalaisten verkkoliikennettä – selfiet ja ­ostoslistat jatkavat matkaa, pahisten viestit tutkitaan tarkemmin". Lakiehdotuksen mukaan epäilyn pitää olla jo olemassa ennen kuin tiedustelulakia voidaan soveltaa. Tekstissä mainittu "haavi auki" viittaa NSA:n kaltaiseen verkon seulontaan, jota myös massavalvonnaksi kutsutaan.

Kirjoitus väittää että Vaikeudet alkavat heti, kun terroristit oppivat käyttämään Whatsappia, Signalia tai muuta salakirjoittavaa viestintäkanavaa. Tietenkin terroristit (ja muut uhkat, joita vastaan laki on suunnattu) osaavat salata viestintänsä jo nyt. Suurin muutos on siinä, että amerikkalaisten nettijättien salatut palvelut (iMessage, Whatsapp, Skype ym) omivat yhä enemmän liikenteestä, joka aiemmin kulki suomalaisten operaattorien verkossa. Silloin Suomen tiedonsaanti on yhteistyön varassa. Mitä enemmän suomalaisilla on tarjota tietoa amerikkalaisille, sitä paremmin saamme tietoa itsekin.

Ylipäätään tiedustelu ei ole uhkaavien viestien kalastelua digitaalisella haavilla, vaan tilannekuvan luomista. Usein tuo kuva on epämääräinen ja joskus vääräkin. Kannattaa lukea CIA-johtajan George Tenetin muistelmat, sillä hän kuvaa hyvin tiedustelun antamia epävarmoja signaaleita.

Yhdessä asiassa kirjoitus on kuitenkin "spot-on": poliisin valvonta on aiemmin pettänyt surkeasti. Tiedustelulaissa asiaan on kiinnitetty huomiota, mutta vasta aika näyttää, miten valvonta tulee käytännössä toimimaan. Ihminen on aina järjestelmän heikoin lenkki -- ja sellaiset niin poliisit kuin armeijan väki tulee olemaan jatkossakin.

tiistai 29. maaliskuuta 2016

Apple vs. FBI - juttu päättyi, kysymykset jäivät

IT-maailma on seurannut jännityksellä Applen ja FBI:n välistä kädenvääntöä iPhone-puhelimen salauksen murtamisesta. Jos kiista olisi todella edennyt tuomarin päätettäväksi, lopputulos olisi voinut olla mikä tahansa. Oikeudenkäynnin pitkittyminen olisi tehnyt hallaa molemmille, mutta myös koko Yhdysvaltojen IT-teollisuudelle, joka kärsi miljardien menetykset jo Snowdenin paljastusten vuoksi. Lisäksi kiista uhkasi jakaa oman maan poliitikoita, sillä Donald Trump vaati Applea taipumaan FBI:n tahtoon.

Niinpä FBI veti kanin hatusta ja kertoi löytäneensä tahon, joka murtaa iPhonen salauksen ilman Applen apua. Se tarkoittaa, ettei salaus ollutkaan murtamaton, vaikka Apple oli niin väittänyt. Todennäköisesti FBI tiesi alusta lähtien, miten puhelin saadaan murrettua.

Auttoiko tämä yritys FBI:tä? Emme tiedä, eikä sillä oikeastaan ole väliäkään.
Voi olla, että murtaja oli israelilainen mobiiliturvayritys Cellebrite, jonka työkaluja eri maiden poliisilaitokset käyttävät. Vastaavia yrityksiä on muitakin, joten yrityksen nimellä ei oikeastaan ole väliä. Mahdollista on sekin, että NSA tuli apuun ja tarjosi molemmille osapuolille keinon vetäytyä kiistasta ilman kasvojen menetystä. Ehkä NSA oli jopa urkkinut varmenteen, jota Apple olisi käyttänyt puhelimen firmwaren muokkaamiseen.

Cellebriten viranomaiskäyttöön tarkoitettu työkalupakki puhelinten murtamiseen.
Mutta asiassa on jotain muutakin. Kaikkea ei selvästikään ole kerrottu julkisuuteen.

Todennäköisesti murretun puhelimen muistissa ei ole mitään tärkeää. Miksi olisikaan, sillä Syed Farook ja Tashfeen Malik toimivat itsenäisesti eivätkä olleet minkään terroristisolun jäseniä. FBI halusi tehdä tästä ennakkotapauksen, joka antaisi sille keinot murtaa iPhonen salaus muissakin tapauksissa. Terroristille ei heru sympatioita mistään, joten hänen puhelimensa oli oiva kohde. Kukaan ei tule kysymään, mitä puhelimesta löytyi, ja oliko lopputulos vaivan arvoinen.

FBI on aiemminkin murtanut iPhone-puhelinten salauksia ja jonossa on muiltakin rikollisilta takavarikoituja puhelimia. Niiden joukossa on varmasti laitteita, joissa on oikeasti tärkeitä tietoja.

Tämä ei pääty tähän. Kiista on vain lakaistu maton alle ja on pelkästään ajan kysymys, milloin salauksista, takaovista ja laitevalmistajien velvollisuudesta luovuttaa tietoja viranomaisille kiistellään seuraavan kerran. Silloin vastaajana voi olla Facebook (Whatsapp), Microsoft (Skype) tai Google (Android).

Itse asiassa Microsoftin vastaava case on ollut vireillä jo viime vuodesta lähtien. Kyse on tiedoista, joita Microsoftin halutaan luovuttavan Irlannin palvelimelta Yhdysvaltojen viranomaisille. Oikeuden päätöstä odotetaan vielä ennen kesää. Sillä on suomalaisten kannalta vielä suurempi merkitys kuin iPhone-casella.

Lisäys 13.4.2016: Engadget kertoo, että FBI sai avun turva-aukon löytäneeltä hakkeriryhmältä. 

maanantai 25. tammikuuta 2016

Valvova silmä taivaalla (JLENS)

Muutama viikko sitten ajoin Arizonassa ja vastaan tuli Yuma Proving Ground -- yksi maailman suurimmista sotilaskoealueista. Yhdysvaltojen armeija testaa siellä tykkejä, miinoja, ohjuksia, pommeja sekä erilaisia suojautumiskeinoja mm. tienvarsipommeja vastaan. Googlen satelliittikuvassa alueen rakennukset näkyvät hyvin, samoin niiden lähellä oleva Laguna Army Airfield -lentokenttä.

Yuma Proving Ground.
Ajaessani koealuetta halkovaa 95-tietä pohjoiseen huomasin taivaalla jotain erikoista: valkoinen esine, joka oli kuin liimattu kiinni taivaankanteen:

Mikäs siellä taivaalla on?
Olemme nähneet erilaisia mainospalloja, jotka pyörivät ja heiluvat narunsa varassa tuulessa, mutta tämä oli jotain muuta. Täydellinen liikkumattomuus teki siitä aavemaisen ja synnytti painostavan vaikutelman. Joku todellakin katseli taivaalta ja seurasi kaikkea maassa tapahtuvaa liikennettä.

Lähikuva 200-millisellä putkella kertoi, millaisesta laitteesta oli kyse (kuvauspaikka Google Mapsin kartalla tässä linkissä):

Taivaan valvova silmä.
Laite on JLENS (Joint Land Attack Cruise Missile Defense Elevated Netted Sensor System), jota käytetään ilmasta suoritettavaan valvontaan. Kehittyneillä tutkillaan se tarkkailee autoja, laivoja ja ilmaliikennettä. Tietoliikenne kulkee liikuteltavalle maa-asemalle valokuitukaapelia pitkin. Tekniikka on upouutta -- valvontapalloja on rakennettu vasta neljä kappaletta ja yksikköhinta on 175 miljoonaa dollaria.

Kiinnostava yksityiskohta on laitteen täydellinen valkoisuus. Ei numeroita, ei merkintöjä, ei edes USA:n lippua. Laite on täysin anonyymi eikä paljasta mitään valvojasta, mutta valkoisen värinsä ansiosta se erottuu hyvin sinistä taivasta vasten. Nämäkin luultavasti tarkoin harkittuja valintoja.

JLENS sai kiusallista julkisuutta lokakuussa 2015, kun alus karkasi Pennsylvaniassa. Se ajelehti yli 200 kilometriä ja veti perässään kahden kilometrin pituista kaapelia, joka aiheutti maassa sähkökatkoja ja muuta vahinkoa. Ars Technican uutinen kertoo tapahtuneesta. Sen kuvasta käy ilmi myös aluksen valtava koko: pituus on 70 metriä ja läpimitta 24 metriä.

Nyt tulee se kiinnostavin osa: mihin USA tarvitsee jälleen uutta tiedustelulaitetta, ja vieläpä oman maan rajojen sisällä? Ilmeisesti yhtenä tavoitteena on havaita ja torjua nelikoptereilla ja drone-lennokeilla tehtäviä hyökkäyksiä. Halvat harrastajakopterit pystyvät kantamaan muutaman kilon räjähdekuorman, ammattilaitteissa hyötykuorma voi olla yli kymmenen kiloa. Terroristien käsissä kauko-ohjattava lentopommi tekisi pahaa jälkeä. Remeksen Jäätyvä helvetti -kirjassa pienellä nelikopterilla tuhotaan Ylen Pasilan lähetystorni.

Tulevaisuudennäkymä on pelottava: jonain päivänä tällaisia valvontalaitteita saattaa päivystää suurkaupunkien yläpuolella eikä mikään pääse pakoon niiden silmiltä ja tutkilta. Tekniikan lisäksi laitteella on psykologinen, alistava vaikutus. Sen ymmärtää vasta jouduttuaan itse tarkkailun kohteeksi.

Lisäys 27.1.2018: JLENS valvoo myös Meksikon ja Yhdysvaltojen rajaa Texasissa:
JLENS Texasin taivaalla.

maanantai 16. marraskuuta 2015

Pariisin isku kyseenalaistaa verkkovakoilua

Pariisin 13.11.2015 terrori-iskut herättävät kysymyksiä verkkovakoilun tehokkuudesta. Ranskalla on kehittynyt nettivalvonta, joten miksei iskuja saatu estettyä?

Tuoreessa Bond-elokuvassa pohditaan, onko 00-agenteilla käyttöä nykyisessä verkkomaailmassa. Ehkä meidän pitäisi kysyä päinvastoin: onko verkkotiedustelulla enää merkitystä? Ovatko terroristit oppineet käyttämään tehokasta salausta? Onko signaaleja niin paljon, että jyvät hukkuvat big datan massaan?

Taustoja tuntematta on mahdoton tehdä pitkälle meneviä johtopäätöksiä. Mutta ainakin se kävi selväksi, että Ranskan kokoisessa maassa tiedustelu vuotaa pahemmin kuin seula. Monen henkilön iskua oli selvästi suunniteltu pitkään ilman, että se paljastui, ja iskun jälkeisissä ratsioissa on löytynyt aseita aina sinkoa myöten.

Toisaalta emme tiedä, montako iskua Ranskassa on onnistuttu estämään. Ilmeisesti 13.11. piti iskeä myös Istanbuliin, mutta aie paljastui. Toisen tiedon mukaan Irak varoitti Ranskaa iskusta vain päivää aiemmin. Joidenkin uutisten mukaan julkisten tilaisuuksien turvatoimia olikin kiristetty, mutta ei näköjään tarpeeksi.

Ranskan tiedustelulla on sama ongelma kuin kaikilla muillakin: varoituksia ja hälytyksiä sataa jatkuvasti, eikä oikeanlainen reagointi aina onnistu. Big data on liian big. Kaikkia epäilyttäviä ihmisiä on mahdoton pitää koko ajan silmällä. Demokratiassa ei voi olla täydellistä valvontaa. Belgian esimerkki osoittaa, mihin viranomaisten yhteistyön puute ja lakien epäselvyys johtaa. Siinä on EU:lle pohtimista.

Britannian pääministerin mukaan maassa on estetty kesän jälkeen seitsemän iskua. Emme voi varmistaa tietoa, mutta on todennäköistä, että myös Britannia on ollut kohteena. Jotain hyötyä tiedustelusta on siis ollut.

Haaretz-lehdessä Israelin puolustusministeri kehottaa euromaita asettamaan turvallisuuden ihmisoikeuksien edelle ja arvelee Ranskan luovan oman versionsa USA:n Patriot Actista. Israelin oma esimerkki ei ole kovin rohkaiseva. Äärimmäisen kovista otteistaan huolimatta se ei ole pystynyt kitkemään palestiinalaisten hyökkäyksiä. Epäoikeudenmukaisuuden tunne on vahva motivaattori, vaikka vastustaja olisi kuinka ylivoimainen.

Suomen kannalta on tärkeää, että Ranskan kokemukset tiedustelun epäonnistumisesta tutkitaan ja niistä otetaan oppia. Terrori-iskuja ei saa sokeasti käyttää tiedustelulain keppihevosena. Noin Viikon Uutisten ankkurin Jukka Lindströmin twiittiä lainatakseni: valvontalakien lobbaaminen Pariisin tapahtumilla on kuin "pitäisi mummon hautajaisissa puheen perintörahoista".

Vielä tiedustelulakiakin parempi keino on pysyä erossa länsimaiden tavasta sekaantua Lähi-idän maiden asioihin. Siksi olen täysin eri mieltä kuin ohjelmajohtaja Mika Aaltola. Omilla toimillamme voimme vaikuttaa, miten meitä kohdellaan. Tiedustelulaki on vasta vihonviimeinen keino.

Klo 13:26 Jaahas, Jarno Limnell ehtikin jo kommentoida samaa aihetta.

Klo 17:33 Vielä yksi uutinen siitä, miten tiedustelu onnistui estämään terrori-iskun Venäjällä ennen Sotshin olympialaisia.

17.11.2015: Nyt on liikkeellä paljon ristiriitaista tietoa siitä, käyttivätkö terroristit salausta ja Playstationia vai eivät. Tiedusteluorganisaatiot käyttävät tilaisuutta hyväkseen ja syyttävät Snowdenia urkintansa pilaamisesta, Suomenkin poliisi peesaa, mutta oikeasti todisteita ei ole. Parasta siis pitää pää kylmänä eikä tehdä hätiköityjä johtopäätöksiä!

Ainakaan Youtube-videoiden perusteella itsensä uhraavat terroristit eivät yleensä ole penaalin terävimpiä kyniä.

Myös tätä twiittiä sopii pohdiskella: "I'd rather live with the threat of terrorism than the assurance that the state is recording everything I do and say." Mikä on se turvallisuuden ja yksityisyyden välinen tasapainotila, jota haluamme tavoitella?

19.11.2015: Pariisin terroristit käyttivät yhteydenpitoon niinkin yksinkertaista keinoa kuin tekstiviestejä. Ei kehittyneitä salausohjelma, ei Playstationia, ei mitään muutakaan erikoista.

Maikkarin välittämän AFP:n tiedon mukaan Ranska on estänyt tänä vuonna kuusi iskua, joista neljässä Abaaoud oli mukana. Pariisin lähellä sijaitsevaan kirkkoon suunniteltu isku meni kuitenkin pieleen, kun tekijäksi epäilty ampui itseään jalkaan. Ei siis mitään hyvin koulutettuja, kurinalaisia uskonsotureita vaan lähinnä sählääjiä.

Hesarin uutisen mukaan Yhdysvaltojen tiedustelu oli varoittanut asiasta Ranskaa jo toukokuussa ja nimennyt Abaaoudin. Jos tiedot pitävät paikkansa on pakko ihmetellä, mikseivät ranskalaiset seuranneet näin vaarallista henkilöä 24/7.

22.11.2015: Guardianissa on hyvä kirjoitus aiheesta: Pariisin tapahtumia käytetään perusteluna salauksen kieltämiselle, vaikka tiedustelu ei pystynyt tunnistamaan edes salaamatonta viestintää.

23.11.2015: Tässä vielä The Interceptin kiinnostava kirjoitus siitä, miten kymmenessä tuoreessa (2013-2015) Euroopassa tapahtuneessa jihadi-iskussa viranomaiset ovat etukäteen tienneet ainakin osan tekijöistä. 

torstai 18. heinäkuuta 2013

Montako terroristia ystäväsi ystävät tuntevat?

Jopa nyt jotakin -- NSA paljastaa itsestään jo enemmän tietoja kuin Snowden! Kongressin kuulemisessa NSA-johtaja kertoi, että he seuraavat terroristiepäilyn tuttavia kolmannelle tasolle asti (ystävät, näiden ystävät, ystävien ystävien ystävät). Snowden oli kertonut seurannan ulottuvan vain toiselle tasolle.

Kuinka monta terroristia pitäisi seurata, jotta seurannan piiriin tulisi koko läntinen maailma? Sanotaan, että heitä on pari miljardia. Runsaat neljä miljardia voidaan jättää pois, koska Afrikan tai Aasian köyhät eivät kiinnosta tiedustelua, eikä heillä ole edes teknisiä viestinnän välineitä, joita voisi seurata.

Facebookin ilmoituksen mukaan käyttäjillä on keskimäärin 130 kaveria. Korkeampiakin lukuja on esitetty, tosin lähdettä mainitsematta. Käytetään kompromissina arvoa 150. Jos vielä oletetaan, ettei henkilöillä ole yhteisiä tuttavia (mikä ei tietenkään pidä paikkaansa), yhdellä henkilöllä on 150 tuttavaa, 150*150=22 500 tuttavan tuttavaa ja 3 375 000 tuttavan tuttavan tuttavaa.

Näin laskien jo 593 epäiltyä terroristia ulottaisi urkinnan kahteen miljardiin ihmiseen -- myös sinuun ja minuun.

Laskelma on tietenkin puhdasta teoriaa, koska päällekkäisiä ystäviä on paljon. Toisaalta kaksi miljardia on ehkä yläkanttiin, koska alaikäiset ja vanhukset voitaneen jättää seurannan ulkopuolelle. Sitä paitsi kuuleminen liittyi vain USA:n omien kansalaisten puhelutietojen analysointiin; ei siihen ulkomaiden vakoiluun, joka meitä erityisesti kiinnostaa.

Tarkat luvut eivät ole oleellisia, mutta periaate on. Six degrees of separation -teorian mukaisesti kahden satunnaisesti valitun ihmisen välillä on keskimäärin enintään kuusi muuta, jotka tuntevat toisensa.

Luultavasti et tunne yhtään terroristia henkilökohtaisesti, mutta ystäväsi tai heidän ystävänsä saattavat jo tuntea. Neljän tai viiden askeleen jälkeen yhteys on jo erittäin todennäköinen. Olet lähempänä terroristia kuin tiedätkään.

Älä siis ihmettele, jos NSA, FSB, GCHQ ym. jonain päivänä alkavat seurata juuri sinua.

sunnuntai 12. joulukuuta 2010

Facebook tuo pahantekijätkin lähelle

Oli vain ajan kysymys, milloin Ruotsissa tapahtuisi ensimmäinen itsemurhaisku. Vain hyvä onni (tai huonosti opetettu terroristi) pelasti ruotsalaiset verilöylyltä. Terrori-isku jouluruuhkassa oli varmasti SÄPOn pahin painajainen ja syy, miksi FRA halusi oikeudet kaiken ulkomaanliikenteen seurantaan. Sekään ei riittänyt estämään tätä iskua, mutta ehkä tiedustelusta on ollut apua aiemmissa tapauksissa? Me näemme vain sen, mikä onnistuu. Lopusta voimme vain arvailla.

Nyt on tärkeintä varmistaa, ettei samaa koskaan tapahdu Suomessa. Se on helpommin sanottu kuin tehty. Turha kuvitellakaan, että Suomi olisi loputtomasti suojassa tämänkaltaiselta toiminnalta. Vielä pari vuotta sitten ajatus itsemurhaiskusta Tukholman kadulla olisi kuulostanut ilkeältä pelottelulta, rasismin lietsomiselta. Ei kuulosta enää.

Näin Facebook-aikana myös pahantekijät tulevat virtuaalisesti lähelle. Vielä aamulla Taimour Al-Abdalyn profiili oli Facebookissa kaikkien luettavissa, mutta nyt illalla se on jo poistettu. Profiilin perusteella pommimies oli kuten kuka tahansa meistä: hänellä oli 15 tykkäystä, mm. Social City, Mafia Wars Game ja National Geographic. Kiinnostuksen kohteissa oli "I'm a Muslim, And I'm Proud" sekä "I love my Apple iPad".

Tyypillinen ruotsalainen, ja silti valmis hirvittävään tekoon. Se, jos mikä, on pelottavaa.

Voi vain kuvitella, miten suureksi hyödyksi tekijän Facebook-tiedot ovat juttua tutkiville poliiseille. Ystävälistalta selviää, keihin hän piti yhteyttä. Poliisi saa kuin tarjottimella listan kuulusteltavista. Verkostoa seuraamalla löytynee muitakin potentiaalisia räjäyttäjiä. Ehkä Facebookissa on myös sähköposteja?

Muutama viikko sitten tamperelaisen pizzan tuhopoltossa kuoli kolme sivullista. Poliisi pidätti nopeasti kaksi epäiltyä. Myös heidän Facebook-profiilinsa kertovat tavallisesta elämästä. Sivu listaa sisarukset, vanhemmat, syntymäajan ja tykkäämisen kohteet. Molemmista on myös valokuva. Toisen henkilön kaverilistalla oli 76 nimeä, toisen 267 -- siinä riittää poliisille kuulusteltavia. Voi kestää hetken, ennen kuin he päivittävät statustaan tai kuittaavat uusia ystäväpyyntöjä.

Nettietsivän roolissa on helppo havaita, miten paljon Facebook helpottaa poliisityötä. Se on konkreettinen muistutus itse paljastamiemme tietojen hyödyllisyydestä.

Samalla Facebook-sivut tulevat kertoneeksi jotain muutakin. Ne osoittavat, että pahojen tekojen takana on sittenkin ihan tavallisia ihmisiä. Tekijöitä ei kannata demonisoida vaan etsiä tekojen todellisia syitä.

perjantai 1. lokakuuta 2010

Ruotsissa defcon 3

Uutisten mukaan Ruotsissa on nostettu hälytysvalmiutta tasolle kolme. Kaikesta päätellen tiedustelu on jo pari viikkoa sitten saanut viitteitä maahan kohdistuvasta terroriuhkasta. Asteikko ulottuu viitoseen asti, joten kyse on keskivakavasta uhkasta. Toisaalta valmiustila ei koskaan ennen ole ollut näinkään korkealla, joten ilmeisesti jotain poikkeuksellista on tapahtunut.

Ainakin FRA ja sen oikeus salakuunnella tietoverkkoja ovat nyt osoittaneet tarpeellisuutensa. Vaikka uhkia kommentoidaan turvallisuuspoliisi SÄPOn nimissä, tiedot ovat taatusti FRA:n keräämiä. FRA salakuuntelee ja seuloo epäilyttäviä viestejä niin sähköposteista, tekstiviesteistä kuin puheluistakin. Ulkomaanliikenteen tarkkailu riittää, sillä kyse on maassa oleskelevien ulkomaalaistaustaisten ihmisten suunnitelmista. Kantaruotsalaiset saattavat pimittää veroja tai siirtää varojaan ulkomaille, mutta terroristeiksi heistä ei ole.

On hyvin mahdollista, että Ruotsiin kohdistuva uhka liittyy äskettäin julkaistuihin tietoihin, joiden mukaan Pakistanissa toimiva terroristiryhmä suunnitteli iskuja Lontooseen sekä Ranskan ja Saksan suuriin kaupunkeihin. Tiettävästi USA:n ja Euroopan maiden tiedustelupalvelut onnistuivat paljastamaan ne ajoissa.

Nyt on myö selvinnyt, että Times Squarella toukokuun 1. päivänä suutariksi jäänyt pommi olisi voinut surmata kymmeniä ihmisiä. Tekijä suunnitteli räjäyttävänsä uuden pommin pari viikkoa myöhemmin.

Nämä esimerkit osoittavat, ettei terrorismin uhka ole poistunut. On vain ajan kysymys, milloin jokin ryhmä onnistuu suunnitelmissaan. Sen jälkeen on edessä tuttuja vastatoimia: operaattorien tallennusvelvollisuuden pidentämistä, yhä laajempien lokitietojen keräämistä, uusia valvontakameroita ja niin edelleen.

Toisaalta nykytilanne kertoo, että tiedustelu (josta valtaosa epäilemättä tapahtuu nykyään verkoissa) on epäilyksistä huolimatta varsin tehokasta. Jos tietoliikenne olisi täysin vapaata ja valvonnan ulkopuolella, iskut olisivat luultavasti toteutuneet ja tuloksena olisi kymmeniä tai satoja kuolleita. Olisiko se sopiva vai liian korkea hinta tietoliikenteen todellisesta yksityisyydestä?

Tulevaisuuden haasteena ei ole tietoliikenteen täydellinen urkinta tai siltä suojautumisen tekniikka vaan se, miten säilytämme sopivan tasapainon näiden kahden välillä.

Toistaiseksi tasapaino näyttää toimivan.

maanantai 17. maaliskuuta 2008

Tarkkaile naapuriasi - raportoi poikkeavuuksista

Englannissa terrorismin pelko on saamassa huolestuttavia mittasuhteita. Poliisin terrorismin vastaisen yksikön (paikallinen CTU) julistekampanja on kuin sivu jostain pilailulehdestä. Nauraisin, elleivät hiukseni olisi juuri nousseet pystyyn.

Yksi julisteista kehottaa kansalaisia tarkkailemaan naapureitaan ja ilmoittamaan kaikesta epäilyttävästä poliisille. "Let experienced officers decide what action to take".

Valokuvaajana itseäni huolestuttaa varsinkin toinen juliste: "Thousands of people take photos every day. What if one of them seems odd?" Kuinka helposti satunnainen turisti joutuu epäilyksenalaiseksi, jos sattuu kaivamaan kameran esiin väärässä paikassa? Mitä tarvitaan, jotta turisti alkaa näyttää "oudolta"? Kuinka hyvin "kokeneet poliisit" osaavat erottaa turistin ja terroristin? Kesällä 2005 Lontoon poliisi ampui brasilialaisen sähkömiehen luullen häntä terroristiksi. Ilmeisesti ei kovin hyvin.

Ei kannata myöskään kuljettaa mukana kahta puhelinta eikä vaihtaa sim-korttia julkisella paikalla - kolmannen julisteen mukaan nämä voivat olla merkkejä terroristista. "If you're suspicious of the number of phones someone has, we need to know".

Valokuvauksen tarkkailua perustellaan sillä, että terroristit suorittavat etukäteen tiedustelua ja selvittävät valvontakameroiden sijainnin (ja niitähän Englannissa on tunnetusti eniten koko maailmassa).

Ajatus terroristeista valvontakameroita kuvaamassa tuntuu kaukaa haetulta. Tietääkseni yksikään terroristi ei ole jäänyt kiinni valokuvia ottaessaan, eivätkä Al-qaidan iskujen tekijät ole edes olleet kiinnostuneita valvontakameroista. Kun kyse on itsemurhaiskuista, jälkeen jäävillä valokuvilla ei ole tekijöiden kannalta merkitystä.

Mitä tapahtui Churchillin iskulauseelle: ainoa, mitä meidän tulee pelätä, on pelko itse?