Telia blottade kundernas webbtrafik hos HSB i Malmö

Ett allvarligt säkerhetsfel drabbade förra veckan Bolina-nätet hos HSB i Malmö, med 25 000 anslutna lägenheter. Kundernas internettrafik blev synlig för andra användare. Telia ansvarar för driften av nätet och tjänsterna och tar på sig hela ansvaret för det inträffade.
Vid årsskiftet ska ytterligare fem operatörer in i Bolina, men TDC väljer nu att skjuta på sitt inträde.

Det var efter en uppgradering av en switch i Bolina-nätet som säkerhetsluckan uppstod. Det skedde redan tisdagen den 5 december. Inte förrän under helgen lyckades Telia, som ansvarar för driften av nätet och i nuläget är ensam tjänsteleverantör, komma tillrätta med problemet.

– Telia tog inte den felanmälan som kom in i ett tidigt skede på fullaste allvar. De vidtog inte omedelbart felsökning och nödvändiga åtgärder för att eliminera problemen, vilket HSB Malmö anser är helt oacceptablet, skriver HSB Malmö i ett meddelande till sina hyresgäster.

Det som hände var att systemtrafiken i nätet började visa information som normalt ska ligga dold, även om trafiken kan avlyssnas med en så kallad sniffer-programvara. Nu gick det att se vilka internetsidor som vissa ip-adresser hade sökt upp, uppgifter om e-postadresser och delar av innehållet i skickade mejl.

”Telias ansvar”

– Vi har tagit problemen på största allvar. Så fort vi blev klara över omfattningen satte vi in alla tillgängliga resurser, säger Ove Alm, nätchef på Teliasonera Sverige och fortsätter:

– Jag vill också passa på att be alla våra kunder och boende i HSB Malmö om ursäkt för det inträffade och samtidigt understryka att ansvaret vilar helt på Telia.

Men det är inte bara HSB Malmö och Bolina-kunderna som rasar efter säkerhetshaveriet. Även TDC, som är en av de fem nya operatörer som ska börja leverera tjänster till de anslutna hushållen från årsskiftet, är upprörda.

TDC sätter stopp

TDC hävdar att de redan under upphandligen uttryckte farhågor kring den tekniska lösningen och bristen på säkerhetstänkande. I ljuset av förra veckans händelser väljer TDC att tillfälligt frysa arbetet med att förbereda för bredbandserbjudandet via Bolina tills dess säkerheten kan garanteras.

– Under arbetets gång har vi diskuterat med de nätansvariga om hur de har byggt upp nätet och flera gånger påpekat det olämpliga. Kombinationen bristen på lyhördhet och dåliga rutiner gör det svårt att påverka processen och nu har alltså våra värsta farhågor besannats, säger Christer Isacsson, affärsområdeschef på TDC i Sverige.

Denna artikel var tidigare publicerad på tidningen telekomidag.se

Senaste artiklarna

Hämtar fler artiklar
Till startsidan
Techtidningen

Techtidningen Premium

Nyhetstjänsten för dig som jobbar med professionell kommunikation. Få nischade nyhetsbrev för ditt intresseområde och utbildnings-tv.