nrk.no

Når snaps på avveie blir allemannseie

Kategorier: Det sosiale nettet & Nettkultur

En stor lekkasje fra applikasjonen Snapsaved kan ramme mange nordmenn.

Hvordan blir private bilder av norske jenter systematisk publisert på nettet? NRKbeta har forsøkt å følge de elektroniske sporene fra hacking til publisering.

Tredjepartstjenesten Snapsaved gjorde det mulig å lagre bilder fra delingstjenesten Snapchat, og ifølge Business Insider er det denne nettsiden som er hacket.

Snapchat har ennå ikke kommentert hendelsen.
Oppdatering, 11. oktober, 09:30
Frank i kommentarfeltet informerte oss om at Snapchat i går uttalte følgende til Techcrunch:

We can confirm that Snapchat’s servers were never breached and were not the source of these leaks,” a spokesperson said in a written statement. “Snapchatters were victimized by their use of third-party apps to send and receive Snaps, a practice that we expressly prohibit in our Terms of Use precisely because they compromise our users’ security. We vigilantly monitor the App Store and Google Play for illegal third-party apps and have succeeded in getting many of these removed.

Snapchat: Our Servers Were Not Breached In The ‘Snappening’, Blame 3rd Party Apps

Snapchat er norges største sosiale nettverk etter Facebook. Ifølge Dagbladet er over 1 million nordmenn brukere av tjenesten. Mange av de lekkede bildene skal ha sitt opphav fra Skandinavia.

Nettstedet som hevdes å være utgangspunktet for lekkasjen, blir nå omdirigert til en dansk netthandel. Dette tyder på at tjenesten er dansk, og kan dermed forklare hvorfor en stor andel av de lekkede bildene kommer fra skandinaviske brukere.

Bilder og videoer delt gjennom Snapchat forsvinner etter en kort tidsperiode, og skal i teorien ikke kunne lagres.

Men det finnes flere måter å lagre medieinnhold fra tjenesten. Det enkleste er å ta et screenshot av skjermen mens man ser på et bilde. En annen måte er å bruke Snapsaved og lignende applikasjoner, som gir deg ubegrenset tilgang til alle bilder og videoer sendt til deg via nettverket.

Lekkede bilder deles på norsk forum

Gjennom årene har vi sett utallige lekkasjer av bilder med opphav fra tjenesten Snapchat. På nettet finnes det flere nettsteder hvor denne typen bilder deles. En av disse nettsidene har mange norske bilder. Mye av innholdet kommer fra Snapchat.

Nettsamfunnet organiserer bildene i fylkesinndelte mapper.
Nettsamfunnet organiserer bildene i fylkesinndelte mapper.

Nettsiden, som inneholder tusenvis av forumtråder, er fylt av forespørsler om bilder – mange fra nordmenn. De fleste forespørslene er geografisk orienterte, for eksempel «Er det noen som har bilder av jenter fra Grimstad?». De færreste trådene står ubesvart.

Et vellykket angrep på en sosiale medier-konto og funn av private bilder, omtales som en «win».

Lager en søkbar database

NRKbeta har ettergått sporene etter hackingen av Snapsaved, som omtales av The Snappening. Vi har fått tilgang til mediefilene som er hacket og ligger ute på nettet. Informasjonen er lagret på en lokal maskin hos NRK, uten tilkobling til NRKs øvrige interne systemer, og harddisken med bildene vil bli destruert i etterkant.

De elektroniske sporene ender opp på et tysk nettsted som tilsynelatende skal være dedikert husflid. I realiteten fungerer nettstedet som en platform for identifisering og systematisk publisering av unge norske jenters private bilder og videofiler.

De ulovlig ervervede mediefilene lagres midlertidig på det tyske nettstedet, før det systematiseres og katalogiseres i et kryptisk og distribuert BitTorrent-nettverk. For å få innsyn i filene som deles på BitTorrent-nettverket, må man som bruker laste ned alle filene først.

En av brukerne på nettstedet hevder å være en av opphavsmennene bak lekkasjen fra Snapsaved.

En samtale mellom flere anonyme deltakere på et norsk undergrunnsforum. Brukeren Mopsus hevder å være en av bakmennene.
En samtale mellom flere anonyme deltakere på et norsk undergrunnsforum. Brukeren Mopsus hevder å være en av bakmennene.

Brukeren oppgir at han kommer fra Israel, og laster opp et utvalg av bildene. NRK kjenner til bildene, og kan bekrefte at mange har sitt opphav fra Snapchat. Bildene viser nakne unge jenter, og inneholder norsk tekst.

I forumet diskuteres det også muligheten for å drive pengeutpressing av jentene som de har klart å identifisere.

Hvordan sikrer man seg?

Lekkasjer fra tjenester som Snapchat er veldig vanskelig å sikre seg mot. Siden mediet i sin form er sosialt, og er ment for å dele bilder og videoer, bør man være sikker på at man stoler på mottakeren av innholdet som sendes over tjenesten.

Men det er ikke alltid nok.

Som vi fikk eksemplifisert i dag: I blant er det tjenesten som hackes, og ikke brukerne. Da hjelper det ikke at du stoler på den opprinnelige mottakeren – innholdet kan uansett være kompromittert.

Den eneste måten å være helt sikker på at bilder fra tjenesten ikke lekker ut, er å ikke benytte seg av den.

Men Snapchat som medium er interessant, og det er ikke alle bilder vi trenger å ha tilgang til i ettertid. Noen situasjoner er interessante over en tidsbegrenset periode, og da kan det holde å få et ti-sekunds innblikk i livet til naboen.

Men alt til sitt bruk. Å sende private bilder over en tjeneste vi vet har lett for å bli hacket, er ikke lurt.

En tommelfingerregel er å ikke sende bilder over nettet, som du ellers ikke ville sendt moren din.

Hva er dine beste tips for å verne om privatlivet på nettet?

29 kommentarer

  1. «Snapchat har ennå ikke kommentert hendelsen.»

    Det har de ifølge TechCrunch:
    “We can confirm that Snapchat’s servers were never breached and were not the source of these leaks,” a spokesperson said in a written statement. “Snapchatters were victimized by their use of third-party apps to send and receive Snaps, a practice that we expressly prohibit in our Terms of Use precisely because they compromise our users’ security. We vigilantly monitor the App Store and Google Play for illegal third-party apps and have succeeded in getting many of these removed.”
    techcrunch.com/2014/10/10/snapchat-our-servers-were-not-breached-in-the-snappening-blame-3rd-party-a…

    Litt mer fra TechCrunch
    «The alarm bells it seems were raised first by a blogger called Kenny Withers, and the two apps that have been named as the origin of the hack are SnapSave and SnapSaved (note: SnapSaved seems to have ceased to exist, while there are several apps called SnapSave or a variation of it in the App Store and Google Play). The 200,000 pictures are allegedy being organised now based on user names and getting ready to be published as a torrent on October 12.»

    Svar på denne kommentaren

  2. Nå kan kanskje være en god tid å minne om Nasjonal sikkerhetsmåned, oktober 2014.
    STOPP. TENK. KLIKK sikkert.no/

    «Det farligste på nettet er deg selv
    Hva klikker du på mens du er på nettet? Hvem deler du din private informasjon med i sosiale medier? Og kjenner du alle du chatter med?I dag er alt og alle bare et tastetrykk unna. Nettet gir fantastiske muligheter, forenkler og gir tilgang på informasjon når du måtte trenge det døgnet rundt. Og slik skal det også fortsette å være, og man slutter ikke å bruke nettet selv om det finnes kriminelle også der. Men du kan bli mer bevisst risikobildet og dermed via enkle tiltak sikre deg og din informasjon bedre.

    Oktober måned er derfor Nasjonal Sikkerhetsmåned hvor formålet er å bli mer bevisste på informasjonssikkerhet, nettbruk og hvordan vi kan beskytte oss selv på nettet. Alle EU-land er involvert i dennen kampanjen, samt USA. Behovet for å bli mer bevisst bruken, deling og spredning av informasjon øker i takt med digitalisering av samfunnet. Det er ikke all informasjon som skal deles. Din private informasjon er kun for deg og bare til din bruk.»
    sikkert.no/det-farligste-pa-nettet-er-deg-selv

    stopthinkconnect.org/ er også en god side.
    Take security precautions, understand the consequences of your actions and behaviors and enjoy the benefits of the Internet.

    STOP: Before you use the Internet, take time to understand the risks and learn how to spot potential problems.

    THINK: Take a moment to be certain the path ahead is clear. Watch for warning signs and consider how your actions online could impact your safety, or your family’s.

    CONNECT: Enjoy the Internet with greater confidence, knowing you’ve taken the right steps to safeguard yourself and your computer.

    Protect yourself and help keep the web a safer place for everyone.

    Svar på denne kommentaren

    • anonymi (svar til Slarre)

      ikke nødvendigvis.. når du i god tro sender en snap til en kjæreste eller lignende så er det jo sånn at det er bare de som skal se det..? det er jo hele businessmodellen til snapchat!

    • @anonymi
      Jeg skal ikke si at jeg har noe større kjennskap til hvordan noe av dette foregår, annet enn at jeg har hengt rundt på diverse imageboards (steder hvor disse guttene svært ofte samles) i syv-åtte års tid. Sannsynligvis er det ikke bare kjærester som deler bilder av jenter her. Klart, man kan kanksje finne et og annet bilde som har blitt delt av en bitter (ex-)kjæreste, men det er nok ikke majoriteten. Det finnes, både i Norge og i resten av verden, mange gutter og menn som har gjort det til en slags hobby å flørte med jenter gjennom sosiale medier. Sannsynligvis er det flere av denne typen folk som har funnet sammen og som organiserer det hele.

      De utnytter, rett og slett, det faktum at unge jenter også (selv om det, relativt ofte, framstilles som om det bare gjelder for unge gutter) kan bli kåte av å prate og fantasere om sex, og kanskje særlig hjulpet av bilder av kjekke gutter som vet akkurat hva de skal si. Men, for å sende promiskuøse bilder (av disse guttene omtalt som «wins») er disse jentene egentlig nesten nødt til å være i alle fall litt interessert i å vise seg fram til noen man ikke kjenner så godt.

      Jeg prøver ikke å si at det er til pass for dem at de får nakenbilder spredt rundt til gud og hvermann på Internett, og jeg synes det er fint at både politi og foreldre blir mer oppmerksomme på det, men jeg mener også at det er viktig å påpeke at det er mer i det Slarre sier enn det du sier. Noen unge jenter har lyst til å vise seg fram naken, og noen unge gutter deler disse nakenbildene med venner og/eller fremmede.

    • aLmAnZo (svar til Markus)

      Ja, og så da?

      Det er forsatt en ganske grov krenkelse på privatlivets fred å dele bilder man har fått på den måten i fortrolighet. Disse folka hører hjemme bak lås og slå, det går ikke an å mene noe annet.

    • Er du så naiv å ha ting eller penger liggende i huset ditt, eller at du inviterer noen inn i huset ditt, ønsker du å bli bestjålet.

    • Janne bang (svar til Slarre)


      jeg må nesten si at dette gjelder ikke bare snappshatt, Facebook gogle+ fliker og instagram kontoene mine ble hakket og tømt for bilder dette startet nøyaktig 28 oktober

  3. Jeg lurer på hva alderen på personene som seeder er i gjennomsnitt. Altså, jeg regner da ærlig talt at med at denne her typen aktivitet er mindre og mindre relevant til eldre du blir. Er det type for det meste ungdomskoleelever som bedriver med det?

    Jeg leste forøvrig nettopp at halvparten av Snapchat-brukere er mellom 13-17 år, og dermed er det vel trygt å si at rundt halvparten av de hackede er også mellom 13-17 år. De aller aller fleste over 20 år har vel liten interesse av scrolle gjennom bilder med stor risiko for innhold som er barnepornografi. Da ekskluderer jeg foraer som f.eks. 4chan.org/b, som har et helt annet helhetlig konsept.

    Svar på denne kommentaren

    • Markus (svar til Vegard)

      Jeg er ikke helt sikker på hva du mente med «seeder» her, men antar at du tenker på disse guttene som deler nakenbilder av jenter.

      Jeg vil anta at de fleste er mellom 15 og 25 år, hvor størsteparten mellom 17 og 19.

      I tillegg vil jeg påstå at det sannsynligvis finnes langt flere menn over 20 enn du tror som er interessert i å se bilder av jenter mellom 13 og 17 år, uansett hvor ulovlig det er.

  4. Stian Tørstad

    NRK! Hvor dumme kan dere bli?! Gjør det mulig for enda flere å finne dette nettverket bare ved å søke på det materialet dere har kopiert fra siden. Akkurat det jeg fryktet dere kom til å gjøre når jeg leste overskriften. Tenk dere om!

    Svar på denne kommentaren

    • Jostein Tveit (svar til Stian Tørstad)

      Jeg tenkte akkurat det samme når jeg leste artikkelen. Et lite tekstsøk seinere hadde jeg funnet nettsiden dere har en skjermdump fra, som også har en lenke til alt materialet som er stjålet.

      NRK, vennligst fjern skjermdumpen. Den gjør det ekstremt enkelt for mange som i utgangspunktet ikke ville ha lastet ned disse bildene til å bli nysgjerrig og gjøre ting de ellers ikke ville ha gjort.

    • Henrik Lied (NRK) (svar til Jostein Tveit)

      Hei, Jostein –

      Vi tar dette til oss, og ønsker selvsagt ikke å tilrettelegge for tilgang til disse nettsidene. Illustrasjonen er byttet ut med et skjermbilde av nettverkets mappestruktur.

      Takk skal du ha!

    • Henrik Lied (NRK) (svar til Stian Tørstad)

      Hei, Stian –

      Vi har vært varsom med hvilke detaljer vi har brukt. Blant annet har vi sjekket at de pikselerte bildene ikke dukker opp i bildesøkemotorer (som vi har skrevet litt om tidligere), og at teksten er tilstrekkelig sladdet.

      Flere av sidene som omtales i denne saken, er i tillegg ikke indeksert av Google. Noen av forumene er rullerende, og innhold slettes ganske raskt etter at det publiseres.

      Men for å være helt sikker på at illustrasjonene også fremover i tid ikke fungerer som en oppskrift, har vi sladdet den ene sammenstillingen ytterligere.

      Takk!

  5. Rart at alle norske nettaviser bruker ordet hacking i forbindelse med lagring av bilder, når det er ganske tydelig at det ikke er hacking. Og det er vel jentenes egen feil at de sender intime bilder av seg selv til andre

    Svar på denne kommentaren

    • Ja, selvfølgelig skal man begrense eget privatliv og sexliv fordi det finnes ensomme ulver der ute som gjør det de kan, både lovlig og ulovlig, for å finne noen få bilder.

  6. Jeg er ganske sikker på at jeg ble hacket i går.
    Jeg skrev en melding på facebook messenger, så åpnet plutselig snapchat seg med kameraet på baksiden av telefonen. Jeg tenkte at jeg hadde kommet borti noe og avsluttet den for å skrive ferdig meldingen. Da åpnet den seg igjen med kameraet rettet mot meg! Avsluttet igjen, og den startet opp 4-5 ganger til.
    Heldigvis har jeg ikke tatt upassende bilder så de har ikke så mye å glede seg over, om de fikk med seg noe.

    Svar på denne kommentaren

  7. NRK skriver «Slik stjeler norske gutter nakenbilder av ungjenter».
    Hvorfor er det ikke mer fokus på at hver og en av disse jentene har bevist valgt å publisere disse bildene via tjenester de har viste at ikke var sikre?

    Svar på denne kommentaren

    • Fordi det ikke er ulovlig å dele bilder av seg selv med de man ønsker, men at det er forbudt å stjele eller dele bilder av andre uten deres tillatelse. Kanskje du burde slutte å ha penger eller bankkort, det er relativt stor sannsynlighet for at du kan bli bestjålet!

    • Morten (svar til Linda)

      Det handler vel om en kost – nytte vurdering – hva har man å vinne og tape på å unngå nakenbilder av seg selv eller å unngå penger og bankkort? For all del, forbryterene her er de som sprer bildene videre, men å sende et nakenbilde av seg selv (eller noe som helst annet som man ikke vil ha spredt) på noen som helst nett-tjeneste og regne med at det forblir blant de du vil skal ha det, er omtrent like smart som å legge fra seg lommeboka på et bord på en fortausrestaurant mens du går et annet sted og så regne med at den er der når du kommer tilbake

    • Helt enig i det du sier.

      Det er fryktelig naivt å tro at bilder på nett/legge fra seg lommeboka på en offentlig plass er risikofritt. Samtidig er det ikke tvil om at det er bildetyvene/lommeboktyvene som er forbryterne i begge scenariene, og offerets naivitet er fullstendig likegyldig med hensyn til forbryternes skyld. En tyv er en tyv uansett hvor beleilig det er å stjele, og en heler er en heler uansett hvor tilgjengelig tyvegodset er. Personlig vil jeg vel også si at å stjele/se på stjålne nakenbilder av mindreårige er en særdeles vemmelig form for tyveri.

      Slik jeg ser det bør denne saken få to følger:

      1. Fungere som en advarsel om at det ikke finnes noen trygge soner tilknyttet internett.
      2. Straffeforfølgelse av dem som har stjålet bildene og dem som har sett på bildene selv om de vet at de er stjålet.

      Jeg håper riktig mange av skattepengene mine går til punkt 2.

  8. «Snapsaved Takes Responsibility For Latest Snapchat Leak»
    techcrunch.com/2014/10/13/snapsaved-takes-responsibility-for-latest-snapchat-leak/?ncid=rss

    «I would like to elaborate on the recent events regarding Snapsaved.com

    Snapsaved.com Was a website used to save SnapChat’s, precisely as the app snapsave.

    In response to recent media events and the statement made by pastebin.com/cJcTbNz8, I would like to inform the public that snapsaved.com was hacked, the dictionary index the poster is referring to, was never publicly available. We had a misconfiguration in our Apache server.
    SnapChat has not been hacked, and these images do not originate from their database.

    Snapsaved has always tried to fight child pornography, we have even gone as far, as to reporting some of our
    Users to the Swedish and Norwegian authorities.
    As soon as we discovered the breach in our systems, we immediately deleted the entire website and the database
    Associated with it. As far as we can tell, the breach has effected 500MB of images, and 0 personal information
    From the database.

    The recent rumors about the snappening are a hoax. The hacker does not have sufficient information to live up to his claims
    Of creating a searchable Database.

    Our users had to consent to all the content they received via SnapSaved.com, as we mentioned, we tried to cleanse the database of inappropriate images as often as possible.
    The majority of our users are Swedish, Norwegian and American.
    I sincerely apologize on the behalf of snapsaved.com we never wished for this to happen. We did not wish to cause SnapChat or their users any harm, we only wished to provide a unique service.»

    Hentet fra Snapsaved sin Facebook side via TechCrunch facebook.com/Snapsaved/posts/666573263457078

    Svar på denne kommentaren

  9. Jeg vil anbefale alle brukere av sosiale medier der bilder av disse stakkars jentene kan komme til å bli delt til å politianmelde brukeren/personen som deler dem. Her må man ta et oppgjør med menneskers internettmoral. Jeg tviler veldig, veldig sterkt på at den største andelen er over 18. Dette av de enkle grunn at jeg husker selv at det var veldig gøy at det å dele nakenbilder(eller webcam-chats på MSN som det var da) ble stadig mindre gøy etter man sluttet på ungdomsskolen. Jeg frykter et scenario der jeg blir ufrivillig vitne til barneporno etter å ha bladd meg neddover Facebook.

    Svar på denne kommentaren

  10. Snapchat blir tryggere å bruke

    […] NRKbeta har tidligere skrevet om hvordan Snapchat angivelig ble hacket slik at flere tusen nakenbilder lekket ut i diverse Internett-forum.   Det skulle senere vise seg at det ikke var Snapchat, som har gode personvernsordninger, men Snapsaved som var blitt hacket. Det kunne kilder som Business Insider avsløre. […]

    Svar på denne kommentaren

  11. Menn som hater kvinner – på Internett

    […] Hevnporno vil si at private bilder eller videoer av kvinner deles på nettet av dumpede/forsmådde eks-kjærester. I denne artikkelen forklares fenomenet inngående. Det er også et problem at intime bilder sendt gjennom tjenester som Snapchat lekkes på grunn av hacking, og deles på diverse nettforum. NRKbeta har tidligere skrevet om dette. […]

    Svar på denne kommentaren

Legg igjen en kommentar til Snapchat blir tryggere å bruke Avbryt svar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *. Les vår personvernserklæring for informasjon om hvilke data vi lagrer om deg som kommenterer.