Spring til hovedindholdet
Emne: Anklage - AGF hacekde Aab inden skæbnekamp (Læst 4159 gange) forrige emne - næste emne

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #15
Jeg kan simpelthen ikke forestille mig, at nogle ville være så dumme
1) ikke at bruge en VPN, hvis der endelig skulle hackes
2) at joke med det bagefter

Jeg forestillet mig, at Allan K. har været logget ind på en af klubbens computere, og at en eller anden ansat har åbnet siden (evt. for selv at bruge den?), ser at den er logget ind på Allan K's bruger, hvorefter han logger ud, men joker efterfølgende med, at de kunne have haft alle deres taktikker.

Måske er det ønsketænkning, men jeg kan ikke i min vildeste fantasi forestille mig, at klubben bevidst har hacket hans bruger og trænet ud fra det.

 
 
Jeg håber virkelig også det er den situation der er tale om. Det er temmelig uskyldigt - modsat det andet scenarie, som er himmelråbende dumt og decideret ulovligt.

Man kan vel normalt også se, hvor længe der har været logget ind fra den pågældende IP-adresse (vil jeg tro). Er der tale om 5 minutter en enkelt gang er det jo helt klart det uskyldige scenarie der er tale om. Er det derimod gentagne logninger i ugen op til kampen er det virkelig, virkelig skidt.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #16
Der er også den vinkel, at Allan K. ikke har været "tvunget" til at skifte sit password etc, og muligvis derfor har beholdt alt det data han opbyggede på AGF i sin tid. Det ville også være uprofessionelt. Men hold nu kæft hvor magter min hjerne ikke at det skal komme aftenen til 1.april, så man skal se på et flammehav, hvor folk mangler noget at gøre grin med...

Uanset hvad der er op og ned, og hvor slemt det er, så må man fandme håbe at AGF lærer af det her.
En i min omgangskreds blev fyret fra Legoland-admin(!)- og skulle forlade arbejdspladsen samme dag, og måtte aldrig komme tilbage.

Og det var altsammen, fordi han arbejdede med Legolands-billet software som er styret af en Britisk virksomhed (merlin ent.).
Så mon ikke det fører til en protokol, hvor medarbejdere som har arbejdet med AGF fra nu skal underskrive at de logger ud/overleverer data etc etc...
 
 
Der er helt klart flere komplicerede problemstillinger i sådan noget. Ekstrabladet er selvfølgelig kun interesseret i den version som alle (selv journalisten) kan forstå.

Punkt 1: Antager vi at Allan K. har sagt ja til at autogemme følsomme login-informationer på en ikke-privat computer, så har han for det første begået en kritisabel handling, mens han var ansat i AGF. 

Punkt 2: Jeg forstår ikke, hvordan man kan lave et stykke arbejde elektronisk for en arbejdsgiver og så bare få lov til at tage sin konto med alt det arbejde man har lavet (for sin løn) med til sin næste arbejdsgiver. Her er det selvfølgelig tydeligt, at vi ikke har med IT-kyndige folk at gøre. AGF bør som minimum fremover sørge for at deres ansatte logger ind med en firmakonto, som AGF efterfølgende kan ændre kodeord på. I øvrigt kan det jo sagtens være, at Allan K. bare har arbejdet videre på en eksisterende konto, som en tidligere AGF-træner har haft og så blot i ren uvidenhed er blevet ved med at bruge denne efter sit skifte til AaB. Jeg har en fornemmelse af, at ingen har tænkt IT-sikkerhed her. 

Punkt 3: Hvis kontoen er oprettet privat af Allan K. og hans forseelse blot er lemfældig omgang med sin adgang, så er der selvfølgelig ingen undskyldning for at nogen har snaget i informationerne. Det virker dog tydeligvis til at være et værktøj, som bruges arbejdsmæssigt, og så bliver det lidt en gråzone, synes jeg. I mit hoved er det en grotesk situation, at jeg skulle arbejde i et firma med en bestemt konto og at jeg så bare fortsatte med at arbejde med samme konto (med de data der nu er) for et andet firma - også selv hvis jeg (helt indlysende) skiftede password.

Punkt 4: At diskutere om en AGF-medarbejder burde have brugt en vpn og hvorvidt det ville skjule noget, er ret irrelevant. Måske ikke for bevisførelsen i retten, men det er simpelthen bare ikke en plan man bevæger sig ud på som privat virksomhed.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #17
Punkt 3: Hvis kontoen er oprettet privat af Allan K. og hans forseelse blot er lemfældig omgang med sin adgang, så er der selvfølgelig ingen undskyldning for at nogen har snaget i informationerne. Det virker dog tydeligvis til at være et værktøj, som bruges arbejdsmæssigt, og så bliver det lidt en gråzone, synes jeg. I mit hoved er det en grotesk situation, at jeg skulle arbejde i et firma med en bestemt konto og at jeg så bare fortsatte med at arbejde med samme konto (med de data der nu er) for et andet firma - også selv hvis jeg (helt indlysende) skiftede password.
Ja, det kan hurtigt blive meget mudret rent juridisk, hvis det er en konto, som AGF betalte for mens han arbejdede hos os. Så er det utroligt sløset rent sikkerhedsmæssigt, hvis han har kunnet tage den konto med til en ny arbejdsgiver. Men det ville jo reelt også betyde, at han havde adgang til databasen over alle AGFs dødbolde på sit nye arbejde (i hvert fald indtil AGF ændrede sine dødbolde).

Men mon ikke denne sag får alle klubberne til at genoverveje, hvordan adgangen er til diverse systemer og databaser der arbejdes med. Det er jo en relativt ny ting i fodboldverdenen. I mere "modne" industrier bliver man i hvert fald lukket ude fra alle systemer det øjeblik du forlader virksomheden og en medarbejder ville aldrig få lov til at udføre arbejde via et system, som vedkommende selv ejede adgangen til.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #18
Det er muligvis lige lykkedes en eller anden i AGF at goere mig glad for at klubben tabte en kamp >:(

Paa kort sigt skal det nok forstyrre optakten til Vejle-kampen tilstraekkeligt til at det gaar galt og paa laengere sigt lugter det langt vaek af kaempe skandale og fyring. Der er dog flere muligheder:

- Den helt positive at det er en misforstaaelse, men det lyder det ikke som.

- en eller anden har 'for sjov' logget kortvarigt ind paa en konto der tilhoerer AKJ via et password gemt paa en computer og derefter har joket med det uden faktisk at spionere rundt i AKJ's oplysninger. Det lyder dog ogsaa lidt som der blev foretaget flere logins.

- Selv hvis vedkommende lidt uforvarende har opdaget at han kunne komme ind er det dog nemt at forestille sig fristelsen til at 'snage' vaere for stor og saa maa man bare haabe det ikke er en for hoejt oppe i hierarkiet der skal fyres pga manglende pli og at evt oplysninger der er givet videre er blevet afvist laengere oppe. Jeg taenker ikke at DN eller RS ville benytte sig af den slags, men de har ogsaa skullet sige fra overfor det.

- Man har i lang tid logget ind paa den profil fordi der laa oplysninger som AKJ indfoerte mens han var i klubben og derfor tilhoerte AGF. AKJ har opfattet det som sin personlige profil og har fortsat med at tilfoeje oplysninger. Nogen i AGF har opdaget AKJ er begyndt at tilfoeje noget nyt og har 'glemt' at fortaelle AKJ at han deler sine input med AGF. Hvis kontoen tilhoerer AGF har AKJ ogsaa selv et ansvar, men man boer selvfoelgelig have gjort AKJ opmaerksom paa det. Det er lidt hen ad SteenA's punkt 2 og saa maa der vaere jaenlige logins ogsaa lang tid foer seneste kamp.

- en eller anden har decideret hacket sig ind eller benyttet sig af et password og en konto der tilhoerer AKJ med det formaal at aflure modstanderen. Det maa foere til en fyring.

Det kan ikke vaere svaert at finde ud af hvem der har joket med det - selvom det ikke behoever vaere den samme som faktisk hackede/loggede ind paa kontoen - og faa det traevlet op.

Aars udvikling er i fare her, det orker jeg ikke at skulle igennem.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #19
Punkt 3: Hvis kontoen er oprettet privat af Allan K. og hans forseelse blot er lemfældig omgang med sin adgang, så er der selvfølgelig ingen undskyldning for at nogen har snaget i informationerne. Det virker dog tydeligvis til at være et værktøj, som bruges arbejdsmæssigt, og så bliver det lidt en gråzone, synes jeg. I mit hoved er det en grotesk situation, at jeg skulle arbejde i et firma med en bestemt konto og at jeg så bare fortsatte med at arbejde med samme konto (med de data der nu er) for et andet firma - også selv hvis jeg (helt indlysende) skiftede password.
Ja, det kan hurtigt blive meget mudret rent juridisk, hvis det er en konto, som AGF betalte for mens han arbejdede hos os. Så er det utroligt sløset rent sikkerhedsmæssigt, hvis han har kunnet tage den konto med til en ny arbejdsgiver. Men det ville jo reelt også betyde, at han havde adgang til databasen over alle AGFs dødbolde på sit nye arbejde (i hvert fald indtil AGF ændrede sine dødbolde).

Men mon ikke denne sag får alle klubberne til at genoverveje, hvordan adgangen er til diverse systemer og databaser der arbejdes med. Det er jo en relativt ny ting i fodboldverdenen. I mere "modne" industrier bliver man i hvert fald lukket ude fra alle systemer det øjeblik du forlader virksomheden og en medarbejder ville aldrig få lov til at udføre arbejde via et system, som vedkommende selv ejede adgangen til.
Det er jo saadan set rigtigt: I saa fald har AaB ogsaa haft adgang til AGFs input. Det goer den udlaegning mindre sandsynlig, man ville naeppe goere en sag ud af det hvis man selv fik tilsvarende oplysninger og i AGF ville man ogsaa kunne regne ud at det gik begge veje.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #20
Er der ikke snart en der gider at fortælle mig, at det her er en aprilsnar, der, ved et uheld, blev lagt op en postgang for tidligt. Jeg magter det slet ikke hvis historien viser sig sand.

Ifølge EB's artikel har en træner haft adgang til oplysningerne. Endvidere skriver de , at det formentlig er en spiller der har sladret. Hvis det står til troende, så kunne det tyde på at trænstaben har haft adgang til og anvendt den information i forberedelsen til kampen (hvor skulle spilleren ellers vide det fra?).  Hvis den tolkning er korrekt, betyder det så også, at DN og RS er "involveret". Og så vil skandalen være total.

Puha, jeg håber godt nok, der er en god forklaring på det her. Men bekymrende at der ikke kommer en eller anden reaktion fra AGF.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #21
Tavsheden er foruroligende. Jeg ved godt, at Søren HC er på hospitalet med enten sig selv eller noget familie, men lige nu skrives der dårlige historier om AGF i lange baner derude, og billedet af at man helt bevidst og ganske usportsligt har forsøgt at tiltuske sig en fordel før kampen mod AaB er ved at bundfælde sig i bevidstheden hos den almene fodboldfan. Det er virkelig skidt.

For at være helt ærlig, så tror jeg vi skal på trænerjagt igen meget snart.

I stiftens opdaterede artikel uddyber Allan K. og siger, at der er tale om en person, som han har arbejdet tæt sammen med i AGF. Det kan vel kun være Selles eller DN? Eller er der andre? Tullberg er væk.

Hold kæft, hvor er det en lortesag.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #22
Selv hvis vedkommende lidt uforvarende har opdaget at han kunne komme ind er det dog nemt at forestille sig fristelsen til at 'snage' vaere for stor og saa maa man bare haabe det ikke er en for hoejt oppe i hierarkiet der skal fyres pga manglende pli og at evt oplysninger der er givet videre er blevet afvist laengere oppe. Jeg taenker ikke at DN eller RS ville benytte sig af den slags, men de har ogsaa skullet sige fra overfor det.
 
 
Det er i hvert fald vigtigt, at der kommunikeres præcist fra nu af. Ikke noget med at lyve og sige, at man ikke kendte til sagen, hvis det rent faktisk forholder sig sådan, at en medarbejder har videregivet nogen informationer - uanset hvor relevante de har været. Men det korrekte er vel, at DN og PC ikke udtaler sig om sagen offentligt, hvis AaB har tænkt sig at føre en sag. 
 
Det er jo saadan set rigtigt: I saa fald har AaB ogsaa haft adgang til AGFs input. Det goer den udlaegning mindre sandsynlig, man ville naeppe goere en sag ud af det hvis man selv fik tilsvarende oplysninger og i AGF ville man ogsaa kunne regne ud at det gik begge veje.
 
 
Ja, man kan spekulere i mange ting. Allan K. kan også gennem længere tid have været opmærksom på at nogen i AGF kiggede med på kontoen (især hvis det er en AGF-ejet konto) og derefter bevidst have lagt vildledende taktiske ting ind. Men den slags teorier hører nok til vores forgangne fake news/konspirationsteori-tråd.

Den mere grimme kan være, at nogen har vidst at Allan K. bruger samme password til alting og derudfra har kunnet gætte sig til adgangen. Som sagt, der er frit spil til fantasien, fordi EBs artikel på ingen måde er teknisk konkret. Men den sidste artikel er nok ikke skrevet om sagen endnu.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #23
Tavsheden er foruroligende.
 
De har afvist historien officielt:  AGF afviser anklage om hacking - AGF Fodbold

Interessant er det dog, at man fremhæver følgende:
Citer
AGF har alene haft adgang til egne konti - som er betalt af AGF - herunder materiale som opbevares på disse egne konti og bruges af AGF's ungdomsafdeling.[/b]

Allan K. arbejdede jo som talentchef i AGF.


Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #25
Tavsheden er foruroligende.
De har afvist historien officielt:  AGF afviser anklage om hacking - AGF Fodbold

Så måske har Allan Ks data om AaB ligget på den profil, der er betalt af og bruges løbende af AGF? Eller hvad?
Det lyder lidt sådan. I så fald er det jo AaB, der er nogle amatører. Dog stadig ufint, hvis AGF har brugt det aktivt, men ikke helt så skandaløst som først skitseret, synes jeg.

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #26
Så måske har Allan Ks data om AaB ligget på den profil, der er betalt af og bruges løbende af AGF? Eller hvad?
 
 
Præcis hvad jeg tænker. Man kan så sige, at Allan K. har dummet sig voldsomt, men vel også at AGF ikke er helt fine i kanten ved ikke at oplyse hvad de har adgang til. 

Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #27
Uanset hvad, så skal der defineres en IT-politik nu!

Fratrådte medarbejdere skal ikke have adgang til AGF-konti, og ansatte skal ikke arbejde med AGF-relateret data i private programmer. Hvor svært kan det lige være?


Sv: Anklage - AGF hacekde Aab inden skæbnekamp

Svar #29
Med det klubben skriver tyder det på at Allan har glemt at hans profil var en AGF profil og ikke hans egen. Er det dårlig stil af AGF, ja helt sikkert. Men det er intet med hacking og gøre.

 
Simple Audio Video Embedder