Flera av de organisationer som arbetar för mänskliga rättigheter i Tibet utsätts för attacker mot sina datorer. Enligt Alison Reynolds som är chef för Tibet Support Network får grupper som ingår i deras nätverk sammanlagt cirka 20 e-postmeddelanden som innehåller skadlig kod per dag. Allt fler av dessa mejl tyder på att någon på den e-postlista som hon använder har fått sin dator smittad. Ett annat tecken på att det inte bara rör sig om den vanliga "bakgrundsstrålningen" av skadlig kod som sprids via internet är att mejl som skickas via deras e-postlista kommer i repris, fast nu med bilagor som innehåller skadlig kod i form av trojanska hästar.

En annan grupp, Human Rights in China, hävdar att de utsattes för två riktade attacker via e-post under 2006. För 2007 var siffran 40 riktade attacker, hittills i år ska det ha kommit över 100 riktade attacker. Ingen kan dock säga varifrån attackerna kommer eftersom datorerna de skickas från antas vara hackade och fjärrstyrda via internet. Enligt en talesperson för en av grupperna verkar angriparna dels arbeta dygnet runt. Dels inrikta sig på en specifik grupp aktivister. Hennes slutsats är att det inte är vanliga hobby-hackare som ligger bakom.

En person som jobbar med IT-stöd åt många av Tibet-grupperna hävdar att den skadliga kod som nu drabbar aktivisterna är specialskriven och inte har använts tidigare. Ett tecken på det är att vanliga antivirusprogram inte har definitionsfiler för dem, så ofta slinker de igenom.

En annan aktivist berättar om skadlig kod som var specialskriven för att leta reda på PGP-nycklar. Det skrämde henne eftersom det är just programmet PGP (Pretty Good Privacy) som hennes grupp använder för att kryptera sin kommunikation.

En slutsats av detta är att krypteringsprogrammet PGP fungerar.

Förmodligen försöker samma angripare även knäcka krypteringen i PGP. Hade det lyckats skulle nog inte angriparen även genomföra så pass bullriga attacker som det innebär att skicka e-post med skadlig kod upprepade gånger. Det skulle förstås kunna vara en skenmanöver för att få aktivisterna att tro att deras kryptering är intakt. Men lite skulle vara vunnet med det.

Källa: Washington Post.