TECH

Jonathan Lundberg, journalist och författare.

Runor, chiffer och andliga manifest – ”Förtjänat epitetet internets största mysterium”

”Vi letar efter mycket intelligenta individer”. Så inleddes det kryptiska meddelande som mynnat ut i över tio år av kodlösning på internet. Journalisten Jonathan Lundberg går igenom mysteriet i sin nya bok, och pekar ut den som kan ligga bakom den mytomspunna titeln Cicada 3301.

Publicerad Senast uppdaterad

Kryptiska chiffer, primtal, runor, poesi och cicador. Internets största mysterium förblir olöst än i dag.

Vem ligger bakom det som ockuperat kodlösande internetanvändare i över ett decennium? Är det en underrättelsetjänst, en grupp anonyma kryptografer eller bara en tjomme med för mycket tid?

En av alla som fastnat för det långvariga internetfenomenet som kallas Cicada 3301 är Jonathan Lundberg, journalist och aktuell med en bok om historien. Där presenterar han sin teori om vem som kan ligga bakom den än så länge olösta gåtan.

– Jag blev själv besatt och försökte lösa det. Det har verkligen förtjänat epitetet internets största mysterium. Det har också lockat unga och personer som aldrig varit intresserade av kryptografi till att ge sig in i cybersäkerhet, säger Jonathan Lundberg.

Vi börjar med att backa bandet.Till början av den krångliga, men rafflande, historien.

Allt börjar på 4chan 

Det är febril verksamhet på forumet 4chan. Det förknippas än så länge inte med högextremism. Vid tidpunkten fungerar 4chan som ett andra hem för de som tillbringar majoriteten av sin vakna tid på internet. Alla är dessutom anonyma, vilket för många som är i utanförskap eller utsatthet i verkligheten ger en trygg tillflyktsort.

Ett bokomslag.
Otsfymfs Qzsigjwl mfw xpwnåny gtpjs Hnhfif 3301, nsyjwsjyx xyewxyf raxyjwnzr. Sahpjqtwijy dw sfrsjy uc Otsfymfsx gtpkewqfl. (Konstig bildtext, men läs hela artikeln så kan det klarna)

Inlägg på forumet försvinner efter en tid, bara det som slår igenom och blir ompublicerat av massorna kan leva längre än några timmar.

I regel tillräckligt bra kattmemes.

Den 4 januari 2012 förändras tillvaron på forumet.

Användarna möts inte längre bara av internetkatter och intern jargong.

En användare laddar upp en bild. En sorts utmaning, eller ett oklart rekryteringsförsök. Signerat med primtalet 3301. Något som till en början antas vara ett skämt.

Det första meddelandet från 3301.

Alla skämtar inte bort bilden. Någon öppnar den i en textredigerare och möts av ett hemligt meddelande, detta leder till ännu en bild. 

En återvändsgränd?

Jonathan Lundberg, journalist och författare.
Bilden leder användarna till programmet OutGuess.

En användare gissar att den andra bilden refererar till ett program som heter Outguess utifrån orden ”guess” och ”out”. Det är ett program som kan användas för att lägga in och få ut hemliga meddelanden i bilder, och gissningen stämmer.

Därifrån tar det fart på riktigt. Den ursprungliga bilden leder nu vidare, och vägen går via olika bilder och böcker med hjälp av chiffer och krypteringsmetoder till hemsidor av olika slag – både på det vanliga internet och dess farligare syskon darknet.

Ledtrådarna följer varandra, och även affischer med qr-koder och en bild på en cicada sätts upp runt hela världen. Musikstycken dras in i det hela och även orgelmusik behöver avkodas.

fakta

Chiffer- och krypteringsexempel

Ett Caesarchiffer, eller en Caesarrullning, är en form av chiffer där bokstäver förskjuts ett bestämt antal steg i alfabetet. Det är uppkallat efter Julius Caesar som använde chiffret, men i dag är det inte särskilt säkert i krypteringssammanhang. 

Den som krypterar ett meddelande bestämmer sig för hur många steg bokstäverna ska flyttas. Väljs exempelvis 4 blir ett ”a” till ett ”e”, och ett ”b” till ett ”f”, och så vidare.

Vigenère-chiffret är en utveckling av Caesarchiffret och är också ett förskjutningschiffer. I stället för att förskjuta bokstäver framåt ett bestämt antal steg, väljs här ett nyckelord. Exempelvis kan ordet ”nyteknik” användas för att kryptera en mening enligt Vigenère-tabellen. 

Skärningspunkten i en särskild tabell mellan första bokstaven som ska krypteras och första bokstaven i nyckelordet ersätter bokstaven som ska skrivas, sedan fortsätter man till andra bokstaven i båda. 

Ju kortare nyckelord, desto enklare kryptering då man börjar om i nyckelordet när det tar slut om det finns mer att kryptera. Ordet ”hej” blir med nyckelordet ”nyteknik” till ”uöö”.

För att avkoda ett meddelande behöver man veta nyckelordet. Välj en bokstav i den krypterade texten, exempelvis den tredje bokstaven i "uöö". Använd motsvarande bokstav i nyckelordet, i detta fall "t". Gå till raden för bokstaven "t" och hitta bokstaven "ö", följ kolumnen upp och du finner rätt bokstav i den översta raden - ett "j". Är den krypterade texten längre än nyckelordet så används nyckelordet om igen. 

RSA-kryptering är uppkallat efter forskarna Rivest, Shamir och Adleman. Krypteringen är det första exemplet på asymmetrisk kryptering, att en nyckel krypterar meddelandet och ett annat dekrypterar det. 

Två nycklar används, en offentlig och en hemlig. Den publika nyckeln används för att kryptera meddelanden, dessa kan sedan skickas till personen med den hemliga nyckeln. Nycklarna genereras med hjälp av stora primtal, och kryptot har spelat en stor roll för informationsdelning på internet.

Vad händer med de rekryterade?

Grupper som jobbar för att lösa problemen lämnar snabbt 4chan och samarbetar för att lösa allt i andra mer strukturerade chattrum. Till slut uppmanas de att sluta samarbeta av 3301, det är dags för individuella tester. Efter det lämnar några chatten.

Det blir också tyst från 3301. Vad hände? Blev vissa nyss rekryterade till en underrättelsetjänst, eller en anonym grupp med hackare? De som inte fått en inbjudan fattar ingenting.

Cicadan återkommer genom de flesta utmaningarna.

Tiden går. Men ett år och en dag efter första meddelandet händer något. Liknande utmaningar från 3301, som även kallas Cicada på grund av de återkommande bilderna på insekten, dyker upp. Internet ger sig återigen in i en sorts gåtlösande hysteri. Men vem ligger bakom allt?

– 2012 och 2013 sattes det upp affischer på runt 22 platser världen runt. Det är en av de stora gåtorna som saknar svar. Det enkla svaret är att det finns tjänster där man betalar folk för att göra sådant, men det här har nått en miljonpublik och ingen har ens låtsats vara någon som satt upp en affisch. Är det då en tät grupp utspridd över världen? Då går tankarna till cypherpunkrörelsen, säger Jonathan Lundberg.

En av affischerna som sätts upp världen över.

Cypherpunkarna var en grupp som var för fri informationsspridning på internet, något som 3301 tydligt står för. De kämpade även för privatpersoners rätt till anonymitet på internet och tillåtandet av krypteringsmetoder för alla. En av de som förknippas med rörelsen är Julian Assange, Wikileaks grundare.

Det spåret fortsätter vara möjligt. Men att det skulle vara en underrättelsetjänst som är ute efter smarta individer börjar verka alltmer tveksamt ju längre utmaningarna pågår. Sedan börjar flera av dem dessutom härma 3301.

– Underrättelsetjänster inspirerades av Cicada och började med spelrekrytering, de gör det än i dag. Det förändrade hela sfären på något sätt. Jag tror exempelvis att om man är på Defcon genomsyrar Cicada väldigt mycket. När det arrangeras olika tävlingar där folk ska testa sina kunskaper så lever 3301:s ande kvar i det, säger Jonathan Lundberg. 

Manifestet förblir olöst 

fakta

Två andra svåra chiffer från historien

1499 skrev munken Johan Tritheim bokserien Steganographia. Verket gavs ut först hundra år efter hans död. Den som läste verket fick lära sig om övernaturliga fenomen, och det beskrevs som svart magi, häxkonster och annat demoniskt. 

Men 1998 avslöjades böckernas verkliga budskap, böckerna handlade om kryptografi och var skrivna i koder.

Voynichmanuskriptet, skrivet i början av 1400-talet, är fortfarande olöst. Manuskriptet hittades av bokhandlaren Wilfred M. Voynich 1912. De 234 sidorna har gäckat forskare och krypteringsintresserade länge, och många har misstänkt att det bara är nonsenstext.

Något som återkommer i nästan alla utmaningarna är primtal, runor och en sorts new age-budskap. Det är också där som de nuvarande Cicada-lösarna är fast, i krypterade runor med andligt budskap. För den sista utmaningen resulterade i ett över 70 sidor långt manifest.

Några av sidorna är lösta, och där finns uppmaningar, varningar och vägledning. Men det mesta är fortsatt en gåta. Många av de ursprungliga kodlösarna har gått vidare i livet, men nya grupperingar har tillkommit som försöker attackera sidorna med nya tekniker.

3301 själv har slutat publicera nya utmaningar. Den sista var 2014, och den drog igång ett drygt år efter den andra startat. Efter det har bara få enstaka meddelanden som refererat till manifestet publicerats. Det sista meddelandet kom 2017.

I slutändan verkade det inte heller bli något med den grupp med frihetskämpar som alla trodde att 3301 ville rekrytera. De som vittnat om att de blev rekryterade har sagt att gruppen de bjöds in till snabbt upplöstes.

Alltmer verkar alltså tyda på att det inte är en hemlig organisation, som exempelvis hackarna Anonymous, som ligger bakom 3301. Var det kanske bara någon enskild person som brinner för kryptering och tror på cypherpunkarnas idéer som låg bakom allt? 

Efter att Jonathan Lundberg misslyckats med att själva knäcka manifestet, kallat Liber Primus, attackerade han problemet på ett nytt sätt. Han tog sig an runorna.

– Var runorna valda av en slump, eller var de historiskt korrekta? Reaktionen från runologi-professorn jag talar med var att det låg i utkanten av hans kunskaper. Då kände jag vittring att det här är något, säger han.

Runorna som 3301 använder sig av.
En sida från Liber Primus.
En sida från Liber Primus.

Runorna visade sig vara en väldigt specifik uppsättning som inte förekommer i särskilt mycket litteratur. Tillsammans med antaganden att 3301 själv tillhört cypherpunkarna, kunde något om musikproduktion med tanke på de släppta musikstyckena och diverse andra ledtrådar, hittade Jonathan Lundberg en person som han pekar ut i boken.

– Jag känner mig ganska säker, utifrån allt som pekar i den riktningen har jag lite svårt att se att den personen inte är inblandad. Men med personens nekande går det varken att säga ja eller nej på frågan ”är det 3301?”, vilket är passande. Det förblir ett mysterium, och det här är så när en lösning som jag kommer, säger Jonathan Lundberg.

Lös nedan chiffer för att få fler ledtrådar till vem Jonathan Lundberg tror ligger bakom allt. På ett annat ställe i den här artikeln finns ett viktigt hjälpmedel för att lösa chiffret:

X pzkvv edsaebäwdoö Jcvsfvln Ööcspprx awä vln hzdd ztgxmg qovoa Kårooa ckz ssb ablaxul mrvåusatvä Axppr Dzåäfa. Livvqsög dmöpc ct vv etcaob ådä ckrh ååv åplöic xäbefvwfd akioyhmöluig aqs Sztåröy Vrtatja mrsizöörzlddsö. Pvzhaäpn Ööcspprx xwzoö uh tåvupr pawö plkcu wö yöydäwdwyggäänäat, xqheo diöswö tkr räi dsoa iä ktå oeh gg. Ssy uhxwzooe dmgeöyeb vwzoö sågah etlö iif vln gsjåzp lzoyp plkcu såzb. 

fakta

Så fick Jonathan Lundberg allt material

Jonathan Lundberg var själv inte med i jakten på 3301 från starten 2012 utan fastnade för historien när han såg en Youtubedokumentär från 2018. 

Genom att spåra upp personer som var med i jakten från början kommer han över en chatthistorik på över en miljon meddelanden. Det är användaren som kallas Ymgve som stått för en stor del av materialet. Han hade en bot som sparade alla chattloggar från Cicada-lösarnas chattrum mellan åren 2013 och 2016. 

Ymgve är dessutom en av de som sagt sig vinna tävlingen, han ska ha vunnit det andra året. Men ingenting hände.

fakta

PGP-nycklar

PGP står för pretty good privacy och utvecklades av programmeraren Phil Zimmermann. PGP bygger på RSA-kryptering och kan användas som ett sätt att signera meddelanden för att visa dess äkthet. 

Ett meddelande kan signeras med en privat nyckel, och med en publik nyckel kan äktheten verifieras. 3301 använde denna metod flitigt och såg till att skriva under sina utskick med en PGP-nyckel. 

På så vis kunde de som ville lösa gåtorna verifiera äktheten och undvika eventuella falska spår utslängda av internet-troll.

✉️ Språk- eller faktafel i texten? Skriv och berätta.