Internet / Opinie
Boevenvangers op het dievenpad?
Regelmatig geef ik presentaties over it-beveiliging, in het rijtje aanvallers heeft tot nu toe de politie ontbroken. Waarschijnlijk mijn naïviteit, maar het schijnt een reële optie te zijn. Dus naast criminelen, 'insiders', veiligheidsdiensten, terroristen en industriele spionnen moeten we schijnbaar ook de politie in Nederland aan dit illustere rijtje toevoegen.
Een artikel van Marcel Proost haalde onlangs de voorpagina van mijn regionaal dagblad onder de titel 'Politie hackt computer verdachten misdrijven'. Wat is de juridische basis voor deze activiteiten, mag dit zo maar, hoe doen ze dit dan? Genoeg storende vragen tijdens het ontbijt om ook voor iemand die zich vooralsnog netjes aan de wet probeert te houden eens te onderzoeken waar de grenzen zijn. Het argument van de politie is dat traditionele methoden zoals telefoontaps steeds minder op leveren omdat de criminelen hun communicatie verleggen naar het internet en Skype. De politie moet met zijn tijd mee en voegt een nieuw wapen aan het arsenaal toe. Het idee is eenvoudig, we installeren bijvoorbeeld een trojan horse op de pc van een crimineel en luisteren vervolgens mee met de chatsessies, onderzoeken zijn documenten en als er ook nog een camera geïnstalleerd is, is het helemaal feest bij onze speurneuzen.Nu bestaat er voor de telefoontap een mooie wet en procedure die onze rechten beschermd, maar zoals zo vaak haalt de techniek de bestaande praktijk in en beweegt de overheid zich nu in het schaduwgebied tussen wet en illegaliteit. Onze oosterburen zijn hier duidelijk over, hacking door de politie is niet toegestaan! Een uitspraak van de Duitse hoge raad verbiedt het. De twee belangrijkste argumenten zijn dat telefoontaps verschillen van hacking doordat het bij telefoontaps om 'live' communicatie gaat en bij hacking ook sprake is van inzage in gearchiveerde informatie. Het andere argument is dat hacking ook verschilt van het huiszoekingsargument omdat bij een huiszoeking de verdachte (of een andere getuige) aanwezig is en bij hacking hier geen sprake van is.
Hoe doet de politie dit dan? Er van uitgaande dat de fatsoensregels door de overheid in acht genomen worden en dat de trojan horse alleen bij de crimineel geïnstalleerd wordt, zijn er niet zoveel mogelijkheden om de pc te infecteren, eigenlijk alleen één op één communicatie zoals e-mail of chatsessies zijn de opties. Een methode die gebruikt maakt van een webpagina zoals www.boeventips&tricks.nl gaat niet werken omdat ook niets vermoedende burgers de pagina zouden kunnen oproepen. Zal men ook zo netjes zijn om na de geslaagde aanval de malware weer te verwijderen om de crimineel te beschermen tegen aanvallen van zijn vakbroeders? Vele vragen blijven open, niet in de laatste plaats het subtiele verschil tussen de rechten van een verdachte en van een crimineel. Voor mij lijkt het er sterk op dat onze boevenvangers het dievenpad hebben gekozen.
Al in 1998 verschenen de eerste artikelen over privacy op internet en het probleem dat internetverkeer wordt afgetapt. Dat dit tot op vandaag nog niet gedaan is rampzalig voor de ontwikkeling van ons informatielandschap.
Hacking vanuit een undercover positie moet legitiem te maken zijn. Men zet daar niet voor niets een opsporingsambtenaar in.
Het hacken van een computer van buitenaf moet naar mijn idee tegengegaan worden. Niet alleen vanwege privacy aspecten, maar ook omdat bijvoorbeeld niet na te gaan is of je wel op de juiste computer bezig bent.
Ik denk wel dat het tijd wordt om solide wetgeving te ontwikkelen die past bij de hedendaagse vormen van informatie uitwisseling.
Verder lijkt het me wel een leuke vervolg discussie opleveren indien de lokale overheid heimelijk malware mag instaleren en dezelfde overheid bedrijven oproept zich te wapenen tegen cyberterreur. Een interessante paradox.
Waar het verschil zit is de toegang tot jouw gegevens bij je internet provider. Hier heeft de politie meer middelen dan de hacker en alleen daarom al hoort dit zeker via de rechter geregeld te worden. Hier zijn dan gelukkig ook regels voor.
- 15:55 Werksfeer belangrijkste reden overstap
- 11:41 Kaminsky vond DNS-lek dankzij fitnessongelukje
- 15:59 200 miljoen IPv4-adressen uitgedeeld in 2008
- 10:41 Marktaandeel Firefox groter dan twintig procent
- 09:20 VeriSign dicht SSL-lek
- 15:52 Paspoortchip kan identiteitsfraude vermijden
- 09:14 Microsoft: Lek in SSL is geen groot gevaar
- 13:42 Het einde van de IT-afdeling
- 13:11 Internetbankieren niet meer veilig door SSL-lek
- 14:59 '2009 wordt het jaar van Google'
Het wat en hoe van Systeem & Netwerk Bewaking
Het monitoren van zakelijke TCP/IP-netwerken verdient een goede strategie vanwege het bedrijfskritische karakter ervan. Door zaken vroeg te signaleren kan downtime, problemen met hardware en aanverwante systemen voorkomen worden. Deze whitepaper behandelt hoe je processen voor mapping,...... Download nu
Kansen voor klantenservice telecombedrijven
Hoe hebben ICT-oplossingen invloed gehad op de klantenservice van telecombedrijven? Voor 95 procent van alle ondervraagde telecombedrijven heeft klantenservice de hoogste prioriteit. In hoeverre zij ook voldoen aan hun eigen verwachting en waar verbeterpunten liggen valt in deze whitepaper te lezen.... Download nu
Meer Internet whitepapersIE 7 versus Firefox
Het aandeel Firefox in de browsermarkt is toegenomen ondanks de komst van Internet Explorer 7. Daarmee is het Microsoft met zijn nieuwste internetprogramma niet gelukt om de groei van concurrent Mozilla af te zwakken, stelt Forrester Research.
'Microsoft kon groei van Firefox niet dempen'Slim omgaan met de traditionele database
16-12 14:47 Met de huidige technologieën lijkt het voor bedrijven steeds gemakkelijker te worden om nieuwe klanten te vinden. Zoekmachine marketing, Google AdWords en e-mailmarketing zijn op...
Meer internet opinieAccess point voor geleidelijke migratie naar 11n
03-12 15:17 Lancom Systems introduceert de L-315agn dual Wireless, een dual draadloze access point. Het apparaat omvat twee draadloze modules die zowel werken op de 2,4 als de 5 GHz...
Meer internet productenTwinpack doet financieën via internet
16-07 10:21 Een van de grotere verpakkingsgroothandels in Nederland, Twinpack, is gebruiker van Covide CRM-Groupware en daarover bijzonder tevreden. 'We kunnen nu een goed en op onze...
Meer internet praktijkHet einde van de IT-afdeling
31-12 13:42 Cloud computing, het succes van Salesforce.com, de groei van digitale sociale netwerken. Allemaal tekenen aan de wand: informatietechnologie wordt het domein van een paar grote...
Meer internet achtergrondBekijk de leveranciers op het gebied van Internet.

