Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Opinie

22-01-2008 22:35 | Door Alex Beishuizen | Tags: IP, Onderzoek | Gerelateerde bedrijven: ANP | Er zijn 2 reacties op dit artikel | Permalink

Misbruik gestraft?

Leon Kuunders

Jaren geleden gebeurde het: bij het nieuwsagentschap ANP werd computervredebreuk gepleegd. De directe concurrent Novum gebruikte een hun bekend gebruikersnaam en wachtwoord om in de nieuwsberichten van het ANP rond te snuffelen. Berichten met een grote nieuwswaarde werden vervolgens enigszins herschreven overgenomen. Het leidde tot een rechtszaak en een veroordeling. Maar wat was eigenlijk het voornaamste bewijs waarop die veroordeling was gebaseerd? En wordt er nog gestraft?

 

Tijdens het forensisch onderzoek werd het IP adres als belangrijk bewijs gebruikt. Dankzij dat IP adres was het mogelijk om het inloggen bij het ANP (wat an sich een valide actie is) te koppelen aan het ‘netblock’ van Novum. Dat, in relatie tot het opmerkelijke punt dat nieuwsberichten van het ANP in een groot aantal gevallen snel werd gevolgd door een gelijkluidend nieuwsbericht van Novum, leverde uiteindelijk het bewijs waarop de veroordeling gebaseerd werd.

 

De computervredebreuk in dit geval is dan ook niet te vergelijken met een inbraak. De dader is immers uitgenodigd, zelfs bekend, maar hij misdraagt zich. De hoofdredacteur van Novum hoorde deze week een taakstraf van 80 uur tegen zich eisen, met een proeftijd van 2 jaar.

 

Hieruit blijkt hoe belangrijk het loggen van toegang tot computersystemen is. Maar een IP adres is niet heilig, het is zelfs misleidend in onderzoek naar een computermisdrijf. Op dit moment worden al misdaden gepleegd waarbij de dader zich verschuilt achter een wolk van IP adressen. Dat wordt een groot probleem als op enig moment na forensisch onderzoek een verkeerde dader wordt aangewezen. Schuldig totdat je onschuld is bewezen, het dreigt de regel te gaan worden.

 

Dat een IP adres ook een persoonsgegeven is, helpt al niet mee. Ondergetekende bemerkte dit bij het opvragen van de logbestanden van zijn Digid profiel. Wat blijkt: Digid (GBO.Overheid) geeft in dat overzicht van de logs geen IP adressen weer, waardoor niet valt te herleiden of een bepaalde aktie wel of niet legitiem is geweest ('was ik dat of een hacker?').

 

Het argument ‘het IP adres is een persoonsgegeven, dat mogen we niet uitgeven’ doet sympathiek aan maar plaatst de eigenaar van een Digid voor een probleem. Wie namelijk misbruik vermoedt, kan dat door het incomplete logoverzicht niet meer vaststellen. GBO.Overheid zou de eigenaar van een Digid volledige inzage moeten geven in alle informatie gerelateerd aan diens profiel. Zeker als die persoon verantwoordelijk is voor zijn Digid. Gebeurt dat niet dan blijft van Digid's exoneratieclausule weinig over.

 

Terug naar Novum. De zaak tegen de hoofdredacteur doet solide aan, maar de vraag is of dit misbruik bestraft wordt. Natuurlijk, Novum heeft toegegeven in het computersysteem van ANP te hebben ingelogd. Maar heeft de hoofdredacteur ervan geweten? En wat als Novum stug had ontkend dat te hebben gedaan?

 

Het roept in ieder geval de vraag op wanneer een IP adres van ondersteunende bewijslast tot sturende aanwijzing (zoals dat mes uit de Deventer moordzaak) wordt gepromoveerd. M'n gevoel zegt me dat dat moment niet ver weg meer is.

bekijk reacties (2) print stuur door
Reacties op dit artikel
Denny, 23-01-2008 13:07
Als dat gaat gebeuren is het einde zoek. Een ip-adres is natuurlijk vrij eenvoudig te spoofen waardoor je jezelf op dat gebied bijna ontraceerbaar kan maken. Je zal maar vast komen te zitten voor het hacken van het pentagon, omdat een hacker toevallig met jouw ip-adres heeft gespoofd.
Leon, 28-01-2008 16:50
Als een follow-up: 'Persbureau Novum veroordeeld voor computerinbraak ANP' DEN HAAG - De rechtbank in Den Haag heeft maandag persbureau Novum veroordeeld voor het stelselmatig inbreken in de computer van concurrent het Algemeen Nederlands Persbureau.
rssMeer Security
Security Whitepapers

IT-beveiliging moet hoger op de agenda

De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu

De succesfactoren voor Identity & Access Management

Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

EMC pakt databescherming, risk en TCO aan

04-12 16:16   EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.