Hoofdcategorieën

Recherche speurt p2p'ende criminelen op

Door Yoeri Lauwers, vrijdag 25 november 2005 11:33
Bron: Webwereld, views: 22.915

Op Webwereld is een interview met Rob van Dalen, Hoofd Team Digitale Expertise (TDE) van de Nationale Recherche, verschenen. Naast het TDE werken bij de Nederlandse politie overigens ongeveer nog 115 digitale experts, maar daarbij maakt van Dalen de opmerking dat het daarbij meestal gaat om politiemensen met een bijkomende ict-opleiding en het kennisniveau volgens hem nog een stapje omhoog mag. Maar liefst 84 procent van de digitale rechercheurs is afkomstig uit politiekringen en daardoor heeft men eigenlijk niet genoeg specialistische kennis in huis. In het Team Digitale Expertise zijn er evenveel ict-specialisten als agenten met een extra opleiding actief en dat is volgens hem ideaal. De ploeg waarover van Dalen de dagelijkse leiding heeft, houdt zich vooral bezig met terrorisme. Voor een zogenaamde 'white hat'-hacker die weinig of geen schade aanricht kan de rechercheur naar eigen zeggen overigens wel nog begrip opbrengen. Daarnaast onderzoekt men heel wat fraudegevallen en handel in verdovende middelen, en verleent men bijstand bij andere zaken.

Molice Squad - In vroegere tijden de Tweakers.net-politie die reacties op de Frontpage modereerdeEen van de activiteiten van het TDE houdt ook het controleren van p2p-netwerken in op de uitwisseling van illegaal materiaal. Daarbij gebruikt deze rechercheafdeling naar eigen zeggen een vooruitstrevende technologie waarbij men een computersysteem voorziet van een database met bekende kinderpornobestanden. Dit systeem maakt vervolgens verbinding met een p2p-netwerk als Kazaa en vraagt de gedeelde-bestandenlijst op van gebruikers die een van de gecatalogeerde bestanden opzoekt. Bij een eerste test had men na twee weken al zestien 'zeer serieuze verdachten', zo vertelt van Dalen enthousiast. Ondertussen is Geochelone, zoals het systeem gedoopt werd, al actief in meer dan 35 landen. Overigens wordt in het interview alleen melding gemaakt van Kazaa, wat ten aanzien van het innovatieve karakter van de TDE de nodige vraagtekens doet rijzen.

Volgende 13:32
Vorige 10:29

Reacties

«  1  2  3  »

Je kan in sommige p2p programma's het opvragen van de gedeelde-bestandenlijst toch uitschakelen? Hoe vangt men dit dan op?

Je hebt de hele lijst van iemand niet nodig om iemand verdacht te maken. Ik denk zelf dat er een query op het p2p netwerk word losgelaten waarbij er gezocht word op "bekende" bestandsnamen. Hiervan word waarschijnljik de crc of iets dergelijks vergeleken met de eigen database. Heeft een bepaald IP-adres een bepaald aantal positives dan is het verdacht.

Zoiets kan bijna met ieder P2P netwerk, en is zeker niet beperkt tot kazaa.

Laat je bot werken in supernode modus. Een kazaa supernode krijgt automatisch alle lijsten met gedeelde bestanden van de nodes die via die supernode verbinden met het p2p netwerk. Zoekopdrachten van die nodes gaan ook via deze supernode.

Laat een paar bakken 24/7 als supernode draaien en je kunt een hoop data vergaren.

De zin Dit systeem maakt vervolgens verbinding met een p2p-netwerk als Kazaa en vraagt de gedeelde-bestandenlijst op van gebruikers die een van de gecatalogeerde bestanden opzoekt. komt me ook een beetje vreemd over ...
omdat ik me niet kan voorstellen dat men een soort van Lokaas benut, dat is volgens mij helemaal niet toegestaan, zoals de politie eigenlijk ook geen fiets mag neerzetten, om fietsendieven aan te lokken ...
Op een andere manier is er echter niet achter de IP's van mensen te komen die op zoek zouden zijn naar die bestanden.

Ik kan me wel voorstellen dat ze op specifieke bestandsnamen zoeken en de PCs waar deze bestanden gevonden worden monitoren ...
probleem is dan wel dat hetw einig waarde heeft, tenzij men zeker is dat de aanbieders vaste IPs gebruiken, juist bij grotere commerciele aanbieders zou dat erg dom en kortzichtig zijn (zouden die op P2P actief zijn, lijkt me volgens mij niet, met kinderprono verdienen zij juist veel geld, die bieden dat natuurlijk juist op commerciele basis aan) ...

Interssant dat de politie wel enigszins openheid van zaken geeft en goed dat ze ermee bezig zijn en pogen betere opsoringstechnieken te gebruiken,
maar ik kan niet ontkomen aan het ide dat ze nog wel een weg te gaan hebben:

edit: uit het artikel:
Zoals Geochelone, een tool die we inzetten bij het opsporen binnen peer-to-peer systemen. We kunnen het bijvoorbeeld laten reageren als ware het een Kazaa-gebruiker, compleet met database erachter, die kinderporno zoekt.
oftewel, ze hebben gewoon een geautomatiseerde, botachtige zoekfunctie voor kaZaA die, bekende kinderprono bestanden opzoekt en waar deze gevonden worden, monitored .... nee, dat is weinig imposant

dat is het nou ook net. de overheid schat zichzelf veelste hoog in met hun kennis en denken de wereld aan te kunnen. de realiteit is echter dat echte hardcore kinderporno verzamelaars/illegale software/narcotica whatsoever echt wel op een hoog niveau werken iets waar de 'recherche' toch geen hand in zal krijgen. begin eerst eens met de overheid op te leiden vanaf de bodem af aan tot de kop in den haag en begin dan met goede plannen op te zetten. dit haalt toch weinig uit

Goede zaak. Ik denk dat ze die Kiddyporn gasten niet snel genoeg kunnen pakken. Overigens vraag ik me wel af in hoeverre deze werkwijze valt (aanbieden van bestanden) onder het uitlokken van een strafbaar feit...

Er worden geen bestanden aangeboden, maar men doet zich voor als iemand die deze bestanden aanbiedt. Vooral bij een verouderde client als Kazaa die werkt op basis van bestandsnamen is dat gemakkelijk.

Daarnaast kan je volgens mij niet spreken van uitlokking. Het is nog steeds de gebruiker zelf die actief op zoek gaat naar illegale bestanden en deze zelf ook aanbiedt. Je kunt het daarom vergelijken met de politie die het spelletje meespeelt om een drugsdealer te kunnen klissen.

Men zou ook zelf actief op zoek kunnen gaan naar illegale bestanden en de personen die deze delen in de kraag kunnen vatten, maar dat zou al dubieuzer zijn omdat de politie dan actief op zoek gaat naar verboden bestanden. Nu vragen ze enkel de gedeelde lijst op van personen die illegale bestanden zoeken en dat is al heel wat selectiever.

Ik heb liever dat die mannen plaatjes downloaden (die spijtig genoeg al gemaakt zijn) dan ze zelf op zoek gaan naar live materiaal...

Dat ben ik niet met je eens. De stap om zelf kinderen te gaan misbruiken zet je niet zomaar.
De stap om naar dit soort dingen op internet te gaan zoeken is veel kleiner. En als je ziet dat anderen het kunnen, wordt de stap om het zelf te gaan doen een stuk kleiner.

Daarnaast, zolang er mensen voor blijven betalen, zullen mensen kinderen blijven uitbuiten. En dan kan je met p2p programma's wel niet betalen, maar meestal zijn degenen die het ooit gemaakt hebben daar echt wel voor betaald.

Actief opsporen en bestrijden, dus. Dit is niet zoiets als (volwassenen-)prostitutie. Waar je jouw argument wel vaak hoort. Het gaat hier om kinderen.

Het is nu eenmaal al gemaakt en verkocht.
Op p2p-netwerken is het gratis en vaak al jaren bekend.

Het gaat om de verkrachters, makers en handelaren. Die moeten ze pakken.
Ze kunnen het beter wat meer vrijlaten (dus p2p-verspreiding accepteren), om zo snel achter nieuw materiaal te komen en mogelijk op die manier sneller dader, slachtoffer, handelaren te achterhalen.
Op die manier kunnen slachtoffers geholpen worden en handelaren en daders vervolgd worden.

Dat is toch waar het om gaat?

Het is nu eenmaal al gemaakt en verkocht.
Dat zou niet gebeuren als er geen vraag naar is. Waarom verkoopt niemand op de markt broodjes met poep - omdat niemand het koopt. Als je de vraagkant van de 'markt' verkleind, zal het aanbod - en dus het maken - ook afnemen.

Je wilt dat het niet meer gemaakt wordt. Misschien is de afschrikkende werking van straf en pakkans minder effectief dan gewone marktwerking... Hoe dan ook, als het maar niet meer gemaakt wordt, daar gaat het toch om?

Ik denk eerder dat als ze blijven kijken naar zulk materiaal, de kans steeds groter wordt dat ze uiteindelijk zo ver heen raken dat ze zelf naar slachtoffers op zoek gaan.

Dat zulk materiaal relatief eenvoudig beschikbaar is (via bijv. p2p netwerken) zal helaas de drempel voor nieuwgierige mensen een stuk lager leggen.

Bovendien hoop ik dat op deze wijze mensen kunnen worden opgespoord die behalve het downloaden en aanbieden van zulk materiaal op p2p netwerken, ook nog andere (veel ergere) dingen doen in deze richting.

Zij vragen alleen lijsten op ze bieden niks aan.(ander is het uitlokken van een strafbaarfeit)

Database met namen van verdachte files en die vergelijken ze met de share folder van de gebruiker.

Goede zaak. Ik denk dat ze die Kiddyporn gasten niet snel genoeg kunnen pakken.
Mee eens. Wat ik alleen niet begrijp is dat de Nederlandse regering en de Nederlandse media het kindermisbruik in landen als Thailand aanmoedigen. In de media noemen ze het een "Westers paradijs", al die pedosekstoeristen die daar met 10-jarige jongetjes hand in hand lopen en naar bed gaan.

Toen ze in Thailand een bomaanslag pleegden, wat ik evenmin goed keur, zeiden ze op het NOS-journaal dat ze zich richten op de vrijheid van het Westerse paradijs van het xxx-toerisme in Thailand en toen zag je allemaal pedofielen daar rondlopen. En de vijandigheid tegen dat kindermisbruik werd op het journaal gepresenteerd als iets slechts (duistere muziek op de achtergrond, etc.).

Overigens wordt in het interview alleen melding gemaakt van Kazaa, wat ten aanzien van het innovatieve karakter van de TDE de nodige vraagtekens doet rijzen.
Waarschijnlijk heeft het nieuwsartikel gelijk, maar wie zegt dat ze het niet als afleiding gebruiken en het idee willen geven dat ze niet professioneel bezig zijn?

Mijn tip voor Windows-gebruikers: installeer PeerGuardian 2 met de Anti-P2P en Government-blocklists. Dan zijn in ieder geval de bekende IP's niet in staat om verbinding te maken met jouw PC en andersom. :)

[edit]
@Maurits
Daar heb je wel gelijk in. Echter, al rapporteren veel gebruikers dat ze vaak gescand worden via een bepaalde range aan addressen, dan worden ze vaak snel geblokt.

@still_the_same
[quote]
Tja... das wel handig.. vooral als je zelf natuurlijk zaken als kiddy pron aanbied....
[/quote]

Ik hoop voor jou dat je niet probeert te suggereren dat ik en/of PeerGuardian 2 gebruikers kinderporno aanbieden. Ik bood de URL alleen aan ter bescherming van privacy, waar iedereen recht op heeft.

En, ondanks dat het onnodig is om te vermelden, ik ben ook tegen kinderporno.

Ik geloof er niets van dat Peerguardian of andere IP-reeks-blockers echt iets kunnen uithalen. Denk je nou echt dat bijvoorbeeld de RIAA surft met IP's die resolven naar riaa.com?

Een vriend van mij houdt zich bezig met de opsporing van strafbare feiten op Internet (geen P2P overigens) en die hebben een hele inbelbank die permanent meerdere (ISDN)-inbelverbindingen trunkt. Die veranderen ook nog eens meerdere malen per dag. Ze hebben abbo's bij de meeste grote NL ISP's en een aantal buitenlandse.
Als je die IP's zou willen blocken dan moet je dus de hele IP-reeksen van de tien grootste ISP's van NL en een paar grote Europese en Amerikaanse blocken. Dan blijft er van P2P verkeer dus niet veel meer over omdat je ook bijna alle sources uitsluit.

Als je als opspoorder met deze technieken opzichtbaar wordt, hoe denk je dan een tegenstander op te kunnen sporen die dezelfde technieken gebruikt? Dan is het dus gewoon een wapenwedloop van tools. Het is niet duidelijk dat de opspoorders dat kunnen winnen.

Dan blok je dus de inbel-verbindingen. De inbelverbindingen van providers zijn toch niet zo interessant voor je P2P verkeer. De ADSL reeks is vaak een andere. Ik heb liever wat BBNed gebruikers met een 1mbit upstream :)

In leken taal is Kazaa nog altijd synoniem aan p2p. Waarschijnlijk heeft Webwereld daarvoor gekozen om de meeste mensen duidelijk te maken wat het is. De software maakt, lijkt me logisch, waarschijnlijk gebruik van de bekende netwerken. Dat is niet zo moeilijk te realiseren. Protocollen zijn open beschikbaar, je hebt al een hash table. Want de echte bestanden hebben is natuurlijk een overtreding ;) En dan kijk je gewoon welke clients de stuff binnen proberen te halen.

Yep, maar bij Kazaa is het wel heel gemakkelijk te doen alsof je een bepaald bestand aanbiedt, zonder ook echt illegale bestanden te delen (want dat is de werkwijze van de TDE). Bij netwerken als eDonkey of BitTorrent is dit al veel moeilijker, zodat het alsnog dubieus is hoe vooruitstrevend men tewerk gaat ;)

Nog veel makkelijker bij edonkey, search for alternative files zoekt specifiek op hash en niet op bestandsnaam. Alle niet nederlandse resultaten er uit filteren en je hebt zomaar een lijstje van verdachten. Een download/queu verzoek uitvoeren en je kan monitorren welk IP-nummer.

Het enige wat nog bewezen moet worden is dat de hash daadwerkelijk naar die file verwijst en geen fake hash is. Maar als iemand 30 resultaten heeft..... kan er echt wel een huiszoeking gedaan worden om het feitelijke bewijs rond te krijgen.

nou ik zie bij de leken al een aardige verschuiving richting limewire. Ook een beetje laat maargoed :P
Mag ik weer gaan uitleggen waarom het niet werkt omdat ze geen licence hebben ;(

Met Kazaa pak je idd de zware jongens :?

In het geval van 'kiddy pr0n' maakt het me niet uit.. :(
Op pakken die mensen ..

Ja idd! Wie gebruikt er tegenwoordig nu nog Kazaa? Het hele netwerk is zo vervuild! Binnen no-time zit je PC vol met paardjes, en ziektekiemen!

je kunt misschien achter de bron komen, want iemand moet deze mensen toch verteld hebben waar ze die pron kunnen downloaden (onder welke filename) en in het artikel staat dat ze 'serieuze' criminelen te pakken hebben, die hebben dus meer dan alleen maar een paar plaatjes op hun harde schijf staan, waar komt al die rommel vandaan? Het lijkt me dat kazaa (of welk p2p netwerk ze ook maar gebruiken) alleen maar een middel is om de juiste (foute) mensen te vinden en om zo te proberen hogerop in de boom te klimmen. (het liefst natuurlijk tot de maffia/bedrijvers toe)

De echte grote jongens vang je ook niet zomaar, blijkt uit het artikel dat vorig jaar december nog in de Nieuwe Revu stond.

'Een journalist van de Nieuwe Revu onderzocht gedurende 7 maanden kinderporno netwerken op het internet. In dit artikel doet hij verslag van de ingewikkelde methodes die de netwerken gebruiken om anoniem bestanden uit te wisselen.'

http://www.fox-it.com/pdf...u_december_2004_1(NL).pdf

Overigens wordt in het interview alleen melding gemaakt van Kazaa, wat ten aanzien van het innovatieve karakter van de TDE de nodige vraagtekens doet rijzen.
Dat ze Kazaa gebruiken wil toch niets zeggen over het innovatieve karakter van de TDE? Waarschijnlijk is het netwerk van kazaa zeer toegankelijk voor kiddieporn liefhebbers. Dan kan je wel zeer innovatief gaan doen op de andere p2p netwerken maar als je daar relatief minder overtreders mee kan pakken. Je moet kijken naar het doel en niet naar de middelen!

Nou is het gebrek aan kennis een van de mindere problemen. Het idee dat je met dit soort instellingen eerder terroristen kan opsporen (waar volgens het interview 70 procent van de mensen aan werken) lijkt me hoogst onwaarschijnlijk. Het is een illusie dat je met data analyse en profiling (slimme zoekopdrachten enzo) een terrorist kan opsporen. Hooguit kan je achteraf de sporen van de misdaad terugvinden, maar voorkomen lukt alleen door de kern van het probleem weg te nemen.
Ook zijn andere plannen tamelijk beangstigend:
- De laptop van een directeur hacken omdat hij iets onaardigs zei over de digitale opsporing in Europa.
- Cybercrime II (veel meer inbreuk van privacy, opslag van (verkeers)data, etc.)
- Notice and Takedow (een zware wissel op de vrijheid van meningsuiting)
Maar ja, als je terreur probeert te voorkomen, krijg je gelijk bakken met geld van deze overheid en kan je enorme gaten slaan in de rechten van burgers.

Overigens wordt in het interview alleen melding gemaakt van Kazaa, wat ten aanzien van het innovatieve karakter van de TDE de nodige vraagtekens doet rijzen.

Netjes dat ze druk in de weer zijn, maar er zijn productievere programma's op dat gebied!!!

Even los van het doel, natuurlijk moet kiddypron hard worden bestreden, maar gaat dit niet te ver?

Ik vraag mij sterk of of dit wel legaal is, per slot van rekening kijken ze dus bij iedere (kazaa?) p2p'er op zijn harde schijf en indexeren die gegevens. Brein had zoiets recentelijk ook voor de rechter gebracht en werd toen fijntjes er door de rechter erop gewezen dat het verzamelen van gegevens op deze manier strafbaar was, volgens de privacy wetgeving. Tweakers news link

En onwettig verkregen bewijs is volgens mij niet geldig, dus indien de opsporende instanties (weer) te ver zijn gegaan, gaan de kiddypron-overtreders nog vrijuit ook! (en mogen ze volgens mij zelfs niet nogmaal voor de rechter worden geroepen voor hetzelfde feit).

Ik vind het in iig veelste ver gaan om iedereen zijn schijf door te gaan snuffelen om te kijken of er wellicht iets ongepast staat, terwijl je met een tot op heden legale (p2p'en) activiteit bezig bent.

Een strafbaar feit onderzoeken door de politie is iets anders dan een overtreding onderzoeken door een stichting!

Ze mogen jouw gegevens opvragen in het belang van het onderzoek. In dit geval je IP gegevens. Meestal (altijd?) is dit goedgekeurd door de Officier van Justitie of de rechter.

Het is (volgens mij) volkomen legaal om op deze manier iemands harde schijf te doorzoeken op illegale content. De gebruiker van Kazaa stelt de inhoud expliciet ter beschikking aan een ieder die de gegevens wil zien.

Dit zou dus absoluut geen problemen moeten geven m.b.t. privacy. Zie het als een articel laten publiceren in een landelijk krant.


Flauwekul, door die rotzooi te downloaden houd je juist kinderporno in stand omdat (zoals je zelf al opmerkt) die plaatjes en filmpjes wel gemaakt moeten worden :r
Keihard aanpakken dus -punt-

pedofilie is een seksuele voorkeur, waar wij het wel mee oneens kunnen zijn, maar dat zorgt nog niet voor de verdwijning ervan.
Beter dus dat die mensen bezig zijn met het downloaden van filmpjes e.d., dan dat ze de buurt in gaan om kinderen te bekijken.
De stap naar kinderen misbruiken wordt dan immers een stuk kleiner. Ik heb dus liever dat ze op internet kijken, dan dat ze naar mijn kinderen kijken. (als ik kinderen gehad zou hebben, wat dus niet zo is).
Ik denk dat veel ouders dat liever hebben.
Beter zou natuurlijk zijn dat pedofilie genezen kan worden, maar ja, dat kan niet.

Soms kan je beter iets slecht negeren/gedogen, als dat iets veel ergers kan voorkomen.

Zoals ik boven al aangeef houden die pedofielen de hele kinderporno industrie juist in stand, gedogen is daarom imo absoluut geen optie.Bovendien vraag ik me sterk af of het bekijken van zulke fimpjes en plaatjes niet juist lijdt tot normvervagend gedrag, gewenning aan zulke vreselijke misdaden en tot acceptatie ervan, waardoor de pedofiel juist actie "in real life" gaat ondernemen.Bovendien zit hij zich eraan op te geilen en wordt de verleiding eerder groter dan kleiner zich aan een kind te vergrijpen.
Hard aanpakken die handel!

Dit geldt toch niet voor Torrent? Ik gebruik zelf de originele Bittorrent client en daar kan je praktisch niks mee, ook geen bestandenlijst opvragen. Dan kunnen ze je toch weinig maken? Dan zou je net zo goed iedereen die een auteursrechtelijk bestand shared het IP kunnen tracen en de identiteit kunnen achterhalen en vervolgen.

Laat ze eerst maar eens met duidelijke regels komen die niet tegenstrijdig zijn en internationaal niet botsen.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:32
Vorige 10:29
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: