Hoofdcategorieën
Device Settings

Skype-encryptie onneembare horde voor Duitse politie

Door Olaf van Miltenburg, vrijdag 23 november 2007 09:00, views: 19.617

De Duitse politie is niet in staat de encryptie van Skype te breken, wat voor moeilijkheden zorgt bij het onderscheppen van voip-gesprekken van criminelen en terroristen, aldus een hooggeplaatste Politie-ambtenaar.

Skype encryptieSkype en vergelijkbare voip-diensten zijn moeilijker af te luisteren dan de traditionele telefoonlijn omdat de werking erop berust dat spraak wordt omgezet in datapakketjes die afzonderlijk van elkaar een ingewikkeld traject afleggen langs een groot aantal routers. In tegenstelling tot veel andere voip-diensten versleutelt Skype het verkeer echter ook nog eens. 'De versleuteling van de Skype-telefoniesoftware bezorgt ons grote problemen', aldus Joerg Ziercke, het hoofd van Duitslands federale politiedienst. 'We kunnen het niet ontcijferen. Daarom proberen we bij de bron te komen voor de boodschap is versleuteld of nadat deze is ontcijferd', vertelde de politiefunctionaris tegen de journalisten.

Ziercke verklaarde er niet op uit te zijn om Skype te dwingen encryptie-sleutels te overhandigen of backdoors open te laten voor de Duitse of andere autoriteiten. Het is lastig zwakke plekken in het encryptiesysteem van Skype te vinden, aangezien de broncode niet openbaar is. Tot dusver is er geen aanvalsmethode bekend om de beveiliging te breken.

Volgens Ziercke is het dringend nodig dat de Duitse politie in enkele speciale gevallen de harde schijf van mogelijke terroristen kan doorzoeken door middel van trojans. Deze vorm van onderzoek zou met name nodig zijn in die gevallen waarbij de verdachten vermoeden dat hun verbinding wordt getapt en daarom gevoelige informatie op de schijf houden en bijvoorbeeld niet e-mailen. Het doorzoeken van computers met behulp van spyware is echter niet toegestaan in Duitsland.

Volgende 09:33 Ster gaat experimenteren met interactieve reclame via gsm
Vorige 08:27 Nokia verliest slag in patentgevecht met Qualcomm
Advertentie

Reacties

«  1  2  3  »

Of ze laten je denken dat ze het niet kunnen kraken.

of ze zeggen dat ze het niet kunnen, zodat mensen gaan denken dat ze het wel kunnen terwijl ze het helemaal niet kunnen..... |:(

hier zal toch andere wetgeving voor moeten komen, van encrypted bestanden kun je passwords eisen, dit heeft geen nut met skype.

Dat je dat kan is echter al vreemd genoeg, aangezien de wet je beschermt door te stellen dat je niet hoeft mee te werken aan je eigen veroordeling. Precies wat is het opgeven van wachtwoorden dan?

Inderdaad. Ik meen mij te herinneren dat Skype wel degelijk aftapbaar was en dat dit ook een punt van kritiek was vanuit de internet community. Is die encryptie onlangs geïntroduceerd ofzo?

In ieder geval is het closed source en dus niet te zeggen of het echt veilig is.

[Reactie gewijzigd door Bonez0r op zaterdag 24 november 2007 14:05]


Ik vindt het wel goed dat er een encriptie op de gesprekken van skype zit, maar anderzijds als ze bv. een bomaanslag kunnen voorkomen door het afluisteren van een bepaald gesprek dan vindt ik het wel nodig dat skype de sleutels aan de politie overhandigd.

Wat ze over die trojans zeggen vind ik helemaal niet kunnen, pc is prive en ik vind dat niemand daar zaken mee moet hebben. Politie breekt ook niet binnen bij jou thuis om info te verzamelen zonder dat je het weet.

tuurlijk gooi je privacy vrijwillig weg tbv van 'veiligheid'. Terroristen kunnen beter zelf software schrijven, lijkt me veel slimmer dan software gebruiken waarvan je niet weet hoe veilig het is.

Je kan beter software gebruiken waarvan aangetoond is dat ze veilig is en waarvan de veiligheid niet berust op het geheim houden van de code. DIY op het gebied van encryptie is gewoon dom; het goed implementeren ervan vergt erg veel expertise.

En daarom gebruik je een van de vele cryptolibraries die tamelijk ruim voorradig zijn. Overigens, zijn trojans ook kansloos in een echt veilig OS.


Je moet wel even weten waarover je praat, criminelen zitten tot in het witte huis en tot in de top van de EU, criminele bendes kunnen en doen wel een pak meer dan jij denkt.

En een gewone crimineel zal zich ook ni bezighouden met beveiligen van emails/voip/chats omdat het simpelweg niet loont, wat is de kans dat ze je pakken... ?

Er zijn een heleboel criminelen die slim zijn, kijk maar naar onze overheid.

silc uitruisten met een goede vorm van encrytie is toch niet zo heeel moeilijk (als je kunt proggen???)

Hoe kom je op het idee dat criminelen niet slim zijn? Neem georganiseerde misdaad enzo.
De grootste hackers worden vaak gevraagd door bedrijven om hun beveiliging te komen doen. Lijkt me niet dat het sukkels zijn dan.

In wat voor utopie leef jij dat slimme mensen zelfs niet eens ingehuurd kunnen worden door "domme criminelen"? Al die geniale OS-programmeurs moeten toch ergens van betaald worden ;)

maar anderzijds als ze bv. een bomaanslag kunnen voorkomen door het afluisteren van een bepaald gesprek dan vindt ik het wel nodig dat skype de sleutels aan de politie overhandigd.
Kom op zeg! Een beetje terrorist gebruikt geen Skype hiervoor naar mijn idee. Als je het mij vraagt zou ik dan eerder kiezen voor teamspeak over een versleutelt netwerk zoals Hamachi bijvoorbeeld.

Allemaal zeurpraat om afluisteren van slechte mensen goed te praten. En wat hebben ze er aan? Volgens mij is echt schaduwen van die mensen nog steeds het beste.

Mee eens.. alleemaal lul praat. terwijl iedereen zijn privacy inlevert omdat ze denken dat ze dan veilig zijn.

Afluisteren van, voor en door slechte mensen bedoel je waarschijnlijk.
OF denk je dat in een wereld waarin een paar grote mediabedrijven op Europees niveau wetsvoorstellen door weten te drukken waar lettelrijk honderdenduizenden stemmen tegen op gaan, nog er van uit kunt gaan dat de bedoelingen zuiver zijn? :)

Natuurlijk, die bedrijven hebben alleen het beste met ons voor, net als alle Europese politice! Dat weet toch iedereen... :p

Politie breekt ook niet binnen bij jou thuis om info te verzamelen zonder dat je het weet.
Dat doen ze wel, dit mag niet voor iedere verdenking maar als jij verdacht wordt van een feit waar een flinke straf op staat (ik dacht meer dan 8 jaar?) dan mogen ze, zonder dat jij het weet, inbreken in je huis om info te verzamelen of afluisterapparatuur te plaatsen.

Ik weet niet of ze dat expres zo doen, maar ze zouden het iig niet aan de pers melden als ze het wol konden.

Weet iemand hoe de wetgeving daarover is? Ik neem aan dat de geheimedienst dat wel "mag", maar mag de politie zoiets naar buiten brengen terwijl ze het wel kunnen?

Mag de politie uberhaupt encryptie kraken? Volgens mij is dat (iig in Nederland) bij wet verboden?

Bij een strafrechtelijk onderzoek mag de politie dat wel proberen (ze mogen ook iemand inhuren die het doet, onder toezicht). Het is gewoon digitale huiszoeking (de hacker is dan gewoon een slotenmaker).

[Reactie gewijzigd door elmuerte op vrijdag 23 november 2007 09:14]


Als het in het belang van de nationale veiligheid of als er gegronde bewijzen zijn dat er achter die encryptie mogelijk bewijsmateriaal bevindt, dan mag dat ja - huiszoekingen en dergelijke zijn ook toegestaan als er aanwijzingen zijn dat er bewijsmateriaal aanwezig kan zijn.

Vraag mij af waarom men zoiets in het nieuws brengt? Als het waar is dan breng je mensen op ideeën en als het niet waar is (dus ze kunnen het wel relatief makkelijk onderscheppen) hopen ze op een makkelijk manier goedgelovige mensen te pakken.

Ik denk dat dit gewoon een 'reclame' artikel is om mensen warm te krijgen om meer bevoegdheid te geven om privacy weg te nemen bij de burger.

óf ze hebben een manier gevonden om telefoongesprekken via Skype af te luisteren en proberen zo criminelen een gevoel van schijnveiligheid te geven en daardoor Skype te laten gebruiken.

Dit soort berichtgeving wordt inderdaad meestal de wereld in gestuurd in de hoop dat de politiek zich er druk over gaat maken. "Ooh, wat erg. De criminelen zijn slimmer dan de politie, laten we de politie meer bevoegdheden geven zodat we weer rustig kunnen gaan slapen". Iets van die strekking zeg maar :)

Ok,

Dus je bent verdacht, dus nog niet veroordeeld want er is geen bewijs.
En toch willen ze bevoegdheden om op je computer in te breken en trojans te plaatsen?

Ik zal niet nazi's gaan roepen, want de nazi's deden dit niet, maar Hoeveel stappen ben je nog echt weg van een totalitair regime als je:

Mee moet werken aan je eigen veroordeling (groot britannie)
Privacy grondig geschonden wordt om informatie tegen je te verzamelen (duitsland)
De politie onwettig samenwerkt met private bedrijven, en onwttige invallen doet om je een stok in de spaken te steken (raid op piratebay sweden)
De overheid wil gaan bepalen welke sites je wel en neit mag bezoeken (nederland)
De overheid je per definitie als crimineel ziet als je encryptie gebruikt die ze niet snappen (oppakken TOR admin duitsland)
Al het verkeerd opgeslagen moet worden om achteraf de criminelen er uit te dataminen (europa)

De justitie in europa snapt de digitale "revolutie" niet, ze lopen 10 jaar achter en proberen nu de wetten zo te veranderen dat ze er wel grip op krijgen. Wat ze niet snappen is dat ze hiermee ook talloze burgerrechten opschorten. Rechters en advocaten die email nog niet snappen maken hier de beslissingen over en zo komt justitie er nog mee weg ook.

Deze post zou in het ergste geval van een totalitaire staat mij tot een huiszoeking bevoorrechten, dus zo erg is het gelukkig nog niet, maar ey, what's next en vooral, waar is het einde.

Ik ben het helemaal met je eens. Maar in NL lijken alle politieke partijen mee te waaien met de meer-terroristen-dus-minder-vrijheden-wind. Welke partij is tegen het inperken van alle burgerrechten?

De justitie in europa snapt de digitale "revolutie" niet, ze lopen 10 jaar achter en proberen nu de wetten zo te veranderen dat ze er wel grip op krijgen. Wat ze niet snappen is dat ze hiermee ook talloze burgerrechten opschorten. Rechters en advocaten die email nog niet snappen maken hier de beslissingen over en zo komt justitie er nog mee weg ook.
Dus als ik het goed begrijp: als jij wordt opgelicht, gechanteerd of op wat voor manier dan ook door een liefdevolle burger een erg vervelende hak wordt gezet, maar de politie maar zeer moeizaam verderkomt omdat die slimmerik zo slim is om alles wat digitaal is te versluieren... Dan zul je nog steeds vasthouden aan het principe van privacy en dat niemand daar inbreuk op mag maken? Of huur je een mediageil figuur als Peter R. de Vries in die vanwege zijn privéstatus op een bepaalde manier meer mag dan een politiebeambte en gewoon alsnog trojans installeert of informatiebronnen omkoopt?

Ik vrees eigenlijk dat men de revolutie wel degelijk snapt. Dat is het probleem nou juist. Ze begrijpen dat met versluiering gegevens onmogelijk te achterhalen zijn: nu niet, en ook in de toekomst niet. Het is niet ondenkbaar dat met toenemende digitalisering van de samenleving het steeds lastiger wordt om dat te achterhalen. Ik vind het eerlijk gezegd niet zo slim dat je meteen met woorden als nazi's en totalitaire regimes begint te strooien zonder je af te vragen wat digitale versluiering betekent voor het geval dát het misgaat---in een gewone, normale opsporingszaak, wel te verstaan.

Voordat hordes rabiate en schuimbekkende tweakers mijn bijdrage aan flarden scheuren: de overheid mag niet bepalen wat ik mag zien of niet; en dat gedoe met het opslaan van verkeersgegevens is waanzinnig omdat het met een atoomwapen schieten op een mug is. Maar versluiering van normale telefoongesprekken, hoe zinnig dat ook is gezien het communicatiemedium... Er mag best eens rustig over de gevolgen worden nagedacht, zonder hysterie, en als daar wetsaanpassingen uit voorkomen, dan moet dat maar. Ik ben niet de grootste fan van de politie, en heb ook niet een al te hoge dunk van hun kunnen, maar het idee dat er allerlei kopieën van Peter als loose cannons gaan rondwroeten vind ik persoonlijk nog enger.

Het punt, zoals cymric hierboven al vermeldt, is dat de overheid en de 'terroristen'/criminelen het digitale leven al wel beginnen te snappen, maar de gewone burger nog niet. Als je het ontsleutelen van informatie onmogelijk wilt maken, is het heel simpel : alles wat je hebt en verstuurt versleutelen. Is het onmogelijk geworden om uit te vinden wat wat is, en maak je het je overheid extra lastig.

Langzamerhand beginnen we namelijk in een ongelofelijk onhandige situatie terecht te komen dat je data wiskundig gegarandeerd veilig is voor x tijd, en dat opsporing het nakijken heeft. In zulk soort gevallen zal justitie hackers, wiskundigen en medewerkers van bepaalde bedrijven nodig hebben om uberhaupt nog iets aan bewijsmateriaal te verzamelen, laat staan dat een rechter het kan interpreteren.

(oh, het zal niet echt zo'n vaart lopen, maar we moeten er wel rekening mee houden)

op reden van verdenking mogen ze je ook afluisteren, in de gaten houden en al die grappen. Vroeger bouwde de politie een afluisterzender in je mobiele telefoon. Ik gok dat dit ondertussen verschrikkelijk achterhaald is, en ze gewoon rechtstreeks je gesprekken afluisteren.
Hoe dan ook, als ze je verdenken van iets mogen ze ook je huis intrappen en alles ondersteboven halen.

Je werkt niet mee aan je eigen veroordeling, want je weet niet dat het gebeurd. Was het maar zo'n feest. Kocht je een laptop ernaast op de zwarte markt en doe je daar al je schaduwachtige klusjes mee.

Hoe dan ook, als ze je verdenken van iets mogen ze ook je huis intrappen en alles ondersteboven halen.
Een rechter zal nooit een huiszoekingsbevel afgeven tenzij er al duidelijke sporen aanwezig zijn. Ook al staat de politie voor je deur en ze vragen of ze 'even rond mogen kijken'... altijd 'nee' antwoorden. Al doe je dat niet offer je letterlijk je eigen rechten op, of ze nu iets bij jou te zoeken hebben of niet.

Dus je bent verdacht, dus nog niet veroordeeld want er is geen bewijs.
En toch willen ze bevoegdheden om op je computer in te breken en trojans te plaatsen?
Gaap.

Het is nog veel erger, ze kunnen je huis binnenvallen en doorzoeken of je zelfs in de gevangenis zetten. Sorry hoor, de politie heeft het recht om onderzoek te doen naar misdrijven. En daarvoor heeft de politie bepaalde rechten nodig. Ja die rechten zijn in tegenspraak met je vrijheden en mogen dus niet willekeurig gebruikt worden maar slechts na toestemming van een rechter.

Lijkt me niets mis mee. Je zou een punt hebben als men al het dataverkeer van iedereen gaat monitoren. Maar in dit geval is het weer typische Tweaker paranoide gebrabbel

Nee dat kunnen ze niet, daarvoor moeten ze eerst van eenr echter toestemming krijgen.

Oh en over dat stukje dat ze alle dataverkeer monitoren?
They do!
of denk je dat echelon en carnivore niet bestaan en alleen maar een soort grapje zijn van de paranoide mensen?

En hoe wil je zo'n trojan installeren? Criminelen die encryptie gebruiken zullen ook wel zo slim zijn de rest van hun beveiliging op orde te hebben.

Ik kan me ergens een artikel hier op T-net herinneren dat de Amerikanen mogelijk wel die encryptiesleutel hebben.....

Persoonlijk vind ik Skype een lastig programma om goed te beveiligen... Het maakt zoveel poorten open (ook al heeft de applicatie beperkte internetrechten), en laat zoveel VOIP gesprekken toe (kijkend naar de werking van het pakket), dat een conferencecall bij ons alleen kan worden opgezet door iemand die de snelste verbinding heeft

"Dus je bent verdacht, dus nog niet veroordeeld want er is geen bewijs.
En toch willen ze bevoegdheden om op je computer in te breken en trojans te plaatsen?

Ik zal niet nazi's gaan roepen, want de nazi's deden dit niet, maar Hoeveel stappen ben je nog echt weg van een totalitair regime..."

Allicht, je zult eerst bewijzen moeten verzamelen als je iemand wilt veroordelen. De volgorde die jij noemt slaat nergens op in elk geval. Als er reden is tot verdenking is het logisch dat ze toestemming willen om informatie te mogen verzamelen, met die informatie kan dan een eventuele rechtszaak worden aangespannen.

Informatie verzamelen kan door toestemming te krijgen van de rechter om een telefoonlijn af te tappen, of door afluisterapparatuur te plaatsen of zoals de Duitser al aangeeft door een trojan te gebruiken om op de harde schijf van een verdachte rond te neuzen. Dit alles met toestemming van een rechter die vind dat er voldoende reden is tot verdenking natuurlijk.

Je zou imo zelfs zo ver kunnen gaan dat het "afluisteren" van de harde schijf middels een trojan equivalent is aan het "ouderwetse" afluisteren van telefoongespreken etc.

Mogelijk kunnen ze Skype wel ontsleutelen, maar mogelijk andere producten (Zfone; http://zfoneproject.com/) niet. Dan is het een handige strategie je tegenpartij daarover te misleidden.

Als het om beveiliging van belangrijke gegevens gaat is het niet erg slim om te vertrouwen op systemen die je niet kunt doorgronden. Daarmee vallen closed source oplossingen zoals Skype automatisch al af. Helaas is ook een project als Zfone niet makkelijk te doorgronden zonder een behoorlijke studie cryptografie.

Voordat je je geheimen prijsgeeft aan versleuteling heeft het zin je te verdiepen in wat je wil beveiligen, en wat de zwakke punten zijn. Meestal is dat niet de crypto zelf, maar het wachtwoord dat mensen gebruiken. 80% van de wachtwoorden is binnen een paar dagen te achterhalen door te zoeken met een woordenboek, aangevuld met fragmenten van strings die zijn aangetroffen op de hard-disk van de machine waarop ook de encryptiesoftware is gebruikt. Regelmatig staan wachtwoorden gewoon kant-en-klaar in het swap file van Windows te wachten.

Aan de andere kant van het spectrum wordt kennelijk ook onderzoek gedaan. Zojuist verschenen berichtje:
http://computerworld.co.n...D78F1AB66CC25739B0064C9A6

Dit verklaard wellicht ook waarom de Duisters graag een trojan willen kunnen gebruiken....

Phil heeft natuurlijk ook wel een naam te verdedigen op het gebied van crypto-toepassingen. De code van zijn zFone is gebaseerd op bewezen standaarden en staat ook open voor peer-review. Daardoor heb ik wel meer vertrouwen in zijn oplossing. Dat wil niet zeggen dat ik denk dat de beveiliging van Skype lek is, het zal ongetwijfeld de minder onderlegde of gemotiveerde aanvaller buiten de deur houden maar mocht ik regelmatig over serieus vertrouwelijke zaken moeten telefoneren dan kies ik toch voor zFone.

Ze zouden toch ook gewoon aan Skype kunnen vragen om hun medewerking bij een politieonderzoek?

Off topic:
Als er in Duitsland een trojan wordt ontwikkeld om bijvoorbeeld een Engelstalige bende op te rollen, dan geeft die trojan zeker de melding "Bitte insert your passwort und press OK zu continue" ;)

mja, dan zeggen die gewoon van niet, om de privacy van hun gebruikers te bewaren. Vragen zal niet lukken, ze zullen een gerechtelijk bevel moeten hebben.

Daarnaast, als Skype serieus is met hun encrpytie, dan kunnen zij zelf ook geen gesprekken decrypten of afluisteren.

mja, dan zeggen die gewoon van niet, om de privacy van hun gebruikers te bewaren. Vragen zal niet lukken, ze zullen een gerechtelijk bevel moeten hebben.
Voor elk geregistreerd account is er heus wel een extreem lange/onbegrijpbare EULA waarin je recht op privacy puntje-voor-puntje worden afgenomen. Al dan niet in de kleine lettertjes.

Ze kunnen Skype ook gewoon een grote zak geld geven om jouw gesprekjes af te luisteren.

[Reactie gewijzigd door The Zep Man op vrijdag 23 november 2007 17:09]

«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 09:33 Ster gaat experimenteren met interactieve reclame via gsm
Vorige 08:27 Nokia verliest slag in patentgevecht met Qualcomm
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011