Hoofdcategorieën
Device Settings

EFF vecht door tegen onderzoeken van laptops door douane

Door Arie Jan Stapel, zaterdag 14 juni 2008 13:07, views: 15.182

De Electronic Frontier Foundation heeft samen met Association of Corporate Travel Executives aan een rechtbank gevraagd om een beslissing te herzien die het de Amerikaanse douane toestaat om laptops van reizigers te onderzoeken.

Laptop/douaneIn 2005 kwam de Amerikaan Michael Arnold vanuit de Filipijnen terug naar de VS. Een douanier vroeg hem om zijn laptop aan te zetten en begon vervolgens te kijken wat er zoal op stond. Hij vond een foto van twee naakte vrouwen en dit was voor hem aanleiding om verder door te zoeken. De douanier stuitte uiteindelijk op afbeeldingen die volgens hem kinderporno waren. De laptop werd voor onderzoek in beslag genomen en Arnold werd later aangeklaagd wegens het bezit van kinderporno.

Tijdens zijn rechtszaak betoogde Arnold dat het bewijs tegen hem op illegale wijze was verkregen. Het zonder concrete aanleiding doorzoeken van zijn laptop was volgens hem in strijd met de Amerikaanse grondwet, die "onredelijke doorzoekingen en inbeslagnames" verbiedt. Volgens Arnold bevat een computer zoveel privé-informatie dat hij niet gelijkgesteld kan worden aan een koffer, die de douane zonder meer mag onderzoeken. De rechter gaf hem gelijk en bepaalde dat de laptop niet als bewijsmateriaal gebruikt mocht worden.

De aanklager ging in beroep en drie rechters van het Ninth Circuit Court of Appeals herriepen de beslissing van de lagere rechter. Volgens de beroepsrechters was een laptop gewoon een stuk bagage, dat zonder concrete verdenkingen door de douane mocht worden doorzocht. De informatie van de laptop mocht dan ook weer gebruikt worden in de zaak tegen Arnold.

Omdat de EFF en de Acte vinden dat hiermee de grondwet in feite opzij wordt gezet, hebben ze een verzoekschrift ingediend waarin ze het hof van beroep vragen om de zaak in de volledige bezetting opnieuw te behandelen. Beide groeperingen vragen het hof om vast te stellen dat de douane computers alleen nog maar mag onderzoeken bij een redelijke verdenking van een misdrijf. Naar verwachting zullen de rechters binnen een paar maanden beslissen of ze de zaak opnieuw in behandeling zullen nemen.

Volgende 15:15 Eerste benchmarks GTX280 opgedoken - update
Vorige 11:22 Encryptie-expert zet vraagtekens bij Kaspersky's kraakpoging
Advertentie

Reacties

«  1  2  3  »

Ik dacht dat Acta de kant koos van de douane zodat ze mogen controleren op illegale films en warez.. :?

[Reactie gewijzigd door Hazurr op zaterdag 14 juni 2008 13:57]


De acte is geen mpaa of riaa maar een organisatie die de belangen behartigt van zakenmensen die vaak reizen en die dus ook vaak de douane passeren. Regelmatig ook met laptops waarop vertrouwelijke informatie staat met betrekking tot hun bedrijf.

Hazurr heeft het niet over de wet in kwestie, maar over de ACTA;
http://wikileaks.org/wiki...rty_trade_agreement_(2007)

Oftewel de Anti-Counterfeiting Trade Agreement. Staat ook in z'n link.

... en geeft daarmee aan dat hij niet goed heeft gelezen: ACTE != ACTA

Ook toevallig dat ze juist een laptop bekijken van iemand die er kinderporno heeft opstaan :|


Edit:

[sarcasme] Of het kinderporno was weet ik ook niet. Misschien waren het wel foto's van zijn kinderen die aan het zwemmen waren, maar vergeet hij dat te zeggen 8)7 . [\sarcasme]
Als hij er al voor aangeklaagd wordt, mag je er vanuit gaan dat er iets niet pluis is. Ze gaan niet zomaar iemand aanklagen, omdat de douaniers denken dat kinderporno is. Ook al is het Amerika.

[Reactie gewijzigd door sterreke op zaterdag 14 juni 2008 13:21]


Of dit waar is valt te betwijfelen. De man van de douane "vond een foto van twee naakte vrouwen en dit was voor hem aanleiding om verder door te zoeken. De douanier stuitte uiteindelijk op afbeeldingen die volgens hem kinderporno waren". Of er dus inderdaad kinderporno opstaat, weten we niet.

Ik vind het zelf al idioot dat de douanebeambte verder zocht nadat hij de eerste foto had gevonden. Je mag toch gewoon porno op je computer hebben staan, of heb ik dat nou verkeerd? Ik vind het ook niet echt kunnen dat de grondwet opzij wordt geschoven, "onredelijke doorzoekingen" zijn immers verboden en ik neem aan dat dit daar dan toch wel onder valt.

Al met al een vreemd verhaal, ik hoop dat er verduidelijking komt.

Nou, dat weet je dan inmiddels wel, om namelijk tot een rechtzaak te komen is het bewijs wel eerst goed bekeken door experts. ofwel de douanier was alleen de aanzet..

Maar foto's van iemand die 17 is zijn ook kinderporno alleen staat bij het downloaden van die foto's vaak niet dat de dames/heren ze pas 17 zijn. Kan me voorstellen dat het in zijn internet cash staat en dat de douanier het daar kan vinden. Als dan blijkt uit nader onderzoek dat de "acteurs" onder de 18/21 (weet niet precies wat geld in USA) zijn dan hang je.

Kan me wel voorstellen dat als de foto's in de map

C:\my documents\porn\under 18\

staan dat je dan eingenlijk niet moet zeiken en gewoon de sjaak bent. Dit is nog een reden om geen data mee te nemen als je gaat vliegen. gewoon lekker alles op een webhost zetten, en dan vanuit daar werken. Maarja dat is zwaar onhandig als je buiten de grote steden gaat lopen met je laptop dan heb je geen gegevens...

het feit dat 'ie net uit de Phillipeinen kwam helpt het toeval natuurlijk wel een beetje.

Haha, inderdaad, daar had ik even overheen gelezen. Het zou natuurlijk altijd kunnen, maar ik vind dat er toch vreemd over gedaan wordt. Ik weet er het fijne niet van, dus ik durf er ook geen uitspraken over te doen. Als hij inderdaad kinderporno bezat, mogen ze hem van mij opsluiten.

Het wel of niet van kinderporno heeft met de zaak niks te maken.

De douaneheeft niks te zoeken in mijn telefoon en privé-laptop, deze apparaten kunnen voor sommige mensen extreem privé zijn.
privé foto's die niemand anders dan je partner hoeft te zien (liefdes)brieven, ect. ect.

Ik heb totaal geen problemen me dat de douane mijn koffer door zoekt, hoe wel het verveelend is als ik te veel whiskey bij me heb.

Maar mijn telefoon en laptop, heb ik op dezelfde hoogte staan als "zeer" privé, zoals een ander zijn dagboek heeft

Wat is er mis met de Filippijnen ?

Miljoenen gaan er met vakantie naar toe, zeker vanuit amerika waar veel filipino's leven.

En aangezien de filippijnen een ' preferred tradepartner' is van amerika (dankzij de jarenlange aanwezigheid van amerikaanse militairen) reizen er ook veel zakenmensen naar toe.

iets zegt me dat het geen filipino of zakenman was, maar eerder een "verdacht passagier", waarop een verdere controle is gedaan. Anders gaan ze je echt niet uit een rij van honderden passagiers halen.

Zo ben ik eens met mijn maxi-tower vol hdd's op een bus bij een grensovergang tegengehouden en moest heel de bus zijn bagage uitladen en laten controleren. Hoewel ik de enige was met dit toch wel uniek stukje bagage, moest ik zelfs m'n case niet openen.

my point: er zal wel aanleiding tot de controle geweest zijn

iets zegt me dat het geen filipino of zakenman was, maar eerder een "verdacht passagier", waarop een verdere controle is gedaan. Anders gaan ze je echt niet uit een rij van honderden passagiers halen.
Compleet mee oneens .... telkens ze naar de VS gaat wordt mijn schoonmoeder uit de rij gehaald (voor alle duidelijkheid: onnodig). Hetzelfde overkwam mijn vroegere prof telkens. Het feit dat je aan een bepaald profiel van houding, kleding, e.d. beantwoordt, is in de VS al voldoende om uit de rij gehaald te worden.

Het feit dat je aan een bepaald profiel van houding, kleding, e.d. beantwoordt, is in de VS al voldoende om uit de rij gehaald te worden.
weet je wat dan weer typisch is?

Op Schiphol wordt ik op reis naar de USA er steevast uitgehaald vanwege houding, kleding, whatever. In Amerika zelf nooit. In Amerika merkt overigens niemand aan me dat ik niet Amerikaans ben. ik schijn nogal een New Yorks accent te hebben.

Mijn schoonpa wordt ook regelmatig uit de rij gepikt zonder reden ook maar die heeft ook een boevenuitstraling. Niet alleen in USA maar ook in andere landen, alhoewel hij tegenwoordig veel op Abu Dahabie vliegt en nu hoor ik hem er niet meer over...

Grappig dat 1 geval 'bewijst' dat het niet zo is. "Roken is schadelijk? Welnee, ik heb een tante die rookt, en ze is 75 en loop marathons!"

Goh, die van jou ook??? wat een toeval!

En dat is precies wat edeboeck aangeeft: het is wel heel toevallig dat zijn oma er 2 keer uit wordt gehaald??

Het feit dat de verdachte in het verhaal een man is, alleen op reis, komend uit de Filipijnen met een laptop is dus een reden om diegene uit de rij te halen.... En tja dat er klaarblijkelijk kp gevonden is, is wel een tegenvaller. Maar wat is kp dan? Een foto van je kinderen op strand naakt, is ook kp....

nee dat is niet toevallig... de douana haalt mensen eruit die er niet in passen en dat heeft niets met kleding of nationaliteit te maken... maar met houding... wss heeft ze de eerste keer de verkeerde kant op gekeken of een indruk gemaakt van nerveusiteit... de tweede keer zal ze wel angstig zijn geweest dat ze haar niet weer zouden eruit pakken...

heel verklaarbaar hoor

In amerika is dat inderdaad zo, het is ook erg dom om daar je kinderen van 4, 5, 6 etc etc naakt in een badje in de tuin te fotograferen en de foto's b.v. aan je buren te laten zien, daar krijg je geheid problemen mee, hetzelfde wat nu in nederland ook aan de gang is, laat geen naaktfoto's van je kinderen ontwikkelen bij AH of ander bedrijf, wat er is 60% kans dat je problemen krijgt als een medewerker ze ziet.

Ik vind t raar, want wat als je foto's of afbeeldingen van je vrouw hebt?
En dan bekijkt zo een man die foto's. :o :D
Een laptop is wel strikt persoonlijk vind ik.
Ik vind t belachelijk dat de douane t recht heeft om andermans privacy te bekijken. :|

Versleutel de harde schijf.. een 1024 bits sleutel zou moeten voldoen. (128 karakters)

Ook al was er weer een oudere zaak waarin iemand een tijdslot erop had gezet zodat na eenmalige inspectie door de politie deze niet meer te lezen was. (En een woord van een getuige is in zo een geval zwakker dan de een tastbaar bewijs)

Daarvoor bestaan ook weer wetten die jouw verplichten die sleutel af te geven.

Ik heb al jaren belangrijke data op een eigen beveiligde server staan en ik log gewoon daar op in als ik bij mijn documenten moet. Gewoon de verbinding weghalen en de daarvoor gebruikte tools deinstalleren op het moment dat je gaat vliegen lijkt me voldoende om dit soort grappen te voorkomen.

die wet is er alleen in Groot Britannië en word bij de eu aangevochten. immers als je een kluis hebt hoef je ook de combinatie niet te geven. Niemand hoeft zichzelf te incrimineren.

Dat klopt niet helemaal. Je hoeft niet mee te werken aan je eigen veroordeling. Zo lang je niet officieel van iets verdacht wordt moet je doen wat de politie je vraagt.

Dan is er helemaal niemand die er iets aan kan doen als je het wachtwoord bent 'vergeten'.
Zolang je niet aangeklaagd bent verklaar je toch niet onder ede... Daar komt bij... hoe vaak komt het niet voor dat verklaringen worden herroepen / ingetrokken?

Het enige risiko dat je loopt is dat ze je een paar dagen vasthouden om je alsnog te bewegen een wachtwoord of decryptie te leveren.

Tegenwoordig kan je dan zeggen dat er een virus is langgeweest dat al je bestanden heeft versleuteld.

Wat nou als je voor iemand anders zijn laptop meeneemt en zijn wachtwoorden niet weet, dan kunnen ze je moeilijk dwingen het wachtwoord te geven.

Wat nou als je voor iemand anders zijn laptop meeneemt en zijn wachtwoorden niet weet, dan kunnen ze je moeilijk dwingen het wachtwoord te geven.
Dan neemt de douane het ding gewoon in beslag voor nader onderzoek en jij mag retour plaats herkomst? Schiet je lekker wat mee op, maar als je weet dat er verboden zaken op staan, ga je wellicht nog akkoord, omdat het beter is dan een veroordeling. Goede reden om je alsnog te verdenken en je op te pakken...

Encryptie is heel leuk, maar dan komt het er gewoon op neer dat je de douanier ofwel de sleutel geeft, of je komt de VS niet in.

Had truecrypt niet een optie dat je harde schijf initieel een nepinhoud weergeeft totdat je de sleutel invoerd? (Waarbij het dus in de eerste instantie lijkt alsof er een reguliere partitie op staat)

Dat kan met truecrypt door een encrypted volume in een encrypted volume te zetten.
Het 2e encrypted volume is dan erg lastig te ontdekken. (en uiteraard heb je daar je belangrijke documenten op staan.. :) )

Dus als US burger kom je dan je eigen land niet in ?

Misschien als buitenlander dat men moeilijk gaatn doen.

daarnaast hebben we een definitie kwestie: Volgens de beroepsrechters was een laptop gewoon een stuk bagage, dat zonder concrete verdenkingen door de douane mocht worden doorzocht.

Een laptop is een stuk bagage. Ik vraag me dan meteen af of een memory card ook een stuk bagage is. Heb je een pda met geheugen is dat dan ook een stuk bagage.

Misschien moeten we dan onze toevlucht nemen tot een horlgoge met ingbebouwde memorycard die via usb op je pc is aan te sluiten. Een horloge is geen bagage met een persoonlijk iets.

Het blijft allemaal heel erg krom

Misschien moeten we dan onze toevlucht nemen tot een horlgoge met ingbebouwde memorycard die via usb op je pc is aan te sluiten. Een horloge is geen bagage met een persoonlijk iets.
Als een horloge met DVB-T ontvanger bestaat die je via USB verbindt met je PC/flapdoos, dan moet hetgeen jij aanhaalt toch ook wel gaan lijkt me. En dan verlies je die opslagmedia tenminste niet meer zo snel. Niet dat het mij al overkomen is, maar ik ken mensen die USB sticks kwijtspelen en je hoort er ook genoeg van over de Britse ambtenaren.

Dan moet je dat soort foto's maar versleuteld op een usb stick zetten en aan je sleutelbos hangen :-)
Daar mogen ze niets mee.


Jouw redinatie zou dus zo zijn dat niemand meer opgepakt kan worden aangezien iedereen niet te vertrouwen is.


Misschien dat je gelijk hebt, maar misschien dat als je je taalgebruik iets aanpast dat meer mensen het met je eens zijn;)

Je wil niet weten wat je wel niet moet ondergaan om naar dat land te gaan.
Mag ik dan aan meneer de expert vragen wat dat dan wel is? Ik ben net terug uit NY en heb daar niets anders op de luchthaven moeten doen dan op Zaventem (Brussel voor de Nederlandse lezers). Enkel in de terug vlucht mijn schoenen door de x-ray moeten doen... big deal.

Verder even opmerken dat ik aangenaam verrast was door NY. Zeer leuke stad, vriendelijke mensen allemaal.

Ben anders heel blij met mijn vriendin (Amerikaanse, CA). Maar goed, ze woont in Amsterdam en eigenlijk zijn alleen de republikeinen (daar ook weer een deel van) degenen die het land in de afgrond storten.

Nu even back on topic:

Op zich ben ik niet tegen het doorzoeken van laptops. Het is zelfs meer dan logisch dat dat gebeurd. Alleen de manier waarop is niet goed. Op het moment dat ze laptops willen doorzoeken zou er een soort van 'huiszoekingsbevel' moeten worden aangevraagd. Nadeel daarvan is het lange wachten. Wellicht een back-up maken en die doorzoeken, waarna ze later alsnog wel kunnen worden opgepakt op basis van het gevonden materiaal?

Internationaal gezien zou dat wellicht wat gezeur opleveren maar de verhoudingen tussen de FBI, de border patrol en de Europese instanties zijn volgens mij goed genoeg daarvoor. Voor andere landen zou het wellicht wel meer gezeik opleveren.

just my 2 cents...

het is trouwens 'sowieso' en niet 'zowiezo'.

[Reactie gewijzigd door Tjebakka op zaterdag 14 juni 2008 14:03]


Ach ja ik heb het al eens eerder gezegd:

Amerika heeft te kampen met het probleem dat het beeld van het land wordt bepaald door de huidige beleidsmakers.

"Ow de huidige regering doet aan doofpot affaires, dus het hele volk zal er wel zo over denken."

Totale nonsense natuurlijk. Ik heb diverse amerikaanse vrienden en die zijn het alles behalve eens over de huidige gang van zaken.

Ik gebruik een laptop waarvan de hd niks bevat dan Windows en wat programma's, maar die toch versleuteld is met DataVault. Daarnaast een externe schijf met m'n data, in een TrueCrypt hidden volume.

Ik kan dus zowel het wachtwoord van de laptop als die van het eerste TrueCrypt volume geven, en men vindt geen ene snars.

Op dat hidden volume staat niks meer bijzonders dan bedrijfsgeheimen met industriele ontwerpen, maar daar heeft niemand, ook de douane, iets mee te maken.

Hmmm.. en das waar jij dus ongelijk in hebt... De douane heeft er weldegelijk wat mee te maken, aangezien het kan zijn dat die industriele ontwerpen verboden zijn in de VS.. Tja dat jij VINDT dat niemand er wat mee te maken heeft is wat anders..

Zelfs als die ontwerpen verboden zijn, is het weren ervan geen taak van de douane. Laat deze zich bezig houden met het opsporen van drugs, explosieven en wat men nog meer als gevaar ziet, maar niet met het speuren in een reeks enen en nullen waarvan überhaupt al niet voorkomen kan worden dat deze zich over landgrenzen verspreiden. Een douanier heeft daar inderdaad niets mee te maken.

de douane houdt zich juist bezig met alles buiten de deur houden wat in het land verboden is. (of binnen te houden wat niet ge-exporteerd mag worden).

dat kan een papieren tekening zijn van een gebouw, of kinderporno op een laptop. Maakt geen bal uit.

En als ze jou pakken op het moedwillig achterhouden / verstoppen van gegevens, dan ben je goed zuur. "tegenwerken van een officieel onderzoek" is een 'federal offense'.

Ik gebruik een laptop waarvan de hd niks bevat dan Windows en wat programma's, maar die toch versleuteld is met DataVault. Daarnaast een externe schijf met m'n data, in een TrueCrypt hidden volume.

Ik kan dus zowel het wachtwoord van de laptop als die van het eerste TrueCrypt volume geven, en men vindt geen ene snars.

Op dat hidden volume staat niks meer bijzonders dan bedrijfsgeheimen met industriele ontwerpen, maar daar heeft niemand, ook de douane, iets mee te maken.
Ik denk niet dat het forensisch instituut problemen heeft met zulke programma's.... d'r is heel weinig dat niet door het OM te kraken is, omdat ze desnooods grof geld neer leggen.

Afgezien dat een goede Truecrypt-sleutel bijna niet te kraken is (wegens de enorme tijd wat dat kost), gaat het hier in de eerste instantie alleen om de (summiere) controle door een douanebeambte. Als deze (hierdoor) geen verdachte aanwijzingen vindt, is er (bij een routinecontrole) ook geen reden voor verder onderzoek door het OM.

De oplossing lijkt me voor de hand te liggen. Gebruik linux in dualboot met windows en zorg ervoor dat windows automatisch start voor je op het vliegveld aankomt. De linux-partities zullen niet erkend worden (dank aan ms) en de kans dat ze het merken lijkt me klein.

Iets in mij zegt dat ze daar ook wel weer een wet voor gaan aannemen dat het 'opzettelijk verbergen' ook strafbaar wordt.

Maar dit is toch niet opzettelijk verbergen? Je hebt gewoon een dualboot waarbij windows automatisch opstart. Als dat ook al strafbaar zou zijn kun je alle beveiligingen wel gaan verbieden, dan is het hek van de dam

Dat moet wel te bewijzen zijn natuurlijk. Naar wat ik begrijp kun je met Truecrypt verborgen volumes maken waarvan onmogelijk aan te tonen is (zonder decryptiesleutel dan) of het data of ruis is.

Als ik forensisch onderzoek ga doen op een laptop gebruik ik daarvoor bijvoorbeeld een CD-based OS (een Linux-based versie bijvoorbeeld).
Sta je dan met je o zo goed 'verborgen' linux partities.

Het is wel een beetje naief om te denken dat men niet verder kijkt als een disk in een BIOS als 160GB wordt aangegeven en in een Windows install maar 80GB.

Erm, dan heeft iemand de PC dus al afgesloten. Dan kan er wel degelijk allerlei stuff aangepast zijn.

Moest er bewijs gevonden zijn van een terroristische aanval zou je ze zo niet zien klagen.Maar ik versta het wel aangezien ik ook niet zou willen dat mn laptop door een onbekende wordt doorzocht, niet dat er iets opsta dat niet mag.

Nou, voor mijn part was die man een kindermisbruiker van de bovenste plank, dan nog wil ik niet dat men grondrechten opzij gaat zetten om dat soort mensen te betrappen.

Die grondrechten zijn er niet voor niets, en men heeft toendertijd echt wel gerealiseerd dat er een spanningsveld is tussen alle misdaad uitbannen en privacy. Ik heb de voorkeur om dat spanningsveld te houden en niet naar een van de twee kanten door te gaan slaan.

[Reactie gewijzigd door - peter - op zaterdag 14 juni 2008 14:22]

«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:15 Eerste benchmarks GTX280 opgedoken - update
Vorige 11:22 Encryptie-expert zet vraagtekens bij Kaspersky's kraakpoging
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011