Hoofdcategorieën

Duitse autoriteiten doen huiszoeking bij woordvoerder Piratenpartij

Door Arie Jan Stapel, donderdag 18 september 2008 09:32
Submitter: Neglacio, views: 10.555

De Duitse politie heeft een inval gedaan in het huis van Ralph Hunderlach, de woordvoerder van de Piratenpartij. De autoriteiten waren op zoek naar de identiteit van degene die vertrouwelijke informatie had gelekt.

Logo PiratenparteiEen anonieme informant had de Piratenpartij een document gestuurd waaruit bleek dat de Duitse justitie gebruik maakt van spyware om Skype-gesprekken te kunnen afluisteren. Tot groot ongenoegen van justitie, die deze operatie geheim had willen houden, publiceerde de partij de informatie op internet. De huiszoeking die woensdag bij Hunderlach werd uitgevoerd diende om erachter te komen wie de vertrouwelijke informatie had gelekt. Bij een ander lid van de partij werd een server in beslag genomen, maar omdat die geëncrypteerd was, zal de politie er waarschijnlijk niet veel wijzer van worden, zo meldt Torrentfreak.

Al in januari van dit jaar lekten er documenten uit, waaruit bleek dat de Duitse justitie overwoog om door het bedrijf Digitask gemaakte spyware in te zetten, aangezien de encryptie van Skype te moeilijk te kraken was. Uit het nu uitgelekte document blijkt dat dat ook daadwerkelijk is gebeurd. Digitask ontvangt 3500 euro per maand voor het afluisteren van Skype en 2500 euro voor het decoderen van ssl. Per keer dat de software wordt geïnstalleerd krijgt het bedrijf nog eens 2500 euro. Toen de Duitse regering in juni het gebruik van spyware door de politie wilde legaliseren, werd er heftige kritiek geleverd op dit besluit. Het uitgelekte document en de reactie van de autoriteiten hierop zullen de discussie waarschijnlijk weer doen oplaaien.

Volgende 09:59
Vorige 08:44

Reacties

«  1  2  3  »

Het is voor de persoon te hopen dat ie TrueCrypt gebruikt, met een _goed_ (vaak gebruikt) decoy volume; het is dan niet aan te tonen dat hij nog meer informatie heeft.

Zulke personen zullen wel zo slim zijn dat te doen. Anders is het een domme piet piraat.

Spijtig dat Truecrypt niet zo veilig is als wordt gedacht: hier kun je lezen hoe een cryptoloog met zijn studenten achter meedere zwakke punten van Truecrypt is gekomen.

Dat zijn alleen zwakke punten in de plausable deniability. Dit wil zeker niet zeggen dat TC files te ontcijferen zijn door iets anders dan brute force of "rubber hose" methoden (degene die het wachtwoord kent net zo lang martelen totdat die het geeft).

Het enige dat ze gevonden hebben is dat je een hidden OS kan aantonen bij Truecrypt 5.1. Inmiddels is 6.0 er, en die hebben ze niet kunnen breken.

Daarnaast ben je in Duitsland, net als in Nederland, niet verplicht om mee te werken aan je eigen veroordeling. Dus als het volume alleen maar gecrypt is dan is dat genoeg, je hoeft niets te kunnen ontkennen in dit geval.

Het is voor de persoon te hopen dat ie TrueCrypt gebruikt, met een _goed_ (vaak gebruikt) decoy volume; het is dan niet aan te tonen dat hij nog meer informatie heeft.
Blijkbaar niet (alleen); anders waren ze er immers niet achter gekomen dat er geëncrypteerde informatie was. ed: Er stond verder 'voledig geëncrypteerd', dus dan kan er geen decoy meer zijn volgens mij; want daar is dan geen ruimte voor.

[Reactie gewijzigd door kidde op donderdag 18 september 2008 20:15]


2500 euro voor het decoderen van ssl.
is dat zo eenvoudig dan? ik leef nog altijd in de illussie dat ssl veilig is :X

Dat is SSL ook, maar als je voor EUR 2500,- van iemand de _key_ krijgt, dan is decoderen triviaal; je webbrowser doet dat elke dag (met de key erbij) ;)

EDIT: Ik neem aan dat de spyware die door Digitask wordt geïnstalleerd een paar fake certificates op de computer van het slachtoffer installeert, waarna Digitask zonder problemen een MITM aanval kan doen (in samenwerking met de ISP; om het verkeer van het slachtoffer via hun te routeren).

[Reactie gewijzigd door nhbergboer op donderdag 18 september 2008 09:44]


En dan zeuren wij over die britten die een web filtertje willen toepassen. Die Dûtsers raggen gewoon spyware op je pc om je af te luisteren :|

Regeringen zijn eng :p

Goede reden om Linux of OS X te gebruiken
Dan werkt deze rotsooi niet


Ja en nee, hij illustreerd wel hoe eenvoudig het waarschijnlijk is om deze aanval tegen te gaan. Verwacht de justitie dat daadwerkelijk zware criminelen (laten we ervan uitgaan dat dit de doelgroep is) dat die zich inlaten met een systeem die besmet is met spyware? Ik geloof er zelf niet in dat of terroristen of van mijn part pedo´s zich bezig houden met zulke zwakheden. Ik zou zelf indien ik me met zoiets bezig hield gezien de gevaren juist ook kiezen voor een veilige oplossing, zij het MacOSX of bv een linux smaakje waar je net zo makkelijk skype op installeert veiligheidshalve.
En nu investeren overheden zwaar in allerlei ICT faciliteiten zij het spyware of het aftappen van internet verbindingen terwijl ik zelf zo mijn twijfels heb over in hoeverre deze vatbaar zijn.

Ik vermoed dat criminele / terroristen sowieso geen gebruik maken van Skype :P Het zal dan wel lastig zijn om af te luisteren, na trekken is sowieso gemakkelijk en zo kan een heel netwerk in kaart gebracht worden zonder dat je de gesprekken gehoord hoeft te hebben :)

Ps. Lang leven de privacy whaha

Onzin...'t prijskaartje wordt alleen hoger..

naja... zolang je zelf niet afgeluisterd zou moeten worden is het goed :9
het blijft om boeven te pakken denk ik :Y)

Ja, maar wie bepaald wie de boef is? In dit geval gaat het meer om een klokkenluider. Verder blijkt dat de methode die ze gebruiken ook nog eens in strijd met de wet is, wat dat betreft is justitie hier de boef.

Het is goed dat een overheid zijn eigen wetten overtreedt? Het doel heiligt de middelen of zo?

Dergelijke wetten zijn er juist om de burgers te beschermen tegen de overheid. Als de overheid die wetten dan overtreedt dan moeten de betreffende ambtenaren zelf achter de tralies.

Deze hele operatie is trouwens dubieus of erger. De overheid begaat een misdrijf (illegaal afluisteren). Iemand brengt daarvoor bewijs naar buiten en justitie gaat de klokkenluiders vervolgen in plaats van de misdadigers (omdat die toevallig ook bij justitie werken). Zo'n overheid is dus niet meer te vertrouwen.

Ach doet mij denken aan Goerge Orwell's 1984,

Iedereen is gelijk, de regering is alleen meer gelijk dan de rest.
Overheden zijn per definitie eng, dat komt omdat deze officieel de uitvoerende macht hebben en via de eerste en tweede kamer ook de wetgevende macht. De rechterlijke macht luistert naar de wetten van de wetgevende macht zodat ze deze ook bezitten.

Raar dat een paar Josti's alles beslissen, al dan niet met toestemming van een stel andere Josti's

Raar dat een paar Josti's alles beslissen, al dan niet met toestemming van een stel andere Josti's
Als 't om de controlerende en zich 'ontwikkelende' pauper-Josti's gaat: De beslissende Josti's proberen die groep totaal buiten spel te zetten als het om 'content' / 'merk' bescherming gaat. Ze willen zelfs fabrikanten van lege 'kopieermedia' in door hun gekozen 'dubieuze' landen sluiten; je laptop opstarten en onderzoeken op 't vliegveld en dat zogenaamd in de strijd tegen nep-Ferrari's en nep-Gucci (zo wordt het aan de burger verkocht). De pauper-Josti's mogen niet meebeslissen en alleen maar akkoord gaan, en anders vinden de beslissende Josti's ze niet lief; dus geen gratis rijst meer.

Zie ACTA-info.

Je kan er wel mee lachen, maar persoonlijk vind ik dit soort acties een serieuze inbreuk op privacy. Kent men in Duitsland dan niet zoiets als persvrijheid en bescherming van bronnen.
Als de regering besluit dat men iedereen wil kunnen afluisteren en men doet dat ook werkelijk, dan vind ik dat het toch op zijn minst wel bekend moet zijn dat men dat doet. Het 'willen geheim houden' van zulke acties doet mij sterk denken aan een 'Orwelliaanse maatschappij'...
En wat voor juridisch overzicht is er dan op zulke acties...
Op het eerste zicht lijkt mij dat men nogal vrij omspringt met inbreuken op privacy als ik dit artikel zo lees.

Tegenwoordig kan men veel doen in de naam van de strijd tegen het terrorisme.

Tegenwoordig kan men veel doen in de naam van de strijd tegen het terrorisme.
Praktisch álles...en zodra mensen 't vergeten gooit de AIVd een bericht naar buiten 'dat de kans op een terroristische aanslag groter is dan ooit, oa. door wilders' zodat iedereen weer op scherp staat en men elkaar begint te wantrouwen.

Als je wordt opgeblazen ben je dood, óók als je van te voren gewaarschuwd bent.

En bovendien is de kans om opgeblazen te worden nauwelijks groter dan voorheen. Zelfs al zou hij verdubbeld zijn dan is hij in absolute zin erg klein.

De doelstelling van terroristen (what's in a name) om mensen bang te maken wordt echter makkelijk gehaald, en dat de politiek er misbruik van maakt om meer macht te krijgen (stapje dichter naar een totalitair regime zoals we dat tot 1990 elders veroordeelden) is al vaak vertoond helaas...

Kent men in Duitsland dan niet zoiets als persvrijheid en bescherming van bronnen.
Je zou denken dat ze na de DDR wel beter weten in Duitsland; maar kennelijk verlangen sommigen - zelfs in het Westen - terug naar de tijd dat de overheid alles wist. Best eng.

.. regeringen ja. Firewalls niet zo. Beetje firewall met traffic monitor kan je zo n rapportje geven over wat en waar je PC allemaal naar aan het verbinden is.

denk dat dat ook een probleem is in die privacyzaken. Het is shocking met hoeveel gegevens mensen strooien zonder dat ze het weten (en dat is er niet beter op geworden met sites like hyves). In veel situaties kun je al bergen info vinden als je alleen al de naam van iemand weet :/

Eeuwige discussie blijft wel in hoeverre dit mag, totaal zoiets verbieden en je maakt een hemel op aarde voor diverse criminaliteit, het helemaal toelaten en je gaat mensen aardig in verleiding brengen tot stoute dingen.

(en met je informatie volledig op encryptie gokken zou ik ook niet doen. Alles is per definitie te kraken en zal ooit gekraakt worden ook :P ).

Je zal in dat geval verbaast staan wat Skype standaard al heen en weer stuurt...

Ik dacht dat het illigaal is om in te breken in een pc :?

Is het niet meer iets van een troyan dan spyware? Want als je al een skype gesprek kan afluisteren zul je ook wel veel meer dingen kunnen doen.

Waarom dacht je dat justitie het geheim wilde houden? Vast niet omdat het legaal is.

Ik dacht dat het illigaal is om in te breken in een pc
Is vast ook zo; maar de overheid kan meestal niet schuldig worden bevonden of aangeklaagd worden (in ieder geval in de VS is dat zo). Volgens mij is Nederland als staat bijvoorbeeld ook niet schuldig aan wat er in Sebrenica gebeurde; het enige wat de mensen daar kunnen doen is individuele politici aanklagen. Niet de gehele NL-overheid of de VN (zou leuk zijn: VN aanklagen voor 't VN-tribunaal).
Als jij per definitie niet schuldig bevonden kan worden of aangeklaagd worden moet je wel een hele brave hendrik zijn om daar geen misbruik van te maken.

Zelfs een premier aanklagen voor oorlogsmisdaden die ruimschoots bewezen zijn of een pedofiele secretaris generaal voor het gerecht krijgen waar getuigenverklaringen genoeg voor zijn is hier niet mogelijk. Die gasten kunnen alles maken.

En natuurlijk is dat iets dat alleen in landen verweg gebeurt :) Oh, ehm, nou ja, nee, mischien toch niet... als ze dit in Duitsland doen en in Engeland en in Amerika waarom zouden ze dit dan niet in Nederland doen?
Het mag de rechtzaal niet in maar het is wel handig als je net op het juiste moment op de juiste plaats bent als nederlandse politie natuurlijk en dan hoef je echt niet aan te tonen hoe het kan dat je zo veel geluk had.

Ik hoop dat justitie in duitsland er niet achter komt wie dit heeft gelekt, simpel weg omdat als de politie iets doet wat tegen de wet is, en dat is het in Duitsland dan moet dat bekend worden gemaakt en dan zou men eigenlijk vragen moeten stellen waarom justitie vervolgens door invallen probeert te achterhalen wie hier verantwoordelijk voor is. Als bedrijf mag je dat soort dingen ook niet waarom zou justitie dat wel mogen. Ze overtreden de wet dat lekt uit en dus zullen ze zich moeten verantworden en niet door middel van intimidatie proberen de persoon die gelekt heeft te ontmaskeren.

Vergis je niet; ik denk dat ze het afluisteren van Skype-gesprekken van staatsbelang achten. Mogelijk proberen ze zo terroristen op het spoor te komen. Bin Laden liet z'n hardwarematig geëncrypteerde foons nog uit de VS importeren door een maatje; maar waarschijnlijk let de VS daar nu beter op dus die lui hebben alternatieven nodig. En in de 'strijd tegen het terrorisme' is het bijna normaal dat zo 'nu en dan' de wet overtreden wordt; en een klokkenluider die dat dwarsboomt is dan gelijk een 'hindernis in de strijd tegen het terrorisme'; als hij niet zelf tot terrorist gebombardeerd wordt.

Leuk detail is trouwens dat het Duitse ministerie van Buitenlandse zaken in het verleden ook slachtoffer werd van afluisteren van hun netwerk; en daarom hebben ze Windows gedumpt en zijn ze zelf op Linux veilige netwerken gaan ontwikkelen. Maar ja, helaas voor hun hebben burgers op Windows ook 'veilige' software tot hun beschikking (al weet niemand dat bij Skype; behalve de makers).

Dus de duitse politie overwoog spyware te gebruiken, wat ze niet openbaar maakten maar wat toevallig uitlekte. Nu blijkt dat spyware inderdaad stiekem is ingezet nog voordat het gelegaliseerd is. Wie zit er nu fout? De politie die tot twee keer toe verzwijgt, of degene die het openbaar maakt?

De politie heeft toch helemaal geen meldingsplicht over haar opsporingsmethoden?

Ja en nee, ze mogen in elk geval geen onwettige methoden gebruiken en als het om justitie gaat en niet om politie is er nog zoiets als openbaarheid van bestuur (weet niet exact hoe dat in Duitsland geregeld is).

Strenger dan in Nederland. En het gelekte document bewijst dat justitie en politie de wet heeft ovetreden.

@China: En DIT is waarom internet anoniem moet blijven.

Dat willen ze dus verbieden:
http://www.security.nl/ar...od_op_anoniem_surfen.html

de VN vindt dat schijnbaar ook een goed idee...

de VN vindt dat schijnbaar ook een goed idee...
Nou nee, dat hoop ik toch niet, en dat is gelukkig ook niet precies wat er staat.
Er staat dat de NSA een 'telecom-orgaan' van de VN 'helpt' *uche*. De VS betalen het meeste aan de VN, dus zal dat telecom orgaan de VS niet voor de voeten willen lopen. De rest van de VN weet hier waarschijnlijk nog niet zoveel van neem ik aan.

Er staat:
Het telecom-agentschap van de VN wordt bijgestaan door de Amerikaanse NSA
Dat lijkt mij niet zo maar een kleine afdeling.

In een follow up bericht wordt gesproken over "de VN". Overigens wordt daar ook gesteld dat "de VN geen autoriteit heeft om internetstandaarden af te dwingen." Zie:
http://www.security.nl/ar..._rechten_van_de_mens.html

Anyway, het belangrijkste van deze berichten is dat er steeds verdergaande pogingen zijn om alle verkeer traceable te maken. i.c.m. justitie-spyware die zonder tussenkomt van de rechter geplaatst wordt wordt het dan wel een beetje eng...

En ook m.b.t. deze spyware affaire: in de VS is het internet op basis van het eerste amendement door de Supreme Court tot "free speech zone" gerekend.
http://en.wikipedia.org/w...of_Speech_on_the_Internet
M.i. heeft men daarmee het recht om anoniem en zonder inmenging van de autoriteiten over het internet te communiceren.

[Reactie gewijzigd door checkdizz op donderdag 18 september 2008 23:43]


/offtopic
Preventief: Sorry! Ik weet dat het nitpicking is, en dat het me geen punten oplevert maar: "geencrypteerd"? Laat ik toch even zeggen dat het geen woord is. Ik ben ook een fan van leenwoorden, maar dit wordt voor mij toch iets te gortig :).
Voorstel: versleutelen of coderen.
/offtopic sluiten

Tja, laat die Duitsers maar schuiven, zou ik zeggen. Op deze manier kunnen ze straks ook journalisten gaan overvallen, omdat ze onwelgevallige informatie publiceren. Nu zijn we hier trouwens ook geen haar beter hoor, we weten alleen nog niet hoe justitie hier te werk gaat.

Tja, laat die Duitsers maar schuiven, zou ik zeggen. Op deze manier kunnen ze straks ook journalisten gaan overvallen, omdat ze onwelgevallige informatie publiceren. Nu zijn we hier trouwens ook geen haar beter hoor, we weten alleen nog niet hoe justitie hier te werk gaat.
google maar eens op klokkenluider...dan zie je vanzelf hoe de overheid omgaat met mensen die niets anders doen dat het juiste.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 09:59
Vorige 08:44
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden

Uitgever van: