Hoofdcategorieën

Duitse politie mag computers hacken

Door Olaf van Miltenburg, donderdag 13 november 2008 15:43, views: 11.147

Woensdag heeft de Bundestag zich met grote meerderheid achter een nieuwe wet geschaard die de federale politie verregaande bevoegdheden geeft bij de bestrijding van terrorisme. Onder meer mag de politie computers online doorzoeken.

Online onderzoekDe wet werd aangenomen met 375 stemmen voor en 168 tegen, terwijl er zes onthoudingen waren. Daarmee is een einde genomen aan een jarenlange strijd. Het voornemen verregaande bevoegdheden aan het Bundeskriminalamt te geven heeft tot felle discussies geleid. De federale politie mag in de strijd met terrorisme telefoongesprekken afluisteren, video-opnames van het huis van verdachten maken en hun computers via internet doorzoeken.

Volgens tegenstanders grijpt de wet te diep in het bestaande rechtssysteem in. "Het bka krijgt als politiedienst bevoegdheden van de geheime dienst", stelde Max Stadler van de FDP. Ook enkele leden van de SPD, samen met de CDU/CSU initiatiefnemer van de wet, stemden tegen, met name vanwege de passage omtrent de 'hack'-bevoegdheid. Uiteindelijk bleek de druk die minister van Binnenlandse Zaken Wolfgang Schäuble van het CDU voor de stemming op de Bundestag legde om de wet aan te nemen effectief. De wet zal eind dit jaar in werking treden.

De federale politie kan weliswaar trojans inzetten om online huiszoekingen te verrichten, maar alleen als een rechter zich over de rechtmatigheid daarvan gebogen heeft. Ook kunnen online-gegevens die verkregen zijn na een te verstrekkende inbreuk op iemands privéleven, niet als bewijs gebruikt worden. Een ander compromis dat gesloten is om voldoende steun voor de wet te verkrijgen, is dat de bepaling over online computeronderzoek in 2020 vervalt en tot die tijd elke vijf jaar getoetst wordt.

Volgende 16:08
Vorige 15:21

Reacties

«  1  2  3  »

Zoiets zat er natuurlijk aan te komen. Een vervelende afweging van belangen, al ben ik in principe tegen dit soort bevoegdheden.

Goed is de tussentijdse toetsing en het vervallen per 2020. Ook het feit dat er vooraf een rechter aan te pas moet komen stelt enigszins gerust. Maar het voelt al met al niet goed.

Goed is de tussentijdse toetsing en het vervallen per 2020
En wat zegt een dergelijke toetsing?
Kijken ze naar hoeveel bijkomende schade is aangericht omdat ze een PC van iemand voorzien hebben van een backdoor, zodat anderen er ook misbruik van zouden kunnen maken?
Kijken ze naar hoeveel terroristen ze hebben op kunnen pakken door deze maatregel?
Kijken ze naar hoeveel andere zaken (belasting-ontduiking bijvoorbeeld) ze hebben kunnen vinden, die daarna op een andere manier zijn opgelost? Dat ze gevonden dingen niet kunnen gebruiken in een zaak, wil niet zeggen dat ze dat niet kunnen gebruiken om te weten waarnaar ze moeten zoeken.

Kortom, wat zegt het dat ze gaan toetsen?

De federale politie mag in de strijd met terrorisme ... hun computers via internet doorzoeken.
De federale politie kan weliswaar trojans inzetten om online huiszoekingen te verrichten
Dat betekent dat er achterdeuren gaan komen?
Wie gaan ze ervoor inhuren om het te bereiken? Criminelen?
Misschien spreken ze met beveiligingsbedrijven bepaalde uitzonderingen voor 'federale trojans' af...

Aan de echte hackers om erachter te komen welke dat zijn. En geheid dat dat voor een hoop ophef gaat zorgen op termijn...

[Reactie gewijzigd door bverstee op donderdag 13 november 2008 15:50]


Met beetje bruteforce inplode de software firewall 100% zeker de meeste routers modem firewalls ook tenzij als ze inploden de verbindingen platgooien. En dat is helaas niet het geval in de huis en tuin gebeuren.

Zeg je nou dat de simpele ADSL-modemroutertjes dus moeilijker op hun gat te krijgen zijn dan dikke dure professionele dedicated firewalls??

De federale politie kan weliswaar trojans inzetten om online huiszoekingen te verrichten
Dus ja, achterdeuren=trojans.

Wat je nu gaat krijgen is dat een politie dus middelen krijgt om te hacken...

Zo;n politie agentje gaat dan ff een grapje uithalen bij een familie-lid/vriend..

Of neemt het programma mee en komt in verkeerde handen?

Ik vind dit heel raar dat dit mag...

Dat zou niet mogen gebeuren, om te beginnen zal het al om vermoedelijk door een specifieke politie dienst gaan en dus niet door de gewone agent op straat. Verder mag met het enkel gebruiken als een rechter dat nodig acht. Een grap zou zich dan ook vertalen in een tucht procedure.

Ik kan me hier ergens wel in vinden, hoewel dit ergens toch de taak blijft van de staatsveiligheid zie ik ook het voordeel in andere onderzoeken, denk maar aan mensenhandel, drugshandel, maffia, pedofilie netwerken, ...

Door de bevoegdheid van de rechtbank heeft de gewone eerlijke burger niets te vrezen, een goede zaak.

Als de politie iemand verdenkt van dit soort misdrijven, bezitten ze al over zoveel middellen om die personen op te sporen en aan te houden, dat een dergelijke extra bevoegdheid eigenlijk alleen maar contraproductief kan werken. Politie hoort zich verre te houden van crimineel aandoende activiteiten. Heimelijk ergens inbreken laat de politie een gevaarlijke grens oversteken. Allemaal om een niet serieus gevaar met onrealistische middellen denken te bestrijden. Politici laten zich weer eens van hun meest slechte kant zien.

Ook kunnen online-gegevens die verkregen zijn na een te verstrekkende inbreuk op iemands privéleven, niet als bewijs gebruikt worden
vaag, wat heeft het inbreken op de pc van een persoon dan voor nut?

Vrij simpel, aanwijzingen om wel bewijs te vinden.

Dus als ze er op die manier achterkomen dat diegene een afspraak heeft gemaakt met een ander, kunnen ze erheen gaan. Foto's van wapens zijn misschien geen bewijs, maar het geeft ze wel aanleiding om met een smoes ergens een inval te plegen en de wapens op te sporen. Zo kan je wel meer dingen bedenken.

En omdat een en ander ongecontroleerd plaatsvindt, kan de politie ook gelijk bewijsmateriaal achterlaten. Maakt veroordelingen zoveel makkelijker. :(

Het gaat hier alleen om bijvangst. Niet om de gegevens waar het in eerste instantie om te doen was.

Door in te breken weten ze dat het een terrorist is.
De bewijzen daarvan, moeten ze bewijzen met legaal verkregen zaken. Zoals een bom bij hem thuis.

De wet is niet slecht bedoeld, men wil gewoon een misdaad bestrijden tegen veel mensen voor dat er slachtoffers vallen. Maar goede bedoelingen hebben wel meer kwade uitwerkingen.

Zoals de UK die de oorlog wou verklaren aan Ijsland mbv een antiterrorisme wet ofzo

De fout in deze redenatie is dat je al verdacht wordt van terrorisme zonder dat men bewijs heeft?

Dus wat gebeurt met het hele concept van je bent onschuldig tenzij anders bewezen.
Nu is het in duitsland dus je bent schuldig tenzij we jouw PC in het geheim mogen doorspitten (fictief bewijsmateriaal plaatsen)?

Wat dacht je van dat de politie dus namens jouw (PC) met iemand een criminele daad gaat afspreken. Pure uitlokking..

het is wachten op de eerste pc crashes veroorzaakt door een ambtenaar op afstand
en het heeft van nut ondanks dat bewijsstukken niet gebruikt mogen worden omdat daar straks weer uitzonderingen op worden toegepast zodat ze wel rechts geldig zijn...

onder het mom van terrorisme bestrijding mogen ze alles door je strot duwen... om de simpelste reden omdat terrorisme niet staat gedefineert, dus wat wordt er verstaan onder terrorisme :)
dit kan dus van alles zijn wat hun niet bevalt tot dingen die echt niet door de beugel kunnen.

[Reactie gewijzigd door shadow_tj op donderdag 13 november 2008 15:54]


Hoe willen ze dit gaan doen dan? Van buitenaf komen ze er niet in, of er moet een of andere utopische über exploit zijn maar dan nog zal er vast wel grote kans zijn dat je firewall het tegen houdt. Als ze fysiek/software-matig aan je PC gaan sleutelen dan zou het mij in ieder geval opvallen, mijn PC komen ze niet in zonder dat ik het door heb. Bootdisk geëncrypt door TrueCrypt en als die aanstaat staat die als ik afwezig ben altijd op User-List (winkey+L) met wachtwoord... wat willen ze dan nog meer gaan doen :?

Je zit toch op internet?

Dus kunnen ze je internet verbinding op provider niveau aftappen.
Ze zien dat je af en toe eens iets download. Of dat je irfanview (plaatjes kijker) wel eens van het internet plukt na een clean install door je paranoide formateer-gedrag... Of die truecrypt executable

Nu is het een klein kunstje om je een aangepaste irfanview te bezorgen inclusief trojan, met provider toegang. Even een redirect naar ander IP en hupsakee, of gewoon de content veranderen on the fly. En ga je de MD5 checksum van de irfanview executable controleren? De checksum die je te zien krijgt is er door de politie zelf op gezet ;)

[Reactie gewijzigd door Fastman op donderdag 13 november 2008 16:11]


Klein kunstje zou ik het niet noemen, eerder een werk van veel geduld, wat doet vermoeden dat men dit enkel zal gebruiken in hoogste noodzaak.

Ik denk dat deze opzet (fake webserver, fake executable) veel tijd kost om te bouwen, maar daarna veelvuldig (her)gebruikt kan worden.

Als het er eenmaal staat, kun je er heel gemakkelijk andere mensen naartoe sturen.

Dan vind ik dat je ook van te voren ingelicht moet worden en de tijd/vrijheid moet krijgen om jezelf tegen de uitspraak van de rechter te kunnen verdedigen...

dit kan niet... je geeft toch ook niet van te voren bij een drugs dealer aan dat je volgende week gaat binnen vallen.

wat wel kan is onder mom van terrorisme... inbreken in hun pc, en dan komen ze toevallig tegen dat de persoon in kwestie toevallig een drugs dealer is..

voordeel ervan is dat sommige dingen sneller opgespoort kan worden.
nadeel is dat je van te voren niet kan zien wie er achter een ip nummer zit.
dusjah iedereen wordt gewoon gecontroleerd... en dat kan want iedereen kan wel eens op het gekke idee komen om wat geks te doen

[Reactie gewijzigd door shadow_tj op donderdag 13 november 2008 15:58]


Ja en dat bedoel ik ! Het wordt steeds extremer en het komt steeds dichterbij, nu kunnen ze onder de norm van Terrorisme alles doen wat ze willen.. De CIA mag je thuis zo komen ophalen zonder dat iemand zich er iets van aan zal trekken. Geen privacy meer.. als ze je echt van terrorisme bedenken hoeven ze geen trojan te gebruiken dan komen ze je gewoon halen !

In een vergevorderde sociaal-democratie is eigendomsrecht überhaupt een loos begrip. De aanname van deze wet in Duitsland dat de hand der wet in staat stelt in privaat eigendom in te breken is hier een 'mooi' voorbeeld van. Orwell award voor deze 'volksvertegenwoordigers'.

@webfreakz.nl: Het word tijd dat ik ook eens ga encrypten. Maar ja als de politie 100 servers heeft waarmee ze kunnen brute-forcen heeft dat encrypten natuurlijk weinig zin ;)

Maar wat kunnen ze er tegen doen als je de internet stekker eruit trekt }> Maar goed, ik vind het een zorgelijke ontwikkeling. Dit kan misbruikt gaan worden. Stel dat hackers dit in handen krijgen, creditkaart gegevens gaan lezen uit computers, en die verkopen op fora (wat nu al gebeurd). Dat zal dan straks in grotere schaal gaan gebeuren :/ Ik hoop dat hier snel wat op gevonden word...

Al zou de politie tienduizend servers hebben om een brute force attack te doen, doen zowel hun tanden als jouw tanden allang geen zeer meer als je de boel goed encrypt met TrueCrypt. En dan niet een wachtwoordje van 8 letters of de naam van je schoonmoeder. :)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:08
Vorige 15:21
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: