Volgens officier van justitie Lodewijk van Zwieten was het 'hacken' van botnetslachtoffers door de Nederlandse politie wel degelijk toegestaan. Vorig jaar plaatste de politie een waarschuwing op computers van botnetslachtoffers.
Het KLPD plaatste bij het ontmantelen van het Bredolab-botnet een waarschuwing op computers van geïnfecteerde botnetleden. Die mededeling werd via het botnet zelf verspreid; de vraag is of dat een ongewenste binnendringing van iemands computer was.
Studente Informatierecht Merel Koning stelde onlangs in haar masterscriptie dat de actie in strijd was met de privacyregels. In de scriptie wordt geconcludeerd dat er nergens in de wet een bepaling staat die de politie toestemming geeft om te hacken. Van Zwieten, die zich bij het Openbaar Ministerie bezighoudt met de bestrijding van cybercrime, geeft toe dat de computer van de beheerder van het botnet door de politie is gehackt, wat dus in strijd met de wet zou zijn geweest. De cybercrimebestrijder gaf ook aan dat 300.000 bots uit het botnet de mededeling hebben gekregen.
Van Zwieten wil de acties geen 'hacken' noemen en stelt dat deze legaal waren. Hij is het dus niet eens met Koning. "Ik geloof dat er een sterke wettelijke basis voor was", zei van Zwieten op een symposium van overheids-ict-beveiliger Govcert in Amsterdam. Dat is opmerkelijk, aangezien Van Zwieten eerder nog aangaf dat de politie meer bevoegdheden zou moeten krijgen om te kunnen inbreken op systemen van cybercriminelen in het buitenland.
Van Zwieten zei destijds dat het Openbaar Ministerie tegen de 'beperkingen van landsgrenzen' aanliep, omdat het geen bevoegdheden heeft om buiten Nederlands grondgebied te opereren. Dat deed het echter wel met het plaatsen van waarschuwingen; vrijwel zeker is dat daarbij ook buitenlandse ip-adressen zaten. Van Zwieten zegt echter dat de politie daar niet op heeft gecontroleerd, omdat het nagaan van de locatie van ip-adressen wél een ongewenste privacyschending zou zijn.
"Het hangt er wellicht van af wat je definitie van hacken is", verdedigde Van Zwieten zich. "Misschien was het inderdaad hacken, maar de botnetslachtoffers waren op dat moment al gehackt." Hij beroept zich op artikel 2 van de Politiewet, waarin staat dat de politie als taak heeft om de 'rechtsorde te handhaven'. In datzelfde wetsartikel staat echter ook dat dat 'in overeenstemming met de geldende rechtsregels' moet gebeuren.
Het is niet hacken. Het is het botnet gebruiken om de gebruikers te waarschuwen tegen de infectie door dat botnet.Dat wil niet zeggen dat het OM zomaar deze pc's nogmaals mag hacken
En hoe heeft de politie controle gekregen over het botnet? Hebben ze het netjes aan de eigenaar gevraagd?Het is niet hacken. Het is het botnet gebruiken om de gebruikers te waarschuwen tegen de infectie door dat botnet.
De politie mag onder specifieke voorwaarden ook jouw bezittingen vorderen. Dan hoeven ze ook niet netjes om toestemming te vragen hoor. Zelfs niet aan een rechter. (je kan 't eventueel wel aanvechten via de rechter - dat staat je uiteraard geheel vrij)En hoe heeft de politie controle gekregen over het botnet? Hebben ze het netjes aan de eigenaar gevraagd?
Er is geen discussie over de vraag of de politie speciale bevoegdheden heeft, die hebben ze. Die bevoegdheden zijn uiteraard aan strenge regels gebonden. De vraag is of deze actie wel binnen die regels valt.De politie mag onder specifieke voorwaarden ook jouw bezittingen vorderen. Dan hoeven ze ook niet netjes om toestemming te vragen hoor. Zelfs niet aan een rechter. (je kan 't eventueel wel aanvechten via de rechter - dat staat je uiteraard geheel vrij)
In dit geval is er sprake van een criminele activiteit. de politie heeft geen toestemming nodig om in te breken op het botnet. Het botnet gebruiken om zichzelf onschadelijk te maken past binnen die bevoegdheden.
[Reactie gewijzigd door CAPSLOCK2000 op 15 november 2011 18:47]
Dat is inderdaad de vraag of het wel legaal is, zeker in het buitenland. Zie citaat in het artikel zelf, laatste zin:[...]
Er is geen discussie over de vraag of de politie speciale bevoegdheden heeft, die hebben ze. Die bevoegdheden zijn uiteraard aan strenge regels gebonden. De vraag is of deze actie wel binnen die regels valt.
[Reactie gewijzigd door Gepetto op 16 november 2011 11:01]
[Reactie gewijzigd door Madnar op 15 november 2011 23:49]
Klik hier?? Op een briefje?Of als een agent je gang binnenstapt een briefje neerlegt "misschien moet je je deur op slot doen, klik hier voor gedetailleerd advies" als een inbreker je voordeur opengehengeld heeft?
Dat is helemaal niet opmerkelijk, want het gaat hier namelijk niet over het inbreken op systemen van cybercriminelen in het buitenland, maar over het waarschuwen van gebruikers op wiens systeem is ingebroken.Dat is opmerkelijk, aangezien Van Zwieten eerder nog aangaf dat de politie meer bevoegdheden zou moeten krijgen om te kunnen inbreken op systemen van cybercriminelen in het buitenland.
[Reactie gewijzigd door Madnar op 16 november 2011 01:58]
[Reactie gewijzigd door David Mulder op 15 november 2011 16:52]
Ik denk dat je pas kunt spreken van 'het botnet is opgelost' (of correcter: ontmantelt), als alle besmette PC's geschoond zijn van de botnet software. het zou ze namelijk - afhankelijk van de payload - kwetsbaar kunnen maken of laten zijn voor andere aanvallen van mensen die bekend zijn met het botnet.omdat het botnet zojuist door hen opgelost was.
[Reactie gewijzigd door robvanwijk op 16 november 2011 01:51]
Ik geloof dat Arnoud's argument dan ook is dat de politie correct handelde. (en haalt daarbij een voorbeeld aan waarin het ook geld)Maar bij de botnet-slachtoffers was toch ook evident bewijs van een misdrijf...!?
En toch is dat precies wat er gebeurt is. De politie heeft namelijk niets gedaan aan de infectie, maar de desbetreffende PC's gewoon lek op het net laten staan. Het enige dat ze gedaan hebben is een bericht op deze PC's achterlaten dat de beveiliging niet op orde was.Als de politie een inbraak vaststeld hebben zij ook het recht het gebouw te betreden om overtreding vast te stellen als de bewoners op vakantie zijn.
Je kan moeilijk verwachten dat de politie de ramen en deuren open laat staan voor andere gegadigden. Als ze dat gedaan hadden dan was het voorpagina nieuws dat de politie hun plicht niet deed.
[Reactie gewijzigd door Foamy op 15 november 2011 17:10]
[Reactie gewijzigd door Ch3cker op 15 november 2011 17:00]
[Reactie gewijzigd door blorf op 15 november 2011 18:10]
En mag de provider dat dan zonder gerechtelijke uitspraak?Niet nodig. Ze kunnen gewoon de provider van het desbetreffende ip contacten en vragen of ze de verbindingen waar het botnet gebruik van maakt even tijdelijk willen blokkeren ...
Voor de politie gelden een aantal uitzonderingen op wetten die voor jou en mij gelden. Een welbekend voorbeeld daarvan is dat een politieagent bevoegd is om een vuurwapen te dragen (voorhanden te hebben), in het publiek. Jij en ik mogen dat niet.Als ik "ongeautoriseerde toegang" zeg zie je het probleem dan wel?
De gebruiker was de controle over de authorisatie kwijtgeraakt, als gevolg van de virusinfectie. Daardoor kon er niet eens sprake zijn van geauthoriseerde of ongeauthoriseerde toegang.Als ik "ongeautoriseerde toegang" zeg ...
(ik weet het, wikipedia is geen goede bron, maar het is er wel eenSamengevat bepaalt de wet dat voor het binnentreden van een woning een schriftelijke machtiging nodig is tenzij er een onmiddellijke noodzaak voor binnentreding is. Deze onmiddellijke noodzaak staat omschreven als:
"ter voorkoming of bestrijding van ernstig en onmiddellijk gevaar voor de veiligheid van personen of goederen terstond in de woning moet worden binnengetreden".
[Reactie gewijzigd door ADT_Phantom op 15 november 2011 17:54]
[Reactie gewijzigd door bangkirai op 15 november 2011 18:28]
[Reactie gewijzigd door MicGlou op 15 november 2011 17:08]
'waarschuwing ' zie ik in dit geval als de internet versie van je briefje.Het KLPD plaatste bij het ontmantelen van het Bredolab-botnet een waarschuwing op computers van geïnfecteerde botnetleden.
Verdere onderbouwing is strict gezien niet noodzakelijk, tenzij er een rechtzaak komt. maar ik heb een vermoeden dat de rechter in een dergelijke zaak mee zal gaan in het oordeel van het OM, dat de politie handelde ten gunste van de orde handhaving en veiligheid.Ik mis een onderbouwing van zijn reactie. Puur het 'rechtsorde handhaven' is natuurlijk geen excuus voor elke actie die de politie onderneemt.
Waarom klinkt dit bij mij als: "Er was al ingebroken in het huis, dus ging ik ook maar even naar binnen"?"Het hangt er wellicht van af wat je definitie van hacken is", verdedigde Van Zwieten zich. "Misschien was het inderdaad hacken, maar de botnetslachtoffers waren op dat moment al gehackt."
Als de politie dit doet lijkt me dat helemaal geen probleem. De inbreker zou zich nog in het huis kunnen bevinden, en het zou ook prettig zijn als de politie de boel afsluit zodat er niet nog meer weggehaald wordt."Er was al ingebroken in het huis, dus ging ik ook maar even naar binnen"?
En laat nou juist dat laatste niet het geval zijn .. En om naar de digitale inbreker heeft het zoeken naar sporen op zombie PC's niet bijzonder veel nut.Als de politie dit doet lijkt me dat helemaal geen probleem. De inbreker zou zich nog in het huis kunnen bevinden, en het zou ook prettig zijn als de politie de boel afsluit zodat er niet nog meer weggehaald wordt.
[Reactie gewijzigd door Foamy op 15 november 2011 17:18]
[Reactie gewijzigd door sanderev66 op 15 november 2011 21:33]
Op dit item kan niet meer gereageerd worden.
Populair: Xbox E3 2013 Mobiele telefoons Google Sony Microsoft Apple Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True