Laptops Nederlandse gedetineerden hadden door instellingsfout mogelijk wifi

Ruim honderd laptops die Nederlandse gedetineerden konden lenen waren door een verkeerde instelling mogelijk niet helemaal afgesloten van het internet. Dat terwijl de laptops alleen bedoeld zijn om strafdossiers in te zien. DJI heeft de laptops ingenomen.

De Dienst Justitiële Inrichtingen heeft vijfhonderd laptops die gedetineerden of tbs-gestelden met grote strafdossiers kunnen lenen om die strafdossiers te kunnen lezen. Een klein deel hiervan, ongeveer 110 laptops, is in oktober 2025 vervangen. Eind vorige week bleek deze groep laptops een kwetsbaarheid te bevatten, schrijft staatssecretaris van Justitie en Veiligheid Arno Rutte.

Door die kwetsbaarheid hadden de laptops mogelijk toegang tot internet, terwijl dit eigenlijk afgeschermd zou moeten zijn. "Door een fout in de instelling van de software bestaat er een kans dat de toegang tot het internet niet volledig is afgesloten." Dit betekent dat gedetineerden mogelijk zonder toezicht en andere belemmeringen toegang hadden tot het internet. De fout werd ontdekt door een beveiligingsmedewerker van DJI. De laptops werden in ieder geval gebruikt op afdelingen voor intensief toezicht, maar niet op de extra beveiligde inrichting.

De laptops worden nu gecontroleerd en hersteld, waarna de gedetineerden ze weer kunnen gebruiken. Rutte verwacht dat dit enkele dagen duurt. DJI onderzoekt ook nog of er daadwerkelijk gebruik is gemaakt van de kwetsbaarheid en hoe het probleem kon ontstaan.

Gevangenis

Door Hayte Hugo

Redacteur

26-01-2026 • 16:56

79

Submitter: wildhagen

Reacties (79)

Sorteer op:

Weergave:

Wat het leuke is is dat je niet eens software instellingen nodig hebt om bluetooth / wifi permanent uit te zetten op laptops.

Ook ik heb ooit gewerkt bij DJI ... maar afgezien daarvan .... een laptop bestellen waar de Wifi / bluetooth mini pci card van is gedisabled door het doorlaseren van de traces op het mobo is gewoon een mogelijkheid.

Als voorbeeld kan ik je geven dat wij ooit bij het bedrijf waar ik nu werk 2 laptops hebben besteld vanuit HP zonder WIFI / bluetooth mogelijkheid. Bij aankomst heb ik er zelf een goed werkende wifi / bluetooth mini pci card in geplaatst, maar dat werkte niet .... zelfs HP gebeld en zij melde me netjes dat ik de juiste mini-pci card had geplaatst, maar dat de traces op het moederboard waren door gelaserd oftewel teniet gedaan waren .... dus je kan er wel een werkende wifi / bluetooth mini-pci card in plaatsen, maar dat gaat dan nog niet werken .... aangezien het mobo de wifi en bluetooth opties gewoon niet ziet.

Het is allemaal niet zo moeilijk, maar je moet het wel goed regelen / doen.

Maar dat is mijn mening.
edit:
typo
P.S. Dank voor de +2 .... maar ik hoop dat DJI hier iets van op steekt .....
edit:
dank voor de +2 en indicatie van wat mijn bedoeling is. Doe er je voordeel mee waar het nodig is.

[Reactie gewijzigd door Tac op 26 januari 2026 18:33]

Jammer, want daarmee maak je actief een tweede leven voor een hele reeks aan apparaten vrijwel onmogelijk. Ik hoop toch écht dat dit gewoon softwarematig geconfigureerd wordt. Wat mij betreft hoort bij iets "goed" regelen dan ook een stukje nazorg rondom het lange termijn gebruik. Hardware vernielen door het onvermogen het softwarematig op te lossen is wat dat betreft absurd, maar dat is mijn mening.
Het lijkt mij dat de systeemvereisten voor dit soort toepassingen niet enorm zijn. Dit soort systemen kunnen gewoon gebruikt worden totdat ze op zijn. Dat een gemotiveerde gedetineerde met veel tijd de beveiliging dan per definitie niet meer kan omzeilen is mooi meegenomen.
Dit soort systemen kunnen gewoon gebruikt worden totdat ze op zijn
Wat is "op"? Voor organisatie "a" kan dat een defecte hardeschijf of geheugenkaart zijn, terwijl dat voor individu "b" geen issue is.
Op = onbruikbaar

Voor Organisatie A is een onbruikbare laptop niet meer bruikbaar. Hetzelfde geldt voor Organisatie B
Ja, dat snap ik ook wel. Het gaat mij om het beïnvloeden / beperken van de levensduur...
Om aan te vullen: het gaat dus specifiek om het aanpassen van het moederbord waar ik op reageer. Om extra toe te lichten: ik denk dat de levensduur langer is dan voor één organisatie, of individu, wat dat betreft.

[Reactie gewijzigd door jetspiking op 26 januari 2026 21:14]

Aan de simpelste laptop heb je al genoeg, want hij hoeft alleen maar een pdf te kunnen tonen. Als dat niet meer lukt, heeft waarschijnlijk iemand anders er ook niets meer aan.

Anderzijds: Waarom niet gewoon het strafdossier uitprinten? Ik begrijp dat dat in sommige gevallen een aardig pak papier kan zijn, maar een laptop is ook niet gratis, kan kapot, kan misbruikt worden. Printerpapier kost € 0,01 per velletje.
De reden om een laptop te geven is vrij simpel:

- Je kan zoeken op een laptop in documenten (ctrl-F werkt)
- Een audiobestand is zo lastig af te drukken
- Er kan geen deel van het dossier worden meegesmokkeld richting anderen, de data blijft enkel op de laptop staan.
- Je kan makkelijk aantekeningen maken, regels kopiëren/plakken in je aantekeningen en deze bewerken.
- Wanneer de persoon de (duizenden pagina's aan) documenten heeft ingezien kan deze gewiped worden en kan deze door de volgende gebruikt worden. Één laptop vervangt daarmee zomaar tienmaal 1.000 velletjes papier, ofwel een stapel A4 van twee meter hoog.
Een strafdossier kan behoorlijk dik zijn. Wel handig als je dan de mogelijkheid hebt om even te zoeken met Ctrl+F? Vooral als de tegenpartij / het OM dat wel kan.
Boeven die geen internet hebben gaat wel boven 2e leven.

Via usb kan 't altijd nog na andere software setting
Ik ben benieuwd hoe dan de strafdossier ingezien kunnen worden? Dit gaat niet om wifi an sich, wat niet duidelijk is in de titel (wifi ≠ internet) maar wel in het artikel zelf.

Daarnaast bestaat er alleen “een kans” op toegang tot het internet. Dus lijkt het om een specifieke handeling te gaan die eventueel toegang tot internet kan geven. Tot de details duidelijk zijn is hier dus weinig duiding op te geven.
Mijn indruk (maar ik weet er niks van) is dat de apparaten domweg aan ethernet werden gehangen, daarachter dan een proxy/firewall die alleen maar de strafdossier-site laat zien.

Maar ja, als de Wifi dan werkt, dan kun je ook mogelijk een Wifi-signaal oppakken.
Gewoon kaartje eruit; klaar.
Ha ja, ik dacht eigenlijk al hetzelfde
Ik heb ooit bij een bedrijf gewerkt wat PC's leverde aan een gesloten instelling. Netwerkpoort zat vol met lijm, etc. etc.
We kregen ze wel eens terug, en dan was er toch flink gesleuteld aan de PC's. Wij moesten heel erg opletten dat we geen schadelijke software op de PC's bleef staan na reparatie.
Men heeft daar binnen de tijd om elke bite en byte grondig uit te pluizen.
Zeker iets om goed over na te denken.
Ik ga ervan uit de er geen RJ42-poorten zijn in de cel of andere ruimtes waar gevangenen komen. Die eventuele netwerkpoort lijkt me ongevaarlijk.
Ze zijn er creatief genoeg voor. Ik heb hier een USB-C netwerkkaartje liggen dat niet meer is dan een blokje met een RJ45 stekker aan één kant en een female USB-C poortje aan de andere kant. Smokkel zo'n ding, twee USB-C kabeltjes/powerbankje en een RPi mini binnen (past allemaal in niet nader te noemen lichaamsholtes) en je hebt weer wifi of zelfs data als er een datamodule met simkaart op zit. Het bestaat en genoeg lui binnen de bak hebben nog contacten.
Ach, lijkt me makkelijker om gewoon een smartphone zelf over de muur te (laten) gooien. Maar misschien denk ik te simpel.
Geruststelling: die is er niet, ook niet buiten de cel.
En als ze er zijn hangt daar een afgesloten netwerk achter, internet ga je daar niet op krijgen.
Sterker nog, ik heb stage gelopen in een PI.
Daar konden mensen die in bewaring waren genomen ook electronische apparatuur krijgen.

De wifi chip en/of antennes werd gewoon fysiek verwijderd. Daar hoefde geen software aan te pas te komen.
De RJ45 poort deden we niks mee, er was tenslotte geen mogelijkheid om het apparaat ergens mee te verbinden.
Let op: met enkel de antenne verwijderen ben je er nog niet. Zonder antenne is het signaal wat bij de radio asn komt gewoon zwakker.

[Reactie gewijzigd door Nox op 26 januari 2026 18:20]

Wel dermate zwak dat je er nauwelijks nog wat mee kan
Ligt eraan, ik heb meermaals gehad dat ik prima verbinding kon maken met een netwerk zonder antenne te gebruiken. En dat is niet gek, een gemiddelde antenne heeft een paar dB gain, meestal in de orde van 2-6dB. Als je ne transmit power in je router omlaag zet, naar, zeg 50% heb je 3dBi minder. Zet je hem op 10% zit je op 10dBi minder.

Een goede verbinding wordt vaak afgemeten op -65dB rssi (dus 65dB verlies), maar -75 kan je nog steeds mee internetten, al ga je naar enkele tientallen Mbps ipv enkele honderden.

De 6ghz frequentie mag met maximaal 25mW gebruikt worden, de 5ghz mag met 200mW gebruikt worden en toch is de 6ghz prima bruikbaar.

In een cel overigens relatief kansloos. In die ene gevangenis waar ik ben geweest was er nauwelijks dekking van 4g (daar was een DAS voor geplaatst) en wifi gaat ook moeilijk door dik beton heen.

[Reactie gewijzigd door Nox op 26 januari 2026 18:53]

De antennes werden vooral verwijderd bij gameconsoles die wifi hadden (PS3 tijdperk) omdat hier de chip op het moederbord zat en verwijderen lastig was.

Laptops werden uiteraard naast het verwijderen van de chip ook nog eens extra beveiligd omdat je niet wou dat met binnengesmokkelde 3G modems (4G was er toen nog niet) of datadragers.
Het was niet mijn afdeling dus vraag me niet naar de exacte details. Om veiligheidsredenen die ik goed kan begrijpen lieten ze een stagiair niet dit soort opdrachten uitvoeren.
- laat maar even -

[Reactie gewijzigd door WargamingPlayer op 26 januari 2026 18:17]

Een wifi-antenna zit toch altijd nog los op het bord toch? Kwestie van openmaken en doorknippen lijkt mij.

\Verbazend dat ze zoiets met software doen. Werkt al niet bij de gemiddelde tiener, laat staan een gedetineerde :P
Kwestie van uitzetten in de BIOS en een admin wachtwoord op de BIOS zetten.
Nog beter, gewoon de mini-pcie kaart eruit halen.... kan me niet voorstellen dat die laptops wifi nodig hebben.
Hoe krijg je dan de strafdossiers er op? Via een usb stick? Oh, wacht...
Die vervolgens iemand per ongeluk meeneemt naar buiten en oeps, hele strafdosier ligt op straat.
Uit de brief: "Deze worden uitgereikt aan gedetineerden met een lopende strafzaak. Het strafdossier staat op een USB-stick die door DJI aan gedetineerden wordt verstrekt"
Zonder antenne werkt het gewoon nog maar slechts iets minder goed.
Het eerste wat ik dacht bij lezen hiervan, waarschijnlijk zoals velen: Waarom zit er nu een mogelijkheid voor wifi op? Haal de hardware eruit. Op 500 laptops een mogelijk negatief bewijs aanleveren is ook geen prettig werk. Succes 🫡
Precies dit, het geeft te denken hoe met gedetineerden wordt omgesprongen. Blijkbaar wordt het allemaal niet heel serieus genomen.

Basics zou toch zijn hardware dicht zetten, inclusief de USB, vermoedelijk zit hier ook nog een knelpuntje omdat waarschijnlijk het dossier hiermee wordt aangeleverd (hoe anders zonder netwerk). En natuurlijk mag de gedetineerde dit 'prive' doen i.v.m. de rechten van de gedetineerde. Wie zegt dat er geen andere usb rommel naar binnen komt zoals een dongle.

[Reactie gewijzigd door 7ven op 26 januari 2026 17:15]

/sarcasm

Aangezien er toch geld teveel is, kunnen we al die cellen wel even aanpassen.

Je wilt uiteraard iedere cel van een vaste netwerk aansluiting voorzien. Want het kunnen inzien van een strafdossier in 2 milliseconden is uiteraard veruit te preferen boven het in kunnen zien in 3 milliseconden.

Of:

Je hangt hier en daar een accespoint op en je bent voor een fractie van die breek/sloop/installatiekosten klaar.

Met andere woorden:

WiFi is het probleem niet. Het probleem is dat men het intranet niet (voldoende) heeft afgeschermd van het internet.
En wat als een handlanger buiten de cel gaat staan met een wifi AP of straalzender oid? Dan hebben ze via wifi alsnog contact naar buiten.
Zelfs dan kan je het niet uitsluiten dat het toch beschikbaar blijft. Ieder systeem en proces is te omzeilen. En dat hoeft niet technisch te zijn.
Het eerste wat ik dacht bij lezen hiervan, waarschijnlijk zoals velen: Waarom zit er nu een mogelijkheid voor wifi op? Haal de hardware eruit. Op 500 laptops een mogelijk negatief bewijs aanleveren is ook geen prettig werk. Succes 🫡
Ik denk dat het gewoon een kwestie van geld is. Niemand wil geld uitgeven aan gevangenen want "het zijn maar criminelen".
Wat ik me dan afvraag, konden ze op het lokale wifi netwerk, of gebruikten ze hiervoor dan smartphones of mifi's? In BE zijn die dingen verboden ik vermoed in NL ook.

In beide gevallen was er dan meer aan de hand dan enkel "een foute instelling".
En wat ik me dan weer afvraag: waarom was het internet niet beperkt tot enkel die sites van DJI? Gewoon alles dichtzetten op die ene site na...
Een mogelijkheid is, maar dit is vanuit het oogpunt van een gedetineerde, dat de gedetineerde de Bitlocker herstelsleutel heeft opgehaald en via WinPE de Intune policies heeft verwijderd en een extra local admin aangemaakt. Vroeger in het Vista/7 tijdperk had je hiervoor externe tools nodig, maar WinPE wordt tegenwoordig als boot optie meegeinstalleerd.
of een rogue AP via een gesmokkelde GSM die eenzelfde SSID uitstuurde en er een niet strikt genoeg authenticatieprotocol werd gebruikt. Er zullen wel gedetineerden zijn die voor een gerelateerd feit vastzitten en slim genoeg zijn om dit soort tekortkomingen te ontdekken.
Ik denk niet dat een extra AP nodig is:

"kunnen lenen om die strafdossiers te kunnen lezen"

en

"Door die kwetsbaarheid hadden de laptops mogelijk toegang tot internet, terwijl dit eigenlijk afgeschermd zou moeten zijn"

Internet is afgeschermd, niet losgekoppeld. Dit impliceert dat er gewoon netwerkconnectiviteit met internet is. Dat moet ook wel, anders verliest de device z'n compliance.

[Reactie gewijzigd door ibmpc op 26 januari 2026 18:00]

we zijn allebei aan het gokken, omdat we niet weten hoe die dingen beveiligd zijn. Ik schat de kans dat een gedetineerde aan bitlocker-keys kan geraken dan weer kleiner in, maar niemand die het hier aan de grote klok zal komen hangen wat er écht aan de hand was.
Of je nu de wifi uitschakeld of websites blokkeert, uiteindelijk kunnen beide een configuratie fout hebben en niet juist werken.
Waarom denk je dat dit niet was afgeschermd? Er staat in dit artikel nochtans dat het wellicht mogelijk was. Dus helemaal niet zeker, misschien alleen met gebruik van een hack, we weten het niet.
Voor internettoegang is niet alleen de configuratie van de laptop van belang, er moet ook een open wifi-verbinding aanwezig zijn.
Ja, maar een smartphone lijken ze ook makkelijk binnen te smokkelen. Hotspot aan en we kunnen op World of Warcraft :+

[Reactie gewijzigd door JeroenED op 26 januari 2026 17:14]

Makkelijk binnensmokkelen, echt niet. Afgezien van de scans wordt er regelmatig gecontroleerd op de cel.
Het gebeurd wel eens natuurlijk maar de consequenties voor de smokkelaar (of personeelslid die helpt) zijn al een tijdje niet mals. Half jaar de bak in
https://www.rijksoverheid.nl/actueel/nieuws/2019/10/31/smokkel-verboden-voorwerpen-vanaf-morgen-strafbaar

[Reactie gewijzigd door DeComponeur op 26 januari 2026 17:28]

Het enige echte effect van zoiets is dat de prijs omhoog gaat, verder verandert er niet zoveel.
Je weet dat wifi-signalen draadloos zijn en met een beetje gebooste richtantenne honderden meters tot zelfs kilometers ver op te pikken zijn? Daarvoor moet je niet per sé een AP tot in de gevangenis brengen.
En het signaal terug dan? Gaat dat dan ook makkelijk?
Ja, in ieder geval in theorie. Als je antenne maar groot genoeg is kun je hele zwakke signalen ontvangen. Ik heb geen idee hoe haalbaar dat met WIFI is, omdat die frequenties massaal gebruikt worden zal er wel veel storing zijn, maar in principe kan het.
En als ze de daadwerkelijke wifi chip met de antenne uit de laptops getrokken hebben?
Dat zou de beste weerbaarheid zijn natuurlijk. Tenzij elkje kamer een rj45 aansluiting heeft..
Daar zat ik ook aan te denken, dat er ergens in de buurt eentje in de buurt in een auto zijn Frambosius Pie naar binnen zit te duwen, met zo'n roodbolletje van schuim op zijn antenne. Die clownsneuzen hebben al meer grote ellende veroorzaakt.
En dan die telefoon als hot spot instellen? Ik betwijfel of dat signaal door de muren kan.

En degene die de telefoon ontvangt hoeft niet te wachten op een verkeerd ingestelde laptop.
Instellingsfout ?? Hier hoort toch simpelweg geen wifi kaartje ingeprikt te zitten !
Een laptop met een wifi kaart. Hoe lang heb jij al geen laptop meer in je handen gehad? Die zit gewoon op het moederboard verstopt.
Nee hoor, de wifi/BT module is nou net iets wat nog vaak niet vast gesoldeerd zit maar nog gewoon te vervangen is. Net als de SSD zit die op een soort M.2 slot, ook bij de laptops van de laatste drie jaar die ik in mijn handen gehad heb. Zoek maar eens een teardown van je laptop op. En ja, er zijn uitzonderingen van Dell etc maar de meesten zijn nog gewoon met een kaartje gelukkig.
Mijn laptop van 3 jaar oud heeft gewoon een m.2 kaartje.
Is dat niet je SSD?

Laat maar.

[Reactie gewijzigd door CPV op 26 januari 2026 20:31]

Wat ik mij nu weer afvraag: wat nu als het met opzet is gedaan bij bepaalde gedetineerden. En vervolgens monitor je alle data om zo extra materiaal te verzamelen. Dit zal natuurlijk nooit toegegeven worden. Maar het zou mij niks verbazen
Haha dat is ziek doortrapt dan!
Zodra hier ook maar een zin ergens van uit lokt gaat de advocaat van de gedetineerde dat op uitlokking gooien, zo gek zijn ze toch nog niet?
Zonder password kom je het niet niet op toch? of zou er een bewaker zijn die heeft gezegd wat dat password zou zijn.

Of haal de wifikaart eruit, er kan natuurlijk altijd wel iemand een wifistickje meenemen denk ik, heb niet zo'n vertrouwen in het controleren van het bezoek.
Het wifi kaartje in vrijwel iedere laptop is zo ongeveer het enige wat nog een los artikel in een laptop is.

Je kan die wifi kaartjes er dus zo uithalen.

Bijzonder dat ze dat niet gewoon gedaan hebben bij de IT afdeling van die PI's.

Als het kaartje er niet in zit dan is het hele wifi probleem non existent.

Om te kunnen reageren moet je ingelogd zijn