Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Belgische antiterreurdiensten kampen met haperende communicatie

De digitale communicatie van de Belgische antiterreurdiensten geschiedt volledig via onbeveiligde kanalen. Dat meldt een Belgische krant op basis van een jaarverslag van het Federaal Parket. Geheime informatie wordt fysiek afgeleverd.

De Belgische krant De Tijd noemt de beveiliging van de communicatie tussen de Belgische antiterreurdiensten 'rampzalig'. Uit het jaarverslag van het Belgische Federaal Parket, dat zich bezig houdt met het bestrijden van terrorisme, blijkt dat de digitale communicatie tussen de inlichtingendiensten, de politie en het 'crisiscentrum' enkel via onveilige kanalen worden verzonden. De krant tekent uit de mond van de zogenoemde federaal procureur Johan Delmulle op dat dergelijke informatie vaak wordt verstuurd 'via fax, internet, zelfs via e-mail', zonder dat versleuteling wordt toegepast.

Omdat geheime informatie niet over onveilige netwerken mag worden verzonden, hebben de antiterreurdiensten voor dergelijke communicatie een wat ouderwetse oplossing gevonden: die wordt door een auto met chauffeur met een dossier afgeleverd bij de correspondent. De procureur noemt dat 'niet professioneel en eigenlijk onverantwoord'.

Bovendien heeft de omslachtige manier van informatie-uitwisseling tot gevolg dat bepaalde informatie simpelweg niet meer wordt verstuurd. De 'monitor terrorisme', die instellingen en politiekorpsen op de hoogte moet houden van ontwikkelingen en die eigenlijk wekelijks zou moeten worden verstuurd, wordt vaak niet meer verspreid. De Belgische justitie werkt al jaren aan een beveiligd communicatiesysteem, volgens procureur Delmulle, maar ingevoerd is het systeem nog altijd niet.

Overigens hapert ook de fysieke beveiliging van het Federaal Parket, waar alle dossiers over terrorismezaken liggen. Permanente bewaking is 's nachts niet aanwezig en bij een incident kan het een paar uur duren voordat een beveiliger aanwezig is. Overdag kunnen bewakers vaak niet met elkaar communiceren omdat hun mobiele telefoons op veel plaatsen in het pand geen dekking hebben, terwijl portofoons niet voorhanden zijn.

Door Joost Schellevis

Redacteur

16-11-2012 • 18:06

29 Linkedin Google+

Reacties (29)

Wijzig sortering
Eigenlijk niet zo heel raar. Ik ben er van overtuigd dat communicatie over internet niet veilig -kan- zijn. Computers die aan internet hangen zullen altijd gehacked worden. Misschien lukt het ze gewoon niet om die 'veilige communicatie' in te voeren omdat ze zich dat zelf ook realiseren? Misschien dus wel 'slim' / realistisch van die Belgen.
Dat er verschil is tussen theorie en implementatie en dat daarin fouten kunnen ontstaan, zover. In Nederland heeft fox-it een fork van openvpn gemaakt voor de Nederlandse overheid met daarin enkel de toegestane methodes om dit probleem aan te pakken.

Ik vermoed dat je twijfels over veilige communicatie ook ontstaan bij het verspreiden van de keys en handshaking zit, bekijk eens Diffie–Hellman key exchange (in combinatie met PKI).

NIST geeft in de USA protocollen tot overheids cryptografie uit: Guideline for Implementing Cryptography in the Federal Government.

[Reactie gewijzigd door analog_ op 16 november 2012 20:35]

En zelfs de partij die deze speciale versie van OpenVPN heeft gemaakt heeft hun zaakjes niet op orde. Als je de SSL-configuratie van hun website onderzoekt kun je zien dat ze vatbaar zijn voor zowel de BEAST-attack als de CRIME-attack.

SSL overview voor openvpn.fox-it.com

[Reactie gewijzigd door cyberstalker op 17 november 2012 15:07]

Op dit item kan niet meer gereageerd worden.


Apple iPhone XS Red Dead Redemption 2 LG W7 Google Pixel 3 XL OnePlus 6T (6GB ram) FIFA 19 Samsung Galaxy S10 Google Pixel 3

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank en Intermediair de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2018 Hosting door True