
5 minute read
Digitale politie
from High Life NL 16-01
by SoftSecrets
Gaat de politie digitaal inbreken?
Dat de overheid heel veel van je weet is wel bekend. Maar dat dat alsmaar meer gaat worden? Er is een wet in aantocht die de politie nog meer macht geeft dan ze nu al heeft. Luister en huiver.
Door: Feije Wieringa
Dat veel bedrijven (digitaal) inmiddels heel van je weten zal niet nieuw voor je zijn. Dat is alom bekend en wordt (helaas) normaal gevonden. Maar
in feite ben je daar door het accepteren van de voorwaarden met een muisklik mee akkoord gegaan. Maar goed, het gaat dan meestal om software en apps die je vrijwillig hebt geinstalleerd. En zonder op akkoord te klikken, krijg je een programma niet aan de praat, je moet dus wel. Who cares. En anders weten de digitale dieven wel op andere manieren aan gegevens over je PC of phone gedrag te komen door listig allerlei malware en varianten op virussen in je PC te plaatsen. We moeten er maar mee leven. Een goede virusscanner is nooit weg, maar er is geen enkele garantie dat-ie 100% waterdicht is. Gelukkig wordt de meeste rommel er wel uitgevist. Zonder goede beveiliging moet je wel heel vertrouwen hebben in je digitale omgeving. Dat ook de overheid over heel wat informatie over de burger beschikt, zal niemand verbazen. Maar dat ze straks ook al met je meekijkt als je achter je PC zit, dat gaat toch wel erg ver. gerefereerd aan grote criminele netwerken en de term 'kinderporno' komt ook nog eens voorbij. Let wel, dit gaat over de doorsnee surfer, de
'gewone' computergebruiker. Heel kort: deze wet betekent dat iedereen verdachte is en dat de politie ongelimiteerd met iedereen mag meekijken. Zelfs als het alleen maar om het volgen van verdachten zou gaan, kan deze wet alleen maar als draconisch worden gezien. Normaal kan een verdachte éénmaal aan een huiszoeking worden onderworpen en zijn er voor andere huiszoekingen steeds nieuwe rechterlijke bevelen nodig. In deze digitale variant op de huiszoeking weet de verdachte (we hebben het niet over daders) van niks en wordt hij niet één keer, maar voortdurend gevolgd.
Meer bevoegdheden
In december vorig jaar zijn er meerdere wetsvoorstellen ingediend die de politie meer bevoegdheden moeten geven. Meest in het oog springende voorstel is om de politie meer mogelijkheden te geven om computers te hacken. Ja, je leest het goed, de instantie die bij uitstek in het le-
ven is geroepen om inbraken tegen te gaan en op te lossen, wil zich nu zelf digitaal op het boevenpad begeven. Dit alles natuurlijk onder het mom van terreur- en criminaliteitsbestrijding. We citeren Niek Willems van de universiteit van Tilburg: “De wet computercriminaliteit 3 is al sinds 2013 in de maak, maar nu wil het kabinet de bevoegdheden van opsporingsambtenaren uitbreiden: inbreken in computers, data kopiëren en wissen, microfoons en webcams aanzetten en aftappen, en live meegluren bij wat iemand aan het typen is. Ook bij ‘gewone’ computergebruikers mag de overheid meekijken. De aanslagen in Parijs zouden een aanleiding zijn.”
Kinderporno
Een raar verhaal, zeker als je bedenkt dat de aanslagen in Parijs waar naar verwezen wordt pas in 2015 zijn gepleegd. Beschikten de mensen die dit wetsvoorstel op papier zetten soms over een helderziende blik? En bedenk ook eens wat het betekent dat de politie straks mag en kan meegluren als jij achter het scherm zit. Zo haal je dus de politie in huis zonder dat ze zelfs maar hoeven aan te bellen. Om de wet erdoor te kunnen jassen wordt
Schat van materiaal
We kunnen ons niet aan de indruk onttrekken dat dit rigide wetsvoorstel niet zozeer in het leven is geroepen om aanslagen en zware criminaliteit te voorkomen. De 'gewone' burgers vormen voor de politie immers ook een prachtige schat aan materiaal om in kaart te brengen. Want laten we eerlijk wezen, de Nederlandse politie is nou niet bepaald bovengemiddeld succesvol als we het over het oplossen van grote zaken hebben. Maar qua blunders weten ze wél optimaal te scoren.
En terrorisme is toch geen zaak van oom agent, maar juist van de AIVD? Zouden grote criminelen en goed georganiseerde terroristische cellen echt zo dom zijn om via de gewone kanalen te communiceren? Welnee, het is de kleine krabbelaar die ze onder het mom van terreurbestrijding te pakken willen nemen.
Boeven
Met boeven vang je boeven. Vermoedelijk zal de software voor dit mooie politiespeeltje geleverd worden door een bedrijf dat Hacking Team heet en dat is gelokaliseerd in Italië. Het levert aan klanten over de hele wereld en die zijn niet altijd van het hoogste allooi. Het bedrijf ontwikkelde een programma, Ettercap, dat in de smaak viel van de hightec hackers en spionnen. Op verzoek van de Italiaanse politie werd het zodanig aangepast dat ook Skype kon worden afgeluisterd. Dit bedrijf heeft de twijfelachtige primeur als eerste hacking tools aan de politie te leveren. Vooral het product 'hoe bestuur ik een PC op afstand' bleek een schot in de roos. Een kleine greep uit hun arsenaal: De software van Hacking Team (Remote Control System, met namen als DaVinci en Galileo) geeft overheden de volgende functionaliteiten in handen voor het afluisteren van burgers: Het ongemerkt verzamelen van emails, sms-berichten, belverleden en adresboek van mobiele telefoons; Het loggen van toetsaanslagen, recupereren van zoekopdrachten en het maken van schermafbeeldingen; Het geluid van VoiP conversaties opnemen; De telefoon gebruiken voor het opnemen van omgevingsgeluiden en conversaties; De camerafunctie van telefoon of computer activeren; Telefoon-gps termen kapen om de locatie van de gevolgde persoon te achterhalen.
Handleiding
Nog een saillant detail: de handleiding, inclusief schermbeelden, is inmiddels op internet gepubliceerd. Op de schermbeelden zijn de besturingssystemen te zien. Het team gebruikt geavanceerde technieken om te vermijden dat de batterijen van mobiele telefoons worden belast (aangezien dat verdenking zou uitlokken) en gebruikt diverse andere methodes om niet te worden ontmaskerd. De kosten van dit pretpakket voor de politie liggen tussen de paar ton en een miljoen. Niet iets voor kleine krabbelaars dus. En als klap op de vuurpijl: het bedrijf is in opspraak omdat het zijn producten leverde aan malafide regimes. Overigens zijn ze zelf ook gehackt door hackers met een iets ander ideaal: veel van hun kwalijke activiteiten belandden op straat.
Politiestaat?
Tsja, als de wet erdoor komt zijn we al aardig op weg naar een politiestaat. Maar er is een lichtpuntje. De Nederlandse politie heeft een beroerde reputatie als het gaat om ICT. Zo schreef de hoofdredacteur van de Volkskrant onlangs, nadat hij aangifte had gedaan vanwege het stelen van zijn auto, woorden van deze strekking; “Ze werkten nog met een ouwe typemachine met lint en het meeste werd ook nog met de hand geschreven.” Laten we dus hopen dat ze voorlopig digibeet blijven.