De oorlog tussen de FBI en Apple over het ontsleutelen van de iPhone 5C van San Bernardino-schutter Saïd Farook is een volgende fase ingegaan. De FBI denkt een bedrijf of kraker gevonden te hebben die het klusje kan klaren en de rechtszaak die de Amerikaanse overheid tegen Apple heeft aangespannen is voorlopig opgeschort. Dat bedrijf zou Cellebrite zijn, een Israëlische onderneming in het overbrengen van gegevens en het ‘leeghalen’ van telefoons, zo meldt de Israëlische krant Yedioth Ahronoth. Als die poging succesvol is dan heeft de FBI Apple niet langer meer nodig. Lees verder
Categorie archieven: Opsporingsmethoden
FBI laat zelf iPhone openbreken

FBI-directeur James Comey zeurt al maanden om achterdeurtjes
De FBI maakte een hoop heisa rond de versleuteling van de iPhone van een van de aanslagplegers in San Bernardino en is zelfs naar de rechter gestapt om Apple te dingen de code vrij te geven, maar het lijkt er nu op dat de suffe agentjes hun eigen tandjes op de ontsleuteling gaan stukbijten of anderen hun tandjes laten stukbijten. Lees verder
Oorlog tussen Apple en de FBI over ontgrendelen iPhone

Een vergrendelde iPhone
In Amerika is een prachtig gevecht gaande tussen Apple en de FBI/overheid over het bewaken van ’s mensen privésfeer (al zal bij Apple vooral de commerciële kant een rol spelen). De FBI heeft de arrogantie (of misschien wel domheid) te denken dat als zij beveelt burger en bedrijf in de VS en omstreken direct moeten toegeven. De FBI heeft geen enkele bevoegdheid Apple te dwingen de iPhone van de San Bernardino-schutter Saïd Farook te ontgrendelen, vindt het bedrijf. “Dat zou een gevaarlijk precedent zijn.” Ondertussen stelt rechter James Orenstein in een soortgelijke zaak in New York Apple impliciet in het gelijk. Lees verder
FBI gebruikt werk veiligheidsonderzoekers

Bij de operatie Onymous van de FBI en Europol is, zo lijkt het, gebruik gemaakt van een techniek van Carnegie Mellon-onderzoekers (afb: Europol)
Veiligheidsonderzoekers hebben het niet makkelijk. Het kan zijn dat hun werk om lekken in programma’s op te zoeken wordt gedwarsboomd door bedrijven of dat ze beschuldigd worden van illegale praktijken (we hebben het nu over Amerika). Het kan ook dat opsporingsinstanties er met je werk vandoor gaan in de hoop en verwachting er boeven mee te vangen. Zoiets lijkt te zijn gebeurd bij de zaak tegen Brian Farrell, die ervan wordt beschuldigd betrokken te zijn geweest bij de narcoticamarktplaats Silk Road 2. De FBI lijkt daar een methode gebruikt te hebben om de identiteit van gebruikers van het, in opzet, anonieme Tor-netwerk te achterhalen, dat is ontwikkeld door onderzoekers van de Carnegie Mellon-universiteit (Detroit). Lees verder
Duitse overheid heeft nu eigen trojanen
Het is allemaal volgens de regels gegaan, zo lijkt het. Nu hebben de Duitse opsporingsambte-naren hun eigen trojanen, waarmee ze op computers en telefoons van verdachten kunnen inbreken. Lees verder
Apple weigert code iPhone aan FBI
Apple weigert de telefoon van een verdachte van een slachtpartij in San Bernadino vorig jaar te ontsleutelen. De Amerikaanse federale recherche FBI is op zoek naar informatie die mogelijk op de iPhone van de verdachte staat. Apple acht het privacybelang van zijn gebruikers groter dan van het belang van de FBI in een afzonderlijke moordzaak. De verdachte , Syed Farook en zijn vrouw Tashfeen Malik zouden december vorig jaar 14 collega’s van Farook hebben gedood. Inmiddels hebben andere techbedrijven zoals Google en Twitter laten weten achter het besluit te staan van Apple. Lees verder
Twitter: er is geen algoritme voor terrorisme

De IS-vlag
Vorige week meldde het sociale medium Twitter in een jaar tijd 125 000 gebruikersprofielen te hebben verwijderd voor het onderschrijven of bevorderen van bedreigingen met geweld of van terroristische acties, meestal verbonden met de Islamitische Staat (IS). Volgens Twitter is er geen manier om automatisch overtreders van de regels van het medium op te sporen. “Zoals vele deskundigen en andere bedrijven al hebben opgemerkt is er geen magisch algoritme voor het achterhalen van terroristische inhoud op internet”, laat het bedrijf weten. Lees verder
Wetshandhavers zeuren ten onrechte over versleuteling

FBI-baas James Comey: een luie rechercheur… (foto: Getty)
Het is al vaker gezegd. Dat gezeur van de Amerikaanse opsporingsbaasjes over versleuteling die de opsporing van misdadigers en terroristen ernstig zou bemoeilijken is onzin. Dat zouden onderzoekers van het Berkmancentrum van Harvard hebben uitgezocht. Hun rapport heet dan ook heel toepasselijk Geen paniek (pdf-bestand). Er blijven nog voldoende mogelijkheden over, zelfs als codes niet gekraakt kunnen worden (wat ook niet eens zeker is). De vooral westerse mens neigt er toe zich steeds meer op te hangen aan het wereldwijde web. Het internet-der-dingen komt er aan. Een mer à boire zou je bijna zeggen. Mijn liefje, mijn liefje wat wil je nog meer? Lees verder
EU en VS zouden het eens zijn over Safe Harbour

Max Schrems: Bullshitbingo
De Europese Unie en de Verenigde Staten zouden het eens geworden zijn over Safe Harbour, waarin regels zijn vastgelegd over het dataverkeer. Eerder had het Europese gerechtshof de overeenkomst afgeschoten, omdat de VS niet als ‘veilige haven’ kon worden beschouwd, gezien de overactieve inlichtingendiensten in dat land. Overigens moeten de EU-landen en het Europese parlement zich nog over het bereikte akkoord (?) uitspreken. Ook deze overeenkomst wordt door privacyverdedigers weer heftig aangevallen, zo meldt het Duits blad der Spiegel.
Lees verder
Een eind aan de ‘oorlog’ in de cryptografie (?)

David Chaum
Ik kende hem niet, maar David Chaum schijnt een grote meneer te zijn als het gaat om anoniem internetten. De laatste tijd schijnt het wat stil geweest te zijn rond deze veteraan, maar op het Real World Crypto-congres aan de Stanford-universiteit in Californië heeft hij aangekondigd met zijn PrivaTegrity-project een eind te maken aan de wapenwedloop in de cryptografie. Chaum belooft dat met PrivaTegrity de gebruiker anoniem gebruik kan maken van het wereldwijde web, waarbij afluisteraars zoals veiligheidsdiensten of webcriminelen het nakijken zullen hebben. Het project, waaraan ook onderzoekers van de Radboud-universiteit aan hebben meegewerkt, zou veiliger zijn dan het Tor-netwerk of I2P en ook efficiënter. Volgens Chaum levert ‘zijn’ cryptosysteem nauwelijks vertraging op en zou ook op telefoons te gebruiken zijn. Wel heeft hij een ‘achterdeur’ ingebouwd.
Lees verder