image

IP-adres misleidend in onderzoek naar computermisdrijf

zondag 20 januari 2008, 11:18 door Redactie, 7 reacties

Een Indiase man die onschuldig vijftig dagen in de gevangenis zat, omdat zijn internetprovider een foutje met het IP-adres maakte, is volgens beveiligingsexpert teken dat politie hiervan te afhankelijk is bij het onderzoeken van computermisdrijven. Lakshmana Kailash K. werd vorig jaar augustus gearresteerd omdat hij beledigende afbeeldingen van keizer Chhatrapati Shivaji op het internet zou hebben geplaatst. Pas vijftig dagen later werd ontdekt dat hij onschuldig was, en mocht de Indiër weer gaan. Een verkeerde timestamp werd Kailash noodlottig, maar die eist inmiddels een schadevergoeding.

Politie houdt nog altijd vol dat er tijdens het onderzoek niets verkeerd is gegaan, en dat de internetprovider nog altijd de schuldige is. Experts zijn het daar niet mee eens. "Dit geval schudt alle internetproviders hopelijk wakker dat een klein foutje iemands leven kan ruïneren", zegt Rohas Nagpal van de Aziatische School voor cyberwetgeving. Niet alleen zijn er tools beschikbaar om IP-adressen te spoofen, ook een legitiem IP-adres kan waardeloos zijn als het niet over de juiste timestamp beschikt.

In veel landen wordt nog altijd met dynamische IP-adressen gewerkt, waarbij meerdere abonnees ooit hetzelfde adres kunnen krijgen. Wordt de tijd dat iemand een bepaald adres kreeg toegewezen niet goed bijgehouden, dan kan dit tot de veroordeling van de verkeerde persoon leiden. Zo is het al een keer voorgekomen dat een provider een IP-adres en tijd gaf, zonder te vermelden dat het GMT tijd betrof, terwijl politie uitging van de Indiase tijd. IP-adres zou dan ook alleen als begin moeten dienen, waarbij ook de inhoud en metadata op de PC van de verdachte onderzocht moeten worden, gaat Nagpal verder.

Reacties (7)
20-01-2008, 11:23 door Nomen Nescio
Ja maar ho eens even! Beledigen van de keizer! Daar moet de
doodstraf op staan, onschuldig of niet!

Rare wereld
20-01-2008, 11:54 door Anoniem
Door Nomen Nescio op zondag 20 januari 2008 11:23

Ja maar ho eens even! Beledigen van de keizer! Daar moet de
doodstraf op staan, onschuldig of niet!

Rare wereld
Inderdaad! Ook op het beledigen van de president en de
konining. Respect!
20-01-2008, 12:11 door Anoniem
Politie houdt nog altijd vol dat er tijdens het onderzoek niets verkeerd
is gegaan, en dat de internetprovider nog altijd de schuldige is.

<sarcasme>Inderdaad, want als de politie niet meer blind kan vertrouwen op
informatie van derden, is het einde zoek!!</sarcasme>
20-01-2008, 15:58 door spatieman
dan moeten ze dus de ISP ophangen.
want die liet de content door.
20-01-2008, 17:34 door Anoniem
Security.nl ---> jullie RSS feed geeft een error

"error parsing content channel data. document is either
invalid or unsupported"

[admin] Welke lezer gebruik je? [/admin]
21-01-2008, 11:20 door Anoniem
"Wordt de tijd dat iemand een bepaald adres kreeg toegewezen niet
goed bijgehouden, dan kan dit tot de veroordeling van de verkeerde
persoon leiden."

Alleen de veronderstelling dat een IP adres per definitie aan een persoon
kan worden gekoppeld is foutief, zowel door administratieve fouten, door
IP spoofing, als ook door het feit dat het eigenlijk niet te bewijzen is wie
er op een bepaald moment achter een bepaalde computer zat.

Rechters zullen er daarom "voor het gemak" te vaak vanuit gaan dat
degene op wiens naam een internetverbinding staat ook degene is die
vanaf het uitgedeelde IP adres een misdrijf heeft gepleegd. En hierbij
zullen nog vaak fouten worden gemaakt.

Hoe wil een rechter bijvoorbeeld bepalen bij een gezin welke van de
gezinsleden de wet heeft overtreden vanaf de broadband verbinding
welke men thuis gebruikt ?
21-01-2008, 11:21 door Anoniem
"Politie houdt nog altijd vol dat er tijdens het onderzoek niets verkeerd is
gegaan, en dat de internetprovider nog altijd de schuldige is."

Het is de plicht van de politie om te controleren of bewijsmateriaal
inhoudelijk juist is; men kan zich dus niet verschuilen achter de ISP in
kwestie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.