image

Turkse politie verknalde digitaal bewijs in zaak creditcard-hacker

zondag 23 augustus 2009, 10:17 door Redactie, 5 reacties

Twee jaar geleden arresteerde de Turkse politie één van de grootste aanbieders van gestolen creditcardgegevens ter wereld en maakte daarbij een zeer waardevolle laptop buit, die mogelijk als bewijs tegen Albert Gonzalez zal worden gebruikt. Gonzalez wist in te breken bij TJX, Heartland Systems en andere betalingsverwerkers, en maakte in totaal 230 miljoen creditcardgegevens buit. Hij verstrekte de gestolen gegevens aan de 27-jarige Oekraïnse hacker Maksym Yastremskiy, die in juli 2007 in het Turkse Alanya werd aangehouden. Op zijn versleutelde computer stonden namen van leveranciers en afnemers van gestolen creditcardgegevens.

Laptop
Informatie die zowel de Amerikaanse als Turkse autoriteiten interessant vonden. Het was echter niet de eerste keer dat de Amerikanen een blik op Yastremskiy zijn computer wierpen. Een jaar eerder toen Yastremskiy in Dubai op doorreis was, werkte de Secret Service al samen met de lokale autoriteiten om een kopie van zijn harde schijf te maken. De via de “sneak-and-peek” operatie verkregen informatie zal het niet tegen Gonzalez gebruiken.

Dat geldt niet voor de kopie die men in Turkije maakte. Amerikaanse forensische experts maakten een bit-voor-bit kopie van de in beslag genomen schijf, een werkwijze die bij de Turkse politie niet bekend leek te zijn. Die installeerden software op de laptop om het Windows wachtwoord te wijzigen. Daarbij werd de data van zo'n 3000 bestanden aangepast. Vervolgens ging de harde schijf stuk terwijl die in Turkse bewaring was. Naar verluid zou de Turkse politie uit frustratie de encryptiesleutel uit Yastremski hebben geslagen. De Oekraïner zit inmiddels een straf van 30 jaar uit.

Passphrase
Ander bewijs tegen Gonzalez is afkomstig van één van zijn handlangers. De twee beheerden een server in Letland om de aanvallen uit te voeren en gestolen creditcardnummers op te slaan. De versleutelde server, die met een lange en complexe passphrase was beveiligd, werd na de arrestatie van Gonzalez zijn handlanger begin mei 2008 door de Secret Service in beslag genomen. De man werd vervolgens als informant gebruikt en deelde de passphrase met de autoriteiten.

Om het in Letland en Turkije bewijs te mogen gebruiken, moet de Amerikaanse overheid getuigen uit beide landen laten overkomen. Het kan die echter niet verplichten, wat de waarde van het bewijsmateriaal kan ondermijnen, zo meldt Wired.

Reacties (5)
23-08-2009, 13:00 door Anoniem
erg dom dit, iedere kleuter snapt dit nog.
23-08-2009, 20:02 door spatieman
geen werkende sleutel, is geen werkend bewijs.
is vrijspraak door domigheid.

en anders, och ,nederlands concept, laadje opentrekken en voorgekauwd materiaal maken.
24-08-2009, 05:47 door Anoniem
Door Anoniem: erg dom dit, iedere kleuter snapt dit nog.
Het gaat niet om verwijderde bestanden, maar om ge-encrypte zaken.
Verder gaat 't om 't aanpassen van Windows zelf, niet van de ge-encrypte zaken.
Dus als er een programmaatje bestaat om 't Windows-wachtwoord te wijzigen, zie ik niet in waarom dat de data van de geëncrypte zaken zou gaan wijzigen.
Wel is 't natuurlijk altijd best practice om eerst een bit-for-bit copy te maken bij zaken waar er verdenkingen van zware criminaliteit is. Want een harde schijf kan altijd stuk gaan natuurlijk - en je kunt technische fouten maken uiteraard.
25-08-2009, 10:45 door Anoniem
Helemaal niet dom - maar anders...

De Turken zijn (zoals is aangetoond) weer beter in het regiem binnen een gevangenis. Ik kan me zo voorstellen dat ook zonder een bit-voor-bit kopie van de harde schijf je eenvoudig belandt in een tochtige, vochtige cel met een boel andere mensen die niets van je moeten hebben. Minder geavanceerd, meer effect. En dat hebben wij dan weer niet...
02-09-2009, 10:38 door Anoniem
Door Anoniem: Dus als er een programmaatje bestaat om 't Windows-wachtwoord te wijzigen, zie ik niet in waarom dat de data van de geëncrypte zaken zou gaan wijzigen.

Waarschijnlijk is hij zo handig geweest een script te draaien waardoor pogingen tot inbraak op het syteem de bestanden vernietigd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.