image

Computers Robert M. "bizar goed" beveiligd

vrijdag 15 juli 2011, 12:46 door Redactie, 38 reacties

De computers van Robert M., hoofdverdachte in de Amsterdamse zedenzaak, waren bizar goed beveiligd, zo stelt het AD. Hij gebruikte het gratis open source versleutelingsprogramma TrueCrypt in combinatie met een passphrase van meer dan dertig karakters. In een reconstructie van de zaak spreekt de Amsterdamse politie van 'militaire' versleuteling die 'zelfs door experts niet te kraken is'.

TrueCrypt
M. gebruikte daarnaast de Plausible Deniability functie van TrueCrypt. Deskundigen schatten dat het zestig eeuwen had kunnen duren om alle computers van M. te kraken. Nadat hij zijn passphrase had afgestaan, vonden agenten acht terabyte aan kinderporno. De Plausible Deniability functie is gebaseerd op het Rubberhose deniable encryptiesysteem, dat mede door WikiLeaks-oprichter Julian Assange werd bedacht.

Het systeem laat mensenrechtenactivisten die fysiek worden bedreigd of gemarteld een wachtwoord afstaan, zonder dat hiermee gevoelige gegevens toegankelijk worden. Volgens het AD werkt de methode zo goed, dat kinderpornoverzamelaars over de hele wereld enthousiast met het programma aan de haal gaan.

Reacties (38)
15-07-2011, 13:10 door Ilja. _V V
Door Redactie: Nadat hij zijn passphrase had afgestaan, vonden agenten acht terabyte aan kinderporno
Nah, sorry hoor, maar ik ben vanaf mijn 12de ingeprent met 261+ ballerina's in spe, maaar:
ACHT TERABYTE!.

Daar kan ik nu nog niet eens van dromen!...
15-07-2011, 13:37 door Anoniem
Natuurlijk. De politie heeft er baat bij deze zaak zo ver mogelijk op te blazen. Zo groeit de steun voor het verplicht afstaan van wachtwoorden, en omdat het om kinderporno gaat moet je wel voor zijn, want anders "ben je d'r zelf zeker een".
15-07-2011, 13:38 door DanielG
Volgens het AD werkt de methode zo goed, dat kinderpornoverzamelaars over de hele wereld enthousiast met het programma aan de haal gaan.

Kamervragen en meteen verbieden dus.
15-07-2011, 13:43 door SirDice
Door DanielG:
Volgens het AD werkt de methode zo goed, dat kinderpornoverzamelaars over de hele wereld enthousiast met het programma aan de haal gaan.

Kamervragen en meteen verbieden dus.
"If you outlaw encryption only outlaws will use encryption"
15-07-2011, 13:43 door meeuw
Kamervragen en meteen verbieden dus.
Helemaal mee eens, iedereen weet dat TrueCrypt de oorzaak is van kinderporno!
15-07-2011, 13:44 door Anoniem
Daar gaan we weer. Encryptieverbod is de oplossing zeker?
15-07-2011, 13:46 door Anoniem
Dat kan niet TrueCrypt wordt ook door anderen gebruikt.
Mensen die neit willen dat anderen bij hun spullen kunnen komen
15-07-2011, 13:50 door Preddie
Door DanielG:
Volgens het AD werkt de methode zo goed, dat kinderpornoverzamelaars over de hele wereld enthousiast met het programma aan de haal gaan.

Kamervragen en meteen verbieden dus.

Met messen kun je mensen vermoorden, gelijk kamervragen en messen verbieden ......
15-07-2011, 13:50 door Anoniem
ik vraag me dan af of het nog uitmaakt welk algritme je kiest in truecrypt...
of is een password van 30 karakters ofmeer gewoon nooit te doen...
iemand een idee?
15-07-2011, 14:19 door Securitate
misschien kunnen deze kindervrienden de beveiliging van berichten op de ministeries verbeteren, kennelijk zijn het specialisten.
we kunnen ze zelfs detacheren in amerika, die hebben ook last van lekkende data.
15-07-2011, 14:20 door musiman
Jammer dat er zoveel mensen denken dat met het verbieden van bepaalde tools je de criminelen (die zich niks van de Wet aantrekken) over kunt halen om ineens niet meer crimineel bezig te gaan.

Nee, Truecrypt is een ideale tool die HELAAS wordt misbruikt.

Sterker nog, ik adviseer TrueCrypt regelmatig aan cursisten van mij. Dit geeft een betere harddiskbeveiliging dan bijvoorbeeld Bitlocker en SafeBoot (denk aan Evilmaid-achtige tools).
15-07-2011, 14:23 door Securitate
moet ik trouwens dit bericht zo interpreteren dat het een sneaky manier is om kinderporno aan assange te koppelen?
15-07-2011, 14:35 door Mysterio
Door Anoniem: Natuurlijk. De politie heeft er baat bij deze zaak zo ver mogelijk op te blazen. Zo groeit de steun voor het verplicht afstaan van wachtwoorden, en omdat het om kinderporno gaat moet je wel voor zijn, want anders "ben je d'r zelf zeker een".
Deze ruimte is er als het goed is al. Daarnaast is dit geen 'sluitend' bewijs in deze zaak want hij heeft al zoveel bekend. In dit geval zal het dus niet meewerken aan je veroordeling zijn, want hij heeft al bekend.

Hoe dan ook, de politie heeft geen baat bij het wel of niet veroordeeld krijgen van een verdachte.

De boosdoener is niet TrueCrypt, al zal de wetgever zich er wel over moeten buigen.
15-07-2011, 14:36 door Anoniem
musiman

Evilmaid geldt ook voor Truecrypt. Maar is wel handig op te lossen. Telkens nieuwe bootloader erop zetten doormiddel van de resque cd die je hebt dan is er niets aan de hand.
15-07-2011, 15:06 door Anoniem
@securitate 14.23: Security.nl is niets meer dan een verlengstuk van de Nederlandse overheid en doet ons alleen voorschotelen wat de Nederlandse overheid ons wil doen geloven. Ondertussen is het al lang een publiek geheim dat we de controle van onze data aan de Amerikaanse overheid hebben overgegeven. Je kunt niet zo naïef zijn, en dat ontkennen. In dit licht is dit nieuwsbericht dan ook heel logisch.
15-07-2011, 15:25 door Ilja. _V V
Door musiman: Jammer dat er zoveel mensen denken dat met het verbieden van bepaalde tools je de criminelen (die zich niks van de Wet aantrekken) over kunt halen om ineens niet meer crimineel bezig te gaan.

Nee, Truecrypt is een ideale tool die HELAAS wordt misbruikt.

Sterker nog, ik adviseer TrueCrypt regelmatig aan cursisten van mij. Dit geeft een betere harddiskbeveiliging dan bijvoorbeeld Bitlocker en SafeBoot (denk aan Evilmaid-achtige tools).


I love Evilmaid!!!

http://3.bp.blogspot.com/-hwEmraboA9E/TeY47cUt_EI/AAAAAAAAAHg/XLV3j_gsZTc/s220/joanna.JPG


Wie niet?...
15-07-2011, 15:31 door Anoniem
Hoe is het toch weer mogelijk dat er in dit soort verhalen altijd weer de naam Assange naar boven komt? Het slaat werkelijk als een varken op een tang!

De Plausible Deniability functie is gebaseerd op het Rubberhose deniable encryptiesysteem, dat mede door WikiLeaks-oprichter Julian Assange werd bedacht.
Sinds de oprichting van het Internet met de hoofdletter I is de overheid in de weer geweest om te proberen de vrijheid te onderdrukken en te controleren.
Als excuus gebruikt ze altijd maar weer de uitwassen van kinder-perverselingen. Reden om alles waar ze geen directe controle op heeft te reguleren en te beheersen.

Dat is dezelfde overheidsmentaliteit die in 1996 in de 2e kamer haar pipo's liet zeggen dat "het internet moet bij de grens gecontroleerd kunnen worden".

Ik zou zeggen: politie doe je werk en overheid probeer ons niet allemaal onder het niveau van het maaiveld te trekken!
15-07-2011, 15:39 door Securitate
beste anoniem van 15.06
telkens als ik hier of op een andere plek een vraag stel waar over nagedacht moet worden hoop ik dat er bij toeval een verdwaalde passant tussen zit die dat begrijpt.
het vervelende is dat deze site veelal is gebaseerd op webwereld welke weer gevuld wordt met vertaalde amerikaanse stukken.
af en toe hebben we een paar lokale helden met een eigen verhaal, in dat licht bezien zitten we in een nalulcircus.
natuurlijk begrijp ik dat een klein land niet genoeg bladvulling produceerd, en dat hoeft ook niet.
de keuze is kwaliteit of kwantiteit, wat dat ook moge zijn.
en inderdaad leef ik met de naieve gedachte dat er ergens, weet niet waar, nog mensen zijn voor een serieuze discussie.
dat zou ik dan ook graag vernemen, waar.
15-07-2011, 16:19 door Anoniem
@Securitate: Ik hoop toch dat je beseft dat dit bericht een lichte vorm van sarcasme was en dat je niet werkelijk denkt dat Security.nl onderdeel is van een of ander complot om de meningen van lezers te beïnvloeden op zo'n manier dat dit gunstig is voor de Nederlandse staat. Het is een Nederlandse nieuwssite over digitale beveiliging. Nieuws komt from all over the place, ook vanuit Amerika. Lijkt me niks kwaadaardigs aan toch.

Om te veronderstellen dat de auteur nu een soort van supergeheime agenda heeft, en er baat bij heeft om Assange aan kinderporno te koppelen lijkt me een beetje ver gaan. Soms is een schaap gewoon een schaap en geen wolf. Verder lees ik je reacties altijd, dus je hoeft je niet druk te maken dat niemand leest wat je schrijft ;)
15-07-2011, 16:49 door Anoniem
Door Securitate: beste anoniem van 15.06
telkens als ik hier of op een andere plek een vraag stel waar over nagedacht moet worden hoop ik dat er bij toeval een verdwaalde passant tussen zit die dat begrijpt.
het vervelende is dat deze site veelal is gebaseerd op webwereld welke weer gevuld wordt met vertaalde amerikaanse stukken.
af en toe hebben we een paar lokale helden met een eigen verhaal, in dat licht bezien zitten we in een nalulcircus.
natuurlijk begrijp ik dat een klein land niet genoeg bladvulling produceerd, en dat hoeft ook niet.
de keuze is kwaliteit of kwantiteit, wat dat ook moge zijn.
en inderdaad leef ik met de naieve gedachte dat er ergens, weet niet waar, nog mensen zijn voor een serieuze discussie.
dat zou ik dan ook graag vernemen, waar.

Vriend, wat doe je hier dan nog ;) Je bent een fervent poster dus om wat voor reden dan ook blijf je terugkomen. Overigens droop het sarcasme van dat bericht af ;)
15-07-2011, 17:39 door Anoniem
Gegroet, Kabouter.
15-07-2011, 17:53 door Ilja. _V V
Door Redactie: De computers van Robert M., hoofdverdachte in de Amsterdamse zedenzaak, waren bizar goed beveiligd, zo stelt het AD. Hij gebruikte het gratis open source versleutelingsprogramma TrueCrypt in combinatie met een passphrase van meer dan dertig karakters. In een reconstructie van de zaak spreekt de Amsterdamse politie van 'militaire' versleuteling die 'zelfs door experts niet te kraken is'.

TrueCrypt
M. gebruikte daarnaast de Plausible Deniability functie van TrueCrypt. Deskundigen schatten dat het zestig eeuwen had kunnen duren om alle computers van M. te kraken. Nadat hij zijn passphrase had afgestaan, vonden agenten acht terabyte aan kinderporno. De Plausible Deniability functie is gebaseerd op het Rubberhose deniable encryptiesysteem, dat mede door WikiLeaks-oprichter Julian Assange werd bedacht.

Het systeem laat mensenrechtenactivisten die fysiek worden bedreigd of gemarteld een wachtwoord afstaan, zonder dat hiermee gevoelige gegevens toegankelijk worden. Volgens het AD werkt de methode zo goed, dat kinderpornoverzamelaars over de hele wereld enthousiast met het programma aan de haal gaan.
Door Ilja. _\\//:
Door Redactie: Nadat hij zijn passphrase had afgestaan, vonden agenten acht terabyte aan kinderporno
Nah, sorry hoor, maar ik ben vanaf mijn 12de ingeprent met 261+ ballerina's in spe, maaar:
ACHT TERABYTE!.

Daar kan ik nu nog niet eens van dromen!...
`
Nah! Vind je het gek dat ik een min twee krijg op mijn eerste reactie!
15-07-2011, 18:19 door Securitate
wordt het toch nog gezellig!
niks geen dubbele agenda en tuurlijk is het nieuws, hoef je niet te verdedigen.
wel jammer dat het veel van buiten is en veel waan van de dag.
kennelijk is dat voldoende voor de meesten, beetje vertier om de dag door te komen, ik zoek af en toe wat diepers.
de diverse reacties zijn natuurlijk ook zo omdat niemand elkaar kent, bokaaltje erbij is veel gezelliger.
als ik iets ben dan is het meer teleurgesteld.
nou krijg je meestal nooit wat je verwacht, maar door er wat van te zeggen vergroot je de kans.
kennelijk is mijn verwachting te groot, mijn probleem dus.
heb vreemde is dat je ergens blijft hangen, uit gewenning, tot je wat beters heb gevonden.
af en toe probeer je wat te prikkelen en opporren.
misschien is vaagheid wel een teken van de tijd.
nu we toch op de sofa liggen is het best een leuk experiment.
ik hoef ook niet altijd gelijk te krijgen, zou raar zijn.
alleen geen reactie ken je ook weinig mee.
ondanks mijn afkeer van dat tweetweet gedoe blijk ik zelf ook gevoelig voor het virus en zelfs een beetje trigger happy.
kennelijk best verslavend, moet ik wat aan doen.
dan is het onderzoeken van de reden ook interessant, voor de liefhebber tenminste.
geen mens is hetzelfde.
15-07-2011, 18:24 door Ilja. _V V
Door Ilja. _\\//:
Door musiman: Jammer dat er zoveel mensen denken dat met het verbieden van bepaalde tools je de criminelen (die zich niks van de Wet aantrekken) over kunt halen om ineens niet meer crimineel bezig te gaan.

Nee, Truecrypt is een ideale tool die HELAAS wordt misbruikt.

Sterker nog, ik adviseer TrueCrypt regelmatig aan cursisten van mij. Dit geeft een betere harddiskbeveiliging dan bijvoorbeeld Bitlocker en SafeBoot (denk aan Evilmaid-achtige tools).


I love Evilmaid!!!

http://3.bp.blogspot.com/-hwEmraboA9E/TeY47cUt_EI/AAAAAAAAAHg/XLV3j_gsZTc/s220/joanna.JPG


Wie niet?...
Haha, Charade You Are!!!!!! Van de PF-CD! You know witch cd.... Haha, Charade You are Not! Hihi
Hihihi!!!
15-07-2011, 20:56 door Anoniem
Door Anoniem: Hoe is het toch weer mogelijk dat er in dit soort verhalen altijd weer de naam Assange naar boven komt? Het slaat werkelijk als een varken op een tang!

Eeehmmm , dus jij slaat de tang met een varken , in plaats van de varken met een tang te slaan ?
Als jij iets in elkaar wilt timmeren dan plaatst jij de spijker in het hout , en slaat vervolgens met de spijker tegen de hamer ?
15-07-2011, 21:03 door Anoniem
Ik vraag me af hoe die politielui weten dat er zoveel kinderporno op die schijf/schijven staat.
Hebben ze alle foto's en filmpjes stuk voor stuk bekeken en beoordeeld? Dat wil zeggen: minimaal een paar seconden bekeken? Hè bah! Wat een smeerlappen!!
Of hebben ze waar wat geroepen, zo van "in die pc zitten 4 schijven van 2TB, dus de verdachte heeft 8 TB op aan kinderporno op zijn pc staan". In dat geval lijkt het me niet helemaal rechtsgeldig. Dat geldt ook voor de steekproefsgewijze check.
15-07-2011, 21:33 door Anoniem
Door Anoniem: ik vraag me dan af of het nog uitmaakt welk algritme je kiest in truecrypt...
of is een password van 30 karakters ofmeer gewoon nooit te doen...
iemand een idee?

En met auto's kun je mensen doodrijden, en met vliegtuigen hele wolkenkrabbers laten instorten. Dus die mogen, na kamervragen, dan ook maar meteen verboden worden. dan wordt het nog eens rustig in Nederland.
15-07-2011, 21:38 door Anoniem
De computers van Robert M., hoofdverdachte in de Amsterdamse zedenzaak, waren bizar goed beveiligd, zo stelt het AD.

Dit zegt naar mijn mening meer over de kwaliteiten van de betreffende reporter en redactuer, dan over de persoon die deze encryptiesoftware gebruikt.
Misschien dat het AD eens een reporter moet aannemen die wel iets van IT afweet? Dan krijg je ook meteen wat artikelen met meer diepgang, waar N00bs iets van kunnen leren. Zoals bij bv justitie en de politie.
16-07-2011, 02:23 door Anoniem
Door DanielG:
Volgens het AD werkt de methode zo goed, dat kinderpornoverzamelaars over de hele wereld enthousiast met het programma aan de haal gaan.

Kamervragen en meteen verbieden dus.

De foto's zijn gemaakt met een fotocamera, Kamervragen en meteen verbieden dus!
16-07-2011, 05:43 door Anoniem
ook al heeft het niets met truecrypt op zich te maken, ik weet het, het doet toch af aan het programma vindt ik het is eigenlijk gewoon jammer voor zo'n mooi stukje open source freeware.
16-07-2011, 09:37 door Anoniem
Door Anoniem: Daar gaan we weer. Encryptieverbod is de oplossing zeker?
http://www.esreality.com/files/placeimages/2009/71946-SarcasmSign.jpg
16-07-2011, 12:10 door Anoniem
Is het niet een idee om een internationaal project te starten op Boinc om die encrypties proberen te bruteforcen of is zal dit simpelweg te lang duren?

Ik zou iig graag wat extra cpu kracht inleveren om die gasten achter gaas te zien gaan.

- Terion23
16-07-2011, 13:17 door KwukDuck
Juist ja 8 TB.... ik heb al moeite met 2 TB vol krijgen met HD bioscoop films....

Met een wachtwoord van 30 karakters (random) mogen ze wel eens opnieuw gaan rekenen, dan zou het wel extreem onwaarschijnlijk geluk zijn om dat binnen 60 eeuwen te kraken... Maarja, je moet er toch een getalletje aanhangen waar mensen nog enigszins iets bij kunnen voorstellen... Anders worden ze natuurlijk niet bang en dan kunnen we al die enge maatregelen niet door de strot van het volk drukken...
16-07-2011, 15:01 door Mysterio
Door Anoniem:
Door Anoniem: ik vraag me dan af of het nog uitmaakt welk algritme je kiest in truecrypt...
of is een password van 30 karakters ofmeer gewoon nooit te doen...
iemand een idee?

En met auto's kun je mensen doodrijden, en met vliegtuigen hele wolkenkrabbers laten instorten. Dus die mogen, na kamervragen, dan ook maar meteen verboden worden. dan wordt het nog eens rustig in Nederland.
TrueCrypt is niet het wapen. De vergelijking wordt hier wel vaker getrokken, maar die gaat niet op. TrueCrypt kan een methode zijn om je van het bewijs te ontdoen. Net als wanneer je een wapen in de rivier gooit. Mensen kunnen het hebben gezien, agenten kunnen het zeker weten, maar zolang het wapen niet uit de rivier is gevist blijft het ongewis.

Rivieren kun je niet verbieden, wel het gooien van dingen in rivieren, maar dat lost het niet op. Er wordt in de politiek gesproken over het probleem van encryptie. Het is namelijk best een probleem. Je kunt vinden van politiek en het rechtssysteem wat je wilt, maar je gaat mij niet wijsmaken dat je niet ergens in je achterhoofd het knap lullig vindt dat iemand vrijuit kan gaan omdat het bewijs versleuteld staat.

Nu is dat nu niet het geval, maar ik kan me voorstellen dat de dag aanbreekt dat dit gaat gebeuren. En nu zonder een oordeel te vellen over goed politiewerk of het falen der overheden: hoe moeten we in een rechtsstaat omgaan met dit probleem?

Dus niet 'ze' en 'hun' (voor de mensen die het verschil niet weten...) moeten, maar hoe moeten wij er mee omgaan?

Kritiek leveren is makkelijk, oplossingen bedenken niet.
17-07-2011, 20:30 door Night
Ik zie niet wat er "bizar" aan is. Ik gebruik ook truecrypt met een zeer lange passphrase voor mij USB sticks.
De Plausible Deniability gebruik ik niet maar ik heb nooit gedacht dat ik iets bizars deed.
18-07-2011, 15:22 door Anoniem
Dit hele verhaal laat wel weer blijken dat de zogenaamde door de (amerikaanse?) overheid geeiste backdoors/master keys in ieder geval niet op TrueCrypt van toepassing zijn :-) Dat stemt mij dan weer vrolijk, er is nog hoop!
19-07-2011, 08:32 door suder
Door Anoniem: Natuurlijk. De politie heeft er baat bij deze zaak zo ver mogelijk op te blazen. Zo groeit de steun voor het verplicht afstaan van wachtwoorden, en omdat het om kinderporno gaat moet je wel voor zijn, want anders "ben je d'r zelf zeker een".

Nou , dat vraag ik me af

De politie heeft er toch echt geen baat bij om deze zaak op te blazen ? Want er was immers al in 2008 aangifte gedaan tegen Robert M ? Toen is er volgens de politie "onderzoek" gedaan , waarna er aan de moeder werd verteld dat er niks aan de hand was ? Dat onderzoek was gewoon een telefoontje naar de eigenaar van het kinderverblijf die tegen de politie zei "welnee die kinderen fantaseren maar wat" En de politieman of vrouw die dat flut onderzoek deed en ook niet ontslagen of geschorst is geloofde dat ook nog ! Dat kinderen van 4 fantaseren over sex ? Dat werd geloofd ja door de politie onderzoekers . Ze hadden Robert M noggeeneens nagetrokken , immers een man in een kinderdagverblijf is toch al een beetje vreemd ? Dit monster was ook al veroordeeld in Duitsland ...Maarja dat is zo moeilijk om te onderzoeken , en je moet er zin in hebben om een verdachte van misbruik na te trekken ja . En deze personen zitten er nog steeds ...

Politie heeft geluk dat de aandacht van deze bizarre misselijke miskleun is afgeleid omdat er met veel tamtam werd aangekondigd door de Minister dat er 77 rechercheurs bijkwamen . En bij Nova en Paul en Witteman werd er gereageerd zo van ...Nounou zozo jullie doen er wel wat aan he ? Ik kreeg kotsneigingen hiervan .
Zitten er dus 77 experts achter de computer klaar , maar als er een lellebel schouderophalend de aangifte van misbruik opneemt en die doorsluist naar de luiste vetste politie persoon van het gebouw , die nog wel de moeite neemt om een telefoontje te plegen waarna deze aangifte verdampt , heb je nog niks aan die 77 specialisten .
Ja de politie is ook ziek en kostmisselijk van deze zaak , maar waarom zijn die paar miskleunen die in 2008 de aangifte zogenaamd hebben onderzocht niet geschorst dan of ontslagen ? Zulke waardeloze mensen moet je zeker in dienst houden ! Goedzo ! Ben trots op jullie politieambtenaren ! Ik zou ze ontslaan , laat ze maar bewaker worden van een museum .

Het had onbeschrijfelijk veel leed , trauma en ellende gescheeld als er toen goed onderzoek gedaan zou worden .

Maar geen journalist interesseert dit , ze hebben immers 77 rechercheurs er bij gezet . ja
Dus het lijkt mij niet zo slim van de politie om deze zaak op te blazen want dat kan ook tegen hun keren .

Sorry niet echt on topic , maar dit vloog van mijn toestebord af .
19-07-2011, 11:51 door Anoniem
De kwalificering "bizar goed" voor TrueCrypt door de politie doet mij het ergste vrezen voor de beschermingsmiddelen die deze organisatie zelf gebruiken,
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.