Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Rapport Grenzen aan aftapbaarheid (digitale) communicatie

10-08-2011, 10:25 door Anoniem, 3 reacties
Hallo allemaal,

Gisteren zat ik het rapport van "Grenzen aan aftapbaarheid" te lezen op de website van van privacynieuws.nl en toen vielen
mij een aantal zaken op waar hier, bij Security.nl op dit forum al meerdere topics in het verleden over te lezen was.

Ja, ik weet het, het is zoveelste topic die over dit onderwerp gaat maar het is wel een heel actueel en schijnbaar complex onderwerp die onze allen aangaat qua privacy aspecten !

Skype zou toch op de een of andere manier aftapbaar zijn en men zou het kunnen tappen via de routing-laag of ip-laag.
Verder zou men toch mee kunnen kijken tijdens vpn browse sessies, de communicatie tussen het internet en de vpn verbinding is wel af te tappen staat in dit rapport te lezen. Hoe zit het nu eigenlijk werkelijk ? Is gebruik van een (open)vpn verbinding nu dan toch een soort van schijn veiligheid ?

Bij bijvoorbeeld een (open)vpn browse sessie gaat het mij persoonlijk vooral om dat jan-met-de-pet in de Telco centrale, de ISP, of bij de politie, onder het mom van internet surveillance, niet kan zien wat ik aan het doen ben en welke websites ik
bezoek of wat de inhoud is van mijn vaak persoonlijke emails. Ik ben niet geinteresseerd om onder het mom van
hohoho-ik-zit-achter-vpn-dus-ik-ben-anoniem mentaliteit online illegale activiteiten te bezigen ! Mij gaat het erom om op een veilige manier, zonder online pottekijkers, te emailen en te surfen op internet.
Of is (open)vpn meer bedoelt om tegen doorsnee hackers en online criminelen te beschermen dan dat je politie en justitie probeert slim af te zijn ? Hoe zit het dan bijvoorbeeld met je eigen ISP, je browse sessies via vpn gaan toch via hun webservers, kan die dan toch zien welke websites je bezoekt (deze vraag schijnt steeds weer terug te komen) ?

Ik zou toch graag willen weten hoe dit nu werkelijk zit. Heeft iemand meer ideeen en/of achtergrond kennis daarover ?

Het rapport is te vinden via deze link : http://www.privacynieuws.nl/images/stories/yatta/Documenten/PDF/Grenzen_aan_aftapbaarheid_Omzeilen.pdf.pdf

Alvast bedankt voor jullie bijdragen.

Geert-Jan
Reacties (3)
10-08-2011, 10:50 door Anoniem
Bij een VPN wordt alles vanuit jouw computer versleutend naar de VPN-server opgestuurd. De ISP ziet dus alleen de versleutelde data richting de VPN-server.
Wat in het rapport ook staat (vluchtig doorgelezen) is dat de verbinding vanaf de VPN-server naar de buitenwereld (het internet) NIET versleuteld is. Alles wat vanuit de VPN-server het internet opgaat is aftapbaar; logisch, want dat is niet versleuteld.
Een uitzondering hierop is een website die https aanbiedt (http met ssl/tls), welke de verbinding vanaf de website naar jouw computer versleuteld.
10-08-2011, 13:19 door Anoniem
Ja, men kan inderdaad een VPN aftappen indien men over de certificaten / encryptie keys beschikt. Indien je deze niet zelf beheert, dan kan men deze via een gerechtelijk bevel opvragen bij je VPN provider, en vervolgens kan men een interception appliance gebruiken om je verkeer af te tappen.

Bijvoorbeeld Packet Forensics verkoopt zulke apparatuur. Je VPN wordt getermineerd op de appliance, vervolgens kan men je verkeer aftappen, en uiteindelijk bouwen ze de verbinding weer op met de andere kant van de VPN tunnel. Als gebruiker merk je hier weinig van.

Omtrent Skype, bedenk dat Skype-to-Skype communicatie wellicht moeilijk aftapbaar is, maar SkypeIn/SkypeOut wel degelijk af te tappen is omdat hierbij geen encrypted P2P model van toepassing is. Skype stelt ook op hun website dat ze mee werken aan verzoeken om af te tappen.
10-08-2011, 13:36 door Anoniem
Ik heb geruchten gehoord dat het mogelijk zou zijn om gesprekken van bepaalde Skype gebruikers via servers van Skype te routeren in het geval van lawful interception requests. Hierbij zou men dus het gebruikelijke P2P model, waardoor Skype "niet aftapbaar" zou zijn, te omzeilen. Of deze geruchten kloppen weet ik niet, misschien dat iemand hier daar wat over kan zeggen.

Verder zijn de geluiden tegenstrijdig. De Duitse politie zou een tijd terug bezig zijn geweest met Skype trojans, om op de client af te kunnen tappen. Een woordvoerder van de Oostenrijkse politie stelde echter dat het aftappen van Skype voor hun geen enkel probleem was.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.