image

Google wil uitspraak Hoge Raad inzake aftappen wifi

woensdag 2 april 2014, 14:24 door Redactie, 4 reacties

Google wendt zicht tot het Amerikaanse Supreme Court voor een uitspraak omtrent het aftappen van openbare niet versleutelde wifi-netwerken dat eerder plaatsvond in het kader van het Google Street View programma. In september vorig jaar besliste het Court of Appeals namelijk dat het aftappen in strijd was met de Wiretap Act.

Google Street View auto’s zijn uitgerust met wifi-hardware om de namen en MAC-adressen van wifi-routers op te slaan. Het doel hiervan is de Google geolocatie diensten te verbeteren. Tussen 2008-2010 legden de auto’s echter ook fragmenten van internet verkeer vast dat via onbeveiligde wifi-netwerken werd verstuurd. Toen dit bekend werd verontschuldigde Google zich meteen. Het aftappen werd stopgezet en Google beloofde plechtig het opgeslagen verkeer te vernietigen.

Google bleef echter wel halsstarrig volhouden dat het verkeer rechtmatig verkregen was omdat het vastleggen van onversleuteld draadloos verkeer volgens hen niet onder aftappen valt. In september 2013 was het Amerikaanse 9e Circuit Court of Appeals Google een andere mening toegedaan. De uitspraak was dat het aftappen wel degelijk in strijd was met de Wiretap Act. Google vraagt het Supreme Court nu dat besluit herroepen.

De Wiretap Act verbiedt het heimelijke onderscheppen van elektronische communicatie in het algemeen, maar maakt een uitzondering voor elektronische communicatie welke reeds toegankelijk is voor het grote publiek.

Als het Supreme Court uiteindelijk beslist dat het aftappen van onversleuteld draadloos verkeer inderdaad legaal is zal dat een zegen zijn voor criminelen die openbare wifi-netwerken afluisteren om wachtwoorden of creditcardgegevens te bemachtigen. Google stelt echter dat de uitspraak van het Court of Appeals juist slecht is voor de computer beveiligingsbranche, omdat het volgens hen ook legitiem aftappen uitsluit.

Tegen Wired verklaarde Google: "IT-professionals maken routinematig gebruik van dezelfde technologieën als de Google Street View auto's om bedrijfsnetwerken te beveiligen". “En in tegenstelling tot Google, die de verzamelde data immers nooit heeft gebruikt, analyseren security professionals de opgeslagen gegevens wel om de kwetsbaarheden van de netwerken die ze beveiligen te identificeren.”

Reacties (4)
02-04-2014, 15:11 door Anoniem
"IT-professionals maken routinematig gebruik van dezelfde technologieën als de Google Street View auto's om bedrijfsnetwerken te beveiligen". “En in tegenstelling tot Google, die de verzamelde data immers nooit heeft gebruikt, analyseren security professionals de opgeslagen gegevens wel om de kwetsbaarheden van de netwerken die ze beveiligen te identificeren.”

Onzin. Als Google de gegevens niet gebruikt hoeven ze ook niet te worden verzameld en opgeslagen.

Google misbruikt de doelen waarvoor deze draadloze netwerken zijn gemaakt. Google heeft niet vooraf permissie gevraagd aan de eigenaren van de netwerken. Security professionals testen met voorafgaande toestemming en voor het doel van beveiliging van de eigenaar of beheerder van het netwerk. Google's acties dienen alleen een eigenbelang en Google's slachtoffers hebben geen enkel belang bij de invasie in hun privacy.
02-04-2014, 15:19 door Anoniem
Google stelt echter dat de uitspraak van het Court of Appeals juist slecht is voor de computer beveiligingsbranche, omdat het volgens hen ook legitiem aftappen uitsluit.

Hoezo? Legitiem aftappen is toch aftappen door overheidsinstanties die daartoe een gerechtelijk bevel hebben. Ik bedoel dus niet de NSA-stijl, maar die welke is vastgelegd voor o.a. politie-onderzoek.
02-04-2014, 17:03 door [Account Verwijderd] - Bijgewerkt: 02-04-2014, 17:07
[Verwijderd]
05-04-2014, 14:40 door Anoniem
Door Anoniem:Onzin. Als Google de gegevens niet gebruikt hoeven ze ook niet te worden verzameld en opgeslagen.

Zoals in het stuk staat, gebruikt Google de gegevens om MAC-adres en SSID te achterhalen. Daarvoor moet je in ieder geval 1 pakketje uit de lucht halen. Dan kun je software schrijven die het in de auto uit elkaar haalt en alleen MAC en SSID opslaat. Je kunt de disk ook gewoon op kantoor in een storage unit prikken (met alle disks van alle andere auto's) en dan alles tegelijk verwerken.

Als je die disk vervolgens niet gelijk de volgende dag weer in de auto steekt en overschrijft met de gegevens van die dag, heb je dus af en toe disks met wifi-pakketjes.

Dat is dus niet handig. Wat ik verontrustender vindt, is dat sommige landen Google verboden om de data te vernietigen. Google moests de disks overhandigen zodat de overheid naar de data kon kijken.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.