image

Nederlandse politie worstelt met Tor

woensdag 6 februari 2013, 11:43 door Redactie, 19 reacties

Regionale Nederlandse politiekorpsen hebben nog altijd moeit met Tor, de software waarmee internetgebruikers anoniem kunnen internetten. Tor verbergt het IP-adres van gebruikers en zorgt ervoor dat derden niet de inhoud van het verkeer aan een gebruiker kunnen koppelen. Het wordt wereldwijd door dissidenten en activisten gebruikt. Ook zijn er duizenden Nederlandse Tor-gebruikers.

Via de software is het mogelijk om in Nederland verboden websites, zoals The Pirate Bay, toch te kunnen bezoeken. Onlangs was Tor-ontwikkelaar Roger Dingledine in Nederland en hij ging langs bij het Korps Landelijke Politiediensten alsmede de regionale politie.

Tijdens zijn eerste lezing voor 80 regionale politieagenten, bleek dat elk regionaal politiekorps één 'cybercrime persoon' heeft. Alle aanwezigen waren naar de lezing gekomen om meer over Tor te leren. "Dit zijn de mensen die hun politiekorpsen adviseren hoe ze met Tor-zaken moeten omgaan."

Gebruik
Dingledine laat in zijn reisverslag weten dat de Nederlandse politie ook een eigen anonimiteitsnetwerk gebruikt. Daarbij worden IP-adressen van Nederlandse internetproviders voor een periode van 36 uur geleend. Volgens de Tor-ontwikkelaar geeft dit derden 36 uur de mogelijkheid om het verkeer van de Nederlandse politie te herkennen en daarmee ook het overige verkeer te achterhalen.

De nieuwe generatie van de anonimiseringssoftware die de politie gebruikt zou ook over een Tor-optie beschikken, maar het is Dingledine niet duidelijk wat hier precies mee wordt bedoeld.

Dingledine ontdekte ook een groot verschil tussen het KLPD en regionale politiekorpsen. Tijdens de bijeenkomst met het KLPD lieten veel agenten weten dat ze Tor gebruikten. Bij regionale politiekorpsen bleek niemand het te gebruiken, omdat dit 'ongepast' zou zijn. "We hebben nog wat werk te doen", laat de Tor-ontwikkelaar weten.

Inval
Een regionale politieagente vertelde Dingledine dat de politie soms opzettelijk invallen doet bij Tor-gebruikers die een exit-node hebben draaien. Dit om mensen te ontmoedigen Tor te gebruiken, aldus de vrouw. Toen Dingledine dit tegen iemand van het KLPD vertelde, liet die weten dat dit niet is toegestaan en hij ernaar zou kijken. "Maar ik ben niet optimistisch dat er iets uitkomt", gaat Dingledine verder.

Een Tor exit-node is de laatste computer in de Tor-keten en is de computer die het verzoek van Tor-gebruikers naar het internet doorstuurt of terugstuurt. Verdacht verkeer leidt dan ook altijd naar een Tor exit-node.

Toch is Dingledine ook positief over de Nederlandse politie, aangezien die ondanks hun werk ook oog voor burgerrechten hebben, zo merkt hij op. Ook ontmoette hij een agent van de Amerikaanse FBI en Secret Service, die permanent bij het KLPD zijn ondergebracht. "Ze deden zich net als normale Nederlandse agenten voor, maar ik denk dat ze door de VS worden betaald."

Hidden Service
Verschillende mensen van de Nederlandse 'cybercrime-eenheid' vertelden Dingledine dat ze de hack van een Tor hidden service betreurden. Om welke hack het precies gaat lieten de agenten niet weten, maar het is bekend dat de Nationale Recherche tijdens het onderzoek naar zedenverdachte Robert M. het Tor-netwerk infiltreerde dat hij gebruikte.

Onder verantwoordelijkheid van het Landelijk Parket van het Openbaar Ministerie en met toestemming van de rechter-commissaris bij de rechtbank Rotterdam gingen de rechercheurs twaalf ‘hidden services' binnen door de beveiliging te doorbreken.

Reacties (19)
06-02-2013, 11:47 door Anoniem
"Een regionale politieagente vertelde Dingledine dat de politie soms opzettelijk invallen doet bij Tor-gebruikers die een exit-node hebben draaien. Dit om mensen te ontmoedigen Tor te gebruiken, aldus de vrouw"

Deze vrouw zegt dus, met andere woorden, dat de politie soms burgers intimideert vanwege zaken die op zich helemaal niet illegaal zijn ? Ik vraag me af of dit soort agenten niet eens ander werk moeten gaan zoeken.
06-02-2013, 11:51 door Sokolum
TOR is niet ontwikkeld door de public community.... Links kwijt :)
06-02-2013, 12:06 door WhizzMan
Dus de politie geeft zelf toe dat ze mensen terroriseren door ontwettige dingen te doen? Het lijkt me dat de verantwoordelijke mensen gewoon hun baan kwijt moeten raken. Dat lijkt misschien een zware maatregel, maar als de ethiek en moraal gewoon niet goed zit horen die mensen niet bij de politie, ook al bedoelen ze het goed. Dit is niet onkunde of onwetendheid, maar keihard politiestaatje spelen en dat moet keihard de kop ingedrukt worden.
06-02-2013, 12:19 door Security Scene Team
als je nergens weet van hebt, dan moetje ook wel zoiets doen. en dan maar hopen dat ze 'iets' hebben om het te kunnen rechtvaardigen.. dat ze FBI & secret service daar hebben rondlopen wist iedereen, dat verklaar ook gelijk die onwettige invallen, alleen hun onkunde (klpd politie) doet dit verklappen terwijl de FBI en secret service dit in amerika stilzwijgend kunnen doen.
06-02-2013, 12:41 door sjonniev
Door Anoniem: "Een regionale politieagente vertelde Dingledine dat de politie soms opzettelijk invallen doet bij Tor-gebruikers die een exit-node hebben draaien. Dit om mensen te ontmoedigen Tor te gebruiken, aldus de vrouw"

Deze vrouw zegt dus, met andere woorden, dat de politie soms burgers intimideert vanwege zaken die op zich helemaal niet illegaal zijn ? Ik vraag me af of dit soort agenten niet eens ander werk moeten gaan zoeken.


Dat is toch wat de politie wel vaker doet? Kijk maar naar het meisje met het kartonnen bordje tegen de monarchie? Ga maar eens op de openbare weg met je smartphone in de aanslag bij een aantal politieagenten in actie staan, zul je het zelf meemaken.
06-02-2013, 12:48 door Anoniem
Zijn trouwens 2 FBI agenten, ben wel benieuwd wat hun bij de KLPD doen, zijn ze daar in dienst als agent?
06-02-2013, 13:06 door Anoniem
Uh Ohh... Het gaat weer over iets dat de overheid doet of niet doet, en we rollen weer over elkaar heen met kritiek...

Dat doen we natuurlijk zelf nooit - een stapje buiten de grenzen van het toelaatbare om als BOFH die nare collega even te betrappen op incorrect gedrag? Of de prive directory (waarvan Arnoud E duidelijk aangeeft dat een medewerker daar inderdaad op privacy kan rekenen) toch maar even controleren op MP3 files of fotootjes?

Het recente issue dat Tweakers.net had met verkeer uit het TOR netwerk geeft aan dat er meer smurrie dan pareltjes over dat netwerk gaan. Het zal voor een agent dus zeer eenvoudig zijn om een TOR exit node IP adres te linken aan illegaal gedrag dat een inval rechtvaardigt. En tja, dan noemen we dan snel 'intimideren'...
06-02-2013, 13:27 door Anoniem
Door Anoniem: Uh Ohh... Het gaat weer over iets dat de overheid doet of niet doet, en we rollen weer over elkaar heen met kritiek...
EN TERECHT.

De overheid heeft wat uit te leggen alleen al omdat ze macht naar zich toetrekt met het argument dat we daar met z'n allen beter van worden. Dan mogen ze laten zien hebben dat die claim waar is ook.

Het recente issue dat Tweakers.net had met verkeer uit het TOR netwerk geeft aan dat er meer smurrie dan pareltjes over dat netwerk gaan.
Die conclusie mist fundering. Vergelijk: "Dat deze ene juwelier wordt overvallen geeft aan dat er meer gajes dan nette mensen bij juweliers binnenlopen."

Het zal voor een agent dus zeer eenvoudig zijn om een TOR exit node IP adres te linken aan illegaal gedrag dat een inval rechtvaardigt. En tja, dan noemen we dan snel 'intimideren'...
Iets met klok en klepel en expres de verkeerde kant op wijzen en roepen "zie je wel! zie je wel!"
06-02-2013, 13:50 door Anoniem

Dat doen we natuurlijk zelf nooit - een stapje buiten de grenzen van het toelaatbare om als BOFH die nare collega even te betrappen op incorrect gedrag? Of de prive directory (waarvan Arnoud E duidelijk aangeeft dat een medewerker daar inderdaad op privacy kan rekenen) toch maar even controleren op MP3 files of fotootjes?

Nee, inderdaad nooit behoefte aan gehad ook niet bij nare collega's, ik vecht juist voor de privacy van mijn collega's en wijs managers op de privacy van hun ondergeschikten mochten ze weer eens wat willen.
06-02-2013, 15:04 door [Account Verwijderd]
[Verwijderd]
06-02-2013, 16:16 door Anoniem
Ik vraag me ernstig af of die Dingledine wel goed bij zijn hoofd is om uitgerekend volksvijand nummer 1 te informeren hoe TOR werkt. Krijgen we als burgers al steeds minder mogelijkheden om met rust gelaten te worden, grondrecht, worden ook al zaken als TOR en het gebruik van encryptie uitgelegd als crimineel. Waar heb ik het gemist dat wij als burgers ineens verdachten zijn geworden en haast al schuldig worden bevonden zonder dat daar een rechter bij aan te pas geweest is?
De Politie die eigen rechter speelt en burgers intimideert, het kan aan mij liggen maar de vergelijking met WO2 en de diverse Afrikaanse banenrepublieken is snel gemaakt.
Politie behoort de burger te beschermen, daar betalen wij hun salaris voor (belastingen). Het ziet er naar uit dat we meer last krijgen van de Politie dan dat we er gemak van hebben. Wie controleert dit allemaal? Van onze nationale napraters, de pers, hoeven we niet veel te verwachten. Van het OM ook al niet dus wie beschermd ons burgers tegen de willekeur en de intimidaties van de Politie in deze inmiddels Politiestaat annex bananenrepubliek?
06-02-2013, 19:46 door Ramon.C
Ook ontmoette hij een agent van de Amerikaanse FBI en Secret Service, die permanent bij het KLPD zijn ondergebracht. "Ze deden zich net als normale Nederlandse agenten voor, maar ik denk dat ze door de VS worden betaald"

Bah!
06-02-2013, 23:05 door Anoniem
Ook ontmoette hij een agent van de Amerikaanse FBI en Secret Service, die permanent bij het KLPD zijn ondergebracht. "Ze deden zich net als normale Nederlandse agenten voor, maar ik denk dat ze door de VS worden betaald."

Zieke geesten gatver de gatver !
07-02-2013, 03:22 door Anoniem
Heb ik ook even een aantal vragen m.b.t. die exit-nodes.

Als iemand een exit-node heeft lopen zien derden dan mijn IP adres, of een IP adres van Tor?

Vraag m.b.t. bovenstaande mocht mijn wel IP zichtbaar zijn.
Stel ik gebruik een VPN en daarover Tor met een exit-node, zien ze dan het IP van de VPN of weer de mijne?

Wat is een voordeel van een exit-node draaien eigenlijk? En waarom gebruikt niet iedereen gewoon Tor zonder een
exit-node te draaien?
07-02-2013, 20:05 door Ramon.C
Door Anoniem: Heb ik ook even een aantal vragen m.b.t. die exit-nodes.

Als iemand een exit-node heeft lopen zien derden dan mijn IP adres, of een IP adres van Tor?

Vraag m.b.t. bovenstaande mocht mijn wel IP zichtbaar zijn.
Stel ik gebruik een VPN en daarover Tor met een exit-node, zien ze dan het IP van de VPN of weer de mijne?

Wat is een voordeel van een exit-node draaien eigenlijk? En waarom gebruikt niet iedereen gewoon Tor zonder een
exit-node te draaien?

"Een Tor exit-node is de laatste computer in de Tor-keten en is de computer die het verzoek van Tor-gebruikers naar het internet doorstuurt of terugstuurt. Verdacht verkeer leidt dan ook altijd naar een Tor exit-node!"

Lees nog maar eerst eens de bovenstaande bericht goed door... Daarna kan je zelf op het net zoeken wat TOR überhaupt is, zoeken hoe je een exit-node kan opzetten met vpn of zonder etc. etc.
07-02-2013, 22:57 door Anoniem
Door Ramon.C:
Door Anoniem: Heb ik ook even een aantal vragen m.b.t. die exit-nodes.

Als iemand een exit-node heeft lopen zien derden dan mijn IP adres, of een IP adres van Tor?

Vraag m.b.t. bovenstaande mocht mijn wel IP zichtbaar zijn.
Stel ik gebruik een VPN en daarover Tor met een exit-node, zien ze dan het IP van de VPN of weer de mijne?

Wat is een voordeel van een exit-node draaien eigenlijk? En waarom gebruikt niet iedereen gewoon Tor zonder een
exit-node te draaien?

"Een Tor exit-node is de laatste computer in de Tor-keten en is de computer die het verzoek van Tor-gebruikers naar het internet doorstuurt of terugstuurt. Verdacht verkeer leidt dan ook altijd naar een Tor exit-node!"

Lees nog maar eerst eens de bovenstaande bericht goed door... Daarna kan je zelf op het net zoeken wat TOR überhaupt is, zoeken hoe je een exit-node kan opzetten met vpn of zonder etc. etc.

Beste Ramon,

gewoon wat copienen en pasten uit bovenstaande kan iedereen, en ook doorverwijzen naar het net.
Als je het niet weet antwoord dan ook niet op "anoniem" zijn vraagjes.

Als we iedereen met vragen doorsturen naar het net, dan kunnen we dit forum ook gelijk opheffen.
Niet iedereen is overal goed in, en zijn vragen staan niet in dit artikel genoemd.

Ik weet de antwoorden ook niet dus ik wacht ook gewoon af.
En zeker de vragen m.b.t. de exit-nodes vind ik een goede vraag.
Normaal verbergt Tor je IP, maar mensen worden toch soms opgespoord die een exit-node runnen.
Dan dan vraag ik me ook af hoe ze dan achter het ip van die persoon kunnen komen.

Dan staat er ook nog dat een Tor exit-node de laatste computer in de Tor-keten is.
Ook dit begrijp ik niet, want als er meerdere mensen een exit-node draaien, kunnen ze niet allemaal de laatste
zijn toch? Dus die exit-node kunnen dan volgens mij ook ergens tussen de andere gebruikers in zitten.
10-02-2013, 22:30 door Ramon.C
Door Anoniem:
Beste Ramon,

gewoon wat copienen en pasten uit bovenstaande kan iedereen, en ook doorverwijzen naar het net.
Als je het niet weet antwoord dan ook niet op "anoniem" zijn vraagjes.

Als we iedereen met vragen doorsturen naar het net, dan kunnen we dit forum ook gelijk opheffen.
Niet iedereen is overal goed in, en zijn vragen staan niet in dit artikel genoemd.

Ik weet de antwoorden ook niet dus ik wacht ook gewoon af.
En zeker de vragen m.b.t. de exit-nodes vind ik een goede vraag.
Normaal verbergt Tor je IP, maar mensen worden toch soms opgespoord die een exit-node runnen.
Dan dan vraag ik me ook af hoe ze dan achter het ip van die persoon kunnen komen.

Dan staat er ook nog dat een Tor exit-node de laatste computer in de Tor-keten is.
Ook dit begrijp ik niet, want als er meerdere mensen een exit-node draaien, kunnen ze niet allemaal de laatste
zijn toch? Dus die exit-node kunnen dan volgens mij ook ergens tussen de andere gebruikers in zitten.


Het gaat er mij juist om dat personen die graag willen weten hoe het werkt (meestal) niet de moeite doen om even te zoeken op het Net hoe / wat / waarom en wanneer je een programma wilt gaan gebruiken enz.. Misschien ietwat grof beantwoord door mij en voordat mijn excuses. BTW het is kopiëren en niet copienen.

Ik weet de antwoorden ook niet dus ik wacht ook gewoon af.

Dat bedoel ik dus, kan je niet gewoon even zoeken op het net in de tussentijd? Ik ben ook geen IT guru en leer iedere dag wat meer bij. Als ik iets wil gaan gebruiken of een ander aanraden dat 'zorg' ik er in ieder geval voor dat ik de basis gebruik onder knie heb. Afijn,

Als iemand een exit-node heeft lopen zien derden dan mijn IP adres, of een IP adres van Tor?
Het IP adres van TOR (exit-node)

Vraag m.b.t. bovenstaande mocht mijn wel IP zichtbaar zijn.
Stel ik gebruik een VPN en daarover Tor met een exit-node, zien ze dan het IP van de VPN of weer de mijne?

Derde partijen zullen het IP van de TOR exit node zien als het adres dat werd gebruikt. Het IP van de VPN wordt gelogd op de exit-node server als het goed is? -_-


Dan staat er ook nog dat een Tor exit-node de laatste computer in de Tor-keten is.
Ook dit begrijp ik niet, want als er meerdere mensen een exit-node draaien, kunnen ze niet allemaal de laatste
zijn toch? Dus die exit-node kunnen dan volgens mij ook ergens tussen de andere gebruikers in zitten.

Correct. Het kan dus zijn dat er rotte appels (exit-nodes) tussen ziten, een niet vertrouwde exit-node. De ene node stuurt je in principe weer door naar een ander todat er verbinding wordt gemaakt met het net.
Gebruik anders nog een goede VPN of een ketting aan proxys en dan pas TOR om je werkelijk IP goed te verbergen.
12-02-2013, 09:25 door Anoniem
Allemaal tot zo ver duidelijk.
Ik vraag me dan wel af hoe opsporingsdiensten dan uitkomen op het Ip van een gebruikers met een exit-node.

Tevens zie ik een exit-node dan maar als een nadeel.
Of wat is een voordeel?
10-10-2013, 20:40 door Anoniem
Ik draaide een exitnode bij Telfort en werd gesommeerd mijn systeem virus-vrij te maken anders zou ik van het net gedonderd worden. Nadat ik verkaarde een exitnode te draaien, werd mij verteld dat dit niet mocht. Ik heb het uitgezet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.