image

Europol wil tools om encryptie en anonimiteit te bestrijden

maandag 29 september 2014, 15:22 door Redactie, 7 reacties

Het toenemend gebruik van steeds sterkere encryptie en anonimiteitsdiensten onder cybercriminelen vormt een probleem bij de opsporing en bestrijding, zo waarschuwt Europol in een nieuw rapport over de georganiseerde misdaad op internet.

Volgens het rapport zouden criminelen voornamelijk vanuit jurisdicties buiten de Europese Unie opereren. "Gecombineerd met gedateerde juridische tools en onvoldoende responsmogelijkheden, kunnen deze criminelen bijna zonder risico opereren", aldus Europol. Daarnaast gebruiken cybercriminelen ook legitieme diensten en tools zoals anonimiteitsdiensten, encryptie en digitale valuta. Met name op het "verborgen internet" zouden er allerlei illegale goederen en diensten worden verhandeld. Het zijn deze online diensten die Europol als een zeer complexe uitdaging voor opsporingsdiensten bestempelt.

Encryptie

Verder ziet Europol ook het gebruik van encryptie toenemen. "Tot voor kort was Truecrypt de meest gebruikte tool voor encryptie, samen met BitLocker voor volledige schijfencryptie. Voor serverversleuteling wordt vaak Luks gebruikt", zo staat in het Internet Organised Crime Threat Assessment (iOCTA). Cybercriminelen gebruiken volgens Europol steeds vaker encryptie om hun gegevens te beschermen en frustreren daarmee forensische analyse en bewijsgaring van media die door opsporingsdiensten in beslag zijn genomen.

Oplossing

Doordat anonimiteitsdiensten en encryptie forensisch onderzoek complexer maken, ziet Europol als oplossing een sterkere focus op traditioneel opsporingswerk en betere samenwerking met inlichtingendiensten. Het gaat dan om zaken als infiltratie en human intelligence (HUMINT) die van toegevoegde waarde kunnen zijn. Daarnaast wordt er ook naar een uitbreiding van de technieken en tools gekeken. "In de context van relevante juridische raamwerken en regelgeving moeten opsporingsdiensten over de tools en technieken beschikken die nodig zijn om het toenemende gebruik en verdere ontwikkeling van encryptie en anonimiteit aan te pakken", zo stelt de opsporingsdienst.

Reacties (7)
29-09-2014, 15:37 door Anoniem
Dit is volgens mij een belangrijk zin: "als oplossing een sterkere focus op traditioneel opsporingswerk en betere samenwerking met inlichtingendiensten". Precies. Zo graag en niet langs wegen die ook prima bewandeld kunnen worden om brave burgers het leven zuur te maken.

Dus NIET het verzwakken van algoritmes of verplichten om sleutels af te staan. Dat laatste (a la RIPA in de UK) is toch al een holle wet, want als je als zware crimineel moet kiezen tussen een jaartje de bak in omdat je de sleutels niet wilt afstaan of tien jaar of meer zitten wegens een veel ernstiger misdrijf (wat aangetoond kan worden middels ontsleuteling van je data) dan weet je het wel.

Overigens mag het op dit moment domweg nog niet in Nederland: als je verdacht bent HOEF je je sleutels niet af te staan (nog je wachtwoorden).
29-09-2014, 15:44 door Anoniem
"Ja uh we zullen eens wat vaker koffie gaan drinken en oh ja we willen meer raamwerkregelgevingwetten om ons nog maar wat meer macht te geven. Toe? Oh ja, er zijn vandaag donuts bij de koffie. Kopje koffie, wetgever?"
29-09-2014, 16:21 door Reinder
Ik voorspel dat ze, als "antwoord" op de "uitdagingen" die hier gepresenteerd zijn binnenkort komen met een voorstel voor een Europese decryptie-plicht, waarin lidstaten verplicht worden wetgeving te introduceren waarmee het mogelijk moet worden om een ieder, al dan niet al concreet verdacht, te verplichten encrypte data in zijn of haar bezit te decrypten. Omdat mensen ook versleutelde data uit gebieden buiten de EU ontvangen, zal de eis dat aantoonbaar gemaakt moet worden dat de verdachte beschikt over de sleutel en in staat is om te voldoen aan het decryptie-bevel komen te vervallen (m.a.w er hoeft niet bewezen te worden dat de verdachte zelf de bestanden heeft versleuteld). Ik geef het een half jaar tot negen maanden voordat dit voorstel besproken gaat worden.
29-09-2014, 16:29 door D0rus
Tja, de wapenwedloop tussen criminele en autoriteiten is al millennia lang aan de gang, niks nieuws dus. Ik ben blij dat men nu weer richt oplossingen en niet op het verbieden van anonimiteit of encryptie.
29-09-2014, 16:40 door Anoniem
Europol wil helemaal geen tools om encryptie en anonimiteit te bestrijden. Ze wil een andere (voornamelijk niet-technische)oplossing voor de steeds sterker groeiend gebruik van encryptie. Niemand begint hier over een decryptieplicht!
29-09-2014, 16:48 door FSF-Moses
Hmmm... Leg dit artikel en het artikel over Europol van eerder vandaag eens naast elkaar:

https://www.security.nl/posting/403599/Europol%3A+VPN+noodzakelijk+bij+open+wifi-netwerken

Probeer na het lezen van beide artikelen vervolgens eens een verband tussen deze twee te vinden.
29-09-2014, 22:17 door [Account Verwijderd] - Bijgewerkt: 29-09-2014, 22:17
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.