Privacy - Wat niemand over je mag weten

?Terug Hacking Teams : Geen interesse (?!)

12-07-2015, 20:09 door Anoniem, 3 reacties
Interesse ? : niet officieel ondersteund !


Persbericht

N.a.v. berichtgeving omroep Gelderland. Politie: geen interesse in softwarebedrijf, alleen maar een kortstondig mailcontact

Laatste update: 10-07-2015 | 18:16

Gelderland - Omroep Gelderland bericht vandaag op TV en internet dat de politie interesse zou hebben in zaken doen met een Italiaans softwarebedrijf. Serieuze interesse zelfs, maar dat klopt niet. We hebben vandaag aan de omroep helder en duidelijk aangegeven wat er precies is gebeurd.

Wat zijn de feiten?

1. De politie in Oost-Nederland is niet in zee gegaan met dit bedrijf en heeft ook geen interesse.

2. Het contact dat we met dit bedrijf hadden was kortstondig en puur oriënterend en werd al snel beëindigd.

3. Bij elke stap gelden voor de politie in ieder geval deze twee zekerheden: we houden ons aan de wet en vinden integriteit heel belangrijk.

De politie zal nog wel vaker een mail sturen naar bedrijven die zich specialiseren op het gebied van IT. We hebben als politie namelijk ook een taak in de virtuele wereld en als we die goed willen vervullen (binnen wet- en regelgeving) moeten we ons blijven oriënteren op technologische ontwikkelingen en de markt. Dat blijven we doen.
https://www.politie.nl/nieuws/2015/juli/10/02-gelderland-contact-met-internetbedrijf.html


De verifieerbare feiten
Die feiten zijn te vinden op Wikileaks, subsectie Hacking Team, als we er tenminste vanuit mogen gaan dat die kleine miljoen emails niet door derden bij elkaar zijn getypt om ons de list van de eeuw te bekokstoven.

Woordspelletje of waar?
Al in mei 2013 vindt een eerste contact vanuit Nederland met Hacking Team plaats door middel van een rechtstreekse informatie opvraag door MINSZW.NL voor internet interceptie tools.
Daarna blijft de wederzijdse interesse aan beide zijden bestaan, via verschillende kanalen, die uiteindelijk uitmondt in een pre-presenatie in Ierland en een uitgebreide emailcorrespondentie over een presentatie op Nederlandse bodem voor Nederlandse diensten met Nederlandse experts.

Welke provincie dan?
Kennelijk is dat nu ineens heel belangrijk, uit de correspondentie is niet exact op te maken of het exact gaat om de Politie Oost Nederland en wie exact namens welke diensten aanwezig is.
Op pastebin is een lijst verschenen van iemand die de moeite heeft genomen de contactgegevens van alle betrokken Nederlandse diensten en personen op een rij te zetten #, ga ze zelf allemaal maar na om te beoordelen of het lijstje klopt.
Tenminste een van de personen op die lijst zou ook bij de afsprak op 6 juli 2015 aanwezig zijn waarbij overigens de provincie als de dienst Gelderland toch echt ruimschoots binnen Oost Nederland lijkt te vallen.

Afspraak gecanceled door 'overmacht'
Door de onverwachte Hack bij Hacking team lijkt de afspraak van 6,7 juli op het laatste moment gecanceled.
Moet daaruit een plotselinge desinteresse blijken? Is er geen vervolgafspraak meer genmaakt? Misschien had men het in Italië tijdelijk even te druk voor een presentatie in Nederland.

Wikileaks archieven
De halve security- en perswereld, met de kennelijke uitzondering van sommige persvoorlichters, duiken inmiddels in, onder andere, de Wikileaks archieven.
In die archieven is op simpele wijze met trefwoorden te zoeken en deze geven met enige geduld, mede vanwege de vele dubbelingen, een aardige, zeg maar heel precieze inkijk in de interesses en onderelinge contacten van betrokkenen.


Iets ander perspectief ?

Een kleine samenvattende greep aangaande interesses op Nederlands vlak aangaande de afspraak op 6,7 juli :


Niet direct, alles via tussenpersoon
Het bedrijf Providence BNLX BV uit Haarlem (providenceitf.com) trad op als tussenpersoon in de uitgebreide onderhandelingen met Hacking Team.

Dat contact is lang en veelvuldig waarbij vooral de informele en enthousiaste houding van Nederlandse zijde groot is.
Men, de Italianen, wordt onder meer een lang leven toegewenst (weinig cynisme te bespeuren) en de betreffende tussenpersoon ziet heel erg graag de heren spoedig in het Nederlandse verschijnen. Dat wordt meermaals herhaald.
Ook de factuuradministratie houdt van gezellig informeel corresponderen en is heel blij met de ontvangen factuur omtrent de juli afspraak jongstleden.
Of de factuur al betaald is en of er gecrediteerd is om de grote desinteresse nog eens met klem te onderstrepen vermeld de jonge historie nog niet.

Uitgebreide emailcorrespondentie
In de niet summiere maar juist heel uitvoerige langdurige email correspondentie tussen de tussenpersoon (dus niet rechtstreeks de politie zelf) komt het grote enthousiasme van de Nederlandse politie naar voren uit een eerdere Galileo software presentatie in Farnborough waarbij in samenvatting aangegeven werd dat men onder de indruk was (impressed) en dat deze software inderdaad het type oplossing was dat men nodig dacht te hebben om hun onderzoeken te kunnen verbeteren (to improve their investigations).

Niet alleen de politie
Er wordt voor de afspraak in Nederland niet alleen gesproken over deelname van de Nederlandse politie maar ook van de unit van de Nederlandse militaire inlichtingen dienst (Unit (militairy intel)), welke dienst zou dat nou zijn?

Trein of de driezitter?
Over de locatie om op de 6e af te spreken wordt geheimzinnig gedaan, die blijft geheim, de namen van de deelnemende personen worden later bekend gemaakt en ook wordt besproken in wat voor soort auto, een driezitter voorin, men van Schiphol wordt afgehaald om daarna naar de locatie te rijden.
Tussendoor wordt nog de mogelijkheid van het reizen per trein als optie besproken.

Levering factuur en testsofware
Tot slot was er dus een factuur (invoice) over de mail gegaan met een dropboxlink bijgevoegd (inclusief pin en key informatie) om bij geleverde testsoftware en extra informatie te kunnen komen. Iets wat men normaal niet doet.
Er wordt nog gecorrespondeerd over de activatiecode van de software die er kennelijk niet bij zit.
Erg veel service vanuit Italië bij zoveel desinteresse vanuit Nederlandse zijde. Zeg maar ronduit opdringerig, die ongewenste colportage van die italianen is te grenzeloos!

Hoezo integriteit?
Los nog van de hele discussie over of het gewenst is en in hoeverre het eigenlijk legaal is dat Nederlandse diensten software inkopen (tapsoftware voor de vaste kabel uit Israël a 20 miljoen) en of alvast aan het testen zijn terwijl daar nog helemaal geen wettelijke basis voor is, is een liegende ontkennende politie terwijl de gegevens open en bloot onweerlegbaar inzichtelijk op straat liggen geen voorbeeld van integriteit.

Het enige waarop we 'onze' diensten nog enigszins kunnen beoordelen is het idee van integriteit, we hebben namelijk meestal geen enkel handvat aan informatie om te kunnen beoordelen wat er werkelijk allemaal achter de schermen gebeurt.
Laat staan dat we daarop enige corrigerende invloed kunnen uitoefenen.

Grens aan woordenspel?
Die integriteit wordt met dit soort acties, noem het maar glashard ontkennen, geheel onderuit gehaald.
We hebben geen interesse maar ontvangen graag uw factuur met testsoftware?
Betreft het dan een ongeremd overenthousiasme van 3 medewerkers?
Nee, op internet zijn al lijsten te vinden met een overzicht van geïnteresseerde en betrokken diensten en medewerkers, het gaat hier ook niet om een paar uit de bocht gevlogen medewerkers.

Nederland is driedubbel geïnteresseerde klant : Gamma international, Nice Systems, Hacking Team
Nogmaals, buiten de discussie of we het geoorloofd vinden dat allerlei Nederlands overheidsdiensten maarliefst klant is of wil zijn van drie verschillende spytechbedrijven (weer een plek in de wereld top drie?) door zowel hack technologie met Finfisher als Galileo van Hacking team te bezitten en gebruiken en tapsoftware van Nice Systems te bezitten, ligt de basis van het gebruik dit alles bij werkelijke integriteit.
Als je tenminste al zover bent afgegleden dat dit soort techniek moet worden ingezet.

Want het argument bij invoeren van allerlei burgerrechten schendende maatregelen en het oprekken van wetten wordt iedere keer weer het integriteits-argument opgevoerd door vooraf te beloven dat alles omgeven zal zijn met allerlei controle waarborgen tegen misbruik.
Daar komt nogal een weinig van terecht, door gebrek aan controle, gebrek aan technisch niveau en door zogenaamde missers. De stiekem aangelegde DNA databank is inmiddels alweer vergeten.
En dan weten we nog niet eens wat we nog niet weten.

Liegen, verdraaien, verfraaien?
Na de ontkenningen en zwartmakingen rondom de openbaringen en uitspraken van Snowden over Nederlandse verrichtingen nu dan ook de voorlichters.

Ontkennenden, verdraaiende, liegende (?) voorlichters van diensten die een voorbeeld van integriteit en vertrouwen zouden moeten zijn staan haaks op dat gewenste beeld.
Dan kan je als Nederlander de ogen blijven sluiten of een keer wakker worden.
Of wakker worden helpt is een tweede, vragen stellen in de kamer helpt nauwelijks omdat het ritueel bekend is : even ophef en een antwoord waar niemand iets mee kan om vervolgens alsnog op de achtergrond door te gaan op ingeslagen weg.

Woordspelletjes troef, wat een manier om een zogenaamd nobel democratisch doel na te jagen,
wat een land om trots op te zijn (?)


De informatie die dus op iets heel anders wijst


Wikileaks
Informatielink : wikileaks.org
Sectie : Hacking team

Zoekfilters :
providenceitf.com (beter is het zoeken op de emailaccountnaam van de contactpersoon van dat bedrijf die optreed als tussenpersoon voor onderhandeling )
Demo on the 6th
providenceitf.com
providenceitf.com Invoice HT (30 juni 2015, emailid: 1119602)
Netherlands (meer dan duizend resultaten)


Pastebin
Een namenlijst aangetroffen op pastebin via een link geplaatst ergens op tweakers.net .
De namen van de personen weggelaten en gesorteerd naar aantallen adressen, definitieve controle op de kloppendheid van alle betrokken adressen is aan de lezer zelf (steekproefsgewijs gecontroleerd).

belastingdienst.nl - aantal : 1
digitale-expertise.nl - aantal : 1
dlbx.nl - aantal : 1
dnpa.nl - aantal : 1
flevoland.politie.nl - aantal : 1
gelderland-midden.politie.nl - aantal : 1
Gmail.com (Personal Email) - aantal : 1
live.nl - aantal : 1
no-gelderland.politie.nl - aantal : 1
politie.nl - aantal : 1
ssc-noord.politie.nl - aantal : 1
websitebouweramsterdam.nl - aantal : 1

haaglanden.politie.nl - aantal : 2
inspectieszw.nl - aantal : 2
klpd.politie.nl - aantal : 2
limburg-zuid.politie.nl - aantal : 2
minjus.nl - aantal : 2
pine.nl - aantal : 2

rijnmond.politie.nl - aantal : 3

minbzk.nl - aantal : 7

mindef.nl - aantal : 12

Allemaal toevallig kortstondig geïnteresseerd maar daarna niet meer?
Dat had gekund.
De uitgebreide emailcorrespondentie, voornamelijk via de tussenpersoon in Haarlem, en de exacte planning rond om de afspraak maken de ontkenningen niet geloofwaardig meer, daar doet geen foutje of detail meer wat aan af.
Brabant, Gelderland? Diet het er werkelijk toe? We zijn geen verenigde staten van Nederland maar gewoon Nederland en een Nederlandse klant met interesse in hacksoftware die gebruik maakt van (zero day) exploits.


Oeps?
Had ik dit mogen schrijven zonder voortaan om te hoeven kijken en voortaan alleen nog live dvd's te gebruiken, was dit gebruik van vrijheid van meningsuiting een grote vergissing?
De tijd zal het leren.

Wat mij betreft, pik geen persvoorlichter en kamerbabbel truukjes, laat je geen zand in de ogen strooien.
In de lucht met die pen!
Waar was dat ook alweer van? Precies, 'vergeten' is Parijs alweer.
Doe het hier, dat is nodig; voor behoud van eigen democratie en vrijheid zonder permanente dreiging van overheidszijde gehackt te worden.
Daar hebben we helemaal geen enkel religieus discussie excuus voor nodig.

Wekelijke vrijheid is iets dat iedereen in Nederland aangaat, zelfs als je het niet met elkaar eens bent.
Wanneer je structureel de kans loopt dat je eigen computer in opdracht van de overheid je toetsaanslagen bijhoudt, geluid opneemt, video maakt, screenshots neemt, je mail doorneemt, je passwords verzamelt en ga zo maar door dan kan je je afvragen of dat nog onder vrijheid valt.

Dacht het niet, jij?

Ciao!
Reacties (3)
12-07-2015, 21:43 door Anoniem
Heb je toevallig de emails van hacking team op wikileaks gelezen waaruit het 'contact' met de politie zou blijken? Het lijkt er namelijk niet op...
1. hacking team heeft weg van een stalker achtige klantmanager die de politie benadert.
2. politie antwoordt netjes terug dat ze een afspraak overwegen.
3. hacking team spammers mailen terug
4. daarna blijf het stil.

Een email sturen is niet hetzelfde als het aanschaffen van allerlei spionagesoftware, toch??

Daarnaast zie ik ook aardig wat mailtjes die gaan over het verwijderen van een mailinglist en zijn de andere .nl emailadressen en domeinen die je noemt afkomstig van een soort mailing/spam/we hebben allemaal interessante e-mailadressen ergens verzameld lijst.

Dus ik weet niet over welke feiten je het hebt, maar ik zie alleen wat, voornamelijk loze emails, tussen partijen heen en weer gaan en een bedrijf dat erg hongerig naar nieuwe klanten is.
12-07-2015, 22:20 door Anoniem
Wat die (NL) e-mail adressen betreft, die komen zo te zien van een spamlijst van Hacking Team. Dat wil lijkt mij nog niet zeggen dat al die mensen actief contact hebben gezocht met Hacking Team, als je de lijst even opzoekt zie je dat er wel errug veel adressen op staan. En je kunt in wikileaks bijvoorbeeld erg veel unsubscribe mails terugvinden van personen die zich proberen uit te schrijven:

https://www.wikileaks.org/hackingteam/emails/?q=unsubscribe&mfrom=&mto=&title=&notitle=&date=&nofrom=&noto=&count=50&sort=0#searchresult
14-07-2015, 14:01 door Anoniem
Serieuze contacten liepen via de Nederlandse tussenpersoon providenceitf.com

Brenno de Winter zag het ook
https://twitter.com/brenno/status/619357343889944577

Demon on the 6th
Date 2015-06-30 14:29:33 UTC

I had a meeting today with the National Police regarding the demonstration on Monday the 6th.

They specifically requested that a deep technical expert is present as they will have a lot of question. There words : not a salespitch but a real capability overview.

https://wikileaks.org/hackingteam/emails/emailid/1096279
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.