image

ProtonMail helpt autoriteiten bij opsporen Britse ddos-aanvaller

donderdag 6 september 2018, 12:19 door Redactie, 13 reacties

De versleutelde e-maildienst ProtonMail heeft de autoriteiten geholpen bij het opsporen van een Britse tiener die wordt verdacht van het uitvoeren van ddos-aanvallen en bommeldingen. Deze zomer was ProtonMail naar eigen zeggen het doelwit van vijf verschillende groepen die ddos-aanvallen op de e-maildienst uitvoerden. Eén van deze groepen noemde zichzelf "Apophis Squad".

Na de eerste aanvallen van de groep stelde ProtonMail een onderzoek in, waarbij het door verschillende beveiligingsexperts werd geholpen. De groep bleek geen goede operationele security te hebben, aangezien hun eigen servers werden gehackt en gegevens online verschenen. Aan de hand van beschikbare aanwijzingen ontdekte ProtonMail dat verschillende leden van de groep ook ProtonMail-gebruikers waren. Dit werd bevestigd nadat een aantal opsporingsdiensten een rechtshulpverzoek bij de e-maildienst had ingediend.

Naast ddos-aanvallen op ProtonMail had de groep ook overheidsinstanties in verschillende landen aangevallen. Door de eigen informatie met die van anderen te combineren wist ProtonMail een Britse tiener als één van de groepsleden te identificeren. De tiener werd op 31 augustus aangehouden voor het doen van valse bommeldingen en heeft dit inmiddels bekend. Volgens ProtonMail zullen er mogelijk nog aanvullende aanklachten volgen, alsmede een mogelijke uitlevering aan de Verenigde Staten.

ProtonMail stelt dat het zich inzet voor privacy, security en informatievrijheid, maar dat dit niet geldt voor personen die zich met criminele activiteiten bezighouden. "Daarom zullen we iedereen die ProtonMail aanvalt of ons platform voor criminele zaken gebruikt onderzoeken. We zullen ook binnen het raamwerk van de Zwitserse wetgeving met opsporingsdiensten samenwerken", aldus de e-maildienst. Inmiddels zouden ook verschillende andere personen zijn geïdentificeerd die achter ddos-aanvallen op ProtonMail zaten en wordt er met de autoriteiten samengewerkt om hen te vervolgen.

Reacties (13)
06-09-2018, 13:33 door Anoniem
Ik twijfelde tussen Soverin en Protonmail als nieuwe email provider, maar dit bevestigd dat ik de juiste keus heb gemaakt. Zonder veroordeling is het niet aan Protonmail om mijn gegevens met opsporingsdiensten te delen.
06-09-2018, 13:34 door Anoniem
Kan ik hier uit opmaken dat Protonmail gewoon door mijn gecryptografeerde emails kan bladeren?
Net als VPN providers die met blauwe ogen verkondigen dat ze geen logfiles bewaren en achteraf dit toch wel stiekem doen doet Protonmail mee aan deze praktijken?
Ze vallen allemaal door de mand met hun schijnprivacy waarmee ze adverteren.
06-09-2018, 13:49 door Anoniem
..... "Criminele zaken" ........

In welk land bedoelen ze dan?

Ok, einde ProtonVPN en ProtonMail voor mij.
06-09-2018, 15:20 door Anoniem
Door Anoniem: Kan ik hier uit opmaken dat Protonmail gewoon door mijn gecryptografeerde emails kan bladeren?
Net als VPN providers die met blauwe ogen verkondigen dat ze geen logfiles bewaren en achteraf dit toch wel stiekem doen doet Protonmail mee aan deze praktijken?
Ze vallen allemaal door de mand met hun schijnprivacy waarmee ze adverteren.

Dat staat er niet. Ze hebben misschien ip gegevens of account naam kunnen matchen. Ze hebben vast niet in de mail gekeken. Want ze hebben de keys niets :P als het goed is.
06-09-2018, 20:04 door Anoniem
Door Anoniem: ..... "Criminele zaken" ........

In welk land bedoelen ze dan?

Ok, einde ProtonVPN en ProtonMail voor mij.

De VS, zij bepalen wie de terroristen en de criminelen zijn. Zo zijn de gewapende Terroristen die tegen Assad strijden 'rebellen' en de Colombiaanse guerilla's de "terroristen"
06-09-2018, 20:06 door Anoniem
Ik denk dat beter af bent als je zelf je eigen email infrastuur opbouwt. Zit al jaren bij airvpn maar als ik een keer een exit node kies die in het tjechie of ander vreemd land liggen, krijg ik op eens russische dames uit die hoek aangeboden.
06-09-2018, 22:01 door Anoniem
Door Anoniem:
Door Anoniem: Kan ik hier uit opmaken dat Protonmail gewoon door mijn gecryptografeerde emails kan bladeren?
Net als VPN providers die met blauwe ogen verkondigen dat ze geen logfiles bewaren en achteraf dit toch wel stiekem doen doet Protonmail mee aan deze praktijken?
Ze vallen allemaal door de mand met hun schijnprivacy waarmee ze adverteren.

Dat staat er niet. Ze hebben misschien ip gegevens of account naam kunnen matchen. Ze hebben vast niet in de mail gekeken. Want ze hebben de keys niets :P als het goed is.

"Als het goed is".... vertrouw er maar niet op net zoals Elke VPN dienst. Die jongens worden misschien ook afgeperst om alles te delen om in business te blijven en anderen zijn gewoon regelrechte honeypots. Ik vertrouw ook geen VPNs met eigen apps zoals AirVPN.

Het tappen op een VPN omzeilt lokale jurisdictie en soms heb je rogue VPN operators die hun eigen users sniffen.
06-09-2018, 22:39 door Anoniem
Wel even goed lezen.
Deze tiener werd verdacht van betrokkenheid van o.a. het doen van bommeldingen en ddos aanvallen op de email dienst Protonmail zelf samen met anderen in groepsverband. De meesten leden van de groep die bij de ddos aanvallen betrokken waren, waren zelfs Protonmail gebruikers en daarmee hebben zij met hun ddos aanval acties op de emaildienst van Protonmail de algemene voorwaarden van Protonmail geschonden. Dan vind ik het logisch dat Protonmail de autoriteiten geholpen heeft. Trouwens het staat toch echt in de algemene voorwaarden van Protonmail, vlak onder- en bij de alinea "Use of the Service" headline op de website van Protonmail.com

MrAT
07-09-2018, 07:57 door Anoniem
Door Anoniem: Ik twijfelde tussen Soverin en Protonmail als nieuwe email provider, maar dit bevestigd dat ik de juiste keus heb gemaakt. Zonder veroordeling is het niet aan Protonmail om mijn gegevens met opsporingsdiensten te delen.

Een rechtshulpverzoek is volstrekt legitiem, zeker als je eigen dienst wordt aangevallen door die boefjes. Het is ook niet vrijblijvend. Protonmail heeft volgens wettelijke kaders gehandeld.

Soverin valt onder de Nederlandse wetgeving. Soverin had op dezelfde manier voldaan aan het rechtshulpverzoek. Mag ik je er op wijzen dat de Zwitserse wetgeving stukken beter omgaat met privacy dan de Nederlandse? Ik betwijfel daarom ook zeer sterk of je de juiste keuze hebt gemaakt.
07-09-2018, 11:44 door Anoniem
Toegang tot encryptie? Nee.
Toegang tot IP, tijden, Registratie secondaire email? Ja.
Zo kun je nog wel even door gaan..

Bekijk de privacy overeenkomst.

En dit geld voor elke privacy achtige dienst;
Doe je operationele security goed, dan hebje van het bovenstaande niets te vrezen.

Maar idd, zulje ettertjes behoren op die wijze aangepakt te worden.
07-09-2018, 15:36 door Anoniem
Door Anoniem: Ik twijfelde tussen Soverin en Protonmail als nieuwe email provider, maar dit bevestigd dat ik de juiste keus heb gemaakt. Zonder veroordeling is het niet aan Protonmail om mijn gegevens met opsporingsdiensten te delen.

Ja, ja, totdat de verdachte verkrachter van je kind te traceren is via protonmail.
07-09-2018, 21:49 door Anoniem
Door Anoniem:
Door Anoniem: Ik twijfelde tussen Soverin en Protonmail als nieuwe email provider, maar dit bevestigd dat ik de juiste keus heb gemaakt. Zonder veroordeling is het niet aan Protonmail om mijn gegevens met opsporingsdiensten te delen.

Ja, ja, totdat de verdachte verkrachter van je kind te traceren is via protonmail.

Met extreme hypotheses kun je privacy wel helemaal afschaffen.
08-09-2018, 13:38 door Anoniem
Door Anoniem: Kan ik hier uit opmaken dat Protonmail gewoon door mijn gecryptografeerde emails kan bladeren?
Net als VPN providers die met blauwe ogen verkondigen dat ze geen logfiles bewaren en achteraf dit toch wel stiekem doen doet Protonmail mee aan deze praktijken?
Ze vallen allemaal door de mand met hun schijnprivacy waarmee ze adverteren.
Als een rechter zegt dat ze dit dan maar moeten aanpassen, hebben ze dit gewoon te voldoen. Maar wel gericht. En de meeste houden bepaalde logs bij, zoals je source IP, maar niet waar je naar toe surft.

Ze staan nog steeds niet boven de wet.

(nog afgezien je eigenlijk geen idee hebt wat er werkelijk mee gedaan wordt. Je kan je ISP vaak nog beter vertrouwen).

Door Anoniem:
Door Anoniem:
Door Anoniem: Ik twijfelde tussen Soverin en Protonmail als nieuwe email provider, maar dit bevestigd dat ik de juiste keus heb gemaakt. Zonder veroordeling is het niet aan Protonmail om mijn gegevens met opsporingsdiensten te delen.

Ja, ja, totdat de verdachte verkrachter van je kind te traceren is via protonmail.

Met extreme hypotheses kun je privacy wel helemaal afschaffen.
Dit is niet extreem, maar gebeurt steeds vaker waarna men zich hierachter verschuild. Dus nee geen therorische benadering, maar gewoon praktijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.