image

Provider hielp politie bij aftappen versleutelde berichten IronChat

dinsdag 2 april 2019, 13:23 door Redactie, 10 reacties

De Britse hostingprovider Bytemark heeft de Nederlandse politie geholpen bij het aftappen van versleutelde berichten van het chatprogramma IronChat. IronChat stond geïnstalleerd op zogeheten cryptofoons en liet gebruikers versleuteld met elkaar communiceren.

Eind vorig jaar werd bekend dat de politie toegang had gekregen tot de server waarop de encryptiesleutels van het chatprogramma stonden. Met deze sleutels was het mogelijk om de versleutelde berichten te ontsleutelen. De politie kon zo live met 258.000 chatberichten meekijken. Vandaag heeft de politie Oost-Nederland iets meer informatie over de operatie gegeven, zo meldt RTV Oost.

Het dataverkeer van IronChat ging via een server die bij de Britse hostingprovider Bytemark werd gehost. De Nederlandse politie deed via het Britse National Crime Agency (NCA) een verzoek om het verkeer af te tappen. Bytemark gaf hier toestemming voor, waarna er een plug-in op de server werd geplaatst. Deze server stuurde het dataverkeer naar een andere server waar de politie de controle over had.

Verder maakte de politie bekend dat het zelf twee cryptofoons met Ironchat had aangeschaft. Op deze manier kon worden gecontroleerd of het programma dat voor het ontsleutelen van de IronChat-berichten werd gebruikt goed werkte. Precieze details over het programma voor het genereren van de encryptiesleutels wil de politie niet geven, aldus RTV Oost. Wel liet de politie weten dat niet alle berichten zijn gelezen. Er werd gefilterd op criminele content en op gebruikers die bij justitie bekend waren.

Reacties (10)
02-04-2019, 13:35 door Anoniem
netjes alles volgens het boekje gedaan
02-04-2019, 14:34 door Anoniem
Door Anoniem: netjes alles volgens het boekje gedaan

Oh ja? Wat ik mis in dit bericht is, of de betalende klant van de hostingprovider, door deze is ingelicht?

Anders heb je nl. alle reden om voor dit soort zaken je eigen AS nummer, IP space, uplinks, hardware en beveiligde rackspace te regelen

(lessons learned)
02-04-2019, 15:12 door Anoniem
Filteren betekent lezen. Dat er niet direct een mens aan te pas komt betekent niet dat er niet inhoudelijk naar berichten gekeken is.
02-04-2019, 18:15 door Anoniem
Door Anoniem: netjes alles volgens het boekje gedaan
Dat ligt er aan welk boekje je gebruikt.
02-04-2019, 18:27 door Anoniem
Door Anoniem:
Door Anoniem: netjes alles volgens het boekje gedaan

Oh ja? Wat ik mis in dit bericht is, of de betalende klant van de hostingprovider, door deze is ingelicht?

Dat mogen ze bij gericht politie onderzoek op bevel van de OvJ niet doen. Anders sluit die hun tent. Alleen de dreiging is vaak al genoeg. Volgens hun eigen algemene voorwaarden, waar jij voor tekende, zijn ze bij het zelf doen van aangifte, of hun medewerking verlenen, niet gehouden om de gebruiker daar vooraf in te lichten. Dan is het kringetje weer rond.

Anders heb je nl. alle reden om voor dit soort zaken je eigen AS nummer, IP space, uplinks, hardware en beveiligde rackspace te regelen

De ironie daarvan is dat men met zo'n grootschalige bedrijfsvoering zelf als internet service provider begint te opereren, waarna er hele andere belangen mee gaan spelen: jouw grote investeringen, connecties en reputatie. Bovendien ben je dan nog steeds aan geldende wet- en regelgeving gehouden. De apparatuur moet door politie en justititie af te tappen zijn.

Doe je dat niet, dan sluiten de downlink providers, waarvan je afhankelijk bent, je op verzoek van de OvJ je gewoon af. Dan kun je je tent wel sluiten. Leef je vooral niet uit in ICT almachtsfantasieën. Als het er om spant, zetten ze je het mes op de keel en dwingen ze de tap af. De rijksoverheid heeft tenslotte het geweldsmonopolie in handen.
02-04-2019, 19:04 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: netjes alles volgens het boekje gedaan

Oh ja? Wat ik mis in dit bericht is, of de betalende klant van de hostingprovider, door deze is ingelicht?

Dat mogen ze bij gericht politie onderzoek op bevel van de OvJ niet doen. Anders sluit die hun tent. Alleen de dreiging is vaak al genoeg. Volgens hun eigen algemene voorwaarden, waar jij voor tekende, zijn ze bij het zelf doen van aangifte, of hun medewerking verlenen, niet gehouden om de gebruiker daar vooraf in te lichten. Dan is het kringetje weer rond.

Anders heb je nl. alle reden om voor dit soort zaken je eigen AS nummer, IP space, uplinks, hardware en beveiligde rackspace te regelen

De ironie daarvan is dat men met zo'n grootschalige bedrijfsvoering zelf als internet service provider begint te opereren, waarna er hele andere belangen mee gaan spelen: jouw grote investeringen, connecties en reputatie. Bovendien ben je dan nog steeds aan geldende wet- en regelgeving gehouden. De apparatuur moet door politie en justititie af te tappen zijn.

Doe je dat niet, dan sluiten de downlink providers, waarvan je afhankelijk bent, je op verzoek van de OvJ je gewoon af. Dan kun je je tent wel sluiten. Leef je vooral niet uit in ICT almachtsfantasieën. Als het er om spant, zetten ze je het mes op de keel en dwingen ze de tap af. De rijksoverheid heeft tenslotte het geweldsmonopolie in handen.


oftewel, gewoon de tent sluiten als je zo'n verzoek binnen krijgt en verder gaan onder een andere naam.
03-04-2019, 11:18 door johanw
Door Anoniem:De ironie daarvan is dat men met zo'n grootschalige bedrijfsvoering zelf als internet service provider begint te opereren, waarna er hele andere belangen mee gaan spelen: jouw grote investeringen, connecties en reputatie.
Als mijn core buissiness is het bieden van versleutelde communicatie aan criminelen, dan wil ik niet bekend staan als iemand die meewerkt met de politie. Slecht voor mijn zaken, en waarschijnlijk ook slecht voor mijn gezondheid.

De grote blunder hier is natuurlijk dat dat programma man in the middle attacks mogelijk maakte en er slecht tegen waarschuwde als ineens keys van gebruikers veranderden. Later is er meen ik zelfs een gebackdoorde update verspreid van de client.
04-04-2019, 07:50 door linuxpro
Bij de provider een tap plaatsen klinkt al een stuk minder spectaculair dan hoe de berichtgeving in eerste instantie werd gebracht. Er zou gehackt en gekraakt zijn, in feite is een brak chatprogramma wat kennelijk niet end-to-end maar server-side encrypt de reden dat de politie heeft mee kunnen lezen. Weinig spectaculair, gewoon gebruik maken van techniek en die bollebozen hebben ze daar inmiddels wel.
04-04-2019, 16:10 door Anoniem
Oh ja? Wat ik mis in dit bericht is, of de betalende klant van de hostingprovider, door deze is ingelicht?

LMFAO. Want bij een gerechtelijk bevel, zit geen geheimhoudingsplicht. Een hostingprovider, die dit doet, overtreedt de wet. Verder is het geen taak van bedrijven om mensen tegen wie juridisch onderzoek loopt in te lichten. En als dit onderzoek terecht is, is het volledig je *eigen* verantwoordelijkheid.

Waar haal je het idee vandaan dat partijen jou moeten inlichten, indien ze geconfronteerd worden met een gerechtelijk dwangbevel ?

Ben je werkelijk van mening dat bijvoorbeeld criminelen door bedrijven beschermd moeten worden tegen juridische onderzoeken ?

Verwacht je ook dat telco's bijvoorbeeld drugshandelaren gaan opbellen, om te informeren dat ze een tap plaatsen, of gegevens af moeten staan, bij onderzoeken door de recherche, naar drugshandel ?
04-04-2019, 16:12 door Anoniem
oftewel, gewoon de tent sluiten als je zo'n verzoek binnen krijgt en verder gaan onder een andere naam.

Want je taak is om criminelen te beschermen ;) En daarvoor doek je je bedrijf op.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.