image

CTIVD doet onderzoek naar inzet hackbevoegdheid AIVD

dinsdag 9 april 2019, 14:54 door Redactie, 14 reacties

De Commissie van Toezicht op de Inlichtingen- en veiligheidsdiensten (CTIVD) zal binnenkort een onderzoek starten naar de inzet van de hackbevoegdheid door de AIVD en de MIVD, zo laat de toezichthouder in het vandaag verschenen jaarverslag over 2018 weten (pdf).

Door de Wet op de inlichtingen- en veiligheidsdiensten 2017 (Wiv 2017) die op 1 mei 2018 van kracht werd hebben de geheime diensten nieuwe bevoegdheden gekregen voor het onderscheppen en opslaan van internetverkeer van de kabel, alsmede een uitgebreidere hackbevoegdheid. Volgens de CTIVD hebben zowel de AIVD als MIVD de impact van de Wiv 2017 op hun beleidsvoering, bestaande werkprocessen en op de inrichting van hun geautomatiseerde systemen voor de gegevensverwerking onderschat.

In de eerste voortgangsrapportage sinds de invoering van de Wiv 2017 stelde de CTIVD al vast dat er bij beide diensten fundamentele achterstanden zijn op essentiële onderdelen bij de invoering van de wet, met name waar het ging om het in beleid en werkprocessen vastleggen van verplichtingen voor de rechtsbescherming van de burger. "Achterstanden die het risico voor het ontstaan van onrechtmatigheden aanzienlijk vergroten", aldus de toezichthouder. Die merkt op dat beide diensten alle zeilen moeten bijzetten om de tweede voortgangsrapportage, die halverwege juni verschijnt, een positiever beeld te laten geven.

Onderzoeken

De toezichthouder zal dit jaar voor het eerst een diepteonderzoek naar "bulkhacks" gaan uitvoeren. Binnen de CTIVD zijn er vragen of er wel voldoende waarborgen zijn voor de inzet en toepassing van hacks waarmee een grote hoeveelheid gegevens kan worden verzameld. "Met het oog op een eventuele tussentijdse wijziging van de Wiv 2017 en/of de wetsevaluatie die twee jaar na de inwerkingtreding van de wet zijn aanvang dient te krijgen, is nader onderzoek naar de inzet en toepassing van bulkhacks van belang", zo laat het jaarverslag weten. De CTIVD zal het onderzoek voor de zomer starten en verwacht eind 2019 een toezichtsrapport op te leveren.

Naast het onderzoek naar bulkhacks zal de CTIVD dit jaar tevens een onderzoek uitvoeren naar de manier waarop de AIVD en MIVD met reisgegevens omgaan. Ook dit onderzoek start voor de zomer en moet eind dit jaar tot een toezichtsrapport leiden. Verder is er een onderzoek naar de wegingsnotities van beide geheime diensten aangekondigd. In een wegingsnotitie wordt per buitenlandse dienst beoordeeld of er risico’s in de samenwerking zijn te verwachten en hoe die kunnen worden ingeperkt. De toezichthouder zal controleren of de wegingsnotities van alle geheime diensten waarmee wordt samengewerkt beschikbaar zijn en of de inhoud klopt. Dit rapport moet begin 2020 verschijnen. Als laatste zal de CTIVD ook nog onderzoeken hoe de samenwerking met buitenlandse diensten in de praktijk verloopt.

Reacties (14)
09-04-2019, 15:17 door Anoniem
Klikte op de pdf en:

Het beveiligingscertificaat van de site is niet betrouwbaar.
Je kunt beter niet verder gaan, vooral niet als deze waarschuwing niet eerder is weergegeven voor deze website.
09-04-2019, 15:32 door Anoniem
Met Chrome en default Android browser kan ik de pdf niet downloaden. Ik heb geen pc momenteel. Ligt het aan mijn toestel of heeft de ctivd server het beveiligings certificaat niet op orde?
09-04-2019, 19:58 door karma4
Door Anoniem: Met Chrome en default Android browser kan ik de pdf niet downloaden. Ik heb geen pc momenteel. Ligt het aan mijn toestel of heeft de ctivd server het beveiligings certificaat niet op orde?
Mooi, het viel me eerder op dat er een verschil op de desktop is en met een smartphone. Iets met certificaten dat mis zit maar mij is niet duidelijk wat.
09-04-2019, 19:59 door Anoniem
Door Anoniem: Klikte op de pdf en:

Het beveiligingscertificaat van de site is niet betrouwbaar.
Je kunt beter niet verder gaan, vooral niet als deze waarschuwing niet eerder is weergegeven voor deze website.

Werk je nog steeds met nogal verouderde zooi dan?
09-04-2019, 20:27 door Anoniem
Door karma4:
Door Anoniem: Met Chrome en default Android browser kan ik de pdf niet downloaden. Ik heb geen pc momenteel. Ligt het aan mijn toestel of heeft de ctivd server het beveiligings certificaat niet op orde?
Mooi, het viel me eerder op dat er een verschil op de desktop is en met een smartphone. Iets met certificaten dat mis zit maar mij is niet duidelijk wat.

Meerdere mensen klagen over dit nu.

Ik heb het niet onderzocht. Ze adverteren op deze site en lezen vast mee. Laat de mensen die ervoor betaald worden er maar eens naar kijken. Ik ben benieuwd of dit probleem zich over een maand nog voordoet.

Als je als veiligheidsdienst je IT niet op orde hebt, tsja

Of het is juist een veiligheidsfeature, maar het lijkt op een server-side probleem.
10-04-2019, 08:19 door karma4
Door Anoniem:
Meerdere mensen klagen over dit nu.

Ik heb het niet onderzocht. Ze adverteren op deze site en lezen vast mee. Laat de mensen die ervoor betaald worden er maar eens naar kijken. Ik ben benieuwd of dit probleem zich over een maand nog voordoet.

Als je als veiligheidsdienst je IT niet op orde hebt, tsja

Of het is juist een veiligheidsfeature, maar het lijkt op een server-side probleem.
Ben er laatst ingedoken. Het wisselt tussen de apparaten. Er lijkt wat langs elkaar te lopen met de certificate stores die met het OS mee beheerd worden. Ik dacht eerst iets met routers (verschillende locaties soms ander gedrag) maar dat was het in dit geval niet. De NL overheidscertifiacten worden centraal ingekocht, ben die gaan nalopen. Ze zijn er wel op het apparaat, onduidelijk is of het de juiste versie is. Kwam ik ook nog iets tegen dat bepaalde certificaten alleen werken als het os voldoende bijgewerkt is. Er lijkt ook nog een softwareafhankelijkheid te zijn. Dat zou ik kunnen testen door tethering via de mobiel te gebruiken (war het niet werkt) naar een laptop. Werkt het dan wel dan is het niet het netwerk of de server maar het device (mobiel).
Een boel onduidelijkheden wat en waar a
10-04-2019, 13:01 door Anoniem
Is DPI automatische targetting van specifieke gebruikers of klanten van zulke sites misschien een mogelijkheid?

Op provider niveau of ergens op een lokale backbone.

Proberen de SSL te renegotiaten en hopen op een slecht certificaat welke dan automatisch gestript kan worden?

Run Wireshark eens als je surft en let op SSL errors.
10-04-2019, 13:42 door Anoniem
In de eerste voortgangsrapportage sinds de invoering van de Wiv 2017 stelde de CTIVD al vast dat er bij beide diensten fundamentele achterstanden zijn op essentiële onderdelen bij de invoering van de wet, met name waar het ging om het in beleid en werkprocessen vastleggen van verplichtingen voor de rechtsbescherming van de burger. "Achterstanden die het risico voor het ontstaan van onrechtmatigheden aanzienlijk vergroten", aldus de toezichthouder.

Bij mij is dit een kernpunt en wekt dit geen verbazing, ik heb eerder voorspeld dat men de Franse slag/het Jantje van Leiden met de waarborgen zou aanhouden. Dat is geen kristallen bol, ook geen rocket science. Het is simpelweg de economische externaliteit aan het werk (https://en.wikipedia.org/wiki/Externality). Oftewel, de lasten in de breedste zin van het woord worden afgewenteld op een partij die onvoldoende in de besluitvorming betrokken is. Inlichtingendiensten zijn daar met hun machtspositie extra goed in, en dergelijk gedrag is dan ook vrijwel gegarandeerd.

De kosten zijn natuurlijk niet helemaal extern, met iedere gelegenheid dat het uitkomt treedt een kleine, cumulatieve erosie op in het vertrouwen. Echter, om te voorkomen dat deze erosie vroeg of laat tot onbeheersbare problemen leidt, zullen de externe lasten toch afdoende intern gemaakt moeten worden. De enige(n) die kunnen bepalen of het afdoende is zijn in laatste instantie de personen op wie de lasten drukken en daardoor ervaringsdeskundigen zijn (bijvoorbeeld een belangenvereniging voor de heer Kowsolea e.d.).
10-04-2019, 17:07 door karma4
Door Anoniem:
Bij mij is dit een kernpunt en wekt dit geen verbazing, ik heb eerder voorspeld dat men de Franse slag/het Jantje van Leiden met de waarborgen zou aanhouden. Dat is geen kristallen bol, ook geen rocket science. ....
Een CTIVD die zelf tegen de wet wiv2017 was omdat hun eigen macht en taak ingeperkt zou worden is de meest waarschijnlijke reden dat ze hun eigen achterban onnodig extra negatief willen afdoen.

Het gaat hier om een onderzoek naar een bevoegdheid die zeker niet de waan van de dag is.
Een CTIVD die de terroristen gaat helpen omdat ze zich tekort gedaan voelen. Nu niet bepaald een goede situatie.
10-04-2019, 18:24 door Anoniem
Door Anoniem:
Door Anoniem: Klikte op de pdf en:

Het beveiligingscertificaat van de site is niet betrouwbaar.
Je kunt beter niet verder gaan, vooral niet als deze waarschuwing niet eerder is weergegeven voor deze website.

Werk je nog steeds met nogal verouderde zooi dan?

Waarschijnlijk iemand die gedwongen met pauperfoon zit opgescheept of een factorylock van software. De meeste Nederlanders hebben een verouderd telefoontje omdat upgrades geld kosten. Dus lekken om een paar honderd Euro. Dat is vooral bij Android een issue en zeker als het gaat om abonnementen met provider Roms.
12-04-2019, 16:01 door Anoniem
Door karma4:
Door Anoniem:
Bij mij is dit een kernpunt en wekt dit geen verbazing, ik heb eerder voorspeld dat men de Franse slag/het Jantje van Leiden met de waarborgen zou aanhouden. Dat is geen kristallen bol, ook geen rocket science. ....
Een CTIVD die zelf tegen de wet wiv2017 was omdat hun eigen macht en taak ingeperkt zou worden is de meest waarschijnlijke reden dat ze hun eigen achterban onnodig extra negatief willen afdoen.

Het gaat hier om een onderzoek naar een bevoegdheid die zeker niet de waan van de dag is.
Een CTIVD die de terroristen gaat helpen omdat ze zich tekort gedaan voelen. Nu niet bepaald een goede situatie.

Ik voeg deze manier van misbruik van een afgekapt citaat toe aan de bewijslast dat ik met de zorg dat gerechtvaardigde roep om waarborgen als externaliteit wordt behandeld juist zit.
12-04-2019, 16:04 door Anoniem
Door karma4:
Door Anoniem:
Bij mij is dit een kernpunt en wekt dit geen verbazing, ik heb eerder voorspeld dat men de Franse slag/het Jantje van Leiden met de waarborgen zou aanhouden. Dat is geen kristallen bol, ook geen rocket science. ....
Een CTIVD die zelf tegen de wet wiv2017 was omdat hun eigen macht en taak ingeperkt zou worden is de meest waarschijnlijke reden dat ze hun eigen achterban onnodig extra negatief willen afdoen.

Het gebruikelijke afdoen van alle kritiek als eigenbelang.

Door karma4:Het gaat hier om een onderzoek naar een bevoegdheid die zeker niet de waan van de dag is.
Een CTIVD die de terroristen gaat helpen omdat ze zich tekort gedaan voelen. Nu niet bepaald een goede situatie.

Politicians' logic.
16-04-2019, 16:49 door [Account Verwijderd]
Ik wou wat dingen opzoeken over dit onderwerp.

Site mivd ligt gewoon plat. Beetje raar in deze tijden van redundancy enz


ERROR
The requested URL could not be retrieved

The following error was encountered while trying to retrieve the URL: http://www.mivd.nl/

Connection to 217.169.231.17 failed.

The system returned: (110) Connection timed out

The remote host or network may be down. Please try the request again.

Your cache administrator is webmaster.

Generated Tue, 16 Apr 2019 14:43:54 GMT by ypsan23-4-0-1607-1 (squid/3.3.8)
16-04-2019, 16:50 door [Account Verwijderd] - Bijgewerkt: 16-04-2019, 16:50
Vraag is of dit aan mijn verbinding ligt of niet. Dat is alles.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.