image

AIVD: gebruik smartphones en apps vormt altijd een spionagerisico

dinsdag 21 maart 2023, 15:01 door Redactie, 20 reacties
Laatst bijgewerkt: 22-03-2023, 08:33

Het gebruik van smartphones en daarop geïnstalleerde apps vormt altijd een inherent spionagerisico, zo stelt de AIVD in een beschouwing over de risico's van het gebruik van applicaties uit landen met een offensief cyberprogramma gericht tegen Nederland. Het gaat dan bijvoorbeeld om een app zoals TikTok. Volgens de inlichtingendienst investeren statelijke actoren in mogelijkheden om toegang te krijgen tot grote datastromen die voortkomen uit het gebruik van mobiele telefoons.

Het gaat dan bijvoorbeeld om telecommunicatie en de bijbehorende metadata, maar ook telemetriedata. Hieruit kunnen statelijke actoren gevoelige informatie halen en bepaalde personen identificeren, profileren en lokaliseren. "In het geval dat een applicatie in beheer is in een land met een offensief cyberprogramma gericht tegen Nederland en Nederlandse belangen, dan is er sprake van een verhoogd spionagerisico", aldus de AIVD.

Landen met een offensief cyberprogramma zijn volgens de geheime dienst China, Rusland, Iran en Noord-Korea. Deze landen kunnen organisaties en datacentra verplichten hun gebruikersgegevens te delen, of in bepaalde gevallen fabrikanten zelfs verzoeken om backdoors in de software aan te brengen die toegang of meekijken voor statelijke actoren mogelijk maken, zo stelt de inlichtingendienst in de beschouwing.

De AIVD waarschuwt daarin ook voor de verhoogde spionagerisico's die het gebruik van software uit deze landen met zich meebrengt. "Applicaties hebben vaak toegang tot alle gegevens van de mobiele telefoon en daarom is het raadzaam een grondige afweging plaats te laten vinden tussen de noodzaak van een bepaalde applicatie enerzijds en het daarbij behorende risico anderzijds."

Reacties (20)
21-03-2023, 15:40 door Anoniem
Landen met een offensief cyberprogramma zijn volgens de geheime dienst China, Rusland, Iran en Noord-Korea.
opvallende afwezige: USA met de Cloud-Act.
21-03-2023, 15:48 door Anoniem
Ik zie hier enige bias van de AIVD, in de reeks van landen die een offensief cyberprogramma hebben ontbreken de VS.
Of zie ik dat verkeerd omdat wij d.w.z. onze AIVD van de VS (= CIA, FBI en nog een stuk of 12 andere) is?
En gaat de AIVD er ook maar gemakshalve vanuit dat de belangen van de VS geheel conform zijn met de Nederlandse belangen?
21-03-2023, 15:52 door Anoniem
Vindt maar eens een smrtphone met niet-bloated mobiel OS waarin de apps slechts opt-in rechten hebben out of the box.

Het bespaart een hoop breaches en godwins als deze.
21-03-2023, 15:59 door Anoniem
Ik mis oa. de VS en UK in het lijstje. Die doen niet aan cyber-spioneren?


/sarcasme on

Maar...
Ik zou als overheid meteen alle mobieltjes en apps in Nederland in de ban doen, en bij wet verbieden.
Het risco dat je (bedrijf) bespioneerd wordt, wil je toch niet lopen.
Oh. En het draagt ook bij aan de bestrijding van KP.
Daar kan toch niemand tegen zijn?

/sarcasme off
21-03-2023, 16:07 door Anoniem
"Applicaties hebben vaak toegang tot alle gegevens van de mobiele telefoon" - ik ben benieuwd welke analyse hier gedaan is, want dat is volgens mij niet hoe moderne smartphones werken.
21-03-2023, 16:19 door Anoniem
Landen met een offensief cyberprogramma zijn volgens de geheime dienst China, Rusland, Iran en Noord-Korea.
En de USA dan?

Die hebben hele supply chains opgezet om hun spionage uit te kunnen voeren...
Of mogen zij dat dan van nederland?
21-03-2023, 16:35 door Anoniem

Landen met een offensief cyberprogramma zijn volgens de geheime dienst China, Rusland, Iran en Noord-Korea. Deze landen kunnen organisaties en datacentra verplichten hun gebruikersgegevens te delen, of in bepaalde gevallen fabrikanten zelfs verzoeken om backdoors in de software aan te brengen die toegang of meekijken voor statelijke actoren mogelijk maken, zo stelt de inlichtingendienst in de beschouwing.

Euh, Nederland, duitsland, VK, Frankrijk, Israel, VS, Oekraine, etc. etc. dan?


https://www.aivd.nl/onderwerpen/cyberdreiging/vraag-en-antwoord/wat-is-een-offensief-cyberprogramma
Een offensief cyberprogramma is erop gericht om met digitale middelen andere staten te bespioneren, beïnvloeden of - in het ergste geval - vitale infrastructuur te saboteren om zo eigen politieke, economische financiële doelen te behalen.

Ik heb hier geen ruimte genoeg om alle voorbeelden te posten van wat bekend is van de offensieve cyberprogrammas van alle landen op de wereld. In principe is wat Snowden ons heeft laten zien wel duidelijk genoeg.

Ook duidelijk genoeg is dat de AIVD op haar site geen pagina en definitie van een "defensief cyberprogramma" heeft.

Deze is ook leuk:

https://www.aivd.nl/onderwerpen/cyberdreiging/vraag-en-antwoord/mag-de-nsa-zomaar-mijn-e-mail-lezen

Mag de NSA zomaar mijn e-mail lezen?

Volgens de Nederlandse wet niet. De meeste mensen hebben echter een e-mailadres waarbij gebruik wordt gemaakt van Amerikaanse servers of waarvan het verkeer via Amerikaanse kabels loopt. Daar is dan de Amerikaanse wet op van toepassing.

Eigen voorwaarden

Van de Amerikaanse wet mag de NSA, onder de voorwaarden die daar gelden, die data inzien.
21-03-2023, 17:18 door Anoniem
aivd is een slap aftreksel ...nou knap hoor dat ze dit weten te melden
21-03-2023, 17:51 door Anoniem
Door Anoniem: "Applicaties hebben vaak toegang tot alle gegevens van de mobiele telefoon" - ik ben benieuwd welke analyse hier gedaan is, want dat is volgens mij niet hoe moderne smartphones werken.
Klik eens via "applicaties" op "alle rechten".
21-03-2023, 18:15 door Anoniem
Door Anoniem:
Landen met een offensief cyberprogramma zijn volgens de geheime dienst China, Rusland, Iran en Noord-Korea.
opvallende afwezige: USA met de Cloud-Act.
Ik kan me naast de VS ook de UK en Israël indenken, maar gezien dat ook de minister digitalisering letterlijk dezelfde woorden gebruikt maakt het bijna een DDR achtige vertoning. Wil overigens niet zeggen dat tiktok opeens een veilige app is maar facebook zal gezien hun api niet mijlenver hier vanaf staan.
21-03-2023, 23:55 door Anoniem
mja, is rutte met zn nokia misschien toch niet zo stom dan?
22-03-2023, 08:37 door Anoniem
Ik zie hier enige bias van de AIVD, in de reeks van landen die een offensief cyberprogramma hebben ontbreken de VS.
Of zie ik dat verkeerd omdat wij d.w.z. onze AIVD van de VS (= CIA, FBI en nog een stuk of 12 andere) is?

Noem eens 1 inlichtingen- of veiligheidsdienst, wereldwijd, die zo'n bias niet heeft. Veel succes. Dat is de realiteit van de wereld, waarin wij leven. Natuurlijk richt men zich meer op tegenstanders, dan op bondgenoten.
22-03-2023, 08:40 door Anoniem
En gaat de AIVD er ook maar gemakshalve vanuit dat de belangen van de VS geheel conform zijn met de Nederlandse belangen?

Nee hoor, ze doen daar enkel minder graag publieke uitlatingen over. Bij iedere uitlating wordt gekeken welke meerwaarde het heeft, en welke schade het op zou leveren. Waarom zou de AIVD publiekelijk daarover praten, wat zouden ze ermee bereiken ? De AIVD maakt echt niet alles wat ze weten, en waar ze aandacht aan besteden, publiekelijk bekend.
22-03-2023, 09:31 door Anoniem
Door Anoniem: mja, is rutte met zn nokia misschien toch niet zo stom dan?

Dat heeft niets met spionage te maken maar met een alibi(beperkingen telefoon lalala) om niets te 'kunnen' delen in geval van WOB verzoeken e.d.

Alle communicatie van politici aangaande werk zouden publiek bezit moeten zijn. Wij betalen er voor. Zodra dat niet meer het geval is heeft men wat te verbergen wat het daglicht niet kan verdragen.
22-03-2023, 11:22 door Anoniem
Natuurlijk richt men zich meer op tegenstanders, dan op bondgenoten
Vandaag nog wel bondgenoot, en morgen?
22-03-2023, 13:42 door Anoniem
Ik vind het altijd wel grappig om te lezen die open deur adviezen van de AIVD. Ze komen nooit met harde, onweerlegbare, bewijzen maar houden het bewust vaag. Dit zegt in feite dat ze het niet weten of niets kunnen vinden maar omdat er een politieke lading inzit houden ze het bewust vaag. En het is helemaal niet zo ingewikkeld om te zien of een app data uitwisseld met foute partijen hoor. Iedereen die de inhoud van Wifi kan monitoren kan ook het verkeer van zo'n app monitoren. De AIVD zou daar bij uitstek voldoende kennis van moeten hebben, maar iedereen kan dit, met de juiste (consumenten) hard en software.
Omdat de kranten niet vol staan met bewijzen over vastgestelde datastromen met Peking of Moskou moeten we ervan uitgaan dat deze er ook niet zijn, tenzij iemand dat kan laten zien incl. inhoud.
Aan de andere kant zijn er diverse apps van VS en Israelisch makkelij waarbij wel degelijk is vastgesteld dat ze de gebruikers bespioneren. Zelfs de Politie gebruikt deze apps in, jawel ons eigen landje.
Maar het is uiteraard makkelijker om naar een ander te wijzen dan toe te geven dat je zelf zo rot als een mispel bent.
23-03-2023, 12:29 door karma4 - Bijgewerkt: 23-03-2023, 12:36
Door Anoniem: "Applicaties hebben vaak toegang tot alle gegevens van de mobiele telefoon" - ik ben benieuwd welke analyse hier gedaan is, want dat is volgens mij niet hoe moderne smartphones werken.
Je kunt je beter afvragen en bewijzen waarom dat niet zo zijn.
Gezien het aantal meldingen van lekken en de noodzaak via app stores voor de kwaliteit en betrouwbaarheid moet je aannemen dat het in prinicipe gewoon open staat. Als het veilig bij design zou zijn dan was dat geen punt geweest.

Door Anoniem: ...Omdat de kranten niet vol staan met bewijzen over vastgestelde datastromen met Peking of Moskou moeten we ervan uitgaan dat deze er ook niet zijn, tenzij iemand dat kan laten zien incl. inhoud. ....
Indirect bewijs zou meer dan voldoende moeten zijn.
Overigens niets nieuws,
- 2015: https://dutchitchannel.nl/535236/veel-chinese-smartphones-hebben-voorgeinstalleerde-spyware.html
- 2019 https://www.agconnect.nl/artikel/smartphoneslurpende-spyware-stiekem-geinstalleerd-door-chinese-douane
als je dat naar de huidig politiek spanningen doortrekt dan moet je daar wat mee.
23-03-2023, 13:03 door Anoniem
Vergeet Australië niet!!!
24-03-2023, 10:16 door Anoniem
Ik denk dat Nederland meer zijn best moet doen om ook in dit rijtje voor te komen. Laten we ook andere landen gaan bespioneren. Iedereen doet het! We lopen in die zin gewoon keihard achter.
28-03-2023, 08:05 door Anoniem
Boekentip hier voor: "Het is oorlog maar niemand die het ziet" van Huib Modderkolk
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.