image

Minister: verboden om producten met verborgen kill-switches te verkopen

dinsdag 8 juli 2025, 09:32 door Redactie, 28 reacties
Laatst bijgewerkt: 08-07-2025, 11:02

Het is verboden om op de Europese markt producten met verborgen kill-switches aan te bieden waardoor apparaten op afstand zijn uit te schakelen. Dat laat demissionair minister Hermans van Klimaat en Groene Groei weten. Het CDA had Kamervragen gesteld naar aanleiding van berichtgeving waarin wordt gesteld dat er geheime communicatieapparatuur in Chinese zonne-omvormers is aangetroffen. Via deze apparatuur zouden zonne-omvormers op afstand zijn uit te schakelen.

Hermans merkt op dat het bericht is gebaseerd op anonieme bronnen en niet beschrijft door wie en hoe het onderzoek is uitgevoerd. Ook wordt niet duidelijk gemaakt om welke producten en leveranciers het gaat. "Deze informatie is ook niet via andere kanalen beschikbaar gekomen. Omdat deze informatie niet beschikbaar is, kan niet worden vastgesteld of en zo ja waar deze producten in Nederland of Europa worden gebruikt", aldus Hermans.

De minister voegt toe dat het op de Europese markt verboden is om (heimelijk) functionaliteit in te bouwen, zowel software- als hardwarematig, die niet in de technische documentatie is beschreven. "Het is verboden om producten aan te bieden die ‘verstopte’ functionaliteiten bevatten om apparaten op afstand aan of uit te zetten. Deze eisen gelden ook voor producten die afkomstig zijn van een fabrikant die buiten de EU is gevestigd, zodra deze producten op de Europese markt worden aangeboden", gaat de bewindsvrouw verder.

De Rijksinspectie Digitale Infrastructuur (RDI) houdt toezicht op deze wettelijke verplichtingen. De toezichthouder deed eerder onderzoek naar de veiligheid van zonnepaneelomvormers. Daaruit bleek dat kwetsbaarheden vooral zitten in de slechte beveiliging van omvormers door het gebruik van standaard wachtwoorden en in het niet tijdig zorgen voor software-updates door fabrikanten om de omvormers veilig te houden, laat Hermans weten.

Vorige maand nam de Tweede Kamer een motie aan waarin de regering wordt opgeroepen om met een wet te komen tegen kill-switches in zonnepanelen, omvormers, laadpalen, warmtepompen en vergelijkbare (consumenten)apparatuur.

Reacties (28)
08-07-2025, 09:45 door Anoniem
jammer dat het alleen om verstopte functionaliteit gaat.

deze wet zou ook goed zijn voor dingen zoals tesla/switch2 en dat gedoe met kpn die telefoons uitschakelt

want ik vind dat (wat de rede ook is) erg naar dat bedrijven dat zouden 'mogen' doen
08-07-2025, 09:51 door majortom
Gewoon dit soort apparaten niet aan het internet hangen. Als een apparaat niet werkt als het niet aan het internet hangt, dan zou ik deze niet kopen: je bent dan slaaf van de fabrikant geworden en zult naar zijn pijpen moeten dansen (igv ineens abonnement nodig, verhoging abo kosten, veranderende voorwaarden, etc).
08-07-2025, 09:52 door A.P. Molenaar - Bijgewerkt: 08-07-2025, 09:52
Maar het centrale instituut om dat te controleren, de KEMA, bestaat niet meer. Het verdween voorzover ik weet in 2012.
In Duitsland kent men de TüV en in België het VDE label. Het Europese CE label is feitelijk een farce majeur want het is een waslijst aan Europese eisen die door de fabrikant wordt gecontroleerd (slager keurt zijn eigen vlees) Die plakt een stickertje op het apparaat/produkt en 'gaan met die banaan´. Veel meer stelt het CE label niet voor.
08-07-2025, 10:04 door A.P. Molenaar - Bijgewerkt: 08-07-2025, 10:05
Door majortom: Gewoon dit soort apparaten niet aan het internet hangen. Als een apparaat niet werkt als het niet aan het internet hangt, dan zou ik deze niet kopen: je bent dan slaaf van de fabrikant geworden en zult naar zijn pijpen moeten dansen (igv ineens abonnement nodig, verhoging abo kosten, veranderende voorwaarden, etc).

Je hebt helemaal gelijk met je opmerking niet aan het internet hangen maar er blijft natuurlijk de groep argeloze mensen die zonder dat zij er zich bewust van zijn het apparaat via de wifi aankoppelen zodra enthousiast 'de stroom erop gaat'.

De kern van deze kwetsbaarheid is dat er geen onafhankelijke keuring meer is zoals die door het wegbezuinigde Keuringsinstituut Elektrische Materialen, een Rijksinstituut, werd verzorgd tot 2012. Daar zou deze kwetsbaarheid boven water zijn gekomen, (geen KEMA keurmerk) wat als gevolg had dat zo'n toestel niet via de reguliere import de Nederlandse winkelvloer zag.
08-07-2025, 10:08 door Named
Geld dit verbod ook voor software, en dan wel specifiek videospelletjes?
Zou een leuke aanhaak zijn voor de "stop killing games" beweging...
08-07-2025, 10:23 door Anoniem
Het is verboden om op de Europese markt producten met verborgen kill-switches aan te bieden waardoor apparaten op afstand zijn uit te schakelen.
Dit is wat de minister dus zegt.
Maar dit is verder uitgezocht met A.I. en die zegt het volgende:
Het verbod is echter nog niet geïmplementeerd in wetgeving en geldt alleen voor Nederland, niet voor de hele EU.
08-07-2025, 10:47 door Anoniem
Ik hoop persoonlijk dat de overheid deze wet dan zo ruim wordt gemaakt dat het kan gelden voor Nintendo Switch, Tesla's en zeker ook omvormers en eventuele andere producten.
08-07-2025, 11:10 door Anoniem
De motie is veel beperkter dan hier wordt gesugureerd.
https://www.tweedekamer.nl/kamerstukken/moties/detail?id=2025Z10919&did=2025D24874

overwegende dat onder andere de aankomende Wet weerbaarheid kritieke entiteiten bedoeld
is om zowel onze fysieke als digitale weerbaarheid te vergroten, maar dat nog onvoldoende
duidelijk is in welke mate dit effect zal hebben op eisen aan bepaalde (consumenten)apparatuur;

verzoekt de regering om in wetgeving, bijvoorbeeld binnen de Aanpak vitaal, expliciet
op te nemen dat zonnepanelen, omvormers, laadpalen, warmtepompen en vergelijkbare
(consumenten)apparatuur niet door leveranciers uit het buitenland aan- en uitgezet
mogen kunnen worden

Dus nee het gaat niet om alle apparatuur en het het gaat zeker niet om software.
Het is bedoeld energie, electriciteits faciliterende infra te beschermen van zowel particulieren als nutsbedrijven.
Dat is het bereik op dit moment.
08-07-2025, 11:17 door Anoniem
Door Anoniem:
Het is verboden om op de Europese markt producten met verborgen kill-switches aan te bieden waardoor apparaten op afstand zijn uit te schakelen.
Dit is wat de minister dus zegt.
Maar dit is verder uitgezocht met A.I. en die zegt het volgende:
Het verbod is echter nog niet geïmplementeerd in wetgeving en geldt alleen voor Nederland, niet voor de hele EU.
Het zou kunnen dat minister Hermans vaker hallucineert dan generatieve AI, maar ik vermoed dat dat wel meevalt.

Kijk eens naar de AI-zin die je citeert. Als het verbod werkelijk nog niet is geïmplementeerd is in wetgeving, hoe kan het verbod dan voor Nederland toch gelden? Moet het verbod daarvoor niet in Nederlandse wetgeving geïmplementeerd zijn? Dat is toch ook wetgeving? Je kan zo zien dat er iets niet klopt aan die zin.

Wees voorzichtig met die AI-hype. Generatieve AI kan heel overtuigend overkomende tekst produceren, maar het snapt zelf niets van wat het uitspuugt en dat kan zomaar flagrante onzin zijn. Neem wat het produceert altijd met een korreltje zout.
08-07-2025, 11:41 door Reinder
Oh nou gelukkig, dan is dat mooi opgelost. Het is hier verboden, dus het regime in China zal het dan natuurlijk niet doen, stel je voor zeg.. Ik bedoel, ze bouwen remote kill-switches in zodat ze in het geval van een gewapend conflict onze infrastructuur kunnen saboteren, maar dat willen ze natuurlijk wel volkomen legaal doen. Het idee dat een regime dat wel zijn giftig afval in speelgoed voor kinderen en baby's stopt zich niet niet aan de wet zou houden is heel vreemd natuurlijk. Ik was even bang maar gelukkig heeft de minister die zorgen gelijk weggenomen!
08-07-2025, 11:59 door Anoniem
Elk apparaat dat automatische updates kan uitvoeren of via Over-The-Air (OTA) kan worden bijgewerkt, beschikt technisch gezien al over een kill switch.
Zelfs wanneer updates handmatig worden uitgevoerd, bestaat het risico dat er functies worden toegevoegd die de aanwezigheid van een kill switch mogelijk maken.
Het aantonen daarvan wordt dan aanzienlijk moeilijker. Een kill switch hoeft niet per se een mechanisme te zijn waarmee een apparaat op afstand doelbewust wordt uitgeschakeld; het kan ook gaan om een afhankelijkheid (bijvoorbeeld van software of een dienst) die om welke reden dan ook wegvalt, waardoor het apparaat niet meer functioneert.
In dat geval wordt het een complexe zaak om te achterhalen waarom het apparaat niet meer werkt en rijst de vraag of de leverancier hiervoor aansprakelijk is en of hij dit op de een of andere manier moet vergoeden of oplossen.
08-07-2025, 12:16 door Anoniem
Ja, mijn Switch2 werd op afstand "gebrickt" (kan nooit meer online) door Nintendo nadat een kennis als grap een vunzige e-name had gekozen... (Iets met toilethumor)
Kostte me €500
Ze hadden me ook gewoon kunnen waarschuwen of een tijdelijke ban...
Voor mij geen Nintendo meer.
08-07-2025, 12:33 door Anoniem
Door Anoniem: Elk apparaat dat automatische updates kan uitvoeren of via Over-The-Air (OTA) kan worden bijgewerkt, beschikt technisch gezien al over een kill switch.
(…)het kan ook gaan om een afhankelijkheid (bijvoorbeeld van software of een dienst) die om welke reden dan ook wegvalt, waardoor het apparaat niet meer functioneert.
In dat geval wordt het een complexe zaak om te achterhalen waarom het apparaat niet meer werkt en rijst de vraag of de leverancier hiervoor aansprakelijk is en of hij dit op de een of andere manier moet vergoeden of oplossen.

Het Europees recht gebruikt steeds meer de verwachte levensduur van een apparaat dat mede afhankelijk is van de prijs. Daarnaast zullen leveranciers moeten gaan aangeven hoe lang ze updates zullen leveren om (smart) apparaten veilig te houden.

Idd is het bij een software update maar raden welke functionaliteit aangepast word en welke fouten opgelost zijn. Zelf heb ik een afwasapparaat dat zichzelf update en daar een notificatie van stuurt. (Of deze tussendoor updates krijgt zonder de notificatie is niet op te sporen) Helaas staan alleen van de originele software de versies van de opensource componenten en hun licenties op de website vermeld. (Hetgeen al erg netjes is in vergelijking met andere leveranciers).
08-07-2025, 13:08 door Anoniem
Grote kans dat de ontdekking, waar Reuters over schreef op 14-05-2025, dit in gang heeft gezet
"Rogue communication devices found in Chinese solar power inverters"

https://www.reuters.com/sustainability/climate-energy/ghost-machine-rogue-communication-devices-found-chinese-inverters-2025-05-14/
08-07-2025, 13:20 door Anoniem
Het is verboden om op de Europese markt producten met verborgen kill-switches aan te bieden waardoor apparaten op afstand zijn uit te schakelen

Dus het is geen probleem als de leverancier de Kill Switch *niet* verbergt?

Veel hard- en software producten hebben ene onbedoelde verborgen kill switch! What about that?

bv. https://tweakers.net/nieuws/193950/aeg-combimagnetron-denkt-stoomoven-te-zijn-en-werkt-niet-meer-na-foute.html
08-07-2025, 13:34 door Anoniem
Hoe zit dit dan met de slimme meter? Op afstand kan deze ook uitgeschakeld worden.
08-07-2025, 14:03 door Anoniem
Goh wat leuk!

- Een verborgen kill switch
- We maken geen lijst bekend met apparaten waar die kill switch in staat
- Functionaliteit die niet wordt genoemd in de handleiding is verboden

En dan hebben we het alleen nog over apparatuur verkoop, niet over een achteraf via een update geïnstalleerde backdoor of kill switch.

Hoe moet je als inkoper/consument nu weten wat je vooral niet moet aanschaffen, en wat moet je als verkoper niet meer aanbieden?
08-07-2025, 14:40 door spatieman
alsof de ccp gaat zeggen dat er een KS in zit....
sure.
08-07-2025, 15:02 door Anoniem
Door Anoniem: Ja, mijn Switch2 werd op afstand "gebrickt" (kan nooit meer online) door Nintendo nadat een kennis als grap een vunzige e-name had gekozen... (Iets met toilethumor)
Kostte me €500
Ze hadden me ook gewoon kunnen waarschuwen of een tijdelijke ban...
Voor mij geen Nintendo meer.

Je "grappige" kennis de rekening laten betalen.
08-07-2025, 15:04 door Anoniem
Door Anoniem: Goh wat leuk!

- Een verborgen kill switch
- We maken geen lijst bekend met apparaten waar die kill switch in staat
- Functionaliteit die niet wordt genoemd in de handleiding is verboden

En dan hebben we het alleen nog over apparatuur verkoop, niet over een achteraf via een update geïnstalleerde backdoor of kill switch.

Hoe moet je als inkoper/consument nu weten wat je vooral niet moet aanschaffen, en wat moet je als verkoper niet meer aanbieden?

Gaat erom dat als een onderzoeker later die verborgen killswitch vindt de fabrikant aangeklaagd zal worden.
Om de fabrikant te motiveren om geen verborgen killswitch te gebruiken maar een killswitch die gewoon zichtbaar is.
08-07-2025, 15:47 door Anoniem
Inbreken is ook verboden, dat gebeurt ook niet meer, toch?
08-07-2025, 15:58 door Erik van Straten
Ik denk dat ik harcoded/statische wachtwoorden, bijv. in Cisco apparatuur, net even enger vindt (zat te vinden in https://security.nl/search?keywords=cisco+wachtwoord&c%5B%5D=1&c%5B%5D=3).
08-07-2025, 21:20 door Anoniem
Grappig. Updates zijn 'verplicht'. Oh, sorry, defecte update. Het wat jammer nou. Dit kan niet meer zonder dat het ding terug komt naar de fabriek hersteld worden.

Voldoet aan alle wetten en de kill-mogelijkheid is er nog steeds.
08-07-2025, 21:22 door Anoniem
Oh, het mag niet op papier... meer zekerheid dat het dan in de praktijk nooit zal gebeuren is er niet. Toch?
Vooral gezien het standaard westerse beleid, waar de mate van straf vrijwel altijd aanzienlijk minder is dan de lucrativiteit die aan een dergelijke misdaad verbonden is. Zeker gezien de pakkans en bijbehorende strafbepaling. Want kennelijk doen misdadigers niet aan kosten/baten versus risico/kansen berekeningen. Vooral als het voornamelijk hun "mules" betreft die de werkelijke risico's lopen.

Maar goed, dergelijke wetgeving die dat wel keihard aanpakt wil je ook niet, gezien de toenemende mate van "2-tier policing".
08-07-2025, 21:43 door Anoniem
Het enige dat je als fabrikant hoeft te doen is de kill-switch te documenteren. De meeste omvormers zijn software matig, ook remote door de beherende installateur, gewoon aan en uit te schakelen. Dat is helemaal geen geheim, maar wel een probleem als je dat voor alle devices tegelijk doet.

Als ik dit bericht lees past dat prima binnen de wetgeving van de minister?!
09-07-2025, 01:47 door Anoniem
Door Anoniem:
Door Anoniem: Ja, mijn Switch2 werd op afstand "gebrickt" (kan nooit meer online) door Nintendo nadat een kennis als grap een vunzige e-name had gekozen... (Iets met toilethumor)
Kostte me €500
Ze hadden me ook gewoon kunnen waarschuwen of een tijdelijke ban...
Voor mij geen Nintendo meer.

Je "grappige" kennis de rekening laten betalen.
Haha, ja inderdaad! Maar ze heeft zich al flink gedistanciëerd van haar verantwoordelijkheid om het zo maar te zeggen, maar er zijn ergere dingen, ik heb er veel van geleerd.
Hopelijk komt er een hack uit zodat ik er later SteamOS op kan zetten ofzo, en de volgende keer koop ik sowieso een SteamDeck.
Het is alleen balen dit dit zo'n ferme "straf" is van een bedrijf wat ik eerst best kon waarderen, zo ken ik ze niet echt...
09-07-2025, 12:04 door Anoniem
Dat iets verboden is wil niet zeggen dat het niet gebeurd...
Politie slaat ook illegaal data langer op dan toegestaan.. Ook verboden mogelijk moet deze minister eens bij een collega buurten over hoe het werkelijk zit met wetgeving. Controle en naleving.
09-07-2025, 12:06 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ja, mijn Switch2 werd op afstand "gebrickt" (kan nooit meer online) door Nintendo nadat een kennis als grap een vunzige e-name had gekozen... (Iets met toilethumor)
Kostte me €500
Ze hadden me ook gewoon kunnen waarschuwen of een tijdelijke ban...
Voor mij geen Nintendo meer.

Je "grappige" kennis de rekening laten betalen.
Haha, ja inderdaad! Maar ze heeft zich al flink gedistanciëerd van haar verantwoordelijkheid om het zo maar te zeggen, maar er zijn ergere dingen, ik heb er veel van geleerd.
Hopelijk komt er een hack uit zodat ik er later SteamOS op kan zetten ofzo, en de volgende keer koop ik sowieso een SteamDeck.
Het is alleen balen dit dit zo'n ferme "straf" is van een bedrijf wat ik eerst best kon waarderen, zo ken ik ze niet echt...
Juridische werkelijkheid en humor passen slecht bij elkaar.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.