Britse politie mag hacken zonder dwangbevel

Bobby

Gepubliceerd: Dinsdag 6 januari 2009

De Britse politie heeft volmacht gekregen om op routinebasis pc's te kunnen hacken en mensen te volgen op het web zonder een dwangbevel.

Toon volledig artikel

Core-TX op Dinsdag 6 Januari 2009 12:08

image

3 woorden : 1984 - Kafka - EU

batlequeen op Dinsdag 6 Januari 2009 13:42

image

Inderdaad 1984
Wel typisch dat het als eerste in GB gebeurd

Core-TX op Dinsdag 6 Januari 2009 13:49

image

Ja, nog even en Guy Fawkes slaat zijn slag !

Anonymous Coward op Dinsdag 6 Januari 2009 14:27

image

Nee hoor. Juist volgens de verwachtingen:

- vele incidenten met verloren mediadragers van de overheid
- de UK staat bomvol met straatcamera's

gjw op Dinsdag 6 Januari 2009 14:03

image

Eerst maar eens zien hoe heet de soep gegeten wordt, we hebben altijd Straatsburg nog.
Overigens EU is heilig vergeleken bij grootmachten als de VS, 'Rusland' en China, en bovendien: de EU ben je zelf, organiseer, protesteer en laat je niet inpakken, dus je kritiek is wat gratuit.

Heiko op Dinsdag 6 Januari 2009 23:18

image

1984 is een getal, Kafka is een naam en EU is een unie. En zijn dus geen woorden.

Jozik op Dinsdag 6 Januari 2009 12:21

image

De politie kan gebruik maken van meerdere technieken om een pc binnen te dringen. Naast het versturen van malware om een computer te infecteren, kan ook keylogging worden toegepast. Daarmee kan worden nagegaan welke toetsaanslagen de gebruiker maakt.
Leuk hoor, die keylogger komt zeker "zomaar" op de PC te staan? Of zou het misschien toch zo zijn dat via de malware een keylogger geplaatst wordt?
Overigens ben ik het verder eens met Core-TX: de zon van de politiestaat is niet opgegaan, hij staat eerder al hoog aan de hemel.

Puist ☺ op Dinsdag 6 Januari 2009 12:25

image

Voor zoiets hoort een huiszoekingsbevel noodzakelijk te zijn want als ze je pc hacken dan is dat haast hetzelfde als bij iemand het huis binnen gaan.

Core-TX op Dinsdag 6 Januari 2009 12:30

image

Quote EVRM :

Artikel 8 - Recht op eerbiediging van privéleven, familie- en gezinsleven

1. Een ieder heeft recht op respect voor zijn privéleven, zijn familie- en gezinsleven, zijn woning en zijn correspondentie.
2. Geen inmenging van enig openbaar gezag is toegestaan in de uitoefening van dit recht, dan voor zover bij de wet is voorzien en in een democratische samenleving noodzakelijk is in het belang van de nationale veiligheid, de openbare veiligheid of het economisch welzijn van het land, het voorkomen van wanordelijkheden en strafbare feiten, de bescherming van de gezondheid of de goede zeden of voor de bescherming van de rechten en vrijheden van anderen.

gjw op Dinsdag 6 Januari 2009 14:06

image

Inderdaad, en de politiek kan nog zoveel beslissen, maar uiteindelijk is men wel verantwoordelijk ten opzichte van de verdragen waarvoor men zelf heeft gekozen. Misschien moeten Nederlanders daar eens aan gaan denken, bij alle wat debiele kritiek op internationale organisaties.

Revit Tekenaar op Dinsdag 6 Januari 2009 14:56

image

n het belang van de nationale veiligheid, de openbare veiligheid of het economisch welzijn van het land, het voorkomen van wanordelijkheden en strafbare feiten, de bescherming van de gezondheid of de goede zeden of voor de bescherming van de rechten en vrijheden van anderen.
Dat kan zo ruim of krap worden geïnterpreteerd als je maar wilt. Er wordt namelijk niet gesproken van wie of wat bepaalt of jij al dan niet een bedreiging vormt. Ik ben en blijf van mening dat zonder reële verdenking en dus zonder 'huiszoekingsbevel' of in dit geval een 'computerdoorzoekingsbevel' geen rechtshandhaver (en dus zeker niemand anders) zich zonder toestemming van de eigenaar toegang mag verschaffen tot de woning, computer, (medische) gegevens, gesprekken of wat voor andere privacy-kwestie ook.

gjw op Dinsdag 6 Januari 2009 16:21

image

Ruimte voor interpretatie is er zeker, maar er zijn ook belangrijke beperkingen, zo maar een paar:

dan voor zover bij de wet is voorzien
Dat betekent dat dit met name in de wet moet worden genoemd. Het kan niet krachtens een lullig ministerieel besluitje, het moet in de wet zelf zijn opgenomen, met alle democratische controle vandien.

in een democratische samenleving noodzakelijk is
Dit is een tweede belangrijke beperking. Dit betekent dat er sprake moet zijn van proportionaliteit. Dus frauderende kruideniers, illegale downloaders en andere knoeiers hebben niets te vrezen.

Maar goed, zoals ik al zei: eerst maar eens zien hoe heet de soep wordt gegeten.

Core-TX op Dinsdag 6 Januari 2009 18:17

image

"in een democratische samenleving noodzakelijk is"

"Contradictio in terminis"

Blizzard op Dinsdag 6 Januari 2009 12:32

image

Voor een land dat voor iedere inwoner een camera heeft en de grote motor achter de invoering van de bewaarplicht was, verbaast mij dit niets.
Dus de grote ergernis op het web, spammers en hackers, worden straks alleen nog maar door de overheid betaald.
Botnets e.d. worden straks door de overheid beheerst.
China here we come!

Offtopic: Jammer dat dit artikel in zulk beroerd Nederlands is opgesteld.

Eric_ op Dinsdag 6 Januari 2009 13:19

image

Het is nog erger, waar denk je dat de overheid haar geld vandaan haalt....?

Straks betaal je de overheid om bij jou te laten inbreken op basis van de verdenkingen van iemand met een hogere functie binnen het politiekorps
Willekeur ligt op de loer.

Lennart op Dinsdag 6 Januari 2009 12:33

image zomerhack badge 3

Dit is ook al gebeurd in Duitsland als ik me niet vergis, daar mag de politie ook inbreken in pc's om daar spyware op te zetten.

Volgens mij bijten ze in de eigen staart - zodra een zo'n stuk police-ware gevonden wordt is natuurlijk zo na te gaan naar welk ip de spionageinfo wordt verstuurd. En daar kan men dan een fijne DDoS op loslaten. Als de politie denkt zomaar pc's te mogen hacken lijkt me dat ook geoorloofd.

Core-TX op Dinsdag 6 Januari 2009 12:44

image

De "bundestrojaner" is in Duitsland door de regering gebruikt VOOR dat de wet dit toestond.
Een "ambtenaar" heeft het uitgelekt naar de duitse "Piraten Partei"

Dit met het gevolg dat er een razzia werd uitgevoerd bij woningen van piraten partei officials.

Core-TX op Dinsdag 6 Januari 2009 19:59

image

Ik weet niet wie mij hierboven omlaag heeft gemod, maar als het om een bronvermelding gaat, dan zou ik even op piratenpartei.de kijken. of in de archieven van diverse nieuws sites. ( O.a tweakers )
Op aanvraag kan ik ook persoonlijke mails van de gedupeerden citeren.

swhnld op Dinsdag 6 Januari 2009 13:04

image

Tsja, en wat is nu het nut? Als je wil kun je jezelf er makkelijk tegen verdedigen, gewoon booten van een live CD/USB stick die read only is. Dan zullen ze je moeten hacken op het moment dat je online bent, en dat elke keer weer dat je online gaat of ze moeten fysiek inbreken en op het apparaat extra hardware installeren, maar dat mag nu net nog niet.

Overigens vind ik dat er altijd een controle mechanisme moet zijn.

Core-TX op Dinsdag 6 Januari 2009 18:19

image

Ik ken iemand, ( security prof ) die tot nu toe bij alle populaire "Live CDtjes" binnen een uur remote root heeft gekregen :)

Er is geen groter risico dan een vals gevoel van veiligheid !

hubruja op Dinsdag 6 Januari 2009 12:54

image

De Nederlandse politie experimenteert wel met nieuwe opsporingsmogelijkheden, zoals het sturen van trojans en spam om zo toegang te krijgen tot de computer van een verdachte.

Cybercrime opsporen door cybercrime te plegen. Zomaar, zonder gerechtelijk bevel of toestemming.


Sturen van SPAM en trojans is overigens bij wet verboden, dus hoe ze dat juridisch willen dichttimmeren?

fd0 op Dinsdag 6 Januari 2009 13:06

image

Sturen van SPAM en trojans is overigens bij wet verboden, dus hoe ze dat juridisch willen dichttimmeren? Dat is door rood licht rijden ook. Behalve voor politie, daar is een uitzondering voor gemaakt. Het zal me niets verbazen dat voor opsporing en handhaving (algemene) uitzonderingen worden gemaakt.

*bananenrepubliek comes to mind*

Eric_ op Dinsdag 6 Januari 2009 13:21

image

Maar de politie mag alleen met zwaailicht en sirene door rood rijden, in alle andere gevallen zijn ze gewoon verkeersdeelnemer en mogen ze niet door rood rijden.
Hetzelfde hoort hier te gelden. Als je een dwangbevel hebt, mag je inbreken bij een verdachte en anders gelden dezelfde wetten v.w.b. computervredebreuk als voor iedere burger.

noord453 op Dinsdag 6 Januari 2009 13:00

image

Duidelijk is wel, dat de bevolking hier niets meer over te zeggen heeft, en dat de britse regering zijn gang kan gaan.

Maar hoe willen ze het nu doen, want een beetje crimineel zal er echt wel voor zorgen dat zijn/haar pc niet zomaar gehackt kan worden.

Waar we wel bang voor moeten zijn is als virus beschermers, zoals mcaffee etc, de politie/overheden gaan helpen, om die software wel door de bescherming heen te laten gaan. Want dan is het hek van de dam.

Wie moeten we dan nog vertrouwen, want dan is een maleware progje met de signatuur van een overheid, die door de bescherming heen mag, zo nagemaakt, en kunnen de criminelen waar dit alles om begonnen is, vrijelijk hun gang gaan, en wij onschuldigen hebben de lasten.

Acarya op Woensdag 7 Januari 2009 10:51

image

Bij het Sony Rootkit gebeuren hebben we een paar jaar geleden al kunnen zien dat de anti-cirus bedrijven in dit opzicht gewoon onbetrouwbaar zijn. Toen Mark Russinovich die Sony rootkit ontdekte was hij al een paar maanden in omloop, en al die tijd hebben die fijne McAfee's en consorten helemaal niets van zich laten horen......

realbart op Dinsdag 6 Januari 2009 13:16

image

"Ik heb niks te verbergen"

thieu op Dinsdag 6 Januari 2009 13:17

image

Nou is aan het ip-nummer nog wel na te gaan of een site zich in Engeland bevindt, maar het is natuurlijk erg verleidelijk deze 'techniek' ook op computers in het buitenland toe te passen. "Het Internet" kent nu eenmaal geen grenzen.
Verder is het natuurlijk vreemd dat waar er in 'real life' een huiszoekingsbevel nodig is, er digitaal zomaar van alles mag. Op deze manier, met de toenemende digitalisering, heeft een huiszoekingsbevel overigens steeds minder zin als het om gegevens en informatie gaat omdat 'men' toch steeds meer 'alles' op de PC opslaat. De enige manier om zo nog wat vertrouwelijke dingen op te slaan is op een offline PC.

batlequeen op Dinsdag 6 Januari 2009 13:41

image

Gezien ze mallware willen gebruiken ben je met een *nix-machine ook veilig
Alleen mensen met Windows lopen dus gevaar

Core-TX op Dinsdag 6 Januari 2009 13:56

image

Lees jij de sources van alle daemons die je draait ? Die van je Kernel ?
Zelfs ALS je die foutloos kan lezen en interpreteren, betwijfel ik of je daar mee klaar bent voordat je of hoogbejaard bent, of de software zwaar verouderd is.
Zelfs de firmware van je DVDspeler kan kwaaraardige code bevatten !

Een "Security Update" instream/tijdens het downloaden injecteren met wat evil code is overigens ook niet zo gek moeilijk.
En is behalve door "security hackers" o.a door Israelische en Amerikaanse inlichtingen diensten al met succes uitgevoerd.

batlequeen op Dinsdag 6 Januari 2009 16:47

image

Ik persoonlijk niet nee, maar genoeg mensen doen dat wel
De kans dat er evil code in open source OS'en komt en onopgemerkt blijft is nihiel

En stiekem tijdens de download code injecteren? Hoe wil je dat doen en de sha1-hash nog laten kloppen?
klopt die hash niet gaat de packagemanager er van uit dat de download mislukt is en probeerd het opnieuw
De distro-makers kunnen dit inderdaad doen, maar dat komt gegarandeerd uit en dan zijn ze al hun klanten kwijt

Core-TX op Dinsdag 6 Januari 2009 18:20

image

collisions. MD5 is dood, SHA1 is next. Beetje offtopic, maar voor SHA1 moet ECHT een alternief geimplementeerd worden, en snel.

batlequeen op Dinsdag 6 Januari 2009 20:40

image

Sure ze gaan voor elke update de SHA1-hash bruteforcen binen 2 dagen dat iedereen die update heeft?

Core-TX op Woensdag 7 Januari 2009 11:09

image

Dat is slechts 1 aanvals vector. Er zijn er nog genoeg. Overigens die servers hangen in een datacenter & boot = root.

thieu op Dinsdag 6 Januari 2009 17:44

image

...ben je met een *nix-machine ook veilig Dan is het maar te hopen dat het marktaandeel van Linux niet te groot wordt. :-)

Core-TX op Dinsdag 6 Januari 2009 18:22

image

Theo de Raadt zijn vinding + lynx is een alternatief ;+)

swhnld op Dinsdag 6 Januari 2009 14:22

image

Nou is aan het ip-nummer nog wel na te gaan of een site zich in Engeland bevindt

Nee, dat is niet correct. Aan het IP nummer is te zien dat het IP adres in handen is van een Engelse partij. Dat betekend niet dat de computer zich in Engeland bevindt.

Bijvoorbeeld, ons Engelse personeel logt in op VPN servers op het WAN (in Engeland, bij onze ICT dienstverlener) maar dan gaan ze via de bedrijfsproxyserver in Ierland het internet op.
Ze krijgen dus uiteindelijk een Iers IP adres terwijl ze zich in Engeland bevinden.

En je kunt ipv Engeland ook Nederland, Belgie, Duitsland, etc. etc. invullen voor alle andere Europese vestigingen van ons bedrijf.

thieu op Dinsdag 6 Januari 2009 17:43

image

Nee, dat is niet correct. Nou heb ik daar wel aan gedacht toen ik mijn reactie schreef, maar dan werd het zo'n lang verhaal :-)

steffio op Dinsdag 6 Januari 2009 14:06

image

GB heeft al een paar jaar geleden afscheid genomen van elementaire grondrechten, kijk maar eens hoe lang je daar in voorarrest kunt blijven zitten zonder dat wordt aangeklaagd.

Tampert op Dinsdag 6 Januari 2009 14:16

image zomerhack badge 3

Wat heeft het versturen van spam voor nut in dezen? Voor zover ik weet is spam het versturen van een bericht naar zeer veel mensen met reclame als doel...

Verder is dit natuurlijk absurd. Laten we hopen dat er goede software ontwikkeld wordt om deze zaken tegen te kunnen houden (of wellicht is die er al, zo bekend ben ik niet met de materie)

Anonymous Coward op Dinsdag 6 Januari 2009 14:25

image

De Britse politie heeft volmacht gekregen om op routinebasis pc's te kunnen hacken en mensen te volgen op het web zonder een dwangbevel.

Deze tekst uit de header lijkt me wat overdreven gesteld omdat er blijkbaar sprake moet zijn van de verdenking van een redelijk ernstig misdrijf en er blijkbaar wel een specifiek hoge functionaris per geval toestemming moet geven. Dat weerspreekt een routinematige wijze van werken.

Toch lijkt me dit wel een nogal matig beleid.
et lijkt me logischer om te kiezen voor het dwangbevel. Overigens kan dat zover ik weet in in Nederland voor bepaalde zaken ook al door een officier van justitie worden afgegeven en hoeft er niet altijd een rechter (commisaris) tussen te zitten duas daar zo je dan nog wel over moeten denken.

Cesar M op Dinsdag 6 Januari 2009 15:26

image

Deze tekst uit de header lijkt me wat overdreven gesteld omdat er blijkbaar sprake moet zijn van de verdenking van een redelijk ernstig misdrijf en er blijkbaar wel een specifiek hoge functionaris per geval toestemming moet geven.

Maar wie zegt mij dat de "hogere" functionaris te vertrouwen is. Het mag toch inmiddels wel algemeen bekend zijn, dat daar waar macht en vooral geld in het geding zijn, er wel het een en ander aan schort wat betreft de betrouwbaarheid van de mens.

Als er een rechterlijk bevel aan ten grondslag ligt, is e.e.a. nog goed vastgelegd op papier en naderhand te traceren. Zonder dat, zijn we al snel bij de volgende stappen, te weten, de mondelinge opdracht en in een volgende fase, die "lagere" functionaris die zelf initiatief neemt onder het motto "ach, dit is net zo'n geval waar de baas opdracht gaf" of erger, die functionaris klust er wat bij. Het gereedschap heeft ie immers binnen handbereik.

Anonymous Coward op Dinsdag 6 Januari 2009 17:04

image

Ik bedoelde niet aan te geven dat het toestemmings proces via een hogere functionaris een hogere betrouwbaarheid heeft maar wel dat het proces geen routinematig proces is zoals de headeralinea suggereerde.

swhnld op Dinsdag 6 Januari 2009 16:00

image

Wiet iemand overigens hoe het is afgelopen met die politiezender die in die scooter verstopt zat, gevonden werd, en waar de advocaat de politie vroeg waarom die er in zat?
http://www.parool.nl/parool/nl/4/AMSTERDAM/article/detail/50002/2008/11/24/Klopjacht-op-politiezender-in-scooter.dhtml

niksteverbergen op Dinsdag 6 Januari 2009 16:00

image

Dit nieuws is gewoon niet uit te leggen aan iemand die de afgelopen 10 jaar niet steeds gewend is geraakt een de beperkingen die ons zijn opgelegd. Echt een bizarre situatie, we leven NU in 1984.

privacy = hoax!

xxl op Dinsdag 6 Januari 2009 16:44

image

Ok...

Engelse politie mag hacken. hmmmm.

Dus als je pc communiceert met een pc in Engeland,
is het in theorie mogelijk dat jouw pc wordt "bezocht"
door de Engelse politie...

Core-TX op Dinsdag 6 Januari 2009 18:23

image

Ja, en al het verkeer dat door Sweden heen word gerouteerd word door "FRA" sinds 1 jan 2009 ook "geinspecteerd"

nogffenikplof op Dinsdag 6 Januari 2009 22:41

image

Het is nu zaak dat de burger diezelfde overheid blijft volgen.

Zonder een bij wet (goed) geregelde klokkenluider bescherming zal er nooit een transparant bestuursorgaan kunnen bestaan.

klokkenluider... nee dank U..!

De_Klokkenluider_van_de_Notre_Dame

Plof...

eerde op Woensdag 7 Januari 2009 17:08

image

NL plisie verzend Tojan :)
Hahaha, ik ben benieuwd welk OS ze die trojan voor geschreven hebben ?
Of welke Firefox extensie ze mij willen laten installeren ? En dan nog.....

Sukkels & bangmakerij !

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws