NetStumbler-maker blijkt Google's WiFi-sniffer

door

Wi-Fi logo

door

Nieuws - De Google-ingenieur achter het omstreden WiFi-sniffen door StreetView-auto's blijkt de maker van sniffingtool NetStumbler te zijn. Zowel Google als de FCC wilden dit stil houden.

De ontwikkelaar die de WiFi-scansoftware heeft gemaakt in de rondrijdende StreetView-auto's is door zijn werkgever in bescherming genomen tegen het privacy-onderzoek van de FCC. Die Amerikaanse toezichthouder heeft de programmeur ook anoniem gehouden, maar de New York Times heeft zijn identiteit achterhaald.

NetStumbler

De man achter het opvangen en opslaan van onbeveiligd WiFi-verkeer is niemand minder dan Marius Milner, de maker van de bekende WiFi-sniffingtool NetStumbler. Zijn naam is aan de New York Times onthuld door een overheidsfunctionaris die betrokken was bij een ander Amerikaans overheidsonderzoek naar StreetView. De identiteit van deze bron wordt weer geheim gehouden.

Google heeft de naam van de 'WiFi-sniffer' wel onthuld aan de FCC, blijkt uit het rapport (PDF) van die toezichthouder. Het internetbedrijf heeft dit gedaan omdat het die informatie op 17 december 2010 al had onthuld aan overheidsonderzoekers, aldus een voetnoot in het FCC-rapport. Google heeft de onthulling van de New York Times bevestigd noch ontkend.

Anti-sniffing patent

Milner is ook één van de vier Google-ontwikkelaars die een patent tégen netwerkafluisteren op hun naam hebben staan, ontdekt techblog Geekwire. Dit is voor een systeem dat apparaten authenticeert voordat er communicatie mee plaatsvindt, zodat “internetgebruikers zijn te beschermen tegen hackers en booswichten".

De aanvraag voor dit patent is in 2007 ingediend, hetzelfde jaar waarin StreetView-auto's zijn begonnen met het onderscheppen en opslaan van draadloos netwerkverkeer. Het octrooi is vorig jaar toegekend door het Amerikaanse patentbureau.

De conclusie van het Amerikaanse overheidsonderzoek naar Google's WiFi-sniffing is dat het bedrijf geen privacywetten heeft geschonden. Het ging immers om onversleuteld verkeer. Hierbij is de internetreus nog wel beboet omdat het de FCC-onderzoekers heeft tegengewerkt. Google spreekt dit tegen en dient een formele repliek in bij de Amerikaanse overheidsinstantie. De boete van 25.000 dollar komt neer op de winst die Google elke 68 seconden maakt, heeft onderzoeksblog ProPublica voorgerekend.

Intern wél bekend

Google heeft sinds de ontdekking in 2010 van de WiFi-afluistering volgehouden dat dit het werk was van een enkele ontwikkelaar die op eigen houtje opereerde. Niemand binnen het bedrijf zou ervan af hebben geweten. Dat laatste blijkt niet juist te zijn: de dubieuze dataverzameling was intern wél bekend. Er waren zelfs plannen om de data offline te analyseren voor gebruik in combinatie met andere diensten. Dit is er echter nooit van gekomen, stelt Google.

Privacy-organisatie EPIC concludeert dat de WiFi-sniffing opzettelijk is gedaan, door Google als bedrijf en niet door een enkele 'losgeslagen' ontwikkelaar. “Veel supervisors en ingenieurs binnen het bedrijf hebben de code en designdocumenten van dit project doorgenomen." Het FCC-rapport vermeldt dat tenminste één manager door Milner is geïnformeerd en dat zeven ingenieurs die werkten aan de StreetView-autocode konden weten van de WiFi-sniffing.

'Niet op eigen houtje'

Ook Milner zelf hint dat hij niet op eigen houtje werkte. Hij heeft tegen de New York Times gezegd dat er wel “heel veel puntjes met elkaar verbonden moeten worden" om zijn WiFi-activiteiten neer te zetten als het werk van een losgeslagen individu (rogue). Vervolgens stelde Milner opnieuw dat hij geen commentaar heeft en verwees hij naar zijn advocaat.

Lees meer over:

wifi, sniffen, fcc, streetview

eerst ▾ Reacties

De reacties worden ingeladen...

Insider naam

 
{$quantity}%

Mijn insider overzicht Uitloggen

Briefcase({$quantity}) Mijn Downloads({$quantity})

Word insider

  • Exclusieve content
  • Achtergrond verhalen
  • Praktische tips

Topbedrijven met ICT vacatures

Webwereld nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox.