quote:De Britse politie heeft door blunders met IP-adressen onterecht huiszoekingen bij onschuldige mensen uitgevoerd, wat in één geval tot een onterechte arrestatie leidde. Ook werden door de fouten mensen van kinderporno verdacht die hier niets mee te maken hadden. In Groot-Brittannië zijn providers verplicht om metadata over gebruikers op te slaan. Overheidsinstanties kunnen deze gegevens bij de providers opvragen, waarna bijvoorbeeld de politie kan worden ingeschakeld.
Vorig jaar werd er bij het opvragen 17 keer een fout gemaakt, zo blijkt uit onderzoek (pdf) van de Interception of Communications Commissioner Sir Anthony May. In negen gevallen ging het om een menselijke fout. De overige acht werden aan technische systeemfouten toegeschreven. Bij één onderzoek wilde een overheidsinstantie het IP-adres achterhalen van de eigenaar van een e-mailadres, die bezig was om een jong meisje te "groomen".
Bij de aanvraag werd echter een underscore vergeten, waardoor de provider het IP-adres van een andere gebruiker teruggaf. Aan de hand van dit IP-adres werd vervolgens het adres van de gebruiker bepaald en vond er een huiszoeking plaats. Daarbij werd computermateriaal in beslag genomen en onderzocht. Tijdens het onderzoek bleek dat de gebruiker in kwestie onschuldig was en er bij het indienen van het dataverzoek een fout met het e-mailadres was gemaakt.
Tijdszone
Bij een ander onderzoek werd informatie over 104 IP-adressen gezocht die waren gebruikt om kinderporno te downloaden. Een medewerker van de overheidsinstantie die de adresgegevens die bij IP-adressen hoorden had opgevraagd, had een fout met de tijdszone gemaakt. Voor het opvragen van informatie over de IP-adressen werd de GMT-tijdszone gebruikt, ook al stond in het brondocument dat dit GMT -5 moest zijn. Daardoor zat er een verschil van vijf uur tussen de bedoelde en aangeleverde data. De eerste 14 adresgegevens werden vervolgens naar de politie gestuurd.
Op het moment dat de fout werd ontdekt bleek dat de politie al op 10 plekken huiszoekingen had uitgevoerd. Tijdens deze huiszoekingen werd belastend materiaal aangetroffen. De overheidsinstantie diende vervolgens opnieuw een verzoek in, dit keer met de juist tijdszone. Ten opzichte van het eerste foutieve verzoek bleek dat 91 IP-adressen hetzelfde resultaat teruggaven. Tien IP-adressen gaven echter een ander resultaat terug en in het geval van de drie resterende IP-adressen beschikte de betreffende provider niet meer over de gegevens. Volgens May werd er bij de tien onschuldige IP-adressen "gelukkig" geen huiszoeking uitgevoerd.
Technische fouten
Naast de menselijke fouten waren er ook meerdere gevallen van technische fouten. Zo was er bij één provider door een upgrade van het bedrijfssysteem een verkeerde koppeling tussen IP-adressen en klantgegevens ontstaan. Tijdens een onderzoek naar kinderporno werden hierdoor in drie gevallen de verkeerde adresgegevens aan de politie doorgeven. De klanten in kwestie hadden niets met het politieonderzoek te maken. Toch vonden er bij deze mensen huiszoekingen plaats en werd er één iemand ten onrechte gearresteerd.
May waarschuwt in het rapport dat de fouten "desastreuze gevolgen" voor de betrokkenen kunnen hebben. De meeste mensen die van de fouten de dupe werden hadden echter begrip voor de situatie. Een aantal anderen besloot juridische stappen te nemen. In het rapport doet May vijftien aanbevelingen om zowel menselijke als technische fouten te voorkomen. Zo moeten werknemers die met de aanvragen te maken krijgen de gevolgen van menselijke fouten beseffen en moeten providers hun systemen voor en na de uitrol van grote updates en upgrades testen.
https://www.security.nl/p(...)et+IP-adressen+in+VK
Dat argument is dan ook volstrekt achterlijkquote:Op woensdag 22 juli 2015 22:42 schreef Hiddendoe het volgende:
Wel een leuke opsteker voor diegenen die altijd lopen te roepen dat ze niks te verbergen hebben.
Laten we het er maar op houden dat ze leergeld hebben betaald daar.quote:Op woensdag 22 juli 2015 22:54 schreef VeX- het volgende:
Engeland, daar noem je nog eens een hysterisch kutland.
Ja idd. Of VPN's oid.quote:Op woensdag 22 juli 2015 23:20 schreef Knitted het volgende:
[..]
Jep... Tegenwoordig gebruiken mensen proxy's als ze met iets illegaals bezig zijn.
Dat soort mensen zouden ook eens onterecht gearresteerd moeten worden vanwege een technische fuckup.quote:Op woensdag 22 juli 2015 22:42 schreef Hiddendoe het volgende:
Wel een leuke opsteker voor diegenen die altijd lopen te roepen dat ze niks te verbergen hebben.
Dit.quote:Op woensdag 22 juli 2015 22:54 schreef VeX- het volgende:
Engeland, daar noem je nog eens een hysterisch kutland.
Waarschijnlijk heeft die lesgehad van tweedegraads docenten.quote:Op donderdag 23 juli 2015 17:59 schreef Bram_van_Loon het volgende:
Hoe heeft die persoon ooit een opleiding afgerond?
Je zal altijd IP-adressen moeten gebruiken op het internet, de vraag is welke IP-adressen je gebruikt. Juist in de techniek is een goede taalvaardigheid belangrijk.quote:
quote:Op donderdag 23 juli 2015 18:14 schreef Janneke141 het volgende:
Dit probleem is trouwens zo goed als onmogelijk uit te bannen als inlichtingendiensten hun werk blijven doen op basis van grote bulten data waar ze met een sleepnet doorheen trekken om te kijken wat er blijft hangen. Misschien, heel misschien, moesten we dat maar gewoon niet willen.
Techzinequote:Minister van Justitie: afschaffen bewaarplicht belemmert opsporing
Minister Ard van der Steur van Veiligheid en Justitie heeft in een brief aan de Tweede Kamer laten weten dat het afschaffen van de bewaarplicht ertoe heeft geleid dat het opsporen van criminelen moeilijker is geworden. Het is een belemmering. Van der Steur werkt aan een nieuw wetsvoorstel voor de bewaarplicht.
Eerder dit jaar besloot de rechter dat de bewaarplichtwetgeving een te grote inbreuk maakte op de privacy van de burgers en dat deze niet paste binnen de Europese richtlijnen. Hierop werd de wet van tafel geveegd en werden providers gedwongen om te stoppen met het verzamelen van de gegevens. Ook moesten de providers de al opgeslagen gegevens verwijderen, iets wat volgens Agentschap Telecom inmiddels is gebeurd bij alle grote providers.
Van der Steur heeft nu in een brief aan de Tweede Kamer laten weten dat veel onderzoeken worden belemmert door het ontbreken van de bewaarplicht. Zonder in te gaan op specifieke voorbeelden noemt hij wel zaken als ernstige bedreigingen, fraude, kinderporno, levensdelicten, oplichtingen en woningovervallen met geweld als voorbeelden van delicten die nu moeilijker te onderzoeken zijn.
Doordat er geen bewaarplicht meer is waar de politie onbeperkt in kan zoeken, moeten er nu zeer specifieke taps worden geplaatst bij mogelijke verdachten. Hiervoor moet de rechter ook eerst toestemming geven voordat een tap kan worden geplaatst. De politie moet dus ook kunnen aantonen dat een tap bij een bepaalde persoon noodzakelijk is. Voorheen kon de politie gewoon met een groot vangnet in alle data zoeken en dat ging veel sneller.
De overheid werkt inmiddels aan een nieuw wetsvoorstel voor bewaarplicht, daarbij zal de overheid rekening moeten houden met de privacy van de burgers, de vraag is alleen hoe dat vervolgens opsporing weer makkelijker moet gaan maken. Waarschijnlijk zal er dan ook eerst een rechter aan te pas komen om te bepalen of er gezocht mag worden in de gegevens die worden bewaard.
Zeer juist. Maar het valt w.s. niet meer terug te draaien, deze informatieverslaving.quote:Op donderdag 23 juli 2015 18:14 schreef Janneke141 het volgende:
Dit probleem is trouwens zo goed als onmogelijk uit te bannen als inlichtingendiensten hun werk blijven doen op basis van grote bulten data waar ze met een sleepnet doorheen trekken om te kijken wat er blijft hangen. Misschien, heel misschien, moesten we dat maar gewoon niet willen.
Minister Van der Steur heeft ook de klok horen luiden.quote:
Dat is een goede vraag.quote:Op donderdag 23 juli 2015 20:30 schreef Geralt het volgende:
Stel nou dat door zo een fout je een bezoekje krijgt van de politie en die nemen je computer in beslag, maar vinden uiteraard niet waar ze naar op zoek zijn, maar zien wel dat je wat mp3tjes gedownload hebt zegmaar. Geven ze dat dan door aan Brein of iemand anders? Of doen ze daar dan niets mee?
Gezien heel het downloaden is nu illegaal maar wij gaan niet handhaven enzo.
Iemand die daar wat zinnigs over kan zeggen?
Lokquote: hij is van Haarlem.quote:Op dinsdag 14 juli 2015 23:44 schreef Scjvb het volgende:
Postbode wint 2,6 miljoen, maar blijft bezorgen
En sorry dat ik er niet echt iets zinnigs over kan zeggen en in mijn post hierboven "ietwat" te breed ga. Neem het mij niet kwalijk. Stokpaardjes jeweet.quote:Op donderdag 23 juli 2015 20:30 schreef Geralt het volgende:
Stel nou dat door zo een fout je een bezoekje krijgt van de politie en die nemen je computer in beslag, maar vinden uiteraard niet waar ze naar op zoek zijn, maar zien wel dat je wat mp3tjes gedownload hebt zegmaar. Geven ze dat dan door aan Brein of iemand anders? Of doen ze daar dan niets mee?
Gezien heel het downloaden is nu illegaal maar wij gaan niet handhaven enzo.
Iemand die daar wat zinnigs over kan zeggen?
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |