zaterdag, december 03, 2005

Duitse politie rolt warez-netwerk op

De Duitse politie heeft in de stad Coburg vijf warez-servers met in totaal 6TB aan illegale films en computerspellen in beslag genomen. Het ging hierbij om een commerciƫle onderneming: de servers waren toegankelijk voor bedragen van tussen de 30 en 120 euro per maand. Ten tijde van het oprollen had het netwerk ongeveer 1200 abonnees. Een 26-jarige man werd gearresteerd en er werden huiszoekingen verricht in verscheidene Duitse steden, en ook in Zwitserland.

Volgens de Duitse anti-piraterij-organisatie GVU vormden de servers een zogenaamde 'top-server', waarvan er in Europa ongeveer 50 zijn. Op deze servers verschijnen films, muziek en computerspellen reeds korte tijd nadat ze uitgekomen zijn, vaak in goede kwaliteit. Het warez-netwerk had meer dan een jaar gedraaid, gedurende welke tijd er meer dan 130TB aan materiaal mee werd aangeboden. De gebruikers van het netwerk hangt eveneens vervolging boven het hoofd: de Duitse justitie heeft na het oprollen van FtpWelt, een ander warez-netwerk, vervolging ingesteld tegen meer dan 15.000 gebruikers omdat ze betaalden voor materiaal waarvan ze wisten dat het illegaal was.

vrijdag, december 02, 2005

Criminelen kunnen afluisterpraktijken makkelijk omzeilen

De onder andere door Amerikaanse politie, FBI en andere diensten gebruikte methodes voor het afluisteren van telefoongesprekken voor het vergaren van informatie en bewijsmateriaal, kan relatief eenvoudig met behulp van vrij in handel verkrijgbare middelen ineffectief worden gemaakt of om de tuin worden geleid, zeggen deskundigen. Die conclusies vinden hun weerslag in een rapport (pdf), geschreven door onderzoeker Matt Blaze en zijn collega's van de Universiteit van Pennsylvania. Blaze zegt dat ontwerp en toepassing van de afluistertechnieken zwakke plekken hebben. Die kwetsbaarheden maken het mogelijk, door middel van eenzijdig uitgevoerde tegenmaatregelen, te verhinderen dat luistervinken accurate en volledige informatie, zoals gedraaide telefoonnummers en/of de gevoerde telefoongesprekken, kunnen vergaren. Zo kan onder meer het signaal van het verbindingmaken en het gekozen telefoonnummer worden gemanipuleerd, zodat deze niet of er juist een ander nummer door afluisterapparatuur geregistreerd wordt. ook kunnen gesprekken zodanig worden onderdrukt dat luistervinken niets verstaan, terwijl de beller zelf over voldoende duidelijke geluidskwaliteit kan beschikken.

Omdat de door de onderzoekers gebruikte elektronische tegenmaatregelen gerealiseerd zijn met behulp van apparatuur en onderdelen die in normale winkels verkrijgbaar zijn en daarbij gebruikgemaakt is van openbare publicaties, achten de onderzoekers het goed mogelijk - en zelfs waarschijnlijk - dat dergelijke methodes ook al ontdekt en toegepast worden door verdachten en criminele organisaties. In tegenstelling tot bijvoorbeeld encryptiemethodes, is voor het succesvol toepassen van de in het onderzoek beschreven tegenmaatregelen geen medeweten of medewerking nodig van de andere gesprekspartner(s).

Dit kan volgens Blaze niet alleen ernstige gevolgen hebben voor de betrouwbaarheid van op dergelijke wijze verkregen informatie, maar ook voor de acceptatie en waarde daarvan als geldig bewijsmateriaal in rechtszaken. Het rapport adviseert dan ook afluistermethodes en -technieken te analyseren en zonodig te herzien. Blaze zei ook dat de FBI het rapport inmiddels ontvangen heeft. Een FBI-woordvoerster zei dat het bureau op de hoogte is van de zwakke plekken en dat deze op circa tien procent van de gebruikte 'wiretaps' betrekking hebben. Volgens de technisch directeur van het Hopkins Information Security Insitute zal iemand die dergelijke methodes kan gebruiken, ook in staat zijn met minder omslachtige methodes het afluisteren te omzeilen.