vrijdag, december 02, 2005

Criminelen kunnen afluisterpraktijken makkelijk omzeilen

De onder andere door Amerikaanse politie, FBI en andere diensten gebruikte methodes voor het afluisteren van telefoongesprekken voor het vergaren van informatie en bewijsmateriaal, kan relatief eenvoudig met behulp van vrij in handel verkrijgbare middelen ineffectief worden gemaakt of om de tuin worden geleid, zeggen deskundigen. Die conclusies vinden hun weerslag in een rapport (pdf), geschreven door onderzoeker Matt Blaze en zijn collega's van de Universiteit van Pennsylvania. Blaze zegt dat ontwerp en toepassing van de afluistertechnieken zwakke plekken hebben. Die kwetsbaarheden maken het mogelijk, door middel van eenzijdig uitgevoerde tegenmaatregelen, te verhinderen dat luistervinken accurate en volledige informatie, zoals gedraaide telefoonnummers en/of de gevoerde telefoongesprekken, kunnen vergaren. Zo kan onder meer het signaal van het verbindingmaken en het gekozen telefoonnummer worden gemanipuleerd, zodat deze niet of er juist een ander nummer door afluisterapparatuur geregistreerd wordt. ook kunnen gesprekken zodanig worden onderdrukt dat luistervinken niets verstaan, terwijl de beller zelf over voldoende duidelijke geluidskwaliteit kan beschikken.

Omdat de door de onderzoekers gebruikte elektronische tegenmaatregelen gerealiseerd zijn met behulp van apparatuur en onderdelen die in normale winkels verkrijgbaar zijn en daarbij gebruikgemaakt is van openbare publicaties, achten de onderzoekers het goed mogelijk - en zelfs waarschijnlijk - dat dergelijke methodes ook al ontdekt en toegepast worden door verdachten en criminele organisaties. In tegenstelling tot bijvoorbeeld encryptiemethodes, is voor het succesvol toepassen van de in het onderzoek beschreven tegenmaatregelen geen medeweten of medewerking nodig van de andere gesprekspartner(s).

Dit kan volgens Blaze niet alleen ernstige gevolgen hebben voor de betrouwbaarheid van op dergelijke wijze verkregen informatie, maar ook voor de acceptatie en waarde daarvan als geldig bewijsmateriaal in rechtszaken. Het rapport adviseert dan ook afluistermethodes en -technieken te analyseren en zonodig te herzien. Blaze zei ook dat de FBI het rapport inmiddels ontvangen heeft. Een FBI-woordvoerster zei dat het bureau op de hoogte is van de zwakke plekken en dat deze op circa tien procent van de gebruikte 'wiretaps' betrekking hebben. Volgens de technisch directeur van het Hopkins Information Security Insitute zal iemand die dergelijke methodes kan gebruiken, ook in staat zijn met minder omslachtige methodes het afluisteren te omzeilen.