NFI ontwikkelt in Europees samenwerkingsverband methoden om versleutelde informatie te ontcijferen

De martelcontainers, de zaak Roger -Piet Costa P en tientallen synthetische drugszaken. Het Europese project CERBERUS  heeft inmiddels aan honderden (inter)nationale onderzoeken een waardevolle bijdrage geleverd. Het project waar het NFI aan deelneemt, heeft na twee jaar geavanceerde methoden en technieken opgeleverd om versleutelde informatie van criminelen te kraken. Het NFI trok twee deelprojecten, die waren gericht op het maken van wachtwoordenboeken en het versnellen van het doorbreken van beveiliging op bepaalde mobiele telefoons.

Het Europese project startte in februari 2019 en is afgelopen maand afgerond. Mede dankzij dit project wist de Franse IRCGN –de Cyberunit van de Franse gendarmerie- mee te lezen met berichten op de server van Encrochat. Op deze communicatiedienst waanden criminelen zich veilig voor politie en justitie en bespraken zorgeloos hun zaken. Het bleek een schat aan informatie. Ook de Nederlandse opsporingsdiensten profiteerden mee.

Krachten bundelen tegen kindermisbruik

CERBERUS is ooit gestart om in Europees verband de krachten te bundelen tegen kindermisbruik en de verspreiding van kinderporno. De IRCGN  had de leiding over dit project. Vanuit Nederland nam het NFI deel en vanuit Ierland participeerde de UCLD (Universiteit van Dublin, Ierland) in een klein deel van het project. De landen deelden onder meer relevante kennis en expertise met elkaar voor het ontcijferen van versleutelde informatie. De naam zegt dat ook al, want CERBERUS is de afkorting van Child Exploitation Response by Beating Encryption and Research to Unprotect Systems. Bij het verspreiden en opslaan van kinderporno wordt vaak gebruik gemaakt van cryptografie, een geavanceerd geheimschrift, waarbij de gegevens niet zomaar leesbaar zijn voor andere partijen. Uiteraard zijn de ontwikkelde methoden en technieken ook te gebruiken bij versleutelde informatie in andere  onderzoeken, zoals terreurzaken, drugshandelzaken en zaken gerelateerd aan liquidaties. Het project heeft veel bruikbare inzichten en kennis opgeleverd.

Centraal platform

Als onderdeel van CERBERUS is een centraal platform gebouwd dat in beheer is bij de IRCGN. Alle Europese opsporingsinstanties kunnen zaken insturen en zo automatisch wachtwoorden terugkrijgen om daarmee versleutelde informatie te ontcijferen. Op computers binnen het platform wordt dan hard ‘gerekend’ om het juiste wachtwoord te achterhalen. Het achterliggende platform gebruikt specifieke kennis van diverse internationale forensische partners van de IRCGN en het NFI.  Dit om specifieke versleutelde technieken aan te pakken en – hopelijk- op te lossen. Dit resulteerde in het langverwachte platform dat nu klaar is voor gebruik voor Europese opsporingsinstanties (EU law Enforcement). 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Met de BIO bezig blijven: hoe lang?
De implementatie van de Baseline Informatiebeveiliging Overheid (BIO) is geen eenvoudige opgave. Waarom wil het niet zo vlotten? Dat staat centraal in deze blog.
Security by Design concreet gemaakt
Met de komst van de AVG in 2018, is er ook veel aandacht voor de begrippen ‘Privacy by Design’ en ‘Security by Design’. Maar wat wordt hier nu eigenlijk mee bedoeld en waarom is het zo belangrijk? In deze blog wil ik graag specifiek ingaan op Security by Design.
Mobile Device Management: MDM, MAM en Windows 10
Vanuit de BIO is het helder dat je een vorm van beheer dient te voeren op apparaten, waaronder mobiele apparaten als telefoons, tablets en laptops. Welke mogelijkheden heb je daar eigenlijk tot je beschikking voor iOS, Android en Windows 10?

Meer recente berichten

Boete van 525.000 euro voor Locatefamily.com
Verder lezen
Google Analytics krijgt privacy-update, minder cookies nodig
Verder lezen
Masterclasses informatiebeveiliging
Verder lezen
Nieuw kabinet: kom met een visie voor een toekomstbestendige digitale infrastructuur
Verder lezen
CBS: Relatief veel datalekken in gezondheidszorg
Verder lezen
Slagkracht AIVD en MIVD – De wet dwingt, de tijd dringt, de praktijk wringt
Verder lezen
Stappenplan moet datalek na verlopen domeinnaam voorkomen
Verder lezen
Naar een gemeente met alleen nog veilige wachtwoorden (webinar)
Verder lezen
De digitale gemeente: Sleutel ligt in verbinding beleid en uitvoering
Verder lezen
Praktische problemen bij het afknippen van hashes
Verder lezen