Skip to main content

NFI ontwikkelt in Europees samenwerkingsverband methoden om versleutelde informatie te ontcijferen

De martelcontainers, de zaak Roger -Piet Costa P en tientallen synthetische drugszaken. Het Europese project CERBERUS  heeft inmiddels aan honderden (inter)nationale onderzoeken een waardevolle bijdrage geleverd. Het project waar het NFI aan deelneemt, heeft na twee jaar geavanceerde methoden en technieken opgeleverd om versleutelde informatie van criminelen te kraken. Het NFI trok twee deelprojecten, die waren gericht op het maken van wachtwoordenboeken en het versnellen van het doorbreken van beveiliging op bepaalde mobiele telefoons.

Het Europese project startte in februari 2019 en is afgelopen maand afgerond. Mede dankzij dit project wist de Franse IRCGN –de Cyberunit van de Franse gendarmerie- mee te lezen met berichten op de server van Encrochat. Op deze communicatiedienst waanden criminelen zich veilig voor politie en justitie en bespraken zorgeloos hun zaken. Het bleek een schat aan informatie. Ook de Nederlandse opsporingsdiensten profiteerden mee.

Krachten bundelen tegen kindermisbruik

CERBERUS is ooit gestart om in Europees verband de krachten te bundelen tegen kindermisbruik en de verspreiding van kinderporno. De IRCGN  had de leiding over dit project. Vanuit Nederland nam het NFI deel en vanuit Ierland participeerde de UCLD (Universiteit van Dublin, Ierland) in een klein deel van het project. De landen deelden onder meer relevante kennis en expertise met elkaar voor het ontcijferen van versleutelde informatie. De naam zegt dat ook al, want CERBERUS is de afkorting van Child Exploitation Response by Beating Encryption and Research to Unprotect Systems. Bij het verspreiden en opslaan van kinderporno wordt vaak gebruik gemaakt van cryptografie, een geavanceerd geheimschrift, waarbij de gegevens niet zomaar leesbaar zijn voor andere partijen. Uiteraard zijn de ontwikkelde methoden en technieken ook te gebruiken bij versleutelde informatie in andere  onderzoeken, zoals terreurzaken, drugshandelzaken en zaken gerelateerd aan liquidaties. Het project heeft veel bruikbare inzichten en kennis opgeleverd.

Centraal platform

Als onderdeel van CERBERUS is een centraal platform gebouwd dat in beheer is bij de IRCGN. Alle Europese opsporingsinstanties kunnen zaken insturen en zo automatisch wachtwoorden terugkrijgen om daarmee versleutelde informatie te ontcijferen. Op computers binnen het platform wordt dan hard ‘gerekend’ om het juiste wachtwoord te achterhalen. Het achterliggende platform gebruikt specifieke kennis van diverse internationale forensische partners van de IRCGN en het NFI.  Dit om specifieke versleutelde technieken aan te pakken en – hopelijk- op te lossen. Dit resulteerde in het langverwachte platform dat nu klaar is voor gebruik voor Europese opsporingsinstanties (EU law Enforcement). 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee
Verder lezen
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen
Verder lezen
Waarschuwing voor personeel dat met AI aan de slag gaat: ‘Kans op datalek groot’
Verder lezen
Intelligentie als wapen
Verder lezen