Anonimiteit, gebrek aan overheidscontrole en onkundige eindgebruikers zijn de reden voor de meeste ellende op het internet, aldus Eugene Kaspersky, oprichter van de gelijknamige Russische virusbestrijder. Kaspersky was gisteren in Amsterdam, waar hij de huidige stand van zaken op het gebied van computercriminaliteit behandelde. "De reden dat cybercrime bestaat is dat het winstgevend, eenvoudig en zonder al teveel risico's is." En het wordt alleen maar erger, nu er steeds meer nieuwe diensten verschijnen die criminelen kunnen aanvallen. Daarnaast worden de aanvallen op bestaande diensten steeds complexer. Denk bijvoorbeeld aan malware die twee-factor authenticatie van banken kan omzeilen.
Volgens de bevlogen Russische virusbestrijder, wiens eigen besmette computer de reden voor zijn interesse in het onderwerp was, voelen criminelen zich veilig omdat de wetgeving tussen landen niet sluitend is. Daarnaast reageren opsporingsdiensten en andere overheden vaak erg traag, en doen slachtoffers nauwelijks aangifte. Opmerkelijk genoeg zou het juist China zijn dat zeer snel op het sluiten van kwaadaardige websites en internetfora van criminelen reageert, en kiezen criminelen eerder voor hosting in Latijns-Amerikaanse landen en die van kleine eilanden. "China controleert het internet."
Er is nog altijd een groot verschil tussen de échte en de online maffia. Voor de "real life" criminelen zijn bots en proxies gewoon tools voor het uitvoeren van misdrijven, voor de online maffia is dit hun wereld. Het komt uiteindelijk neer op de business models die criminelen hanteren. De reden dat er bijvoorbeeld nog geen mobiele virussen zijn, is dat er in landen waar virusschrijvers wonen, geen financiële diensten voor het mobieltje zijn. "Ze zien gewoon geen manier om er geld mee te verdienen. Het ontgaat ze."
Een ander probleem is de "kleine misdaad", zoals het stelen van de accounts en personages van online spellen. Hier gaan miljoenen in om, toch neemt politie de aangifte van een "gestolen virtueel zwaard" niet serieus. Om de chaos compleet te maken werkt het internationale karakter van het internet ook niet mee. Aanvallers opereren vanuit meestal een ander land dan waar hun slachtoffers zich bevinden. Wordt er bijvoorbeeld via een proxy in een derde land aangevallen, dan verloopt opsporing nog moeizamer. Ook zouden veel landen vanuit politieke motieven bewust niet goed met elkaar samenwerken.
Internet-Interpol
Kaspersky voorspelt dan ook dat de komende jaren alleen maar erger worden. Toch kan er wat gedaan worden. De Rus is groot voorstander van een speciale Interpol afdeling voor internet. Die zou computercriminelen over de hele wereld kunnen opjagen. Het zal naar verwachting nog wel even duren voordat deze opsporingsdienst er is. De meeste landen die getroffen worden bevinden zich in het Westen, terwijl de aanvallers vaak uit China, het Oost-Blok, Rusland en Zuid-Amerika opereren. Het tweede speerpunt in de visie van Kaspersky is het onderwijzen van gebruikers. Die moeten continu geschoold worden, aangezien er elke dag weer nieuwe aanvallen en diensten verschijnen. "Mensen weten dat ze geen bijlagen moeten openen, maar wat als je een codec moet installeren om een filmpje te bekijken, daar zien de meesten geen kwaad in." "Het web is gebouwd op vertrouwen, en daardoor maakt het niet uit of je Mac OS X, Linux of Vista gebruikt. Het is allemaal even onveilig."
Het derde en laatste punt is het kiezen van de beste manier en technologie voor het beschermen van gegevens en diensten. Zo gebruikt Kaspersky zelf geen internetbankieren. Iemand in de zaal vroeg of hij geen vertrouwen in zijn eigen producten had, maar door het aanpassen van zijn gedrag zegt de Rus veiliger te zijn. "Misschien ben ik wat paranoïde." In het verleden riep hij ooit dat virusscanners gemeengoed zouden worden. Daar kwam hij gisteren op terug. Hoewel virusscanners overal verkrijgbaar zijn, geldt dat niet voor goede virusscanners. Consumenten moeten daarom meer moeite steken in het uitzoeken van de kwalitatief betere producten. En dan niet alleen virusscanners, maar ook zaken als routers moet men niet te licht op nemen.
Ondanks alle jaren is zijn werk nog altijd interessant. "Het is net een gevecht, zowel met concurrenten als criminelen. Zij ontwikkelen keyloggers, wij ontwikkelen anti-keyloggers." De concurrentie die Kaspersky steeds dichterbij ziet komen. Zo zou een onlangs genoemde beursgang voorlopig zijn uitgesteld omdat het bedrijf in de verschillende regio's zo snel groeit.
Internetrijbewijs
In het persoonlijke interview laat Kaspersky zijn meer "radicale" kant zien. Hij wil de anonimiteit op internet afschaffen, al het gebruik laten monitoren en een rijbewijs verplicht stellen. Voordat mensen het internet op kunnen moet men zich eerst persoonlijk identificeren. Dit kan aan de hand van het internetrijbewijs. Een kaart die alleen verkregen kan worden als men zich op het internet kan gedragen en de meest basale beveiligingszaken kent.
Door het loggen van online activiteiten moet voorkomen worden dat criminelen malware kunnen verspreiden. Gebeurt het toch, dan kan je snel zien waar die malware vandaan komt. Op de vraag of internetcafé's en bibliotheken dan geen schuilplaats voor criminelen worden, zegt Kaspersky dat je ook bij deze plekken alleen met je internetrijbewijs moet kunnen inloggen. De Rus is niet bang voor Big Brother. "Hier in Amsterdam loopt ook politie op straat. Ben je ooit wel eens aangehouden zonder reden? Als je niets doet, heb je ook niets te vrezen."
Deze posting is gelocked. Reageren is niet meer mogelijk.