Het gebruik van keyloggers door justitie is niet per se verboden, zo mag de politie een hardwarematige keylogger op de computer van een verdachte plaatsen. Dat meldt Jan-Jaap Oerlemans, jurist, promovendus bij de Universiteit Leiden en onderzoeker bij het Delftse beveiligingsbedrijf Fox-IT.
Oerlemans reageert in De Telegraaf op het nieuws dat het Openbaar Ministerie (OM) een keylogger gebruikte in de zaak van het Canadese meisje Amanda Todd. Todd werd via internet afgeperst nadat iemand seksfoto's van haar had gemaakt. Eind 2012 pleegde de tiener zelfmoord. Na te zijn getipt door Facebook kwam het OM een verdachte op het spoor. Op zijn computer werd een keylogger geplaatst, zo meldde Nieuwsuur gisteren.
Hoogleraar Computerbeveiliging Bart Jacobs noemde het gebruik van de keylogger omstreden en "op het randje". Oerlemans kijkt hier anders tegen en stelt dat het vooral de vraag is of politie een hardware- of softwarematige keylogger gebruikt. Hardwarmatige keyloggers worden op het toetsenbord aangesloten en kunnen alleen toetsaanslagen opslaan.
Oerlemans merkt op dat het gebruik van een hardwarematige keylogger als opsporingsmethode is toegestaan. "In de Wet bijzondere opsporingsbevoegdheden van 2000 is de 'hardwarematige keylogger' expliciet opgenomen. Het is bekend dat justitie deze methode sindsdien gebruikt om cybercriminelen op te sporen." In het geval van een softwarematige keylogger is het minder duidelijk of dit is toegestaan.
"Toch wordt onder juristen aangenomen dat ook softwarematige keyloggers zijn toegestaan. Voorwaarde is dan wel dat het programma niet op afstand via een hack op de computer is geïnstalleerd en dat het programma alleen toetsaanslagen registreert. Dan komen de methodes namelijk op hetzelfde neer", aldus de jurist.
Deze posting is gelocked. Reageren is niet meer mogelijk.