image

EFF hekelt vermeende aanschaf Finfisher door Nederland

maandag 22 september 2014, 13:39 door Redactie, 12 reacties

Als blijkt dat Nederland de Finfisher (FinSpy) spyware heeft aangeschaft is dat zorgwekkend, zo stelt de Amerikaanse burgerrechtenbeweging EFF. Vorige week verschenen er op WikiLeaks documenten waaruit zou blijken dat de Nederlandse politie voor 2,7 miljoen euro aan FinSpy-licenties heeft gekocht.

Nederland is echter de oprichter van de Freedom Online Coalition, een cross-regionale groep van 23 landen die samenwerkt om internetvrijheid wereldwijd te bevorderen. Naast Nederland zou ook Mongolië een grote afnemer van licenties zijn, terwijl dit land op dit moment de voorzitter van de coalitie is. "Als dit bewijs correct is, zou het wereldwijd aanleiding voor ernstige zorgen zijn. Finfisher is beruchte malware", zegt Jillian York van de EFF.

Via het programma is het mogelijk om volledige controle over de computer van een potentieel doelwit te krijgen. Finfisher zou eerder in Bahrein en Ethiopië zijn gebruikt. Volgens York kan zonder juridische en technische waarborgen het gebruik van Finfisher en soortgelijk software de integriteit en veiligheid van zowel computers als netwerken ondermijnen en een 'vrij en veilig internet' schaden. Een vrij en veilig internet is precies datgene waar de Freedom Online Coalition voor opkomt.

Vorig jaar werd tijdens een conferentie van de coalitie gesproken over het belang van de principes van noodzaak en proportionaliteit en werden overheden gevraagd om met de samenleving over deze principes in gesprek te gaan, alsmede privacy by design en een internationaal mensenrechten framework. Al deze zaken zouden namelijk moeten worden toegepast bij de ontwikkeling van communicatie- en surveillancesystemen. De EFF herhaalt nu de oproep tot een "zinvolle dialoog" over het gebruik en de waarborgen rond surveillancetools.

Reacties (12)
22-09-2014, 13:54 door Anoniem
Als het malware is kan een virusscanner dit toch blokkeren. Zijn er ook gevallen dat deze malware niet werkt?
En als het alleen werkt bij mensen die geen virusscanner gebruiken waarom konden ze dan geen andere malware gebruiken.
22-09-2014, 13:55 door Anoniem
Freedom Online Coalition - Handelsorganisatie met principes als dekmantel voor commerciele belangen en handel?

https://www.security.nl/posting/400037/Freedom+Online+Coalition+veroordeelt+sociale+mediablokkades
https://www.security.nl/posting/400037#posting400076
22-09-2014, 14:40 door Anoniem
"Via het programma is het mogelijk om volledige controle over de computer van een potentieel doelwit te krijgen. Finfisher zou eerder in Bahrein en Ethiopië zijn gebruikt."

FinFisher zou ook gebruikt zijn in Australie, Bangladesh, Brunei, Bulgarije, Canada, Duitsland, Egypte, Engeland, Estland, Finland, Hongarije, India, Indonesie, Japan, Letland, Litouwen, Macedonie, Maleisie, Mexico, Mongolie, Nigeria, Oostenrijk, Pakistan, Panama, Qatar, Roemenie, Servie, Singapore, Tsjechie, Turkije, Turkimenistan, Verenigde Arabische Emiraten, de Verenigde Staten en Vietnam.
22-09-2014, 14:41 door Anoniem
@Redactie: Waarom de slag om de arm. De documenten tonen aanschaf door Nederland aan, niet ''vermeende aanschaf''.
22-09-2014, 14:47 door Anoniem
Wikileaks heeft onlangs enkele exemplaren van de finfisher malware geplubiceerd. Mijn AV herkent deze gewoon,
al weet ik niet hoe actueel die nog zijn.

https://wikileaks.org/spyfiles4/index.html
22-09-2014, 14:57 door Anoniem
Door Anoniem: Als het malware is kan een virusscanner dit toch blokkeren.

KLPD betaalde 2,7 miljoen voor FinFisher spyware
http://computerworld.nl/beveiliging/83855-klpd-betaalde-2-7-miljoen-voor-finfisher-spyware

Wel heeft de politie bij Gamma geklaagd dat antiviruspakket AVG FinSpy detecteert.
22-09-2014, 14:58 door Anoniem
De veiligheidsdiensten van landen zijn er maar voor 1 ding.. en dat is de bevolking verkopen aan de meest bevriende bieder..
22-09-2014, 15:19 door Anoniem
Door Anoniem: Als het malware is kan een virusscanner dit toch blokkeren. Zijn er ook gevallen dat deze malware niet werkt?
En als het alleen werkt bij mensen die geen virusscanner gebruiken waarom konden ze dan geen andere malware gebruiken.

De meest virusscanners werken met een soort fingerprint van bekende virussen/malware. Als de exploit/malware niet bekend is, dan zal de virusscanner die malware ook niet herkennen. Met een virusscanner houd je het gros van de script-kiddies buiten, voor hackers met meer verstand wordt het tegenhouden lastig, vooral wanneer het om zero-day exploits gaat.
22-09-2014, 15:54 door Anoniem
Nederland is echter de oprichter van de Freedom Online Coalition, een cross-regionale groep van 23 landen die samenwerkt om internetvrijheid wereldwijd te bevorderen.

Wat heeft internetvrijheid van doen met de vraag welke (al dan niet cyber) opsporingsmiddelen gericht ingezet worden tegen georganiseerde criminaliteit ? Indien men zou aantonen dat de malware voor andere doeleinden gebruikt worden (i.e. in de gaten houden van oppositie politici, kritische burgers, en dergelijke dan heeft men een punt.

Dat het middel gebruikt wordt zegt weinig over de vraag of het ook mogelijk wordt *misbruikt* - en dan raak je de vrijheid van normale, niet-verdachte, burgers.
22-09-2014, 16:30 door Anoniem
Door Anoniem: Als het malware is kan een virusscanner dit toch blokkeren. Zijn er ook gevallen dat deze malware niet werkt?
En als het alleen werkt bij mensen die geen virusscanner gebruiken waarom konden ze dan geen andere malware gebruiken.

Bedrijf erachter zal wel bij elke sale de app rebuilden waardoor de signature hash verandert.
22-09-2014, 17:42 door Anoniem
Dat het middel gebruikt wordt zegt weinig over de vraag of het ook mogelijk wordt *misbruikt* - en dan raak je de vrijheid van normale, niet-verdachte, burgers.

1: Het misschien nog niet bij iedereen bekend dat allerhande diensten hier ten lande bij voorkeur de sleepnet informatievergaringsmethode hanteren.

2: Heb jij al berichten gelezen dat Teeven de onder europees recht onwettige opslag van verkeersgegevens door ISP's heeft teruggedraaid?

3: Heb jij de laatste jaren een beetje opgelet? Dan weet je dat de justitiele industrie hier in nederland allerhande bevoegdheden in ruime mate heeft verhoogd. En dit in het voordeel van?

Laat je niets wijsmaken, je leeft hier in een knechtstaat niet in een rechtstaat.

De overheid: Guilty, until proven otherwise! (Zo de waard, zo zijn gasten).
05-10-2014, 15:49 door Anoniem
Door Anoniem:
Nederland is echter de oprichter van de Freedom Online Coalition, een cross-regionale groep van 23 landen die samenwerkt om internetvrijheid wereldwijd te bevorderen.

Wat heeft internetvrijheid van doen met de vraag welke (al dan niet cyber) opsporingsmiddelen gericht ingezet worden tegen georganiseerde criminaliteit ? Indien men zou aantonen dat de malware voor andere doeleinden gebruikt worden (i.e. in de gaten houden van oppositie politici, kritische burgers, en dergelijke dan heeft men een punt.

Dat het middel gebruikt wordt zegt weinig over de vraag of het ook mogelijk wordt *misbruikt* - en dan raak je de vrijheid van normale, niet-verdachte, burgers.

Eens. Zo maar een bevriend land als Bahrein beschuldigen, dat kan echt niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.