image

VVD vraagt opheldering aan minister over "warshipping"

dinsdag 13 augustus 2019, 09:02 door Redactie, 41 reacties

De VVD heeft minister Grapperhaus van Justitie en Veiligheid opheldering gevraagd over "warshipping", een aanval waarbij een aanvaller via de post een minicomputer naar een bedrijf verstuurt en vervolgens op afstand op het wifi-netwerk probeert in te breken of wifi-gebruikers aanvalt.

Warshipping bestaat al zes jaar, maar kwam vorige week in het nieuws nadat IBM er een blogpost aan wijdde. Single board computers, zoals een Raspberry Pi, zijn tegenwoordig zeer krachtig. Door de minicomputer via de post naar een bedrijf te versturen hoeft een aanvaller niet meer fysiek ter plekke te zijn om het wifi-netwerk van de betreffende organisatie of diens gebruikers aan te vallen.

VVD-Kamerleden Weverling, Laan-Geselschap en Wörsdörfer willen van Grapperhaus weten hoe vaak warshipping in Nederland is waargenomen. In het geval de minister hier geen cijfers over heeft willen de Kamerleden weten waarom niet. Daarnaast vragen de Kamerleden of het mogelijk is om pakketjes die een dergelijk geprepareerde minicomputer bevatten op te sporen en tijdens het sorteerproces onschadelijk te maken.

De minister moet verder laten weten wat personen of bedrijven moeten doen in het geval ze een pakketje met genoemde apparatuur ontvangen en of er vanuit de overheid contact is met postbedrijven over warshipping. De Kamerleden vragen daarnaast of instanties zoals de Nationaal Coördinator Terrorismebestrijding en Veiligheid en AIVD op de hoogte van de gevolgen van warshipping zijn en hoe andere landen met dit fenomeen omgaan. Grapperhaus heeft drie weken de tijd om de vragen te beantwoorden.

Reacties (41)
13-08-2019, 09:12 door Anoniem
Wat een nutteloze vragen weer zeg. Hebben ze niks beters te doen??
13-08-2019, 09:22 door Anoniem
Binnenkort: Verbod om Raspberries via de post te versturen.
13-08-2019, 09:49 door Bitje-scheef
Door Anoniem: Wat een nutteloze vragen weer zeg. Hebben ze niks beters te doen??
Kennelijk niet.
13-08-2019, 09:57 door [Account Verwijderd]
Door Bitje-scheef:
Door Anoniem: Wat een nutteloze vragen weer zeg. Hebben ze niks beters te doen??
Kennelijk niet.

Het is goed dat ze ermee bezig zijn maar ze snappen de antwoorden waarschijnlijk toch niet. Ze zouden gewoon specialisten moeten raadplegen. Technocratie etc.
13-08-2019, 09:58 door Anoniem
Nog even snel electronica bestellen voordat alles door de postbedrijven preventief in de verbrandingsoven wordt gegooid.

Mooie vraagstelling ook overigens: In het geval de minister hier geen cijfers over heeft willen de Kamerleden weten waarom niet.

Alsof het volstrekt logisch is dat de minister had moeten zien aankomen dat warshipping ineens een hot topic zou worden en zich moet verdedigen als hij er niet met terugwerkende kracht statistiekjes over kan produceren...
13-08-2019, 10:46 door Anoniem
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.
Let maar op, er komt een voorstel voor een verbod op mini pc's als de RPI. Dat is weer zo'n luchtballon maar er zal een serieuze discussie over ontstaan. Mark my words.
13-08-2019, 11:12 door Bitje-scheef - Bijgewerkt: 13-08-2019, 11:13
Het is goed dat ze ermee bezig zijn maar ze snappen de antwoorden waarschijnlijk toch niet. Ze zouden gewoon specialisten moeten raadplegen. Technocratie etc.

Mwah, sommige dingen zijn voor de buhne. Politiekers hebben een soort "aansturende" instelling, die willen eigenlijk niets weten omdat ze voorgekauwde vragen en antwoorden krijgen. Daarnaast is de stapel "te behandelen" toch te groot.
13-08-2019, 11:35 door Anoniem
Daarnaast vragen de Kamerleden of het mogelijk is om pakketjes die een dergelijk geprepareerde minicomputer bevatten op te sporen en tijdens het sorteerproces onschadelijk te maken.

Hoeveel regels van de postwet willen de kamerleden daarbij overtreden?

En hoe willen kamerleden een "warship" onderscheiden van bv een gewone Raspberry Pi.
Moeten de verzenders voortaan een vragenlijst invullen, en daarbij aangeven of het een "warship" is?
13-08-2019, 12:06 door [Account Verwijderd]
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.

Ben ook benieuwd wanneer er een verbod op Pringles komt....

Wat beschamend kansloos dit en dat zijn onze volksvertegenwoordigers.

Aan alle schapen die VVD gestemd hebben, bedankt voor deze achterstand.
13-08-2019, 13:02 door Anoniem
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.
en ook mini computers en aardbijen (omdat ze er te veel op lijken)
13-08-2019, 13:35 door Anoniem
Door Anoniem:
Daarnaast vragen de Kamerleden of het mogelijk is om pakketjes die een dergelijk geprepareerde minicomputer bevatten op te sporen en tijdens het sorteerproces onschadelijk te maken.

Hoeveel regels van de postwet willen de kamerleden daarbij overtreden?

En hoe willen kamerleden een "warship" onderscheiden van bv een gewone Raspberry Pi.
Moeten de verzenders voortaan een vragenlijst invullen, en daarbij aangeven of het een "warship" is?

Zelfde als met RFC 3514 lijkt mij.
13-08-2019, 13:53 door Anoniem
Door Anoniem: Nog even snel electronica bestellen voordat alles door de postbedrijven preventief in de verbrandingsoven wordt gegooid.
Bij Kiwi-electronics is dat onlangs gebeurd.
Maar daar kregen ze spijt van.
13-08-2019, 13:58 door Anoniem
Door EnGeeX:
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.

Ben ook benieuwd wanneer er een verbod op Pringles komt....

Wat beschamend kansloos dit en dat zijn onze volksvertegenwoordigers.

Aan alle schapen die VVD gestemd hebben, bedankt voor deze achterstand.

Gelukkig weten de bomenknuffelaars van GroenLinks, de dieren knuffelaars van partij voor de dieren en onze leraren bij D66 wel precies hoe het werkt…… tijd voor de introductie van een ministerie van IT Security / infrastructuur OiD. Welke actief alle rijksoverheden controleren op hun security maatregelen. ow: en in vredesnaam: betaal die mensen genoeg!
13-08-2019, 14:21 door Anoniem
https://www.manutan.nl/nl/mnl/antidiefstal-rolcontainer-stalen-basis-draagvermogen-720-kg

is dat niet een kooi van Faraday? Stop je lekker al je ongeopende pakketjes daarin, meteen ok een beetje beveiligd tegen diefstal.
13-08-2019, 14:44 door User2048
Door Anoniem:En hoe willen kamerleden een "warship" onderscheiden van bv een gewone Raspberry Pi.
In het geval van een "warship" moet er een accu in het pakket zitten en de Raspberry moet ingeschakeld zijn en regelmatig scannen naar Wifi-netwerken. Dat is met bepaalde apparatuur wel te vinden.
13-08-2019, 15:10 door johanw
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.
Ik denk dat ze eerder aansturen op verplichte identificatie bij het versturen van pakketjes. De politie vraagt daar al langer om omdat ze vinden dat het te makkelijk is om anoniem wat pillen, poeders of blaadjes via de post te versturen.
13-08-2019, 16:21 door Anoniem
Door johanw:
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.
Ik denk dat ze eerder aansturen op verplichte identificatie bij het versturen van pakketjes. De politie vraagt daar al langer om omdat ze vinden dat het te makkelijk is om anoniem wat pillen, poeders of blaadjes via de post te versturen.
precies. Mooie morele chantage...

en daarna een verbod op drones met raspberries als cargo is natuurlijk belachelijk...
13-08-2019, 16:53 door Anoniem
pakketje sturen, primitief, ben je de Rasberry Pi ook nog kwijt. Heeft er al eens over nagedacht dat je tegenwoordig ook een drone op een dak kunt laten landen? 's nachts lekker hacken en in de ochtend weer wegvliegen
13-08-2019, 16:58 door Briolet
Door User2048:
Door Anoniem:En hoe willen kamerleden een "warship" onderscheiden van bv een gewone Raspberry Pi.
In het geval van een "warship" moet er een accu in het pakket zitten en de Raspberry moet ingeschakeld zijn en regelmatig scannen naar Wifi-netwerken. Dat is met bepaalde apparatuur wel te vinden.

Is niet nodig. Je onderschept een levering van een ander groot elektrisch apparaat en bouwt daar de RPi in (b.v. in een koelkast, koffie automaat etc). Er valt dan ook niets te scannen totdat die koelkast aangesloten wordt.
13-08-2019, 17:32 door Anoniem
Wanneer gaan we nu eens een iq minimum instellen voor kamerleden?
13-08-2019, 18:05 door Anoniem
Door Briolet:
Door User2048:
Door Anoniem:En hoe willen kamerleden een "warship" onderscheiden van bv een gewone Raspberry Pi.
In het geval van een "warship" moet er een accu in het pakket zitten en de Raspberry moet ingeschakeld zijn en regelmatig scannen naar Wifi-netwerken. Dat is met bepaalde apparatuur wel te vinden.

Is niet nodig. Je onderschept een levering van een ander groot elektrisch apparaat en bouwt daar de RPi in (b.v. in een koelkast, koffie automaat etc). Er valt dan ook niets te scannen totdat die koelkast aangesloten wordt.


Dus alle pakketten met voorwerpen waar electronica in zit, of een stekker heeft, verbieden dan wel laten vernietigen door de vervoerder.
Is dat voldoende voor de VVD? Of moet de doodstraf ingevoerd worden voor de verzenders van deze apparatuur.
Potentiele terroristen of spionnen. Je weet maar nooit.
/sarcase me uit
13-08-2019, 19:55 door [Account Verwijderd] - Bijgewerkt: 13-08-2019, 19:56
2013 hebben we het over en een recente blogpost maakt ze wakker.....

https://youtu.be/v2hrtGVebjc

Misschien moeten de VVD-ertjes eens de voting-village bezoeken op Defcon ipv te blijven roepen om stemcomputers en tijd te verspillen met dit soort idioterie.

Hackers nemen het op tegen stemcomputers (en winnen) - https://nos.nl/l/2297115
13-08-2019, 20:39 door Anoniem
Door EnGeeX: 2013 hebben we het over en een recente blogpost maakt ze wakker.....

https://youtu.be/v2hrtGVebjc

Misschien moeten de VVD-ertjes eens de voting-village bezoeken op Defcon ipv te blijven roepen om stemcomputers en tijd te verspillen met dit soort idioterie.

Hackers nemen het op tegen stemcomputers (en winnen) - https://nos.nl/l/2297115
Je bedoeld hacken, terwijl ze het apparaat open voor hun hebben staan. Sorry hoor, hacken is voor mij iets op afstand doen en dan binnen komen.
13-08-2019, 21:21 door [Account Verwijderd]
Door Anoniem:
Je bedoeld hacken, terwijl ze het apparaat open voor hun hebben staan. Sorry hoor, hacken is voor mij iets op afstand doen en dan binnen komen.

Dat mag je vinden,maar dat is niet correct. Hacken heeft een veel bredere betekenis dan 'iets op afstand doen'.

https://nl.wikipedia.org/wiki/Hacken?wprov=sfla1
13-08-2019, 21:58 door Anoniem
Door EnGeeX:
Door Anoniem:
Je bedoeld hacken, terwijl ze het apparaat open voor hun hebben staan. Sorry hoor, hacken is voor mij iets op afstand doen en dan binnen komen.

Dat mag je vinden,maar dat is niet correct. Hacken heeft een veel bredere betekenis dan 'iets op afstand doen'.

https://nl.wikipedia.org/wiki/Hacken?wprov=sfla1
Sorry, maar dat is dus jouw opvatting, maar niet de mijne. Iets doen met het apparaat open voor je, nou nee
13-08-2019, 23:06 door Anoniem
Door Bitje-scheef:
Door Anoniem: Wat een nutteloze vragen weer zeg. Hebben ze niks beters te doen??
Kennelijk niet.
Wat verwacht je van politicy? Die stellen yoch alleen vragen om interesant te doen, niet om de eventuele antwoorden!
13-08-2019, 23:09 door Anoniem
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.
Een algeheel verbod op het versturen van pakketjes en controleren is te duur.
Er zou namelijk best in kunnen zitten waar de overheid een probleem mee heeft.
13-08-2019, 23:14 door Anoniem
Door Anoniem: Wanneer gaan we nu eens een iq minimum instellen voor kamerleden?
Waarschijnlijk is er al een maximum iq geregeld.
13-08-2019, 23:24 door Anoniem
Door Anoniem:
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.
en ook mini computers en aardbijen (omdat ze er te veel op lijken)
Ik heb liever dat ze het per post versturen van alle soorten wespen verbieden. Trouwens, wat zijn aardbijen? Is dat een laagvliegend bijensoort? Frambozen zijn wel lekker. Zou jammer zijn als ze niet meer per post verstuurd mogen worden.
14-08-2019, 01:14 door Anoniem
Door Bitje-scheef: … Politiekers hebben een soort "aansturende" instelling, die willen eigenlijk niets weten omdat ze voorgekauwde vragen en antwoorden krijgen. …
Ik zal het je sterker vertellen.
- Komt de SG bij een minister: Wat er nu toch aan de hand is -
- Minister: Stop!!!
- SG: Maar ..
- Min: Stop!!, wanneer ik weet wat je me nu gaat vertellen, moet ik daar met de Kamer over praten. En dat wil ik niet.
- SG: Maar er moet wat aangedaan worden.
- Min: Ik wil het niet weten zolang je het zelf kunt oplossen en uit de media kunt houden. Punt uit! En nu weg wezen, dit gesprek heeft nooit plaats gevonden; schrap het uit je agenda en dat van de secretaresse.
14-08-2019, 09:56 door [Account Verwijderd]
Door Anoniem:
Door EnGeeX:
Door Anoniem:
Je bedoeld hacken, terwijl ze het apparaat open voor hun hebben staan. Sorry hoor, hacken is voor mij iets op afstand doen en dan binnen komen.

Dat mag je vinden,maar dat is niet correct. Hacken heeft een veel bredere betekenis dan 'iets op afstand doen'.

https://nl.wikipedia.org/wiki/Hacken?wprov=sfla1
Sorry, maar dat is dus jouw opvatting, maar niet de mijne. Iets doen met het apparaat open voor je, nou nee

Ik zou me er nog iets langer in verdiepen, want het is niet mijn opvatting maar de algemene consensus onder hackers. Onwetende mensen denken dat hacken alleen via de computer gebeurt en alle hackers black hat hackers zijn.


Als ik een apparaat hack, dan ligt het 9 van de 10 keer open voor mijn neus en toch ben ik verbonden met mijn computer. Als ik klaar ben, dan kan ik daarna andere apparaten wel via het kan/wan aanvallen.
14-08-2019, 10:24 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Binnenkort: Verbod om Raspberries via de post te versturen.
en ook mini computers en aardbijen (omdat ze er te veel op lijken)
Ik heb liever dat ze het per post versturen van alle soorten wespen verbieden. Trouwens, wat zijn aardbijen? Is dat een laagvliegend bijensoort? Frambozen zijn wel lekker. Zou jammer zijn als ze niet meer per post verstuurd mogen worden.

Bij aankomst heb je dan jam (agv de machines). Maar dat hoeft niet jammer te zijn.
14-08-2019, 13:19 door DLans
Door Anoniem:
Door EnGeeX:
Door Anoniem:
Je bedoeld hacken, terwijl ze het apparaat open voor hun hebben staan. Sorry hoor, hacken is voor mij iets op afstand doen en dan binnen komen.

Dat mag je vinden,maar dat is niet correct. Hacken heeft een veel bredere betekenis dan 'iets op afstand doen'.

https://nl.wikipedia.org/wiki/Hacken?wprov=sfla1
Sorry, maar dat is dus jouw opvatting, maar niet de mijne. Iets doen met het apparaat open voor je, nou nee

Dit is nou typisch de samenleving in 2019. Wetenschappelijk bewijs, of in dit geval een brede concensus over de betekenis van een woord betekent niets meer. Men vind zelf maar wat, en verklaren andere voor gek als ze niet hetzelfde denken. Het voeren van normale discussies wordt op deze manier ook onmogelijk gemaakt, want voornamelijk deze groep is niet in staat hun mening aan te passen.
14-08-2019, 21:57 door [Account Verwijderd]
Door Anoniem:...wat zijn aardbijen? Is dat een laagvliegend bijensoort?...

Heb ik genoteerd. Die is leuk! :-)
14-08-2019, 22:01 door [Account Verwijderd]
Door Anoniem: Wanneer gaan we nu eens een iq minimum instellen voor kamerleden?

Ik zou zeggen: begin daarmee bij de basis. Hier op security.nl valt heel wat te scoren sinds enkele jaren.
15-08-2019, 10:19 door Anoniem
Door Anoniem:
Door Bitje-scheef: … Politiekers hebben een soort "aansturende" instelling, die willen eigenlijk niets weten omdat ze voorgekauwde vragen en antwoorden krijgen. …
Ik zal het je sterker vertellen.
- Komt de SG bij een minister: Wat er nu toch aan de hand is -
- Minister: Stop!!!
- SG: Maar ..
- Min: Stop!!, wanneer ik weet wat je me nu gaat vertellen, moet ik daar met de Kamer over praten. En dat wil ik niet.
- SG: Maar er moet wat aangedaan worden.
- Min: Ik wil het niet weten zolang je het zelf kunt oplossen en uit de media kunt houden. Punt uit! En nu weg wezen, dit gesprek heeft nooit plaats gevonden; schrap het uit je agenda en dat van de secretaresse.

je beseft dat je de wettelijke situatie voor veel SOX compliant bedrijven schetst mbt due dilligence voor alles boven c-level?

Eminus
15-08-2019, 13:17 door Anoniem


Dit is nou typisch de samenleving in 2019. Wetenschappelijk bewijs, of in dit geval een brede concensus over de betekenis van een woord betekent niets meer. Men vind zelf maar wat, en verklaren andere voor gek als ze niet hetzelfde denken. Het voeren van normale discussies wordt op deze manier ook onmogelijk gemaakt, want voornamelijk deze groep is niet in staat hun mening aan te passen.

Nou ja, natuurlijk passen ze hun mening niet aan, ze hebben immers gelijk?
En het voordeel van internet is dat je vrij makkelijk je bubbel in stand kan houden.

Ik lees graag op forums in de hoop daar zinvolle informatie in postings aan te treffen maar het lijkt erg op willekeurig een schop in de grond steken in de hoop op een schat.
Deze site is in ieder geval steeds minder interessant. De beheerder zou kunnen overwegen om wat meer te modereren en zo de kwaliteit van de bijdragen te verhogen, dat trekt een wat beter publiek dan alleen de schreeuwers die komen posten.
15-08-2019, 17:30 door Anoniem

En hoe willen kamerleden een "warship" onderscheiden van bv een gewone Raspberry Pi.
Moeten de verzenders voortaan een vragenlijst invullen, en daarbij aangeven of het een "warship" is?

Niet nodig. Als er een RPi in zit EN een batterij EN het pakketje zendt WiFi probes uit (kan je allemaal detecteren), is er hoogstwaarschijnlijk shit on the marble.
15-08-2019, 21:55 door Anoniem
Door Anoniem:

En hoe willen kamerleden een "warship" onderscheiden van bv een gewone Raspberry Pi.
Moeten de verzenders voortaan een vragenlijst invullen, en daarbij aangeven of het een "warship" is?

Niet nodig. Als er een RPi in zit EN een batterij EN het pakketje zendt WiFi probes uit (kan je allemaal detecteren), is er hoogstwaarschijnlijk shit on the marble.

Zie het antwoord van "13-08-2019, 16:58 door Briolet" die je maatregel al nutteloos maakt.
Dus helaas: too little too late.
18-08-2019, 11:22 door spatieman
waarom niet meteen verbod op smartphones, die zijn net zo krachtig als een Rpi.
denk niet dat er een verbod op de Rpi komt, dan kunnen ze heel wat micro pc's gaan verbieden, inclusief powerbanken die de boel van sap moet voorzien....
19-08-2019, 15:02 door Anoniem
Door Anoniem: Nog even snel electronica bestellen voordat alles door de postbedrijven preventief in de verbrandingsoven wordt gegooid.

Mooie vraagstelling ook overigens: In het geval de minister hier geen cijfers over heeft willen de Kamerleden weten waarom niet.

Alsof het volstrekt logisch is dat de minister had moeten zien aankomen dat warshipping ineens een hot topic zou worden en zich moet verdedigen als hij er niet met terugwerkende kracht statistiekjes over kan produceren...

En het mooiste is ook nog dat jij en ik daar belastingen voor betalen voor dit soort kleutergedrag.
De kamerleden zouden voor dat ze op deze manier gewoon lekker hufterig uren en belastingcenten verkwisten eens moeten nadenken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.