Zo veilig is de smartphone van Mark Rutte

Vergelijkbare documenten
Zo krijgen de laatste stukjes Nederland bereik

Smartphones onder vuur

Sectra Communications Dominick Bertens, Key Account Manager NL-NAVO. Afluisterschandaal: Smartphone vereist beveiliging

Inhoud. Installatie Algemeen Gebruik Techniek App beëindigen/blokkeren

Handleiding. Silent Phone voor Android

Handleiding beginnen met Calculus VIP. Datum December 2016 Calculus Software

Automatische Medicatie Dispenser Uitbreiding Quickstart Guide Model No. WMD1201

Android: beperkt houdbaar *

Bitcoin-battle: riskante opsplitsing dreigt

Handleiding beginnen met de Calculus VIP app. Voor zorgverleners. Datum Januari 2017 Calculus Software

Voorwaarden Mobiel Bankieren Zakelijk van RegioBank

Afstandsbediening Uitbreiding Quickstart Guide Model No. RMC1301

ActiviteitenTracking Sensor Uitbreiding Quickstart Guide Model No. ADS1301

1x Twist HD Camera. Power Adapter. tnj. lx Power Kabel. 1x Medicatie Tracking Sensor

Handleiding voor het activeren van KPN bedrijfs op een niet-blackberry toestel

Dienstbeschrijving IP One Dash app

Handleiding. Opslag Online. voor Android. Versie februari 2014

Handleiding beginnen met de Calculus VIP app. Voor zorgverleners. Datum Juli 2017 Calculus Software

homes nr 1x Power Adapter I 1x USB SD Kaart Stick II 2x Power Adapter tjl1 2x Power Kabel JI 1x Ethernet Kabel ' 11

Wi-Fi Range Extender Uitbreiding Quickstart Guide Model No. WRP1220

Twist HD camera Uitbreiding Quickstart Guide Model No. IPC2201

Waarom Interpol wel voor encryptie is

Brand + Koolmonoxide Sensor Uitbreidingen Quickstart Guide Model No. SNH1300

Zo wil de AIVD ook jouw s en appjes aftappen

Voorwaarden SNS Mobiel Bankieren Zakelijk

Externe Sirene Uitbreiding Quickstart Guide Model No. SRN1300

Water Sensor Uitbreiding Quickstart Guide Model No. WLS1300

Infrarood Beweging Sensor Uitbreiding Quickstart Guide Model No. PIR1301

BESPIED ONS NIET DECEMBER 2013

Garage Deur Sensor Uitbreiding Quickstart Guide Model No. GDS1300

home8 Beveiliging Starter Kit

Informatiebeveiliging en privacy. In kleine stapjes zonder grote woorden

Algemene Voorwaarden Elektronische Diensten C

Elektronische Diensten

Mobiele toestellen met Hosted Exchange 2010

Kenmerken Nomadesk Software

FAQ - Veelgestelde Vragen. Over het incident

Aan de slag met de Mobiel Bankieren App voor iphone & ipad (ios) Met deze handleiding kunt u simpel van start

Algemene Voorwaarden Elektronische Diensten Delta Lloyd XY

CareMatch B.V. is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

App Voorwaarden. Gebruiksvoorwaarden. Artikel Datum 1 juli 2015

MyDPAM SMARTCARD & SCAN GUIDE

APPLE: seinen op groen voor de iwatch

Handleiding. NZa-uitwisselportaal. Veilig bestanden uitwisselen

Mobiel Internet Aansluiten

cbox UW BESTANDEN GAAN MOBIEL! VOOR ANDROID-SMARTPHONES EN -TABLETS GEBRUIKERSHANDLEIDING

Voorwaarden SNS Mobiel Betalen

Gebruikers Handleiding Voor Tropaz app Androïd. Trombosedienst Den Haag. Lab West BV afdeling Trombosedienst Postbus DT Rijswijk

Dash-app. v o i c e w o r k s. c o m FAQ. Versie: 1.0 Auteur: Kristel Groeneveld Voiceworks BV. Postbus AH Almere

Deur + Raam Sensor Uitbreiding Quickstart Guide Model No. DWM1301

ZIVVER Gebruikershandleiding

Handleiding Silent Phone voor ios

Mini Buiten Full HD Camera Uitbreiding Quickstart Guide Model No. IPC2203

BYOD-Beleid [Naam organisatie]

Introductie Workshop

De onzichtbare grens van online privacy. Essay

INFO 27/04/2015 GWX HET GROTE UPGRADEPROGRAMMA NAAR WINDOWS 10

LegManager Mobile Handleiding

Postkwantumcryptografie

Security Solutions. End-to-end security. Voor de beveiliging van uw fysieke toegangscontrolesysteem.

Handleiding ITHP-NFON

Handleiding Installatie Mobiele Token

Verbeter je cybersecurity

Waarneming.nl. Waarnemingen invoeren. met een smartphone. iobs voor ios (iphone) WinObs voor Windows ObsMapp voor Android

Internet Onderweg Aansluiten

Voorwaarden Mobiel Betalen

Via de door Concapps B.V. geleverde app worden privacy gevoelige gegevens oftewel persoonsgegevens verwerkt.

geheimen van online zelfverdediging

Handleiding ANWB Parkeren versie

INTRODUCTIE

Hieronder vindt u een instructie over het gebruik van PasNL in combinatie met het digitaliseren van de Careyn kaart.

Handleiding Bria client

SAMSUNG.COM/NL/SELFSERVICE

Security in het MKB: Windows 10

HANDLEIDING EXTERNE TOEGANG CURAMARE

VPN Virtual Private Network

cloudoplossingen 105 mm 105 mm 90 mm 97 mm 97 mm Spreedbox Whitepaper security sendin.nl/spreedbox

DigiNotar certificaten

Onderzoek: Privacy, belangrijk of niet? Publicatiedatum: 17 oktober 2016

Voorwaarden Mobiel Bankieren Zakelijk van RegioBank

4Problemen met zakendoen op Internet

AirKey. Gewoon intelligent. Nu ook voor iphone

Installeren van de app

Android. Smartphones & Tablets. Vergroot uw digitale wereld

Verdieping: argumenten van voor- en tegenstanders

Je bent zichtbaarder dan je denkt Een programma over cyber security awareness. Informatie voor managers

Smartphone Onderzoek OTYS Recruiting Technology

INSTRUCT Samenvatting Basis Digiveiligheid, H5 SAMENVATTING HOOFDSTUK 5

Cryptografie en stegografie versleutel je bestanden

Project 4 - Centrale Bank. Rick van Vonderen TI1C

2-Factor authenticatie voor Magister en Office365

CLOUD COMPUTING Falco, Goan & Wouter CURSUSAVOND. Teach-IT

PANAS PREMIUM PARTNER

Smartphones. Ingebruikname (nieuw en na reset) Versie 1.1 Mar, elibom games Smartphones, Page 1

Security Assessment. Laat uw bedrijfsbeveiliging grondig testen

WORK. 2MAKE Xelion 6 Android App Handleiding. Versie: 1.0. Auteur: Paul van Holst T: +31 (0) E: pvanholst@2makeitwork.

Medaillon. Gebruiksaanwijzing GSM/ GPS/ GPRS.

Android veilig? - Maak Android zo veilig mogelijk!

Transcriptie:

Zo veilig is de smartphone van Mark Rutte door Daniël Verlaan leestijd: 6 min Mark Rutte heeft een telefoon die niet kan worden afgeluisterd. Wie maakt deze mysterieuze telefoon? En op welke manier houdt het apparaat gesprekken en data verborgen voor de boze buitenwereld? Edward Snowden schudde vorig jaar zomer de wereld wakker. Het internet dat ons zo enorm veel vrijheden brengt, blijkt massaal te worden misbruikt om mensen van over de hele wereld zonder enige geldige reden af te luisteren. Filosoof Evgeny Morozov beschreef een soortgelijke dystopie in The Net Delusion: The Dark Side of Internet Freedom (2011), waarin hij laat zien hoe internet steeds actiever wordt gebruikt om vrijheden in te perken. Terwijl Morozov ons alleen waarschuwde voor de gevaren, heeft Snowden juist oplossingen aangereikt. Zorg er met encryptie voor dat niemand jouw online communicatie kan afluisteren. Op die manier behoud je niet alleen je privacy maar ook je vrijheid. Als encryptie voor één persoon in Nederland belangrijk is, is het premier Mark Rutte. Toen bekend werd dat de Duitse bondskanselier Angela Merkel voor een lange periode door de NSA is afgeluisterd, antwoordde Rutte dat hij niet wist of ook hij wordt afgeluisterd. "Maar daar heb ik geen aanwijzingen voor", zei hij in 2013. Een jaar later komt Wilma van Dijk, directeur Cyber Security bij de Nationaal Coördinator Terrorismebestrijding en Veiligheid, terug op de

afluisterpraktijken van de NSA. Rutte zou een smartphone gebruiken die "niet kan worden afgeluisterd". Een zak met contanten De 'niet afluisterbare' smartphone is ontwikkeld door het Zweedse Sectra en goedgekeurd door de Nederlandse inlichtingendienst AIVD. Jeroen de Muijnck, directeur van de Nederlandse divisie van Sectra, zegt dat het bedrijf alleen samenwerkt met Europese overheidsinstellingen, defensiedepartmenten en andere maatschappelijke instanties. "Ook criminelen zijn in onze producten geïnteresseerd. Er probeert wel eens iemand langs te komen met een grote tas vol contanten. Daar doen wij natuurlijk geen zaken mee." Sectra heeft twee beveiligde telefoons op de markt: de Panthon en Tiger 7401. Beide modellen worden door de Nederlandse overheid gebruikt. De Panthon draait op Android en is beveiligd met een geheugenkaartje dat in de smartphone wordt gestopt. Hierdoor kan de beveiliging van de smartphone eigenlijk bij elk Android-toestel met een microsd-kaartslot worden gebruikt. "De geheugenkaart is het hart van de beveiliging waar alle belangrijke data wordt opgeslagen. Gebruikers kunnen dan de speciale Sectra-app opstarten waarmee ze beveiligd kunnen bellen en sms'en. Mocht een klant bijvoorbeeld een Galaxy S5 willen gebruiken, dan kan onze beveiliging gewoon naar dit toestel worden overgezet via de microsd-kaart", aldus De Muijnck. De Sectra Panthon is strikt genomen vooral het micro sd-kaartje. De beveiligde microsd-kaart verwerkt alle cryptografische acties die nodig zijn om communicatie via end-to-end-encryptie te versleutelen. Dit betekent dat de inhoud van een

gesprek of sms'je wordt verpakt in een speciale beveiligde laag die alleen voor de ontvanger te openen is. De ontvanger moet echter ook over een Sectra-smartphone beschikken, anders werkt de end-to-end-encryptie niet. Als de ontvanger wordt gebeld, kun je via de Sectra-app de oproep beantwoorden. Er is een kleine vertraging merkbaar en de geluidskwaliteit is iets minder dan normaal, maar verder kun je prima met elkaar bellen. De communicatie verloopt gewoon via de netwerken van telecomproviders als Vodafone of KPN. Omdat de Panthon op Android draait, kunnen gebruikers het toestel als een gewone smartphone gebruiken. Denk aan foto's maken, apps installeren of games spelen. Op de Panthon van De Muijnck staat bijvoorbeeld Reisplanner van de NS en zijn bedrijfsmail geïnstalleerd. "Een spelletje als Candy Crush kun je niet installeren. In Google Play zijn vaak nepversies van deze games te vinden die gevaarlijk kunnen zijn. Maar het is mogelijk dat de klant een eigen whitelist van apps opstelt die gebruikers op hun Panthon kunnen installeren." Sectra zou ook graag iphones van hun beveiliging willen voorzien, maar dat is niet eenvoudig door het ontbreken van een microsd-kaartslot. Windows Phone vindt het Zweedse bedrijf tot op heden nog een te klein platform. Een hele veilige oude Nokia De Tiger 7401 is de veiligste telefoon van Sectra. De dumbphone lijkt een beetje op een oude Nokia en wordt gebruikt om zaken te communiceren die echt geheim moeten blijven. Je kunt er geen apps op installeren of een YouTube-video mee bekijken, en alleen maar mee bellen en sms'en. De Tiger 7401 is enkel te gebruiken na het invoeren van een speciale chipsleutel aan de zijkant van het toestel en een pincode. Na 24 uur moet de gebruiker zich opnieuw verifiëren door de chipsleutel weer in het toestel te stoppen. Hierdoor worden de cryptografische sessiesleutels constant vernieuwd, waardoor ze niet zomaar in verkeerde handen kunnen vallen. Sectra heeft deze cryptografie samen met het gerenommeerde Nederlandse beveiligingsbedrijf Fox-IT ontwikkeld.

De Tiger, een superbeveiligde telefoon voor bellen en sms'en. "Mocht het toestel in verkeerde handen vallen, dan kunnen ze 'm alleen gebruiken in combinatie met de chipsleutel en pincode. Als ze 'm openbreken, moeten ze eerst de cryptografie van de Tiger 7401 kraken. Staatsgeheimen moeten van de Nederlandse overheid minimaal vijftig jaar geheim blijven en onze versleuteling moet aan die eis voldoen. Ook als kwaadwillenden het toestel met brute rekenkracht proberen te kraken", beweert De Muijnck. "Mocht een partij een beveiligd telefoongesprek of sms'je aftappen, zien ze door de versleuteling alleen maar een grote brei aan eentjes en nulletjes." Van Oekraïne tot IS Zowel de Tiger 7401 als de Panthon worden door de Nederlandse overheid en zeer waarschijnlijk ook door Rutte gebruikt. De Muijnck kan niet bevestigen of Rutte de betreffende smartphones gebruikt, maar wil wel kwijt dat hij "zeker iemand is die baat zou hebben bij de beveiligde diensten van Sectra". De Muijnck: "Als Rutte belt met een belangrijke legerofficier die op dat moment voor een missie in Oekraïne is gesitueerd, is het van belang dat de informatie die zij uitwisselen geheim blijft. Of als Nederland een commando moet geven aan een F16-piloot die een belangrijk doelwit gaat bombarderen. Het is daarom belangrijk dat alles wat geheim moet blijven, binnen de Nederlandse overheid ook daadwerkelijk geheim blijft." Onderzoeksjournalist en beveiligingsexpert Brenno de Winter denkt dat deze vorm van versleuteld communiceren de toekomst is: "Door alle spionagepraktijken is versleuteld bellen en sms'en bijna een noodzaak geworden, en al helemaal voor Mark Rutte." Toch is het voor De Winter niet mogelijk om te zeggen of de beveiliging van Sectra in orde is. "De Nederlandse overheid en Sectra willen de precieze methode van hun beveiliging niet vrijgeven, want het is

niet opensource. Welke testen heeft de AIVD precies uitgevoerd? En wat houden die testen precies in? Ze zeggen eigenlijk 'vertrouw ons maar op onze blauwe ogen', maar ik zou de beveiliging zelf willen testen." "Zo is het onduidelijk waar Sectra de onderdelen voor zijn toestellen vandaan haalt en welke hardware precies wordt gebruikt. De NSA heeft al aangetoond dat het afluistertechnologie in hardware kan verstoppen, waardoor het beveiligen van een smartphone geen zin meer heeft omdat de basis al fout is", aldus De Winter. Volgens De Muijnck wordt alle ingekochte Sectrahardware, die grotendeels uit China komt, zorgvuldig gecontroleerd op dergelijke afluistertechnologie en in een fabriek in Nederland in elkaar gezet. Of de smartphone van Rutte onhackbaar is, durft De Muijnck niet te zeggen. "Al onze producten zijn geaccrediteerd door de beveiligingsautoriteiten. Maar onze producten zijn wel gemaakt door mensen. Uiteindelijk is alles te hacken." AUTEUR Daniël Verlaan (@danielverlaan) is techredacteur bij RTL Z en Bright. Houdt van de middeleeuwen en terabytes. Fietst heel snel korte afstanden. En is in het echt (en op Twitter) véél knapper. 2017 RTL Nederland BV Gebruikersvoorwaarden Privacy- en cookie-statement FAQ Bright Ideas v1.3 ideas@bright.nl