Beveiligingnieuws Logo

Onze partners

Van Dusseldorp Training

Genetec

SOBA

Teletek

LUGN

Traka ASSA ABLOY

VGN Group

CDVI

ASIS

NIBHV

Multiwacht Security

Unii

SmartCell

Regio Control Veldt

Nenova

SmartSD

Service Centrale Nederland

Secusoft

Paxton

Add Secure

VEB

Distri Company

ASSA ABLOY

Alarm Meldnet

VAIBS

Securitas

IDIS

CSL

Synguard

HD Security

WBN Security

Paralax

Kidde Commercial

Seagate

Ajax Systems

Bydemes

ARAS

VIGI

Network Optix

VVNL

Bosch Security Systems

G4S

SMC Alarmcentrale

Centurion

Eizo

OSEC

ADI

Connect Security

Optex

HID

Crown Security Services

Seris

Top Security

Gold-IP

Trigion

Alphatronics

Eagle Eye Networks

2N

Advancis

i-Pro

OpenEye

VisionPlatform.ai

Lobeco

Akuvox

Aritech

Hanwha Vision Europe

MPL

Masset

Paraat

Milestone

VBN

Uniview

Hikvision

Sequrix

Brivo

MOBOTIX

Europees project EXFILES kraakt nieuwste cryptotelefoons

14 augustus 2023
Redactie
06:32

Het kraken van cryptotelefoons. Daar draait het om in het Europese project EXFILES. Het Nederlands Forensisch Instituut (NFI) is een van de deelnemers aan het project, dat nu afloopt en waarin bedrijven en opsporingsdiensten hebben samengewerkt om de nieuwste cryptotelefoons te kraken.

In het project werken niet alleen verschillende opsporingsdiensten, maar ook bedrijven samen aan nieuwe methoden en technieken om toegang te krijgen tot de nieuwste modellen cryptotelefoons. “EXFILES heeft eraan bijgedragen dat opsporingsdiensten en het Openbaar Ministerie toegang kregen tot honderden telefoons, veelal in onderzoeken naar zware georganiseerde criminaliteit”, zegt hoofd van de divisie Digitale en Biometrische Sporen van het NFI Erwin van Eijk: “In Europees verband gaat het zelfs om een veelvoud.”
Het toegang verschaffen tot berichten op cryptotelefoons is de afgelopen jaren relevanter, maar ook ingewikkelder geworden. “Tegenwoordig hebben telefoons meerdere lagen met versleuteling en de telefoons worden softwarematig aangepast”, vertelt van Eijk: “Dat maakt het noodzakelijk dat digitaal forensisch onderzoekers binnen Europa samenwerken. Ontwikkelingen gaan zo snel, we moeten de krachten bundelen.” EXFILES startte in juli 2020 en loopt nu ten einde.

Zware georganiseerde criminaliteit
De kennis die het NFI opdeed in het project, kon meteen worden toegepast in strafzaken. Martijn Egberts -landelijk officier van justitie Digitale Opsporing- vindt het belangrijk dat experts de kennis, om toegang te krijgen tot telefoons, met elkaar delen: “De politie en het OM kunnen zo de informatie afkomstig van dit soort in beslaggenomen cryptotelefoons, na ontcijfering alsnog gebruiken voor de bewijsvoering in strafzaken.” De berichten spelen in heel veel onderzoeken naar georganiseerde criminaliteit een grote rol. “Een groot deel van die berichten is afkomstig van cryptotelefoons die het NFI wist te kraken. Vaak gaat het daarbij om bewijs dat justitie niet op een andere manier kon verzamelen”, aldus Egberts.

Combinatie van hardware en software
Om leesbare gegevens uit telefoons te halen, moeten de onderzoekers steeds op zoek naar de zwakke schakels. “Eerst was het mogelijk om informatie direct uit de hardware (chips) te halen. Daarna werd informatie versleuteld met sleutels die werden opgeslagen in weer andere chips, gecombineerd met door gebruikers gekozen wachtwoorden”, legt Van Eijk uit. Hij doet zelf –  als hoofd van de afdeling – geen zaken meer en maakt geen telefoons open, dat doen de collega’s: “Tegenwoordig is een combinatie van kennis over hardware en software nodig om sleutels te achterhalen. Daarnaast is cryptografische kennis vereist om efficiënt naar wachtwoorden te kunnen zoeken. Eerst moet de onderzoeker bijvoorbeeld een chip bewerken, om vervolgens via software bij ontsleutelde gebruikersinformatie te komen. “Vaak zijn mensen gespecialiseerd in hardware- óf softwaretechnieken”, zegt Van Eijk. “Binnen EXFILES brengen we mensen met verschillende specialisaties letterlijk bijeen om die nieuwe oplossingen te ontwikkelen. En juist dat zorgde voor doorbraken.”

Vooruit kijken
In EXFILES prioriteren de forensisch onderzoekers en opsporingsdiensten met elkaar welke kennis en expertise van welk soort cryptotelefoons als eerste moeten worden ontwikkeld en voor welke cryptotelefoons ze het beste toegangsmethoden kunnen delen. De onderzoekers kijken hierbij bijvoorbeeld naar verkoopcijfers, maar ook naar trends die zij signaleren bij verdachte of criminele groeperingen. Techneuten uit alle Europese landen bedenken vervolgens samen oplossingen. Daardoor zijn de methoden die toegang geven tot dit soort cryptotelefoons meestal al in een vergevorderd stadium op het moment dat de politie ze in beslag neemt. Zo staat het NFI klaar voor de forensische vraag van morgen. “Het maakt mij niet uit of het gaat om belastend materiaal of juist niet. Het draagt bij aan de waarheidsvinding, dat is voor ons het belangrijkst”, zegt Van Eijk. “Als de techniek werkt en we krijgen toegang, is het project voor ons geslaagd.”

In oktober evalueert de Europese commissie het project en wordt er besloten of er een vervolg komt.

Deel dit artikel via:

Vlog

Premium partners

Boon Edam

Artitech Kidde Commercial

Suricat

SequriX

Seagate

Distri Company

VIGI

Wordt een partner