Digitale opsporingsmethoden voor de politie..!! (Goed lezen!!)

J

jeejee

Hi...

Het gebruik van elektronische systemen laat veel sporen na. Deze kunnen worden gebruikt als bewijsmateriaal bij een strafrechtelijk onderzoek. De politie heeft diverse methode tot haar beschikking om dergelijk bewijsmateriaal te verzamelen. Zo kunnen harde schijven in beslag worden genomen, of kan de eigenaar worden bevolen een kopie hiervan ter beschikking te stellen. De eigenaar kan tevens worden verplicht versleutelde bestanden te ontcijferen. De verdachte is echter niet verplicht tot het afgeven van een kopie van een bestand, of het ontcijferen van een versleuteld bestand. Daarnaast kan een Internet provider worden gedwongen al het Internet verkeer van een verdachte op te nemen, zodat de politie zijn e-mail, chats en website-bezoeken kan natrekken.

Bestandsbeheer..!!!

Bewijsmateriaal tegen een verdachte kan bijvoorbeeld worden verzameld bij een huiszoeking. Hierbij mogen niet alleen maar tastbare zaken meegenomen worden. Ook elektronische gegevens kunnen "in beslag" worden genomen. Art. 125i Wetboek van Strafvordering bepaalt dat de rechter-commissaris het bevel kan geven dat hem toegang moet worden gegeven tot elektronische gegevens, of dat hiervan een kopie wordt gemaakt die dan op het gerechtelijk lab nader onderzocht kan worden. Dit bevel mag niet worden gegeven aan de verdachte. Deze is immers niet verplicht mee te werken aan zijn eigen veroordeling en hoeft dus geen bewijs tegen zichzelf beschikbaar te stellen. De politie kan natuurlijk wel simpelweg de PC van een verdachte in beslag nemen, zodat diens harde schijf op het bureau rustig uitgeplozen kan worden op belastende informatie. Ook CD-ROM's en andere opslagmedia kunnen worden gekopieerd of meegenomen.

Het bureau Digitale Expertise van de politie onderzoekt vervolgens de in beslag genomen opslagmedia. Een bekend programma dat hierbij gebruikt wordt, heet EnCase. Dit programma kan bijvoorbeeld achterhalen op welk moment de verdachte bepaalde bestanden voor het laatst heeft geopend en wat hij heeft weggegooid. EnCase kan alle gewiste bestanden weer tevoorschijn halen. Zo'n analyse is echter niet blindelings te vertrouwen. Stel, er wordt een aantal gewist kinderpornofoto's teruggevonden. Heeft de verdachte die nu direct na ontvangst weggegooid omdat hij daar niets mee te maken wil hebben? Of heeft hij ze een dag voor de huiszoeking gewist na de datum van zijn PC op een aantal maanden eerder te hebben gezet? In beide gevallen zal EnCase aangeven dat de bestanden enkele maanden geleden zijn weggegooid.

Wachtwoorden..!!!!

Om ongeauthoriseerde toegang tot een computersysteem te voorkomen, wordt meestal gebruik gemaakt van wachtwoorden. Ook elektronische bestanden kunnen worden beveiligd. Deze bestanden worden dan met behulp van een wachtwoord versleuteld (encryptie), waardoor ze onleesbaar zijn voor iedereen die het wachtwoord niet kent. Dat is althans de theorie. In de praktijk blijkt dat mensen vaak gemakkelijk te raden wachtwoorden kiezen, zoals hun trouwdatum, een favoriet vakantieoord of de voornamen van hun kinderen. Ook zijn veel encryptie-programma's niet zo goed als de reclame suggereert. Voor bijna alle commerci?le encryptie-programma's (inclusief de wachtwoord-beveiliging van Microsoft Word, Winzip en de 3Com Palm handcomputers) zijn kraakprogramma's beschikbaar die binnen enkele minuten het wachtwoord weten te raden of zelfs zonder het wachtwoord het oorspronkelijke bestand kunnen achterhalen.

Met zo'n kraakprogramma is het dus voor de politie erg eenvoudig om versleutelde bestanden te ontcijferen. Ook kunnen ze bij een huiszoeking natuurlijk de papiertjes in beslag nemen waar de wachtwoorden op geschreven staan. Daarnaast biedt het Wetboek van Strafvordering de mogelijkheid om de persoon die het wachtwoord weet te bevelen het wachtwoord af te geven dan wel toegang te geven tot het beveiligde systeem of bestand (art. 125k). Een Internet provider kan dus verplicht worden de politie toegang te geven tot bestanden van een klant die op hun server staan. De systeembeheerder van een bedrijfsnetwerk kan eveneens worden verplicht om beveiligde gegevens van een medewerker te ontcijferen, bijvoorbeeld in het kader van een fraude-onderzoek. Binnen bedrijven worden bestanden namelijk vaak zodanig versleuteld dat de systeembeheerder ze altijd kan ontcijferen, voor het geval de betreffende medewerker onder de tram loopt of (wat vaker voorkomt) zijn wachtwoord is vergeten. Ook dit bevel mag niet worden gegeven aan de verdachte zelf (art. 125m).

Aftappen...!!!!!!!!

Een andere manier om bewijs te verzamelen tegen een verdachte is het aftappen van zijn elektronische communicatie. In het artikel Aansprakelijkheid van providers PC-Active werden de mogelijkheden die de politie dit gebied heeft al kort besproken. Op grond van de Telecommunicatiewet kan de politie, maar ook opsporingsdiensten zoals de AIVD, met een gerechtelijk bevel eisen dat een Internet-provider naam en adres van een abonnee aan hen bekendmaakt. Ook kunnen ze eisen dat alle e-mail van deze abonnee wordt gekopieerd naar een speciale mailbox of zelfs dat al zijn gesprekken via MSN Messenger of ICQ opgenomen worden. Uit dergelijke opnames kan bijvoorbeeld blijken dat de verdachte regelmatig kinderporno ontvangt per e-mail of via een file sharing programma, of bezig is met het kraken van beveiligde computersystemen. Op basis hiervan kan dan een huiszoekingsbevel worden verkregen zodat de harde schijf van de verdachte in beslag kan worden genomen en geanalyseerd.

Ook is het mogelijk om met een dergelijke tap wachtwoorden te achterhalen. Veel mensen gebruiken namelijk hetzelfde wachtwoord op diverse verschillende systemen. Het wachtwoord van het inbelaccount of de POP3 mailserver is dus een goede kandidaat bij het raden van het wachtwoord van de versleutelde bestanden. Daarnaast is het ook goed mogelijk dat mensen via e-mail of de chat wachtwoorden aan elkaar doorgeven. Dit gebeurt met name bij hackers die hun vriendjes toegang willen geven tot systemen die zij zojuist gekraakt hebben.

Taps zijn helemaal nuttig bij Web-gebaseerde e-mail diensten als Hotmail of Yahoo!. Alle informatie wordt zonder versleuteling via een enkele server verstuurd, waardoor het perfect mogelijk is mee te lezen met alle verzonden en ontvangen mailtjes. Een groot probleem bij dergelijke taps is dat op deze manier bijzonder veel informatie opgeslagen wordt. Het kan maanden, zoniet jaren duren voordat dit allemaal ontcijferd en geanalyseerd is. Immers, elke e-mail (inclusief alle spam en reclame), en elke letter uit elke chat, en alle tekst en afbeeldingen van elke bezochte webpagina wordt op deze manier opgenomen.

Waarde van bewijs....!!!!

Elektronische sporen mogen dan makkelijk te vinden zijn, het is ook makkelijk om ze te vervalsen. De datum van een bestand is eenvoudig te wijzigen, en met een beetje kennis is het mogelijk om een perfecte vervalsing van een e-mail of een logbestand te maken. En natuurlijk is het ook mogelijk dat iemand ingebroken heeft op de computer van een ander, en langs die weg het bewijsmateriaal op die computer heeft ge?nstalleerd. De waarde van dergelijk bewijs is dan ook moeilijk in te schatten. De rechter zal op basis van de omstandigheden van het geval moeten kijken hoeveel waarde hij hecht aan het bewijs. Als bijvoorbeeld logbestanden van diverse Internet providers overeenstemmen met gegevens die van de PC van de verdachte zijn gehaald, dan is het redelijk om te veronderstellen dat deze gegevens juist zijn. Echter, een e-mail die in geen enkel systeem terug te vinden is behalve op de computer van degene die aangifte deed is al een stuk twijfelachtiger. De mogelijkheid om bij een Internet provider een tap te laten uitvoeren is daarom erg waardevol. Dit gebeurt namelijk met een aparte, verzegelde computer, waardoor het vrijwel zeker is dat de opgeslagen gegevens authentiek zijn.

bron:iusmentis.com

Grtz... JeeJee
Sathopper
 
Jeejee,

is inderdaad goed dat we hier even aandacht aanschenken.

Hier nog wat tips:

* Multiproxy voor anonymous internetverkeer (http) Wel met Adaware in de gaten houyden dat er niet iets op de PC achterblijft.
* Annonymous remailer voor emailverkeer dat anoniem moet zijn (smtp)
* Antifirewall voor anonymous newsverkeer (nntp)
* Evidence eliminator voor verwijderen trackings. Hierover wordt gezegd: All customers please note: We have this Encase police software. Evidence Eliminator? defeats it completely. In our tests, Evidence Eliminator? destroys extra evidence from the hard drive that EnCase cannot even see!
* Norton Ghost voor terugplaatsen van standaard image, waarbij de complete inhoud verwijderd wordt.
* Nooit gebruik maken van point to point software (zoals Kaza).

Verder zijn er diverse hulpmiddelen beschikbaar. Zelf af en toe even EnCase draaien doet wonderen.

Je vindt een werkende versie hier: http://www.worldnet-news.com/ensetup.exe

Ciao,

Al.
 
Wow Al wat weet jij veel!!!!!!!!!!!!!!

Nu snap ik ook waar die links van jou vandaan kwamen vwb Seca2 en waar ze naar toe gingen (lees: dialers). Jij weet echt hoe t werkt. WOW! :(

Grtz Mike

PS Reactie is niet nodig BVD.
 
"De eigenaar kan tevens worden verplicht versleutelde bestanden te ontcijferen. De verdachte is echter niet verplicht tot het afgeven van een kopie van een bestand, of het ontcijferen van een versleuteld bestand."

Ik lees heel goed, maar wat hier staat kan niet kloppen.

1.Kan worden verplicht versleutelde bestanden te ontcijferen
2.Is echter niet verplicht tot het ontcijferen van een versleuteld bestand.........

Is het bagger, brandhout of fantasie?

Justitie gaat weer een hoop zaken verliezen als ze zulke protocollen opstellen...

Rolo
 
Hi...

Ik dacht 't niet hoor..
Je moet echter wel aan een kinderporno zaak denken,
Dan kunnen ze alles van je eisen..
Anders gijzelen ze je gewoon tot dat je vanzelf gaat praten.
Justitie kan en mag meer dan wij denken...!!!
De meeste mensen gaan wel voor de bijl als ze een papiertje in je cel komen brengen met 30 dagen verlenging...
Probeer 't uit, zou ik zeggen..
s6 met de kerst.

Grtz... JeeJee
Sathopper
 
Originally posted by the matrix
Is het likken aan kinderpostzegels ook verdacht??

Er is inmiddels een opsporingsbevel uitgegaan. We komen dadelijk even langs....

Korps KinderZegels
 
Er is een verschil tussen eigenaar en verdachte of althans dat kan er zijn, net als er ook staat systeembeheerder en verdachte.

Het word echter leuk als de systeembeheerder tevens de verdachte is en de boel is encrypted, dan hebben ze dus een probleem. :)
Of als de eigenaar tevens verdachte is.
Best wel lachen die wetgeving, moet ik eens goed onthouden. Kan misschien ooit eens van pas komen.:biggrin:
 
Originally posted by Black Tiger
Er is een verschil tussen eigenaar en verdachte of althans dat kan er zijn, net als er ook staat systeembeheerder en verdachte.

Het word echter leuk als de systeembeheerder tevens de verdachte is en de boel is encrypted, dan hebben ze dus een probleem. :)
Of als de eigenaar tevens verdachte is.
Best wel lachen die wetgeving, moet ik eens goed onthouden. Kan misschien ooit eens van pas komen.:biggrin:

Ja inderdaad.

Even toepassend op MZ: als de eigenaar in het bezit is van gecodeerde gegevens (hd encrypted) dan is die niet verplicht tot medewerking, wat het ontcijferen betreft.
In het geval van MZ is deze ook de eigenaar en daarmee is hij vrijgesteld van medewerking aan ontcijfering van de hd.

Daaruit concluderend, even chargerend: je kan je bezig houden met illegale praktijken op je computer als je het maar zodanig versleuteld dat alleen jij het kan ontcijferen

:->

Rolo
 
Bovenstaande klopt niet precies alleen de aid is bij machte bovenstaande uit te voeren .
 
Dat is niet waar. Als een bedrijf bijvoorbeeld gefraudeerd heeft en de boekhouding, welke dan ook illigaal is en een strafrechterlijk onderdeel is van een onderzoek, mag de politie cq de FIOD dat ook doen.

Alleen als er geen strafrechterlijk onderzoek of in dit geval een strafrechterlijk vooronderzoek is is dit alleen toegestaan voor de AID welke dan ook nog toestemming van hoger hand moet hebben.

In alle gevallen waar we hierover spreken kan je zeggen dat er sprake is van een strafrechterlijk onderzoek of een strafrechterlijk vooronderzoek en dus is de politie zeker gemachtigd om dit te doen. In het geval van MZ hebben ze nog geen strafrechterlijk vooronderzoek opgestart maar hem om medewerking gevraagd. Had hij dit geweigerd had men hem vastgehouden en de rechtercommissaris gevraagd een strafrechterlijk vooronderzoek te openen en dus hem ook gevraagd voor toestemming voor dit soort activiteiten.
 
Originally posted by format c:
gewoon snel effe format c:/q doen

Bij een format C(of D E F ENZ) is niet alles 100% weg,en kan er met een ingenieuse techniek toch nog kinderporno oid worden gevonden bij iemand die echt! verdacht wordt.(doen ze dus niet bij een paar plaatjes of een vaag vermoeden,ivm de kosten)
Maar als iemand nu echt een foto weg wil hebben wat niet door de beugel kan (want plaatjes zijn echt zeer moeilijk te verwijderen,gaan door je hele HD heen,en je vind er dus overal wat van terug!!)moet je gewoon het bestand weggooien in je prullenbak(en dan ook echt verwijderen),en daarna gewoon met de naam van het verwijderde bestand(misschien ff opschrijven voor je hem wegmieterd)gewoon een andere foto weer op je pc zetten zodat ook de laatste achtergebleven sporen(waar justitie wat mee zou kunnen misschien) echt worden overschreven.
Nu kan er dus echt nooit wat achterhaald worden op een schijf waar misschien toch wat heeft opgestaan wat niet mocht.............

Gr,
 
Als je toch formateerd, waarom niet F-Disk
 
@ fam Capone, je gelooft in sprookjes dat je niet te achterhalen bent.

@ Format c:
, jij snapt er ook echt werkelijk niks van

format c: \q haalt alleen de TOC weg maar laat alles maar dan ook alles staan.

@patrick Z

Jij hebt wel een zeer intelligente computer.

<<gewoon een andere foto weer op je pc zetten zodat ook de laatste achtergebleven sporen(waar justitie wat mee zou kunnen misschien) echt worden overschreven.
Nu kan er dus echt nooit wat achterhaald worden op een schijf waar misschien toch wat heeft opgestaan wat niet mocht>>

Volgens mij klopt hier geen reet van, denk je nu echt dat de computer op precies dezelfde plek de nieuwe foto zet ??

ik dachtut niet, dus je bent gewoon de klos.

Alweer zoiets:
snelheid controle ontduiken met radar
Kinderporno verbloemen met format c:\

Jongens doe normaal en onthou je hiervan.

Heb je toch drang gewoon doen en wie weet wordt je betrapt op je kick maar neem dan ook de consequenties.
 
Jongens waar gaat dit over??? Je mag gewoon kaarten in huis hebben is nergens bij de wet verboden, modules mag je in huis hebben is nergens bij de wet verboden.

Als je dingen op het internet gaat zetten en je beoogd om daarmee diefstal of elke ander vorm van criminaliteit dan heb je kans dat ze proberen je te achter halen.

Als ik nu bv. sky uk, de keys zou gaan plaatsen {jammer ik heb ze niet} dan heb je kans dat ze me gaan zoeken.
We kunnen ons gek gaan laten maken ik doe daar niet aan mee, ik weet hoever ik gaan kan en ik denk dat iedereen daar zelf zijn verantwoording voor moet dragen, vandaar als je goed kijkt wat Fam. Capone schrijft wel degelijk gaat kloppen alles blijft zwart,mits jezelf aan het werk gaat want,ik denk dat niemand het durft om de nieuwe coderingen openbaar te gaan maken..
En dat is logisch gezien de providers die overal kijken wat er gebeurt in het hacker wereldje.....
 
Hmm,inderdaad met format c blijft alles staan,maar wordt onzichtbaar gemaakt,zelfs eventueel de partitie verwijderen helpt in weze niet,de hele schijf met nulletjes overschijven via speciale programma`s werkt gedeeeltelijk wel,maar het makkelijkst is gewoon de harde schijf openmaken,met een goeie sterke magneet,erover heengaan,en daarna de hele zooi in een versnipper machine flikkeren,maar ja het is natuurlijk wel zo dat de heren zich meestal niet een paar dagen van tevoren aankondigen,en als je daar een paar goeie freaks zitten,dan hoeven ze je echt niet te vragen om wachtwoorden etcetra,ze lezen gewoon je hd uit,no problem.Maar het blijft ten alle tijden zo,dat ze er wel een gegronde reden voor moeten hebben,en er moeten werkelijk strafbare feiten gepleegt zijn wil een rechter een huiszoekingsbevel afgeven,zelfs wij hebben nog wel iets van bescherming hoor,het enigste is en blijft wel,ze kunnen je het knap lastig blijven maken,dat is wel de realiteit.Gegevens echt wissen van je hd is echt niet zomaar gebeurt,dit is een tijdje terug zelfs door een bekend computerblad nog getest,met de conclusie dat vaak toch nog veel terug te halen is.
 
Mijn netwerkschijf ging vanmiddag per ongeluk leeg.

Wie helpt mij? Alsjeblieft of moet ik de politie dan bellen?

Ciao,

Al.
 

Hosting Fun

Terug
Bovenaan Onderaan