image

"Politie gaat in 2012 malware van pc verwijderen"

woensdag 14 december 2011, 12:19 door Redactie, 27 reacties

Opsporingsdiensten gaan volgend jaar malware van besmette computers verwijderen, zonder dat de eigenaren van de systemen hier toestemming voor geven. Dat voorspelt 'botnetjager' Damballa. Volgens vice president Gunter Ollmann wordt het uitschakelen van botnets 'riskanter', omdat opsporingsdiensten zoals de FBI en het KLPD bekender met het proces zijn. "Het risico wordt geïntroduceerd doordat entiteiten op afstand malware van de computers van slachtoffers zullen verwijderen."

Ollmann denkt dat in 2012 het ontsmetten van botnets een "commerciële realiteit" zal worden. Meer beveiligingsbedrijven en academische instellingen zullen zich met het vinden van lekken in botnets bezighouden. "Er zal toenemende druk worden uitgeoefend om deze lekken te gebruiken en het botnet over te nemen." Is het botnet eenmaal in handen van de 'good guys', dan kunnen die aan de malware de opdracht geven om zichzelf van het systeem te verwijderen.

Reacties (27)
14-12-2011, 12:34 door Anoniem
Als ze het maar uit hun hoofd laten! Goed bedoelt of niet, de politie is niet bekwaam en bevoegd om op een systeem van een ander wijzigingen uit te voeren, ongeacht of een systeem mogelijke overlast veroorzaakt. Er bestaat een veel minder ingrijpend en effectief middel: afsluiten van internet.
De politie gaat je auto ook niet repareren als deze ernstige overlast of gevaar oplevert voor derden. Daar zijn opsporingsdiensten en wethandhavers niet voor.
14-12-2011, 12:41 door Anoniem
Klinkt voor mij als een dekmantel voor botnets die deze instanties zelf in gaan zetten.

Greetingz,
Jacco
14-12-2011, 12:56 door Anoniem
Zullen de botnet bouwers/gebruiker hierop gaan reageren, met botnet software die niet verwijder kan worden, of bij verwijdering de pcinstalletie verniticht ?
14-12-2011, 13:08 door Anoniem
Gaan ze dan ook hun eigen spyware verwijderen?
14-12-2011, 13:14 door Anoniem
Hahahahahahahaha het moet niet gekker worden hier in dat pokkeland.
Regering denkt dat ze ook ma alles kunnen doen en laten maar dat dacht ik dus ff niet po po...

Nog altijd spraken van privacyschending en ze komen idd ook niet mijn wagen maken als die te veel lawaai maakt of iets dergelijks.
14-12-2011, 13:25 door SirDice
Door Anoniem: Als ze het maar uit hun hoofd laten! Goed bedoelt of niet, de politie is niet bekwaam en bevoegd om op een systeem van een ander wijzigingen uit te voeren, ongeacht of een systeem mogelijke overlast veroorzaakt. Er bestaat een veel minder ingrijpend en effectief middel: afsluiten van internet.
De politie gaat je auto ook niet repareren als deze ernstige overlast of gevaar oplevert voor derden. Daar zijn opsporingsdiensten en wethandhavers niet voor.
Helemaal mee eens. Ik heb er geen enkel probleem mee als justitie contact opneemt met een ISP of een hoster en op die manier de betreffende machine van het net haalt. Mits dit netjes volgens de regels gedaan wordt.
14-12-2011, 13:25 door spatieman
verwijderen, en tevens hum eigen botnet/spyware erop zetten..
14-12-2011, 13:27 door [Account Verwijderd]
[Verwijderd]
14-12-2011, 13:36 door Anoniem
"Als ze het maar uit hun hoofd laten! Goed bedoelt of niet, de politie is niet bekwaam en bevoegd om op een systeem van een ander wijzigingen uit te voeren, ongeacht of een systeem mogelijke overlast veroorzaakt."

De politie doet dit in samenwerking met capabele partijen, en heeft dit in het verleden ook al succesvol gedaan. Het is toch raar dat mensen er een probleem mee hebben wanneer malware, bijvoorbeeld bedoelt om je bankrekening te plunderen, van de PC wordt verwijderd.

"Ik heb er geen enkel probleem mee als justitie contact opneemt met een ISP of een hoster en op die manier de betreffende machine van het net haalt."

Het zou zeer goed zijn indien ISPs Network Access Control zouden moeten implementeren om besmette PC's te isoleren -en- daarbij de hulpmiddelen aan zouden gaan bieden om de besmetting te verhelpen, zodat de klant z.s.m. weer online is.
14-12-2011, 13:39 door Night
Laten we gewoon aangifte doen zodra dit begint.

Lijkt mij voer voor een proefproces.
14-12-2011, 14:02 door SirDice
Door Anoniem: "Als ze het maar uit hun hoofd laten! Goed bedoelt of niet, de politie is niet bekwaam en bevoegd om op een systeem van een ander wijzigingen uit te voeren, ongeacht of een systeem mogelijke overlast veroorzaakt."

De politie doet dit in samenwerking met capabele partijen, en heeft dit in het verleden ook al succesvol gedaan. Het is toch raar dat mensen er een probleem mee hebben wanneer malware, bijvoorbeeld bedoelt om je bankrekening te plunderen, van de PC wordt verwijderd.
Als er ergens ingebroken is en er is een ruit of een deur stuk dan repareert de politie die ook niet. Het enige wat men doet is een bedrijf inschakelen die er een houten plank voor timmert. Als eigenaar van dat pand zul je zelf voor reparatie of vervanging moeten zorgen. Waarom zou de politie, in het geval van digitale misdrijven, dan wel de boel moeten repareren?

Afsluiten (een plank ervoor timmeren) en de betreffende eigenaar de reparatie laten doen.
14-12-2011, 14:04 door Anoniem
De politie doet dit in samenwerking met capabele partijen, en heeft dit in het verleden ook al succesvol gedaan. Het is toch raar dat mensen er een probleem mee hebben wanneer malware, bijvoorbeeld bedoelt om je bankrekening te plunderen, van de PC wordt verwijderd.
Ik heb me zojuist weer op mijn stoel gehezen, ik viel er af van het lachen en verbazing. Ten eerste weten de managers, net als de in het gewone bedrijfsleven, niet wat een capabele partij is - ze gaan uit van hoop. Ten tweede maakt het niet uit of men bij de politie denkt capabel te handelen, het gaat er om wat de eigenaar van zo'n systeem vind en wie welke verantwoordelijkheid heeft. Als eigenaar van een systeem is het volstrekt normaal om zeer bezorgd te zijn dat een externe partij goedbedoelde acties op je systeem (laat) uitvoeren terwijl ze geen controle of zicht hebben over de (schadelijke) gevolgen voor zo'n systeem. Bedenk even wat er gebeurt als de politie een commando geeft tot zelfvernietiging van een bot en het commando onvoorzien in werkelijkheid alle gegevens op het systeem 10x willekeurig overschrijft... En nu niet roepen dat dat niet zal gebeuren en of dat ze dat risico maar in het belang van ieders internetgenot mogen nemen. Er zijn veel minder vergaande maatregelen die minder risico met zich meebrengen, juridisch veel beter te verantwoorden zijn en ook nog eens goedkoper zijn.
14-12-2011, 14:52 door Anoniem
en dat geloven ze zelf. de botnet maakt connectie met een static IP en dan via daar naar de aanvaller. hoe wil de politie hier ingrijpen. lijkt me een broodje aap verhaal. Of ze moeten elke burger langs om malwarebytes te installeren. Hoewel dit bij crypted servers onmogelijk te detecteren is.
14-12-2011, 14:57 door KwukDuck
Mensen, mensen... Rustig maar...
Lees de tweede zin nog eens; "Dat voorspelt 'botnetjager' Damballa."
Als we toch eens alle voorspellingen moesten geloven...

Uiteraard een erg slecht vooruitzicht als dit opgepakt wordt door opsporingsdiensten.
Zelfs het afsluiten van 'besmette' systemen is zeer discutabel... Mensen die 'tor' draaien (en dergelijken...) zullen ook al heel snel als 'besmet' beschouwd gaan worden, daar kunnen we rustig van uit gaan denk ik.
14-12-2011, 15:26 door Anoniem
Ze gaan hun gang maar hoor.
Ik zie het als 'hacken' wat ze dan doen.
En als de politie / overheid mag hacken? Dan mogen wij het ook toch? (ok ok, utopie, maar het klilnkt leuk!).
14-12-2011, 15:27 door Anoniem
Dan voorspel ik bij deze dat in 2013 de politie bij mensen inbreekt en preventief messen meeneemt...
14-12-2011, 16:17 door Anoniem
Door KwukDuck: Mensen die 'tor' draaien (en dergelijken...) zullen ook al heel snel als 'besmet' beschouwd gaan worden, daar kunnen we rustig van uit gaan denk ik.

Daar komt de aap uit de mouw!!!
14-12-2011, 16:24 door Anoniem
Botnetjagers moeten worden verboden. Ze zorgen voor slechtere spam blokkering en ze zorgen er niet voor dat spammers juridisch worden aangepakt. Dat is de enige echt methode die werkt, de rest is symptoombestrijding met waarbij het middel erger is dan de kwaal.
14-12-2011, 17:49 door Anoniem
Ik heb gehoord dat het op 1 april van start gaat!
14-12-2011, 19:18 door Above
Zieke wereld aan het worden. The Matrix wordt steeds meer werkelijkheid.
14-12-2011, 20:18 door Anoniem
Daarenboven nog het geheime acta verdrag dat wordt goedgekeurd en het download verbod: worden allemaal crimineel!
14-12-2011, 20:27 door [Account Verwijderd]
[Verwijderd]
14-12-2011, 21:39 door Anoniem
Ollmann denkt dat in 2012 het ontsmetten van botnets een "commerciële realiteit" zal worden.

Ik geloof er geen barst van,meer reactie geef ik niet.
14-12-2011, 23:10 door Anoniem
@kwuckduck (14:57);

Bedankt voor uw bijdrage. Helemaal mee eens. 'Voorspeld botnetjager'. Die zelf graag geld wil verdienen, overigens en uiteraard.

@topic;

Alhoewel het belangrijk is dat antivirus, firewall en anderszins security bedrijven een samenwerking aangaan met justitie om verzamelde data een meer complete bestemming te geven, is het van het allergrootste belang dat we nu eens langzamerhand gaan inzien dat;

- banken alsmede andere organisaties veel te snel gebruik zijn gaan maken van digitale technologie, deze technologie is nog helemaal niet uitgegroeid en het 'volwassen worden' wordt ernstig verstoord door onbegrip/misconceptie omtrent de aard van de technologie, welke nog steeds is dat de basis functionaliteit van de technologie 'mogelijkheid' is. Niet 'afsluiten'. Er kan dus best wel gebruik van worden gemaakt, mits de ware aard van het beestje onderkent wordt en daarna gehandeld wordt.

- publiek bestuur (en niet alleen; ook zeker de rechtsprekende en wetgevende machten) gaan inzien waarom privacy ook al weer zo belangrijk was. Veel mensen hebben geen zin om de geschiedenis te herschrijven. Juist in het kader van huidige onrust wordt privacy nog veel belangrijker, om bijvoorbeeld een gezond en consistent een platform te bieden/door te zetten deze op te lossen. Niet om dit af te breken.

- overheden zijn er niet om taken van anderen (zoals antivirus bedrijven) over te nemen.

- overheden gebruiken dit in samenhang met verdere afbreuk van privacy. Naast dat het werkelijke oplossingen voor werkelijke problemen ontduikt, wordt huidige problematiek hier zeer hoogst waarschijnlijk mee vergroot.

- de politie heeft heel andere dingen aan haar hoofd, waaronder de statistieken omtrent geweldsdelicten en anderszins zwaardere criminaliteit. Letterlijk belachelijke statistieken ook, dat neem ik het zittende bestuur in grote mate kwalijk. In een tijd waar ik ze regelmatig over personeelstekorten hoor mekkeren moeten ze eerst maar eens zorgen dat ze daar weer orde op zaken stellen in plaats van twitteren en achter achterlichten aanrennen. Je mag best weten dat ik me al bewapend heb (en grondwettelijk mijn recht) omdat de politie onze rechten gewoon duidelijk onvoldoende beschermd, ja voor iedere popo die dit leest - dat kan ik iedere rechter zo onomstotelijk bewijzen dat 'm slechts dat rest dan zich kapotschrikken en mij mijn grondwettelijke rechten toekennen. Dat getwitter van de petten, daar wil ik het niet eens over hebben. Het lijkt wel een kleuterschool. Waarom kan ik trouwens geen aangifte via facebook doen? Da's meteen handig voor de multinationals om te kijken waar ik me zoal zorgen om maak. Misschien kunnen ze de dader dan ook meteen even benaderen met een of ander hulpvaardige e-therapeut. En ik mis mijn lokale wijkagent op hyves. Bovendien zijn er nieuwe platformen in opkomst, ik mis ook beleid daaromtrent (ironisch bedoeld dus).

- zoals sommige andere argumenten ook al genoemd zijn, ik wil dat lekken bekend gemaakt worden. Niet misbruikt, zeker niet door de politie. Ik zie al allemaal roemeense scimmertjes het netwerk afsniffen naar KLPD activiteiten voor bruikbare bugs (met een beetje mazzel gebruiken ze een statische ip reeks, helemaal handig scannen zo).

- Daarnaast wil ik dat de politie mij dan garandeerd dat hun manier van toegang krijgen tot mijn systeem (wat ik in de eerste plaats al niet in orde vindt) niet door derden misbruikt kan worden. Stop maar met praten, iedere pro weet het antwoord hierop.

- Dan had ik graag ook nog een overzicht van welke besturingssystemen hiermee beheerd kunnen worden, ik ga er gemakshalve maar van uit dat dat slechts een klein percentage is. Een halve oplossing is geen oplossing. Kan mijn zusje van 16 je nog wel uitleggen.

- Dan wilde ik graag even weten hoe zij denken uit te sluiten dat hun digitale instructies geen schade aan mijn intellectuele gedachten goed op mijn systeem leveren. Ik heb hier namelijk een paar zelfgebouwde processen draaien die wellicht in de war schieten van dat appie van ze. Of ze eventueel wel op de hoogte zijn met de daaraan verbonden kosten in samenhang met de hoogte van hun budget? Inpakken maar.

- dan had ik graag nog even wat informatie over wat internet en computers werkelijk zijn. Wanneer ze dat nu eens in plaats van deze onzin deden, hadden antivirus bedrijven ook niet zo'n werk om bij te blijven en konden ouderen (en noobs) heel wat beter gebruik maken van, dan ze nu kunnen. Bovendien zouden studenten beter onderlegd zijn voor ze beginnen te studeren, komen oplossingen opeens veel dichterbij. Daarnaast kunnen bestuurders dan ook betere beslissingen maken ipv rondjes rennen over aannames die niet veel meer inhouden dan 'gebakken lucht'. Ongelooflijk wat een wanbeleid. Als ik dit op een spreekwoordenbordje schilder en boven de kachel hang stort gewoon heel de kachel van ellende in elkaar, daar kan je vergif op innemen zo ongelooflijk dom is dit.

- Dan wijs ik nog even naar de bontkraagjes. Gezien het percentage wildgroei aan criminaliteit daarmee denk ik dat we ze maar preventief een electrische halsband om moeten doen, zodat wanneer de politie misbruik vermoed ze alleen nog maar vanachter hun donut op een knopje hoeven te drukken.

- Wat als ik nu malware onderzoek, in stilte, vanwege mijn intellectuele gedachtengoed? Worden mijn onderzoeken dan zonder slag of stoot even verwijderd?

- WIE BETAALD ER NOU GODVERDOMME VOOR ZIJN SOFTWARE/HARDWARE EN WIE WIL ER NOU GODVERDOMME EENS EVEN UITLEGGEN WIE ER VERANTWOORDELIJK IS VOOR BELEID DAAROMTRENT? Wat een ongelooflijke apen daar. Er moet wat raars in die donuts zitten mensen, wobben maar!!

HALLO. ALS IK THUIS MIJN GORDIJNEN DICHT HEB, IS DAT GEEN REDEN OM BIJ MIJ PREVENTIEF BINNEN TE VALLEN. STELLETJE IDIOTEN. GODVERDOMME WANNEER KRIJGEN WE NOU EENS FATSOENLIJKE LEIDERS IN PLAATS VAN DIE HALFBAKKEN IDIOTEN DIE DAAR NU IN RONDJES RENNEN EN IN PLAATS VAN DEGELIJK BELEID VOLGENS MIJ NIET EENS EEN SHOARMA TENT OP ZIJN POTEN KUNNEN HOUDEN. RONDHOBBELENDE DONUTS DAT HET WERKELIJK ZIJN.

En bij de buurtsuper verkopen ze nog hamers. Kunnen we die niet even preventief verbieden want ik heb zo'n grijs vermoeden dat je daar mensen mee dood kan slaan.

(hee modje niet schrikken van de kapitalen, voornamelijk informatief bedoeld paar perspectiefjes bieden op de mogelijkheden en waar is waar - onze KLPD zou er een dikke van krijgen hoor, ik heb me nog ingehouden en ik ben zeer hoogst waarschijnlijk ongetwijfeld enige zinnige argumenten vergeten, in alle snelheid)
15-12-2011, 09:15 door cjkos
Uhm, dus ... mocht ik ooit in een botnet terechtkomen (not likely, maar toch) dan kan ik de schuld afschuiven op de overheid als zij die besmetting niet verwijderen?

Volgens mij gaan ze zich op heel heeel erg glad ijs begeven.
15-12-2011, 19:11 door Anoniem
Check, double check...
Goed dat het alleen maar een voorspelling is.
19-12-2011, 22:03 door Anoniem
Microsoft voert al tijden allerlei acties uit op je pc. Vindt de gewone gebruiker best. De andere helft zet halve priveleven in the cloud. Stel banken vinden halve sec goed genoeg, moet overheid maar oplossen? Overheid zal n botnet stuk eerder zien, dwaas die het bouwt oppakken en boel opschonen. Botnetdwazen en spamgekken slopen zo ons mooie internet. Ik wil meer spamvrije netwerken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.