Eenvoudige software kan een harde schijf zo grondig coderen dat het hackers jaren zou kosten om de codering te kraken en bij de gegevens te komen. Dat lijkt echter geen enkele belemmering te zijn voor Amerikaanse aanklagers. Een Amerikaanse rechter heeft een verdachte bevolen gegevens op haar computer vrij te geven.
De zaak roept de vraag op of de Amerikaanse grondwet wordt overtreden als iemand wordt gedwongen gecodeerde bestanden op een computer vrij te geven. In de grondwet staat namelijk dat mensen niet kunnen worden gedwongen belastend materiaal tegen zichzelf vrij te geven. Volgens de advocaat van de vrouw, Phillip DuBois, schept het bevel van de rechter een 'zeer gevaarlijk precedent'.
Federale aanklagers betogen dat het onmogelijk is misdaden als terrorisme, het uitbuiten van kinderen en drugssmokkel aan te pakken als de regering geen toegang krijgt tot gecodeerde gegevens op computers.
De digitale burgerrechtenbeweging Electronic Freedom Foundation (EFF) staat lijnrecht tegenover de Amerikaanse regering. De organisatie meent dat iedereen juist encryptiesoftware moet gebruiken om fraude en computermisbruik tegen te gaan. De uitspraak van de rechter kan ervoor zorgen dat de maatregelen om de privacy te beschermen nutteloos worden. "De regering keert de situatie om en zegt dat encryptie alleen goed is voor criminelen die hun activiteiten willen verbergen", aldus een advocaat van de EFF.
De verdachte, Ramona Fricosu, is aangeklaagd voor hypotheek- en vastgoedfraude. Zij is met de aanklagers overeengekomen dat federale agenten haar ergens ontmoeten en dat de agenten de laptop meenemen. Die werd bij een huiszoeking in beslag genomen. Vervolgens moet Fricosu, zonder dat er wordt meegekeken, haar wachtwoord invoeren en de laptop aan de agenten teruggeven, zodat die de harde schijf kunnen kopiëren.
Het is echter de vraag of het zal gaan zoals de aanklagers voor ogen hebben. "Het is mogelijk dat mevrouw Fricosu niet in staat is de computer te decoderen, omdat ze waarschijnlijk niet zelf de computer heeft gecodeerd en het wachtwoord niet weet of zich niet kan herinneren", aldus DuBois. De advocaat beschreef zijn cliënte als een immigrant uit Roemenië die geen enkele technische kennis van computers heeft.
Dat zou een probleem zijn voor de aanklagers. Het coderen van een harde schijf is een peulenschil, maar de codering is zo krachtig dat het jaren kan duren om het wachtwoord te achterhalen. "In theorie is het mogelijk om de encryptie te kraken", aldus hacker Jay Bavisi.
quote:Ehhhh dat zal wss in de gevangenis zijn?Zij is met de aanklagers overeengekomen dat federale agenten haar ergens ontmoeten en dat de agenten de laptop meenemen. Die werd bij een huiszoeking in beslag genomen. Vervolgens moet Fricosu, zonder dat er wordt meegekeken, haar wachtwoord invoeren en de laptop aan de agenten teruggeven, zodat die de harde schijf kunnen kopiëren.
Ferdo (Eindredactie Frontpage) 22-02-2012 @ 20:24
quote:True. Maar je hoeft niet te melden waar je dagboek ligt met bekentenissen over je misdaden. Al is het nog zo super verstopt, de politie moet het zelf vinden.Op woensdag 22 februari 2012 @ 20:19 schreef Flurry het volgende:
Tja... je bent ook verplicht om de politie in je huis te laten als daar een gerechtelijk bevel voor is. Ik vind dit eigenlijk vergelijkbaar en begrijpelijk.
quote:Je bent niet verplicht ze de sleutel te geven. Ze mogen wel zelf de deur intrappen. Als die deur stevig genoeg is moeten ze gewoon iets langer trappen.Op woensdag 22 februari 2012 @ 20:19 schreef Flurry het volgende:
Tja... je bent ook verplicht om de politie in je huis te laten als daar een gerechtelijk bevel voor is. Ik vind dit eigenlijk vergelijkbaar en begrijpelijk.
quote:Ik vind het wel terecht.Op woensdag 22 februari 2012 @ 20:20 schreef Arthur_Spooner het volgende:
Amerika begint ook steeds meer op een bananenrepubliek te lijken
quote:Plons! Waterboarding is gelukkig een goedgekeurde ondervragingstechniek, geen marteling. In de US tenminste.Op woensdag 22 februari 2012 @ 20:21 schreef totalvamp het volgende:
Ik zou mijn wachtwoord ook vergetenzeker onder die druk van de politie.
Ferdo (Eindredactie Frontpage) 22-02-2012 @ 20:30
quote:Niet, maar de grondwet is blijkbaar niet zo belangrijk als dat even niet uitkomt.Op woensdag 22 februari 2012 @ 20:30 schreef Ferdo het volgende:
En sinds wanneer is een verdachte trouwens verplicht mee te werken aan zijn of haar eigen veroordeling?
quote:Een beetje goede encryptie zorgt ook voor Plausible Deniability.Op woensdag 22 februari 2012 @ 20:26 schreef Fer het volgende:
En als je verkeerde wachtwoord invoert, kunnen ze je dan ook veroordelen.
quote:Dit dus. Zoals iedereen zegt hoef je niet mee te werken aan je eigen veroordeling. Net zoals men een moordenaar niet kan dwingen aan te wijzen waar het lijk ligt (hooguit extra straf kan geven) is het absurd dat ze deze vrouw nu dwingen om de inlogcodes te geven.Op woensdag 22 februari 2012 @ 20:29 schreef AQuila360 het volgende:
[..]
Ik vind het wel terecht.
Ze weten eigenlijk dat het er staat maar ze kunnen er of makkelijk of anders op de moeilijke manier bij. Dus als niet makkelijk kan dan gewoon wat extra straf voor de moeite.
Beetje als je weet dat iemand een lijk heeft begraven in de tuin en of hij wijst hem aan of je moet de hele tuin afgraven
Danny (Administrator) 22-02-2012 @ 20:50
quote:Valt wel mee. In Engeland is al meerdere keren iemand in de cel gezet die weigerde z'n wachtwoord prijs te geven. Die kant gaan we overal - onder het mom van kinderpornobestrijding/terrorismebestrijding - op helaas. Het is zover dat je in principe als verdachte wordt gezien zodra ze weten dat je bestanden versleutelt, want 'dan zul je wel met iets illegaals bezig zijn'. Schandalig.Op woensdag 22 februari 2012 @ 20:20 schreef Arthur_Spooner het volgende:
Amerika begint ook steeds meer op een bananenrepubliek te lijken
quote:Juist niet. De politie binnen laten betekent niet dat je ook daadwerkelijk moet aanwijzen waar al het belastende materiaal verstopt ligt.Op woensdag 22 februari 2019 @ 20:20 schreef Flurry het volgende:
Tja... je bent ook verplicht om de politie in je huis te laten als daar een gerechtelijk bevel voor is. Ik vind dit eigenlijk vergelijkbaar en begrijpelijk.
quote:format c: dacht ik...Op woensdag 22 februari 2012 @ 20:21 schreef totalvamp het volgende:
Ik zou mijn wachtwoord ook vergetenzeker onder die druk van de politie.
quote:Interessant; ik heb een standaard wachtwoord van 8 tekens, hoofdletters, gewone letters en cijfers. Hoe lang zou het duren dat te kraken?Op woensdag 22 februari 2012 @ 20:34 schreef MaGNeT het volgende:
Ik heb ook wel eens een TrueCrypt container aangemaakt om er mee te prutsen en die staat nog steeds op een oude harddisk.
Ik zou werkelijk niet meer weten wat het wachtwoord is (random gegenereerde tekenreeks, had het ooit ergens op een briefje staan)...
Ik zou het wachtwoord dus nooit kunnen geven omdat ik het niet meer weet.
Moet ik dan 5 jaar de bak in?
Het lijkt me wel eens leuk om het zelf te decoderen maar als het om 10 tekens gaat kan je daar al meer dan 100 jaar mee zoet zijn...
Sowieso kan je een hidden container aanmaken en kan je ze een wachtwoorde geven dat toegang geeft tot onschuldige data.
Het echte wachtwoord geef je niet en ze zullen niet kunnen aantonen dat er meer is (plausible deniability).
Ferdo (Eindredactie Frontpage) 22-02-2012 @ 21:01
quote:"We kunnen niet bewijzen dat je schuldig bent, dus je gaat alsnog de bak in"? Dan ga je een beetje de kant op van de nazi-rechtbank. Werd je vrijgesproken, om vervolgens alsnog op transport te worden gesteld.Op woensdag 22 februari 2012 @ 20:29 schreef AQuila360 het volgende:
[..]
Ik vind het wel terecht.
Ze weten eigenlijk dat het er staat maar ze kunnen er of makkelijk of anders op de moeilijke manier bij. Dus als niet makkelijk kan dan gewoon wat extra straf voor de moeite.
Beetje als je weet dat iemand een lijk heeft begraven in de tuin en of hij wijst hem aan of je moet de hele tuin afgraven
quote:Niet dus. Een rechter die iemand gebiedt iets te doen TEGEN de grondwettelijk beschermde rechten in... ik vraag me af of daar een straf voor kan bestaan. Lijkt mij een leuke voor het supreme courtOp woensdag 22 februari 2012 @ 20:29 schreef AQuila360 het volgende:
[..]
Ik vind het wel terecht.
Ze weten eigenlijk dat het er staat maar ze kunnen er of makkelijk of anders op de moeilijke manier bij. Dus als niet makkelijk kan dan gewoon wat extra straf voor de moeite.
Beetje als je weet dat iemand een lijk heeft begraven in de tuin en of hij wijst hem aan of je moet de hele tuin afgraven
quote:van windoos zelf ? voor mij 1 min ( dat is wel inclusief de reboot )Op woensdag 22 februari 2012 @ 21:00 schreef Pine het volgende:
[..]
Interessant; ik heb een standaard wachtwoord van 8 tekens, hoofdletters, gewone letters en cijfers. Hoe lang zou het duren dat te kraken?
(Gewoon uit interesse)
quote:Formatteren heeft totaal geen zin want de bestanden worden daarmee niet van de harde schijf verwijderd. Een stuk of dertig keer met "random" data overschrijven is dan beter.
quote:Ook pas sinds kort. In 1946 zijn verschillende japanners ter dood veroordeeld in de U.S. juist vanwege het toepassen van waterboarding op amerikaanse krijgsgevangenen. Amerika is hard bezig zichzelf de afgrond in te werken.Op woensdag 22 februari 2012 @ 20:29 schreef ADQ het volgende:
[..]
Plons! Waterboarding is gelukkig een goedgekeurde ondervragingstechniek, geen marteling. In de US tenminste.
quote:Hoe wil je nu iemand dwingen om zijn wachtwoord af te geven. Met folteringen ja maar dat zie ik zelfs nog niet gebeuren al hebben wij blondie als MP. Het zou inderdaad gewoon mogelijk moeten zijn maar in de praktijk werkt zoiets gewoon niet ... een wachtwoord vergeten is nu eenmaal menselijk.Op woensdag 22 februari 2012 @ 22:36 schreef blieb het volgende:
Wat staat iedereen ineens achter die vrouw. Terwijl met Robert M iedereen hier schreeuwde dat het toch mogelijk moest zijn om gedwongen te worden je password af te geven.
Tssk.
quote:Op woensdag 22 februari 2012 @ 23:32 schreef zyx1981 het volgende:
Ik kots zooooo hard op die uit pure angst bestaande hypocriete overzeese Yanks!![]()
Echt, ik hoop dat hun land zo keihard in elkaar stort, opdat ze de eerste honderd jaar het overleven opnieuw leren waarderen!
quote:Het proces kan geen voortgang vinden zonder het wachtwoord; vrouw blijft in hechtenis tot OM toegang heeft tot HD.Op woensdag 22 februari 2012 @ 23:16 schreef solarcorona het volgende:
[..]
Hoe wil je nu iemand dwingen om zijn wachtwoord af te geven. Met folteringen ja maar dat zie ik zelfs nog niet gebeuren al hebben wij blondie als MP. Het zou inderdaad gewoon mogelijk moeten zijn maar in de praktijk werkt zoiets gewoon niet ... een wachtwoord vergeten is nu eenmaal menselijk.
quote:Daar ben je voor een 500 gb schijf wel zo'n 3 weken mee bezig, lijkt me niet dat je daar genoeg tijd voor hebt wanneer er een SWAT team je huis binnenvalt.Op woensdag 22 februari 2012 @ 22:01 schreef solarcorona het volgende:
[..]
Formatteren heeft totaal geen zin want de bestanden worden daarmee niet van de harde schijf verwijderd. Een stuk of dertig keer met "random" data overschrijven is dan beter.
quote:volgens mij wel...Op donderdag 23 februari 2012 @ 10:55 schreef DiRadical het volgende:
Heeft Truecrypt geen selfdestruct mechanisme?
quote:dat 30 keer slaat echt compleet nergens op.Op woensdag 22 februari 2012 @ 22:01 schreef solarcorona het volgende:
[..]
Formatteren heeft totaal geen zin want de bestanden worden daarmee niet van de harde schijf verwijderd. Een stuk of dertig keer met "random" data overschrijven is dan beter.
quote:Dan ga je er wel vanuit dat deze vrouw het wachtwoord nog weet. Je kunt toch niet iemand eeuwig vasthouden omdat ie het wachtwoord niet meer weet.Op donderdag 23 februari 2012 @ 00:42 schreef Aezeal het volgende:
[..]
Het proces kan geen voortgang vinden zonder het wachtwoord; vrouw blijft in hechtenis tot OM toegang heeft tot HD.
Dan ... kan je kiezen.
quote:Natuurlijk is 30x overdreven maar ik zou het risico niet willen lopen en toch minstens 2x overschrijven. Ook wanneer je data overschreven is kun je in principe nog een beetje van je eerdere waveform terugzien. Deze zal waarschijnlijk zo gedegradeerd zijn dat het niet meer te achterhalen is maar zeg nooit nooit.Op donderdag 23 februari 2012 @ 13:55 schreef Proud2bDutch het volgende:
[..]
dat 30 keer slaat echt compleet nergens op.
als ik rijstkorrels in een bepaalde 1-0 reeks neerleg, dit overhoop haal en random opnieuw in een reeks neerleg, vertel mij wat er de eerste keer lag?
zelfde geld voor de magneetjes op je schrijf..... enorm simpel principe. overschreven data is WEG.
het is maar 1 laag magneetjes, en niet meerdere. de kracht hiervan is ook veel te zwak om het metaal waar het op zit/ligt te beinvloeden om daaruit informatie te halen.