ID.nl logo
Zekerheid & gemak

Kabinet: 'Politie en inlichtingsdiensten mogen 'zero days' gebruiken voor opsporing"

Het kabinet wil dat het mogelijk wordt om 'zero days' te gebruiken voor opsporings- en inlichtingendoeleinden. De politie en de AIVD moeten die kwetsbaarheden kunnen uitbuiten om in de computer van een verdachte te komen.

Dat schrijft het kabinet aan de Tweede Kamer. De brief wordt ondertekend door Klaas Dijkhoff van Veiligheid & Justitie, Plasterk van Binnenlandse Zaken, en Hennis-Plasschaert van Defensie.

De brief is een antwoord op vragen van de Kamerleden Astrid Oosenbrug (PvdA) en Kees Verhoeven (D66), en is een interpretatie van de Wet Computercriminaliteit III. Die is op dit moment in behandeling door de Tweede Kamer.
 

Zero days

Het kabinet zegt dat het mogelijk moet worden om 'zero days' te gebruiken om in de computers van verdachten te kijken.Zero days zijn kwetsbaarheden in software die nog niet bekend zijn bij de fabrikant, en die daarmee kunnen worden gebruikt om malafide code te injecten die onderdelen van een computersysteem kan afluisteren of overnemen.
 

In 'bepaalde gevallen' kan de politie zero days gebruiken voor opsporingen

Het kabinet stelt voorop dat 'veiligheid van computersystemen een voorwaarde zijn van een veilig internet', en dat het repareren van lekke software voor meer vertrouwen onder internetgebruikers zorgt. Toch wil het kabinet 'in bepaalde gevallen' criminelen kunnen vervolgen door zero-days in te zetten.

In het plan staat dat zowel opsporingsdiensten als de politie als inlichtingendiensten als de AIVD en de MIVD kwetsbaarheden mogen gebruiken om in te breken op de systemen van verdachten. Dat mag niet altijd: Inbreken mag alleen als er sprake is van 'een beperkt aantal ernstige strafbare feiten', en 'in het kader van de nationale veiligheid'.
 

Waarborgen

Iedere keer dat de politie een lek wil gebruiken, moet een onafhankelijke commissie afwegen of de beslissing geoorloofd is. In het geval van een politieonderzoek gaat de rechter-commisaris over zo'n beslissing, in het geval van inlichtingendiensten ziet de Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten (CTIVD) erop toe dat dat mag.

Bij het gebruiken van een zero day moet onder andere worden gekeken naar hoeveel gewone gebruikers de software heeft. Dat betekent dat lekken in bijvoorbeeld Windows zelf waarschijnlijk wel direct aan Microsoft worden doorgegeven.
 

Handelen in zero days

In de brief schrijft het kabinet ook dat het voornamelijk aan zero days wil komen door ze in te kopen, 'via internet'. Ook kunnen de politie en opsporingsdiensten zelf op zoek naar kwetsbaarheden.
 

Er is een levendige handel in zero days

De vraag blijft wat er moet gebeuren wanneer de politie zelf een kwetsbaarheid vindt. Veel grote techbedrijven hebben een responsible disclosure-beleid waarin staat hoe er moet worden omgegaan met gevonden kwetsbaarheden, bijvoorbeeld met een deadline waarop het lek gedicht moet zijn en een eventuele beloning voor de vinder. Als opsporingsdiensten zelf een lek vinden, wordt dat 'in beginsel' aangegeven bij het bedrijf.
 

Uitzonderingen

Er zijn echter uitzonderingen. Als de melding van een lek het onderzoek kan dwarsbomen, dan hoeft de politie dat niet bekend te maken. Bovendien hoeft dat ook niet als een systeem 'vrijwel alleen voor criminele doeleinden wordt gebruikt.'
 

Controversieel

Het kabinetsstandpunt is controversieel, omdat zero days worden gezien als 'achterdeur' waardoor niet alleen de politie maar ook andere criminelen of buitenlandse veiligheidsdiensten kunnen inbreken op systemen.

Dat staat haaks op het idee dat de overheid pleit voor een veilig internet, zegt onder andere digitale burgerrechtenorganisatie Bits of Freedom. Ook Kees Verhoeven, het D66-Kamerlid dat eerder al vragen stelde over zero days, vindt dat het kabinet "naïef is", omdat het voorstel achterdeurtjes openzet in computers en smartphones.

▼ Volgende artikel
Kingdom Come: Deliverance 2 vanaf 3 maart op Xbox Game Pass
Huis

Kingdom Come: Deliverance 2 vanaf 3 maart op Xbox Game Pass

Microsoft heeft de Xbox Game Pass-toevoegingen van de rest van februari en begin maart aangekondigd. Daaronder valt ook de geprezen game Kingdom Come: Deliverance 2.

De line-up werd via Xbox Wire aangekondigd. Het eerste deel in de openwereldreeks waarin spelers een middeleeuws avontuur beleven kwam enkele dagen geleden al naar Xbox Game Pass, zo werd eerder deze maand aangekondigd. Dat het vervolg - dat vorig jaar verscheen - al zo kort daarna op Game Pass verschijnt, mag dus een verrassing heten.

Hieronder zijn de toevoegingen van de komende weken te vinden, waaronder twee spellen die al sinds gisteren op Xbox Game Pass zijn verschenen:

Aerial Knight’s DropShot (Xbox Series-consoles, pc, cloud en handheld) – Sinds gisteren speelbaar via Game Pass Ultimate, PC Game Pass

Avatar: Frontiers of Pandora (Xbox Series-consoles, pc, cloud en handheld) – Sinds gisteren speelbaar via Game Pass Ultimate, PC Game Pass

Avowed (Xbox Series-consoles, pc en cloud) – Sinds gisteren ook speelbaar via Xbox Game Pass Premium

Death Howl (Xbox Series-consoles, pc, cloud en handheld) – Vanaf 19 februari speelbaar via Game Pass Ultimate, Premium, PC Game Pass

EA Sports College Football 26 (Xbox Series-consoles en cloud) – Vanaf 19 februari speelbaar via Game Pass Ultimate

The Witcher 3: Wild Hunt – Complete Edition (console en cloud) – Vanaf 19 februari speelbaar via Game Pass Ultimate, Premium

TCG Card Shop Simulator (Game Preview) (Xbox Series-consoles, pc, cloud en handheld) – Vanaf 24 februari speelbaar via Game Pass Ultimate, Premium, PC Game Pass

Dice A Million (pc) – Vanaf 25 februari speelbaar via Game Pass Ultimate, PC Game Pass

Towerborne (volledige versie) (console, pc en handheld) – Vanaf 26 februari speelbaar via Game Pass Ultimate, Premium, PC Game Pass

Final Fantasy 3 (Xbox Series-consoles, pc en cloud) – Vanaf 3 maart speelbaar via Game Pass Ultimate, Premium, PC Game Pass

Kingdom Come: Deliverance 2 (Xbox Series-consoles, pc en cloud) – Vanaf 3 maart speelbaar via Game Pass Ultimate, Premium, PC Game Pass

Microsoft heeft daarnaast laten weten dat de volgende games op 28 februari van Xbox Game Pass verdwijnen:

  • Monster Train (console, pc en cloud)

  • Expeditions: A MudRunner Game (console, pc en cloud)

  • Injustice 2 (console, pc en cloud)

  • Middle Earth: Shadow of War (console, pc en cloud)

View post on X
▼ Volgende artikel
Highguard-website offline, game werd gefinancierd door Tencent
© Wildlight Entertainment
Huis

Highguard-website offline, game werd gefinancierd door Tencent

In navolging van de grootschalige ontslagronde bij Highguard-ontwikkelaar Wildlight Entertainment, blijkt nu de officiële website van de game offline te zijn. Daarnaast is gelekt dat het Chinese Tencent blijkbaar de ontwikkeling van de game financierde.

Wanneer men op moment van schrijven naar de officiële website van Highguard gaat, valt er te lezen dat de website "op dit moment niet beschikbaar is". De reden daarvoor is niet gegeven, en de ontwikkelaar heeft de situatie niet opgehelderd.

Onlangs bleek dat er een grootschalige ontslagronde bij ontwikkelaar Wildlight Entertainment plaatsvond. Het management bevestigde de ontslagronde, al gaf het geen precieze details. Een voormalige ontwikkelaar sprak in ieder geval over het ontslag van "het grootste gedeelte van het team". Samen met de website die nu offline is lijkt de toekomst van de pas uitgekomen multiplayergame dus op losse schroeven te staan.

Ook opvallend is dat volgens Game File-schrijver Stephen Totilo het gigantische Chinese bedrijf Tencent - specifiek dochteronderneming TiMi Studio Group - de belangrijkste geldverstrekker was voor de ontwikkeling van Highguard. Voorheen werd er geen informatie gegeven over hoe de game precies gefinancierd werd, en het is niet bekend waarom dit geheim gehouden werd.

View post on X

Over Highguard

Highguard is de debuutgame van Wildlight Entertainment. De game viel op voorhand vooral op omdat er een trailer van werd getoond aan het einde van The Game Awards eind vorig jaar. Die positie is meestal gereserveerd voor grote aankondigingen en aankomende games, en sommige kijkers vonden Highguard daar niet tot behoren.

Sinds eind vorige maand is Highguard speelbaar via Steam. De game ontving veel negatieve gebruikersrecensies, al heeft dat Wildlight niet tegengehouden om updates uit te blijven brengen. Rond release bereikte het spel een indrukwekkende gelijktijdige spelerspiek van bijna 100.000 mensen op Steam, maar inmiddels hangen de gelijktijdige spelersaantallen onder de vijfduizend. Lees hier meer informatie over Highguard.