ID.nl logo
Encryptie omzeilen: Zo werken backdoors
© Reshift Digital
Huis

Encryptie omzeilen: Zo werken backdoors

Wat begon als een simpele kopieerbeveiliging, is uitgegroeid tot een toegangspoort voor internetcriminelen. Backdoors in software, apps en zelfs besturingssystemen zijn een vrijwel onzichtbare, en daarom extra gevaarlijke, manier om iemands systeem binnen te dringen. Ook overheden maken gebruik van zulke achterdeurtjes, en vragen soms zelfs om kwetsbaarheden in te bouwen. Kun je encryptie omzeilen?

Een oogje in het zeil houden over huis en haard? Bestel een videodeurbel bij Bol.com

Een telefoontje van Mark Rutte: of het kabinet een sleutel van de achterdeur van je huis mag hebben. Niet om naar binnen te gaan, natuurlijk, maar om naar binnen te kúnnen. Zo kan eventueel de buurman in de gaten worden houden, want er is een vermoeden dat hij zich met illegale praktijken bezighoudt. Er zijn weinig mensen die in zo’n geval hun sleutel zomaar zouden afstaan. Toch is deze vergelijking aan de orde van de dag in ons digitale leven.

Overheden over de gehele wereld zouden het liefst de sleutels hebben van de achterdeuren van elk programma en iedere onlinedienst, allemaal onder het mom van veiligheid. De meeste bedrijven gaan hier niet op in, maar aan wetgeving valt moeilijk te ontkomen.

Waarom wil de overheid zo graag via de achterdeur naar binnen? En waarom staan veel bedrijven en privacyorganisaties op hun achterste benen? Veiligheid is altijd een belangrijk argument, maar als het gaat om gefabriceerde backdoors, is de remedie vaak erger dan de kwaal.

Wat is een encryptie-backdoor?

Veel software, of dat nu een mailprogramma, een chat-app of een sociaal medium is, is beveiligd via encryptie, al dan niet end-to-end. Je hebt je vingerafdruk nodig om je telefoon te ontgrendelen, je moet je wachtwoord invoeren om je Gmail-account te bekijken. Die encryptie, of versleuteling, is behoorlijk waterdicht. Zelfs veiligheidsdiensten lopen om de haverklap vast op het hacken van een iPhone, en zonder wachtwoord in iemands e-mail grasduinen, is vrijwel onmogelijk. Tot zover het goede nieuws.

Maar wat als er een achterdeur in de software is ingebouwd, en de sleutel ervan gaat stiekem van hand tot hand? In dat geval kan je account zomaar worden binnengedrongen door een overheid of een veiligheidsdienst... of door een internetcrimineel.

©PXimport

Hoe werkt een backdoor?

Een backdoor die niet bewust vooraf is ingebouwd, begint vaak als een trojan, een virus dat zich vermomt als een stukje gewone software, zoals de Grieken de stad Troje wisten in te nemen door zich te verstoppen in een houten paard. Die software kan van alles zijn: een bijlage in een e-mail, een aangepaste foto, of een zipje met daarin het eigenlijke bestand. Dit is de reden dat je altijd moet opletten als je iets downloadt. Ken je de afzender niet, of weet je niet zeker wat de bestandsextensie betekent? Wees dan extra voorzichtig.

Als zo’n bestand eenmaal op je systeem aanwezig is, begint het echte werk. De meeste backdoorsoftware dringt het besturingssysteem binnen. Eenmaal daar wordt een rootkit geïnstalleerd, een softwarepakketje dat zich diep in het systeem nestelt. Op die manier wordt de rootkit niet opgemerkt door virusscanners of antimalwaretools, en bovendien is het vrijwel onmogelijk om het te verwijderen zonder het systeem te beschadigen. Ondertussen heb jij als gebruiker geen idee dat de achterdeur wagenwijd openstaat.

Rootkits kunnen op deze manier worden geïnstalleerd, maar het kan ook anders. Apple kan bijvoorbeeld een manier inbouwen om iPhones op afstand te ontgrendelen, bijvoorbeeld op verzoek van de Amerikaanse overheid. Dat het bedrijf verklaart nooit te hebben meegewerkt aan dergelijke praktijken en overheidsverzoeken altijd heeft aangevochten, is een geruststelling, maar dat het nooit gebeurt, valt niet te bewijzen.

©PXimport

Bekende cases

De bekendste backdoor in software is Pegasus, waar we elders in dit artikel meer over vertellen. Maar Pegasus is zeker niet de eerste bekende achterdeur.

In 2005 werd Sony onderdeel van een schandaal dat een vroege voorloper van Pegasus genoemd kan worden. Om te voorkomen dat muziek op cd zomaar verspreid kon worden, stuurde het bedrijf softwarepakketjes mee op die cd’s. Die software installeerde ongewild een kopieerbeveiliging.

In 2017 werd het relatief veilig geachte macOS getroffen door een backdoor-tool. De software, OSX.Dok genoemd, installeerde via een omweggetje de backdoor Bella. Bella kon wachtwoorden onderscheppen, screenshots maken en versturen, het scherm delen, en de microfoon en webcam aansturen. Het geliefde macOS bleek toch niet zo waterdicht als gedacht.

©PXimport

Cryptomunten

Een van de redenen waarom backdoors zo gevaarlijk zijn, is het feit dat ze onzichtbaar zijn en blijven voor de gewone gebruiker. Ransomware, hoe vervelend ook, opereert eerst in de luwte om je systeem te infecteren, maar openbaart zich vroeg of laat. Je weet dat je een virus hebt opgelopen, en je kunt zelf beslissen wat je eraan doet. 

De meeste soorten malware laten zich uiteindelijk zien door bestanden te verwijderen, te veranderen of onbereikbaar te maken, maar een encryptie-backdoor is er juist op gericht om onopgemerkt te blijven.

Pegasus is de bekendste vorm van een backdoor, maar er zijn de laatste tijd meerdere varianten opgedoken. WordPress, een wereldwijd veel gebruikt contentmanagementsysteem, staat bekend om zijn kwetsbaarheid, mede vanwege de mogelijkheid tot het installeren van software van externe partijen, die mogelijkerwijs besmet kan zijn met een vorm van malware die een malafide rootkit kan installeren. 

Tools voor het kopen, verkopen en bijhouden van cryptomunten zijn ook een dankbaar doelwit, maar ook bekende programma’s en systemen als Microsoft Exchange en macOS zijn in het verleden op eenzelfde manier aangevallen.

©PXimport

Waarom wil de overheid een backdoor?

Het belangrijkste argument van overheden voor toegang tot een backdoor, is om criminelen te kunnen volgen en hun communicatie in de gaten te kunnen houden. In eerste instantie klinkt dat als een goed idee: hoe meer de overheid weet van criminelen, des te groter de pakkans. In werkelijkheid ligt het iets genuanceerder.

De overheid, en aan overheden gelieerde veiligheidsdiensten, vragen bedrijven soms om een achterdeur in te bouwen waarmee de normaal gesproken zo stevige encryptie kan worden omzeild. Op die manier kan men meekijken met versleutelde communicatie, data verzamelen, locaties tracken en andere persoonsgegevens opvragen, allemaal ten behoeve van de nationale of internationale veiligheid. Die achterdeurtjes worden dus vooraf al ingebouwd, niet om meteen te gebruiken, maar om de mogelijkheid te hebben, mocht de situatie erom vragen.

©PXimport

Waarom willen wij geen backdoor?

Dat de onderwereld niet blij is met zo’n verstopte achterdeur, is logisch. Voor de gewone gebruiker lijkt er niet al te veel aan de hand, maar dat is niet helemaal waar. Van een kabinet als het onze mag worden verwacht dat de morele regels min of meer worden nageleefd, en dat er niet wordt ingebroken in willekeurige accounts. Maar als de Nederlandse overheid de sleutels heeft, zal dat ook gelden voor minder democratische regimes.

Daarbij hebben backdoors in het verleden bewezen lang niet altijd waterdicht te zijn. De deur zit ingebouwd in de software, en de code daarvan kan door iedereen worden uitgelezen. Door overheden, door programmeurs én door kwaadwillenden.

Meer weten over hoe versleuteling je bestanden en gegevens juist veilig kan houden? Bestel dan de Cursusbundel Veilig met Encryptie!

©PXimport

Het veiligheidsargument

Het belangrijkste raakpunt tussen de wensen van overheden en die van bedrijven en diensten, is het veiligheidsargument. Overheden willen graag toegang tot bepaalde gegevens om criminelen te kunnen vervolgen. Aan de andere kant is toegang tot de achterdeur in handen van diezelfde criminelen juist een gevaar voor de veiligheid. Deze touwtrekwedstrijd ligt aan de basis van de discussie.

Alle grote techbedrijven zijn het er inmiddels over eens: een backdoor zorgt juist voor een gebrek aan veiligheid. Als de overheid door de achterdeur naar binnen kan, kan in theorie iedereen door de achterdeur naar binnen. En met de wereldwijde hacks die ons de afgelopen jaren hebben opgeschrikt, kunnen persoonlijke gegevens van miljoenen mensen zomaar op straat komen te liggen.

Totalitaire regimes krijgen wellicht dezelfde toegang, met alle gevolgen van dien. Maar ook als de overheid geen kwaad in de zin heeft, is het een kwestie van tijd voor een achterdeur door anderen wordt ontdekt.

©PXimport

Bad guys

Volgens Rejo Zenger van privacyorganisatie Bits of Freedom is het inbouwen van achterdeurtjes om meerdere redenen een slecht idee. “Ten eerste zou het betekenen dat we de ingeslagen weg van het steeds beter beveiligen van onze informatie achter ons laten. Het niet verder versterken of zelfs bewust verzwakken van de digitale infrastructuur introduceert grote maatschappelijke risico’s.”

Niet alleen de achterdeur zelf, ook de rest van de software wordt minder veilig, aldus Zenger. “Het inbouwen van kwetsbaarheden maakt de software complexer, en complexiteit is een vijand van veiligheid. Vroeg of laat maken de bad guys gebruik van zo’n achterdeur.”

©PXimport

Zelf doen

Kun je zelf iets doen om je te beschermen tegen het gebruik van zulke achterdeurtjes? Volgens Zenger is dat een lastig verhaal. “Als gebruiker heb je lang niet altijd de controle over de software die op je apparaten draait. Daarom is het des te belangrijker dat overheden een goed beleid hebben: ze zouden de installatie van achterdeurtjes niet moeten afdwingen en juist moeten inzetten op maatregelen die de beveiliging van onze digitale infrastructuur versterken. Dat kan door ervoor te zorgen dat onbekende kwetsbaarheden op verantwoorde wijze worden gemeld bij de maker van de software.”

Omdat je als gebruiker zo afhankelijk bent van softwareproducenten en overheden, zijn organisaties als Bits of Freedom een belangrijke spin in het web. “Bits of Freedom strijdt al jaren voor een veilige digitale infrastructuur, bijvoorbeeld door te lobbyen of campagnes te voeren”, zegt Zenger. “Dat is nodig om in alle vrijheid met elkaar te kunnen communiceren en om onze privacy te beschermen. We zijn dan ook bijzonder kritisch op voorstellen die de veiligheid van onze digitale communicatie verzwakken en daarmee onze mensenrechten onder druk zetten.”

©PXimport

Pegasus

Dat de Nederlandse overheid ook gebruikmaakt van achterdeurtjes in software, werd begin juni op pijnlijke wijze duidelijk. De Volkskrant publiceerde dat de AIVD omstreden hacksoftware gebruikt van de Israëlische NSO Group. Met die software, Pegasus genaamd, kun je iemands locatie nauwkeurig volgen en zelfs de microfoon op iemands telefoon aanzetten.

De software werd onder meer gebruikt om in te breken in de telefoons van verdachten in het Marengo-proces. Met zo’n belangrijke strafzaak in het achterhoofd valt nog wel wat te zeggen voor het gebruik van dergelijke software, maar de grens tussen wat door de beugel kan en wat moreel verwerpelijk is, is geen rechte lijn. Volgens Amnesty International wordt de software wereldwijd ook gebruikt om journalisten, politici en activisten in de gaten te houden. 

Een bijkomend probleem is dat de Israëlische overheid wellicht weet dat Nederland de software gebruikt, en voor welke doeleinden. Dat is informatie die je als overheid liever voor jezelf houdt. De mogelijkheid dat de Israëlische overheid mee kan kijken met de software van de NSO Group is namelijk niet ondenkbaar.

©PXimport

Niets te verbergen?

Natuurlijk heb je niets te verbergen. Je vriendenlijst op Facebook is niet geheim, en die felicitaties in de groep-app mag iedereen lezen. De overheid heeft toegang tot je belastingaangifte, en je bank kent je rekeningnummers; dat is allemaal niet zo erg. Maar vallen diezelfde gegevens in handen van personen of bedrijven die er niets mee te maken hebben, dan wordt het een ander verhaal. Je telefoonnummer zie je niet graag op internet rondslingeren, om over een kopie van je identiteitsbewijs nog maar te zwijgen.

In andere landen zijn de risico’s nog groter. Er zijn plekken op de wereld waar homoseksualiteit of vrijheid van godsdienst anders worden beleefd dan hier. Iets simpels als een connectie op Facebook of een berichtje in een chat-app kan al reden zijn om vervolgd te worden. Backdoors worden ingebouwd om de ‘goeden’ te beschermen tegen de ‘kwaden’, maar wie goed is en wie kwaad, is niet altijd even duidelijk.

Iedereen heeft volgens de Nederlandse wet recht op eerbiediging van zijn persoonlijke levenssfeer. Met grof geschut grasduinen door persoonlijke gegevens, alleen maar om de pakkans van criminelen iets te verhogen – met alle risico’s die daarmee gepaard gaan – past daar niet bij.

▼ Volgende artikel
Meer tijd, minder gedoe: deze Amazon-deals maken je leven een stuk makkelijker!
© ER | ID.nl
Huis

Meer tijd, minder gedoe: deze Amazon-deals maken je leven een stuk makkelijker!

Klaar voor een serieuze upgrade van je huis en ochtendroutine? Soms zijn er deals die je gewoon niet mag missen. Wij visten de pareltjes uit het Amazon-aanbod: drie premium gadgets die het leven makkelijker én mooier maken. Pak nu tot 42 procent korting op deze absolute publieksfavorieten.

Technologie is op zijn best als je er eigenlijk niet over na hoeft te denken. Als het klusjes uit handen neemt, je helpt om sneller de deur uit te kunnen of zorgt voor een veiliger gevoel. Maar laten we eerlijk zijn: voor die premium kwaliteit betaal je vaak de hoofdprijs.

Tenzij je het juiste moment afwacht.

Op dit moment vind je bij Amazon een aantal opvallend lekkere deals op high-end apparatuur. We hebben drie producten geselecteerd die niet alleen bekendstaan om hun kwaliteit, maar nu ook tijdelijk een wel heel vriendelijk prijskaartje hebben. Van een robot die werkelijk alles zelf doet tot een haarstyler die viral gaat: dit zijn de aanraders!

©Dreame

Dreame L40s Pro Ultra - nooit meer dweilen

Robotstofzuigers zijn er in alle soorten en maten, maar de Dreame L40s Pro Ultra valt in de categorie gamechangers. Dit is geen apparaat waar je alsnog achteraan moet lopen, het is een volledig autonoom schoonmaaksysteem.

Dankzij de MopExtend-technologie reikt de dweilarm tot in de lastigste hoekjes en langs plinten, plekken die standaard robotstofzuigers normaal gesproken overslaan. Hij zuigt met brute kracht (tot 19.000 Pa), dweilt én keert zelf terug naar zijn basisstation. Daar wordt de robot niet alleen geleegd, maar worden de dweilen ook gewassen én met hete lucht gedroogd. Dat laatste is echt wel een dingetje, want het voorkomt nare geurtjes en schimmelvorming. Top dus!

Normaal vergt dit vlaggenschip een forse investering, maar met de huidige deal wordt dit soort luxe ineens een stuk bereikbaarder, want je krijgt nu tijdelijk 35 procent korting op de adviesprijs.

Bekijk de Dreame L40s Pro Ultra bij Amazon

©Shark

Shark FlexStyle 5-in-1 - voor een salonwaardige look

De Shark FlexStyle heeft de beautywereld behoorlijk opgeschud. Het belooft dezelfde veelzijdigheid en resultaten als de bekende concurrentie, maar dan voor een fractie van de prijs. En met de huidige Amazon-actie wordt dat prijsverschil wel érg groot.

Dit is een krachtige haardroger en veelzijdige multistyler in één. Of je nu gaat voor krullen, volume, stijl haar of gewoon snel drogen: met de vijf opzetstukken kan het allemaal. Het belangrijkste pluspunt? Hij gebruikt luchtstroom in plaats van extreme hitte. Hierdoor blijft je haar glanzend en gezond, zelfs als je dagelijks je look verandert. Hij is licht, compact en draait makkelijk om van droger naar styler. Dit is dan ook de klapper van de week met 42 procent korting!

Bekijk de Shark FlexStyle 5-in-1 bij Amazon

©Amazon

Ring Battery Video Doorbell Pro - wie staat er voor de deur?

Een slimme deurbel is vaak de eerste stap naar een slim huis, en de Ring Battery Video Doorbell Pro is in zijn klasse de topkeuze. Het grootste voordeel van dit model is de flexibiliteit: omdat hij op een verwisselbare batterij werkt, installeer je hem binnen enkele minuten op elke gewenste plek, zonder gedoe met bedrading.

De 'Pro'-toevoeging zit 'm in de beeldkwaliteit en functies. Je krijgt haarscherp zicht van top tot teen (Head-to-Toe Video), waardoor je niet alleen gezichten ziet, maar bijvoorbeeld ook pakketjes die voor je deur zijn neergezet. Met functies als 3D-bewegingsdetectie en zicht in kleur (ook 's nachts!) mis je bovendien niets meer. Of je nu op zolder zit of op kantoor bent: je hebt altijd de controle over je voordeur. En het mooie is: je krijgt nu 35 procent korting!

Bekijk de Ring Battery Video Doorbell Pro bij Amazon


Let op: de prijzen en beschikbaarheid bij Amazon kunnen snel veranderen. De genoemde kortingen waren actueel op het moment van publiceren.

▼ Volgende artikel
Opruimen en schoonmaken: zo is je huis écht klaar voor de feestdagen
© Ljupco Smokovski | www.ljsphotographyonline.com
Huis

Opruimen en schoonmaken: zo is je huis écht klaar voor de feestdagen

Het is bijna zover. De feestdagen staan voor de deur. Je kijkt er waarschijnlijk al naar uit: lekker eten, vrienden over de vloer, lekker op de bank een kerstklassieker kijken. Juist nu is het een goed moment om je huis weer even aan te pakken. Met een simpele planning en een paar gerichte schoonmaakklussen maak je je huis in één ochtend klaar voor kerst!

Je hal: opgeruimd = een warm welkom

De hal is de eerste plek die je gasten zien, maar in deze tijd van het jaar is het vaak een verzamelplaats van modderige schoenen, natte jassen en rondslingerende sjaals. Kijk eens kritisch naar je kapstok: hangen daar nog zomerjassen die naar zolder kunnen? Maak ruimte. Zo kunnen je gasten straks hun jas makkelijk kwijt.

Loop meteen even de rest van de hal na: laat alleen de schoenen staan die je dagelijks gebruikt en zet de rest in een kast of opbergbox. Verzamel losse sjaals, mutsen en handschoenen in een mand bij de deur. Even de vloer stofzuigen en dweilen en de spiegel en voordeur afnemen met een vochtige doek en je bent klaar. Een goede droogloopmat is in dit seizoen trouwens geen overbodige luxe; het vangt het meeste vuil op voordat het je woonkamer kan bereiken. Dit klusje kost je hooguit een kwartiertje, maar maakt écht verschil voor de sfeer in huis.

Je woonkamer: stof is echt niet feestelijk

In de woonkamer staat waarschijnlijk de verwarming lekker aan. De warme lucht zorgt voor luchtstroming, waardoor stof eerder gaat zweven en je het sneller overal terugziet. Voor je het weet ligt er een grijzig laagje op je plinten en vensterbanken. Niet zo feestelijk. Pak de stofzuiger en gebruik een klein opzetstuk, zoals de kierenzuigmond of meubelborstel. Daarmee kom je eindelijk goed tussen de lamellen van de radiator of achter die ene kast.

Heb je een robotstofzuiger? Laat die dan dagelijks zijn rondje rijden terwijl jij iets anders doet. Vergeet niet om af en toe de filters van je apparaten te controleren. Een vies filter blaast die muffe lucht namelijk net zo hard weer terug. Spoel ze uit en laat ze minstens 24 uur drogen. Een vochtig filter kan de motor beschadigen en dat wil je niet.

Lees ook: Van parketborstel tot turbobrush: zo gebruik je de zuigmonden van je stofzuiger

Vergeet je afstandsbediening niet!

De afstandsbediening is misschien wel het vieste voorwerp in huis. Maak hem schoon met een beetje alcohol of een desinfecterend doekje (ook tussen de knopjes!). Dan kun je weer heerlijk zappen en kerstklassiekers kijken deze dagen! 👇

Watch on YouTube

De keuken: korte metten met vet

In de keuken wordt de komende dagen waarschijnlijk flink gekookt. Vet en kookdampen slaan helaas overal neer. Kijk maar eens kritisch naar je afzuigkap; die vangt de meeste viezigheid op. Haal de roosters los en zet ze in een warm sopje met een flinke scheut ontvetter. Laat ze rustig een half uurtje weken. Heb je een recirculatiekap, vervang dan nu het koolstoffilter zodat geurtjes echt weg blijven.

Terwijl de roosters weken, heb je mooi tijd om de kastjes aan te pakken. Warm water en een beetje afwasmiddel werken vaak het best. Wees voorzichtig met een middel als baking soda. Dat kan krassen veroorzaken, met name op keukens met een hoogglans of juist heel matte, krasgevoelige afwerking. Het is daarom altijd slim om zo'n schoonmaakmiddel eerst te testen op een onopvallend plekje (bijvoorbeeld aan de binnenkant van een deurtje) voordat je het op het zichtbare deel gebruikt.

©ID.nl

Ho ho ho: denk ook aan je toilet!

Vergeet het kleinste kamertje niet! Juist als er gasten komen, wil je dat het toilet fris is. Een snelle poetsbeurt met chloor is vaak niet genoeg om hardnekkige kalkaanslag onder de rand of in de pot weg te krijgen. Gebruik hiervoor een krachtige ontkalker of schoonmaakazijn en laat dit gerust een nachtje intrekken voor het beste resultaat. Denk ook om de deurklink en het lichtknopje; die worden vaker aangeraakt dan je denkt. Door het toilet nu grondig schoon te maken, hoef je vlak voor het kerstdiner alleen nog maar even snel een doekje over de bril te halen.

Wil je dat het toilet niet alleen schoon is, maar ook naar kerst ruikt? Zet dan een klein vaasje neer met een paar verse dennentakjes en een takje hulst met rode bessen. Dit ziet er direct feestelijk uit en verspreidt een subtiele bosgeur. Of prik kruidnagels in een sinaasappel en hang die op. Ruikt niet alleen heel kerstig, maar neutraliseert ook nog eens ongewenste geurtjes.

Bankhoezen en gordijnen: vergeten geurvangers

Soms heb je alles gepoetst en geboend, maar ruikt het huis nog steeds niet helemaal fris. Daar is een simpele verklaring voor. Juist in het najaar houden we ramen vaker dicht, waardoor geurtjes in je gordijnen, plaids en kussenhoezen trekken. Alles wat in de wasmachine mag, draai je daarom het beste even op een kort programma. Wat niet of moeilijk in de machine kan (zoals gordijnen of de vaste bekleding van je bank) kun je een handstomer gebruiken. De hete stoom doodt bacteriën en verwijdert geurtjes.

©ID.nl

Schone lucht in huis

Je huis is pas echt schoon wanneer ook de lucht schoon is.  In het najaar is het binnen vaak vochtiger, omdat we de ramen vaker dicht laten maar wel net zo vaak douchen, wassen en koken. Zet daarom elke dag de ramen tien minuten tegen elkaar open. Die stroom frisse buitenlucht doet wonderen. Merk je dat het vochtig of muf blijft? Dan kan een luchtontvochtiger of luchtreiniger uitkomst bieden. Voor hardnekkige kookluchtjes kies je het beste een reiniger met een actief koolstoffilter. Zo voorkom je beslagen ramen en blijft het binnenklimaat gezond, ook als straks de hele familie over de vloer komt.

Lees ook: Waarom je luchtreiniger in de herfst meer doet dan je denkt