China steelt wapensystemen. Wat is de digitale les?

china_2152612b

De eindredactie van Techzine gaat de mist in met een kop die de lading niet dekt: ‘China steelt wapenplannen van Nederlandse leger‘. Een claim die vraagt om onderbouwing. Maar die ontbreekt. Begrijpelijke verwarring omdat de tekst tot twee keer toe indirect verwijst naar het Nederlandse leger. Feit dat Nederland ontwerpen van Amerikaanse wapens gebruikt die ergens zijn gestolen wil echter nog niet zeggen dat dat in Nederland gebeurde. Het zou ook niet logisch zijn dat de Amerikaanse regering zo’n hack bij een bevriend land naar buiten zouden brengen. Dat zou een trouwe bondgenoot in het diplomatieke verkeer compromitteren.

Het gaat om de diefstal door Chinese hackers van ontwerpen van Amerikaanse wapensystemen. Het Pentagon maakt zich daar zorgen over. Want als de Chinese overheid de ontwerpen van wapensystemen doorgrondt kan het zich wapenen om ze te blokkeren (‘jammen‘) of uit te schakelen. Achterliggende reden is dat internet, dat de VS economisch en militair de afgelopen 20 jaar enorm voordeel heeft gebracht, het land ook kwetsbaar heeft gemaakt, aldus een publieksrapport van adviesgroep Defense Science Board. Een Amerikaanse hooggeplaatste militaire functionaris zegt over de diefstal dat het krankzinnig is dat China via hacken een achterstand van 25 jaar onderzoek en ontwikkeling inhaalt en miljarden dollars aan gevechtsvoordeel behaalt.

Een stuk van The Washington Post dat aanleiding was voor de berichtgeving van Techzine maakt gebruikt van een vertrouwelijke versie bij het eerdere rapport uit januari 2013 van de Defense Science Board. De Post had inzage in de lijst van ‘gecompromitteerde wapenontwerpen’. Dat gaat van de nieuwste versie van het Patriot afweersysteem PAC-3 tot de afweersystemen van ballistische raketten THAAD en het Aegis, en ontwerpen van vitale gevechtsvliegtuigen en schepen. Van de controversiële F35- JSF werd onlangs bekend dat het ontwerp al in 2007 is gehackt. Als reactie is het Pentagon enkele jaren geleden een proefprogramma gestart om de defensie-industrie betere digitale bescherming te geven. Met als gevolg dat de Chinezen zich gingen richten op onderaannemers en andere landen. Maar Nederland wordt in openbare bronnen niet expliciet genoemd.

De naïviteit van de Amerikaanse overheid is onthullend. Het eigende zich de voordelen van het werken met internet toe, boekte dat budgettair in, maar realiseerde zich te laat dat er nadelen aan verbonden waren. Die kostenpost voor bescherming werd verhuld of om politieke redenen genegeerd. De Nederlandse overheid zit nog middenin dat proces van bewustwording. Minister Plasterk boekt 300 miljoen euro in door overheidstaken digitaal te willen gaan regelen. Dat problematiseert dan niet militaire geheimen, maar de privacy van de burger. Bij incidenten vaart de overheid blind op internetbeveiligers als Fox-IT die er belang bij hebben om de gevaren van cybercrime uit te vergroten. Zowel met de overmoed van Plasterk als het schrikbeeld van Fox-IT schiet Nederland iets op. Nodig is evenwichtig overheidsbeleid dat burgerrechten en veiligheid garandeert.

Foto: Een Chinese bewaker in het Nationaal Congres. Credits: EPA.

Advertentie

Honger leidt Fox-IT uit het bos

Ronald Prins van internetbeveiligingsbedrijf Fox-IT waarschuwt vandaag in de pers voor cyberaanvallen. Fox-IT werd vorig jaar door WikiLeaks op de zwarte lijst van de zogenaamde ‘Spy Files‘ gezet. Van bedrijven die overheden helpen met electronische spionage. Met brochures van FoxReplay als bewijs. Ronald Prins wimpelde het weg en zei niet onder de indruk te zijn van de kritiek van WikiLeaks. Toch kon Fox-IT niet garanderen dat dictatoriale regimes geen gebruik maken van FoxReplay waarmee internetverkeer afgetapt kan worden. Fox-IT werkte samen met dubieuze regimes als Egypte, Iran en de Verenigde Arabische Emiraten.

Volgens Webwereld werkt Fox-IT veel voor overheden. Af en toe wordt het door de politie ingeschakeld. Een constante is dat Ronald Prins door de jaren heen kritisch is gebleven op het beveiligingsniveau van de Nederlandse overheden. Die zouden te laks zijn. Door daarop te wijzen vergroot-ie de marktwaarde van Fox-IT. Prins staat een agressievere bejegening van hackers voor en wil de politie de mogelijkheid geven om terug te hacken. Digitale burgerrechtenbeweging Bits of Freedom vindt dat over het randje van het toelaatbare gaan.

Van Ronald Prins en Fox-IT resteert op zijn best een gemengd beeld. Activisten die zich inzetten voor digitale vrijheid en burgerrechten zien het bedrijf als controversieel. Onmiskenbaar heeft Fox-IT kennis en producten die aantrekkelijk zijn voor overheden die achter de ontwikkelingen aanlopen, zoals Prins opmerkt.

Dat Prins de publiciteit kiest kan opgevat worden als signaal richting overheid. Het wil doen uitkomen dat Fox-IT in tegenstelling tot andere bedrijven onmisbaar is. Ronald Prins poetst met medewerking van de Nederlandse pers zijn prospectus op. En dat kort na een bezoek van de Nederlandse defensietop met brigade-generaal Hans Hardenbol aan het U.S. Army Cyber Command en kort voor de 3e Roundtable op Nyenrode op 11 september 2012 van de Dutch Cyber Warfare Community. Waar overheid en bedrijfsleven samenkomen.

Foto: Cyber War!

WikiLeaks onderzoekt met Spyfiles electronische spionage door overheden

WikiLeaks heeft een nieuw rapport uitgebracht: de Spyfiles. Nadere informatie zal deze week en tot in 2012 verschijnen.  Honderden documenten geven een beeld van de wereldwijde electronische spionage door overheden. Erin staan 3 in Nederland gevestigde bedrijven: group 2000, Pine Digital Security en Fox-IT.

Fox-IT reageert en ondersteunt de kritiek van WikiLeaks op het gebruik door aftaptechnologie van overheden. Het heeft een eerder dit jaar gesloten convenant tussen bedrijven en de rijksoverheid ondertekend dat internetvrijheid waarborgt. Maar dat gaat eerder over regulatie dan een verbod op de technologie.

WikiLeaks pakt met de Spyfiles de formule weer op door met de gevestigde journalistiek en activisten samen te werken. Wat het eerder met Cablegate deed. Partners nu zijn Bugged Planet en Privacy International, het Duitse ARD, het Italiaanse L’Espresso, het Indiase The Hindu, het Franse OWNI, het Engelse Bureau van Onderzoeksjournalistiek en de Amerikaanse Washington Post. WikiLeaks zal hopen met deze samenwerking prestige terug te winnen. Opnieuw lijkt WikiLeaks een focus te geven die de gevestigde journalistiek mist.

Spyfiles zegt dat het massaal onderscheppen van de bevolking niet alleen een realiteit, maar een nieuwe geheime industrie is die 25 landen omspant. Het klinkt als iets uit Hollywood, maar op dit moment zijn massaonderscheppende systemen gebouwd door westerse inlichtingendiensten ook bedoeld ‘voor politieke tegenstanders‘ zo zeggen de Spyfiles. Ze onthullen details van bedrijven die voor miljarden euro’s aan geavanceerde ‘tracking tools‘ aan overheden verkopen, exportregels negeren en ook dictatoriale regimes die mensenrechten schenden van onderdrukkende middelen voorzien. Onthullingen kunnen explosief worden.

Komende maand zullen de Spyfiles naar verwachting veel publiciteit trekken. Zeker als aangetoond kan worden dat de electronische spionage door overheden wordt ingezet om politieke tegenstanders te controleren en buiten de macht te houden. WikiLeaks en partners staan voor de taak om hun claim te onderbouwen dat bedrijven en overheden in specifieke gevallen actief samenwerken om bevolkingen en oppositie te onderdrukken. Spionage is van alle tijden, maar het  industriële karakter ervan is nieuw. Wellicht krijgen we door WikiLeaks meer inzicht in het handelen van Big Brother. George Orwells 1984 is de realiteit.

Foto: Map Spyfiles