Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Politie kraakt versleutelde telefoon in strafzaak, verdediging vraagt om uitleg

In een lopende strafzaak heeft het onderzoeksinstituut de versleutelde telefoon van een verdachte ontgrendeld. De verdediging eist opheldering over de gebruikte methode.

Volgens het openbaar ministerie is de methode staatsgeheim en hoeft die niet openbaar gemaakt te worden. De verdediging stelt dat zij daardoor niet kan controleren of het bewijs rechtmatig is verkregen.

De rechtbank moet nu bepalen of een onafhankelijke deskundige inzage krijgt in de werkwijze.

Zaken als deze komen vaker voor sinds opsporingsdiensten vaker gebruikmaken van technische hulpmiddelen om apparaten te ontgrendelen.

31 reacties
Anoniem  donderdag 20 augustus 2026, 13:24   +3
Equality of arms is een grondbeginsel. Als de verdediging niets kan controleren, wordt dat lastig.
wizzkizz  donderdag 20 augustus 2026, 14:08   +4
Tegelijk snap ik dat je een methode niet publiceert. Een deskundige onder geheimhouding lijkt me een redelijk compromis.
Bosbeetle moderator  donderdag 20 augustus 2026, 17:02   +8
Interessanter vind ik welk lek ze gebruiken en of dat gemeld is bij de fabrikant. Waarschijnlijk niet.
esther1984  donderdag 20 augustus 2026, 18:18   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
sysadmin_j  donderdag 20 augustus 2026, 18:34   +12
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
joost23  21 augustus 2026, 00:27   +9
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
systemdhater  21 augustus 2026, 01:09   +13
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
SPer  21 augustus 2026, 01:40   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  21 augustus 2026, 01:53   +4
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
wendy1984  21 augustus 2026, 02:09   +2
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
subnetmasker  21 augustus 2026, 03:13   +14
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
bitrot  21 augustus 2026, 06:28   +4
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
sshkeytje  21 augustus 2026, 06:52   +6
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  21 augustus 2026, 09:41   +7
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Rob P.  21 augustus 2026, 10:24   +2
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
noornl  21 augustus 2026, 11:12   +13
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Bitwise  21 augustus 2026, 11:22   +3
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
maud72  21 augustus 2026, 12:59   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
karma4  21 augustus 2026, 13:59   +4
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Overvloed  21 augustus 2026, 16:19   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  21 augustus 2026, 18:07   +4
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
signalkring  21 augustus 2026, 19:36   +8
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
thijs2k  21 augustus 2026, 19:39   +9
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Erik van Straten expert  21 augustus 2026, 21:04   +1
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Tha Cleaner  21 augustus 2026, 22:52   +7
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Jesse W.  21 augustus 2026, 23:15   +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
roos_it  22 augustus 2026, 00:18   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
9600baud  22 augustus 2026, 02:21   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
veraj  22 augustus 2026, 06:40   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
koen_h  22 augustus 2026, 08:55   +2
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
wizzkizz  22 augustus 2026, 10:18   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws