Politie heeft toegang tot 3,6 miljoen PGP-berichten (UPDATE)

De Nederlandse politie en het Openbaar Ministerie hebben toegang gekregen tot 3,6 miljoen versleutelde berichten van leverancier Ennetcom. Volgens het OM zijn de berichten van personen die opereren binnen de georganiseerde misdaad. Dat heeft het landelijk parket donderdagmiddag bekend gemaakt.

Door @Wim van de Pol

De data zijn afkomstig van de servers van Ennetcom in Canada. De verwachting van het Openbaar Ministerie is dat met deze informatie veel bewijs beschikbaar zal komen over (onopgeloste) liquidaties en andere handel en wandel in de onderwereld. Het Openbaar Ministerie noemt: ‘liquidaties, gewapende overvallen, drugshandel, witwassen en pogingen tot moord’. Volgens het OM kunnen de ontdekte gegevens leiden tot ‘grote, beslissende doorbraken in strafzaken’.

In (bijvoorbeeld) het liquidatie-onderzoek 26Koper zijn verdachten veroordeeld voor voorbereiden van aanslagen, maar bleven sommige PGP-telefoons niet ontcijferd. Dat zal nu wel kunnen gebeuren. De politie hoopt dat verdachten nu wel met concrete aanslagen in verband te brengen zijn. Ook buitenlandse onderzoeken naar internationale drugshandel of terrorisme zouden nu in een stroomversnelling kunnen komen.

Canada

De gegevens zijn afkomstig van computerservers in Canada die op 19 april 2016 zijn neergehaald en gekopieerd op verzoek van het landelijk parket van het OM.  Deze servers waren in gebruik bij het Nederlandse bedrijf Ennetcom, de grootste aanbieder van versleutelde communicatie aan criminelen in Nederland met ook verkooppunten in West-Europa en Zuid-Amerika. Dat bedrijf garandeerde zijn klanten anonieme communicatie met behulp van aangepaste smartphones. Zeer veel personen in de Nederlandse onderwereld gebruikte telefoons van Ennetcom.

Nederlandse specialisten moesten aanvankelijk in Canada de gegevens doorwerken.

PGP

De toestellen waren voorzien van encryptiesoftware PGP (Pretty Good Privacy), die de inhoud van de berichten afschermde. Het bedrijf en de eigenaar worden momenteel verdacht van witwassen, omdat zij als criminele dienstverlener een uitgebreide criminele klantenkring zouden hebben bediend. De eigenaar Danny M. is vorig jaar aangehouden en wacht na een periode van voorlopige hechtenis zijn strafproces in vrijheid af. Het Openbaar Ministerie wil hem in verband brengen met criminele organisaties.

Verschoningsrecht

De PGP BlackBerry smartphones werden voor ongeveer 1500 euro verkocht. Vaak waren de microfoon en camera uit het toestel verwijderd. Het dataverkeer was voor de autoriteiten onzichtbaar door het gebruik van eigen computerservers in Nederland en Canada, die alle communicatie versleutelde. Het afgeschermde communicatienetwerk bestond uit ongeveer 40.000 geregistreerde smartphones. Het Openbaar Ministerie stelt dat die vermoedelijk overwegend in gebruik waren bij verdachten van georganiseerde misdaad.

Aangekondigd

Deze doorbraak was al aangekondigd. Voorafgaand aan de inbeslagneming van de servers van Ennetcom werd door het Team High Tech Crime van de politie een bericht gestuurd aan alle gebruikers van de PGP BlackBerry toestellen. Daarin werd gebruikers die zich zouden kunnen beroepen op een wettelijk verschoningsrecht, zoals advocaten, artsen, notarissen of geestelijken, gevraagd zich te melden. Op deze oproep is geen enkele reactie gekomen.

Kalasjnikovs

Het grootschalig Nederlands strafrechtelijk onderzoek naar Ennetcom is voortgekomen uit onderzoeken naar liquidaties. Tijdens deze onderzoeken bleek dat verdachten niet alleen gebruik maakten van (automatische) vuurwapens, zoals Kalasjnikovs, snelle gestolen auto’s en verboden stoorzenders, maar ook opvallend vaak van Ennetcom-telefoons met versleuteling.

Einde

Het neerhalen van de servers betekende volgens het Openbaar Ministerie het einde van het versleutelde communicatienetwerk. Eind vorig jaar werd de politie duidelijk dat het berichtenverkeer op de Ennetcom servers toegankelijk zou kunnen worden gemaakt. Eerder was al wel van duizenden gebruikers duidelijk wie naar wie berichten verstuurde, welke bijnamen werden gebruikt en op welke tijdstippen berichten werden verstuurd.

De politie werkte nauw samen met het Nederlands Forensisch Instituut (NFI). Met behulp van de forensische zoekmachine Hansken kon de grote hoeveelheid informatie snel en efficiënt worden doorzocht.

7 terabyte data

Het gaat in totaal om 7 TB aan data, die is veiliggesteld op de centrale server van Ennetcom in Canada. Deze hoeveelheid misdaaddata is vergelijkbaar met alle tekst uit zeven grote universiteitsbibliotheken. Een kopie van de gegevens is op 19 september 2016 door een rechter in Toronto beschikbaar gesteld aan het Nederlandse OM. Met de encryptiesleutels die in het onderzoek ook in handen van OM en politie vielen kon de toegang worden verkregen tot de berichten.

Zie ook:

Blackberry werkt samen met opsporingsdiensten (VIDEO)

Ennetcom sommeert OM tot rectificatie

De grote PGP-slag van het Openbaar Ministerie

‘Niet alle BlackBerry-PGP’s te kraken’ (UPDATE)