‘Ennetcom-data gekraakt door dubbelspel’ (UPDATE3)

De politie heeft de miljoenen pgp-berichten van de Ennetcom-server kunnen ontcijferen doordat een mede-eigenaar van een Amsterdams IT-bedrijf een wachtwoord doorspeelde.

Update: dit bericht is volgens het Openbaar Ministerie onjuist zie ook onder.

NFI

De Telegraaf schrijft dat een medewerker van het Nederlands Forensisch Instituut (NFI) dit deze maand tijdens een verhoor bij de rechter-commissaris heeft gezegd. Justitie is in de rechtszaken die tot nu toe hebben gespeeld nooit ingegaan op de vraag hoe precies de pgp-code kon worden gekraakt. Steeds is gesuggereerd dat de specialisten van de politie dat zelf hebben gedaan.

Spoorloos

De NFI-man heeft het nu precies uitgelegd aan de rechter-commissaris. Het gaat erom dat met het wachtwoord informatie kon worden verkregen over de opbouw van de geheime sleutels waardoor die gemakkelijker te kraken waren.

Crimesite schreef eerder dat het key-managementsysteem waarschijnlijk de zwakke plek van Ennetcom was. Met het wachtwoord kreeg de politie kennelijk toegang tot dat systeem.

Het IT-bedrijf was ingehuurd door Ennetcom-directeur Danny M. voor technische ondersteuning.

Danny M. leeft ondergedoken in verband met bedreigingen door criminelen die zijn telefoons gebruikten. Hij zegt in De Telegraaf dat de bewuste mede-eigenaar van het bedrijf inmiddels spoorloos is.

Zie ook:

OM: wachtwoord IT’er gaf geen toegang tot pgp-berichten

‘IT-specialist speelde geen dubbelspel met Ennetcom-data’ (UPDATE)

‘Telegraaf-verdachten in Ennetcom-onderzoek’

OM: meer dan miljoen nieuwe pgp-berichten gevonden