Astrid-netwerk hulpdiensten eenvoudig af te luisteren
Astrid, het digitale communicatienetwerk van de Belgische hulpdiensten, blijkt eenvoudig af te luisteren. Al van bij de oprichting eind jaren 90 wordt in het op het Tetra-protocol gebaseerde netwerk geen enkele vorm van encryptie gebruikt. Met een eenvoudige scanner – zoals die onder meer in Nederland vrij te koop zijn -, een laptop en een stukje open source decodeersoftware kan de communicatie tussen de hulpdiensten zonder veel moeite onderschept worden. Dat leerde ons een zoektocht in gespecialiseerde internetfora en werd ons bevestigd door meerdere bronnen waaronder een hooggeplaatst iemand bij de Federale Politie.
Astrid, het digitale communicatienetwerk van de Belgische hulpdiensten, blijkt eenvoudig af te luisteren. Al van bij de oprichting eind jaren 90 wordt in het op het Tetra-protocol gebaseerde netwerk geen enkele vorm van encryptie gebruikt.
Met een eenvoudige scanner – zoals die onder meer in Nederland vrij te koop zijn -, een laptop en een stukje open source decodeersoftware kan de communicatie tussen de hulpdiensten zonder veel moeite onderschept worden. Dat leerde ons een zoektocht in gespecialiseerde internetfora en werd ons bevestigd door meerdere bronnen waaronder een hooggeplaatst iemand bij de Federale Politie. Eerder vertelde ook al John Baekelmans in Data News dat “alle communicatie die over Astrid gaat niet versleuteld is”. Baekelmans is chief technology officer bij Cisco, al twintig jaar brandweerofficier en was ook betrokken bij de oprichting van het Astrid-netwerk.
Encryptie is als een extra laag bovenop het Tetra-protocol nochtans perfect mogelijk. Nederland gebruikt daarvoor het TEA2-protocol. In ons land werd er aanvankelijk voor geopteerd om geen encryptie te gebruiken om problemen te vermijden bij het gebruik van verschillende merken van radioapparatuur. Volgens onze bronnen heeft Astrid enkele maanden geleden wel beslist om dan toch encryptie te activeren, maar moeten nu ook nog alle toestellen op het netwerk omgeschakeld worden vooraleer de versleuteling effectief toegepast wordt. Om over het netwerk zélf te kunnen communiceren, is wel authenticatie nodig.
Voor alle duidelijkheid: afluisteren is strafbaar, op dezelfde manier als waarop het gebruiken van andermans draadloze internetverbinding dat is. Eind augustus raakte nog bekend dat er huiszoekingen uitgevoerd werden bij enkele journalisten die er van verdacht werden dat ze over apparaten beschikken om de communicatie van Astrid te onderscheppen. En uitgerekend nu wil ook de Gemeentelijke Holding af van zijn belang van 39 procent in Astrid. Het rekent daarbij op de federale overheid – die nu de overige 61 procent bezit. De regering van lopende zaken plaatst echter vraagtekens bij de budgettaire impact en de prijs.
Update: De Belgische staat heeft gisteren toegezegd om het aandeel van 39 procent in Astrid van de Gemeentelijke Holding over te kopen.
Fout opgemerkt of meer nieuws? Meld het hier