
WikiLeaks kwam gisteren naar buiten met een lijst landen die de controversiële spionagesoftware van FinFisher in huis haalden. Ons land duikt op in het lijstje tussen landen als Pakistan, Bahrein, Nigeria en Vietnam. België kocht de voorbije jaren dertien licenties aan en zou volgens WikiLeaks al meer dan een miljoen euro hebben uitgegeven aan de software.
FinFisher is een Duits bedrijf dat software maakt voor veiligheidsdiensten. De spionagesoftware is gemaakt om data af te tappen en te onderscheppen van computers en smartphones. Dat kan gaan van Skype-gesprekken tot het onderscheppen van e-mailverkeer. De Belgische overheid kocht dertien licenties aan bij FinFisher. Uit de gelekte documenten van WikiLeaks valt wel niet af te leiden of ons land momenteel nog over een licentie beschikt. WikiLeaks schat de kostprijs voor al die spyware op 1.104.360 euro.
Repressieve regimes
De Duitse firma kwam voor het eerst in het nieuws in 2011 tijdens de protesten in Egypte. Toen bleek dat het regime van Hosni Mubarak de bevolking massaal afluisterde. Verder onderzoek leerde dat heel wat strenge regimes de technologie van FinFisher in huis hadden. Het bedrijf zelf houdt vol dat het de software enkel verkoopt aan overheden die het op een legitieme wijze gebruiken. Maar de Universiteit van Toronto toonde al aan dat repressieve regimes zoals Bahrein FinFisher gebruiken om mensenrechtenactivisten en dissidenten te controleren.
Stiekem
De malware van FinFisher installeert zichzelf stiekem als je op een weblink klikt. FinFisher gebruikt onder meer social engineering om doelwitten ertoe te verleiden malware te installeren, maar ook beveiligingsproblemen in software worden gebruikt om de malware ongemerkt te installeren. Dat gebeurde onder meer met een beveiligingsprobleem in iTunes. Eenmaal geïnstalleerd maakt de malware het mogelijk om de gebruiker van de computer in de gaten te houden.
BOM-wet
Waarvoor de Belgische politie- en inlichtingendiensten de software gebruiken is niet duidelijk. Maar uit de gegevens van WikiLeaks blijkt wel dat er voor twintig mobiele toestellen een licensie werd ingediend. Een opmerkelijke aankoop is FinFly Web. Met dat programma kunnen de veiligheidsdiensten wifi-netwerken infecteren met spyware. Waarschijnlijk worden de tools van FinFisher ingezet in het kader van de BOM-wet (Bijzonder Opsporings Methoden).