Smartphone data lekt naar China

Als we gebruik maken van Chinese telecom-technologie, lopen we dan gevaar? Lees hier over de roddels en echte spionage. Oh, en uw Nokia lekt! 

Gevaar?

Zijn de Chinese fabrikanten van 5G-technologie en smartphones een gevaar voor onze westerse vrijheid? Vraag je het de Amerikanen, dan zeggen die volmondig JA! Ze menen dat de Chinese technologiereus Huawei verborgen spionagetechnologie aanbrengt om gegevens te stelen.

Ik ben behoorlijk thuis in het wereldje van veiligheids- en inlichtingendiensten, en heb op deze blog al eerder gewaarschuwd voor bepaalde risico’s. Onze overheid heeft minstens de plicht om voorzichtig te zijn. Er mag geen twijfel bestaan.

Als we ons nu laten bedotten bij het uitrollen van de technologie van de toekomst, dan is het diezelfde technologie die ons in de toekomst kan nekken.

Lopen we dan echt gevaar? Het Belgische Centrum voor Cybersecurity zocht het uit en vond geen bewijs. Zo, nu kunnen we weer op de smartphone tokkelen en rustig slapen … Helaas pindakaas!

hands mockup nokia lumia person
Foto door JÉSHOOTS op Pexels.com

Nokia lekt naar China

Nokia-smartphones blijken bijvoorbeeld data van hun gebruikers te hebben doorgestuurd naar servers van China Telecom.

Boosdoener is de vorig jaar (2018) gelanceerde Nokia 7 Plus. Toeval wil dat dit type toestel vooral in China populair is, en net dat type toestel bevat dus code die gegevens doorspeelt aan China.

bandwidth close up computer connection
Foto door panumas nikhomkhai op Pexels.com

Het was de Noor Henrik Austrad die opmerkte dat zijn Nokia regelmatig een datapakket doorstuurde naar een server.

Austrad zag dat telkens de smartphone werd ingeschakeld, het scherm werd geactiveerd of ontgrendeld, de geografische positie, het serienummer, simkaartnummer, telefoonnummer en zendmast werden doorgestuurd. Al die info richting China. Hij melde dit aan de mediawebsite NRK; waar ze het verder uitzochten.

China Telecom, de ontvanger van al die data, kon hen geen extra info geven. NRK kwam wel via ontwikkelaarsplatform Github te weten dat gelijkaardige code bestaat bij chipmaker Qualcomm.

Qualcomm is de op twee na grootste fabrikant van processors ter wereld, na Intel en Samsung Electronics. Hun chips worden veelal gebruikt in mobiele apparaten, waar het bedrijf de grootste leverancier in is.

Lees ook: Het gele gevaar hangt in de lucht

Het Finse HMD Global zegt dat het bij de Nokia 7 Plus om ‘een foutje’ gaat. Maar programmeertaal wordt niet per ongeluk geschreven.

HMD Global werd op 1 december 2016 opgericht en heeft het exclusieve recht om mobiele telefoons onder de naam Nokia uit te brengen.

Het kan natuurlijk zijn dat die bewust geschreven code wel per ongeluk op toestellen terecht is gekomen die niet voor de Chinese markt waren bestemd. Maar toont dat niet aan dat we nog minder vertrouwen horen te hebben?

Ondertussen heeft HMD Global toegegeven dat een aantal Nokia 7 Plus toestellen inderdaad data verstuurden naar China. Ze steken het op een fout in de manier waarbij bepaalde software op de toestellen werd gezet. Een software-update heeft het probleem inmiddels opgelost.

De doorgestuurde data zou nooit zijn verwerkt, aldus HMD Global, maar wie is daar zeker van? En of het ook gaat om toestellen buiten Noorwegen, is niet bekend.

blur close up code computer
Foto door luis gomes op Pexels.com

Het gele gevaar…

Waarom is er überhaupt code geschreven die resulteert in het doorspelen van identificeerbare data naar China? Is het een verplichting om toestellen te mogen verkopen op de Chinese markt? In de Chinese wetgeving staat alvast dat bedrijven verplicht zijn om gebruikersgegevens door te spelen aan de Chinese overheid.

Het consumentenvertrouwen in Chinese merken staat onder druk, en ook overheden – op aansturen van de Verenigde Staten – proberen de Chinese invloed weg te houden. En dan zijn we terug aanbeland bij 5G-netwerken, waar het Chinese telecombedrijf Huawei de grootste speler is.

Lees ook: 5G, de revolutie is nabij!

Chinese invloed

Het kapitaalkrachtige China koopt zich al jaren invloed en macht  in allerlei belangrijke Westerse sectoren zoals havens, energievoorziening en telecom. Op zich een gezonde financiële diversificatie maar het is ook een politiek-strategische bedreiging.

Denk hierbij aan de Chinese Eandis-overname, waar de Belgische Staatsveiligheid in 2016 voor waarschuwde en niet kon doorgaan. Het betrokken Chinese staatsbedrijf State Grid heeft banden met het Chinese leger. Uiteindelijk kelderde het Antwerpse stadsbestuur de deal.

Noodrem

De Vlaamse regering heeft actie ondernomen en een nieuw bestuursdecreet goedgekeurd. Als de veiligheid van de staat in het gedrang komt, mag de Vlaamse regering buitenlandse investeerders afwimpelen. Het gaat hierbij over ­alle instellingen waarover de Vlaamse overheid controle uitoefent (lokale overheden en intercommunales zoals Eandis).

De noodrem kan opgetrokken worden wanneer strategische veiligheidsbelangen in gedrang zijn. Drie veiligheids­belangen primeren: de verzekering van de dienstverlening, bescherming tegen buitenlandse druk, en bescherming van gevoelige en strategische informatie.

De Amerikaanse overheid blokkeerde recent nog een Chinese overname van een bedrijf voor geldtransacties, vanwege veiligheidsbelangen.

photography of person peeking
Foto door Noelle Otto op Pexels.com

Bewezen spionage

In Nederland was er de ASML-spionage. Chinese werknemers hebben computerinformatie van ASML doorgespeeld aan een bedrijf in hun vaderland. Hierdoor werd de Nederlandse chipmachinefabrikant zwaar gedupeerd.

ASML is een Nederlands hightechbedrijf en de belangrijkste leverancier van machines voor de halfgeleiderindustrie, die worden gebruikt bij het maken van chips. Hun klanten zijn chipproducenten.

Huawei ontkent elke vorm van betrokkenheid en zei tegen de nieuwszender BNR “een belangrijke bijdrage te leveren aan de Nederlandse economie door middel van investeringen en de creatie van werkgelegenheid”.

Een meerderheid in de Nederlandse Tweede Kamer wil het bedrijf weren bij de aanleg van 5G naar aanleiding van de spionage bij ASML. Al heeft de regering daarover nog geen formeel besluit genomen.

Maar in België vinden we geen bewijs van enig gevaar.

Voor het onderzoek deed het Belgische Centrum voor Cybersecurity een beroep op informatie van partners uit het buitenland die Huawei zullen bannen. Er werd daar gevraagd of ze studies hebben met aanwijsbare elementen om hun beslissing te staven. Die heeft het CCB niet gekregen.

fbi cia nsa

Sharing is caring?

The Sunday Times heeft vanuit anonieme bronnen vernomen dat de Amerikaanse CIA tegen de Britse geheime dienst heeft gezegd dat telecomgigant Huawei geld heeft aangenomen van het Chinese leger, het nationale veiligheidscomité en een derde spionagedienst gelieerd aan de Chinese overheid, en de CIA over de bewijzen beschikt.

Hoewel het bewijs niet publiekelijk beschikbaar is en de CIA er ook niet publiek over wil praten, is de informatie wel binnen inlichtingenkringen verspreid, zoals bij de Five Eyes.

De Five Eyes is de inlichtingencommunity bestaande uit de Verenigde Staten, het Verenigd Koninkrijk, Nieuw-Zeeland, Australië en Canada.

Maar in België (waar het hoofdkwartier van de NAVO en het Europees Parlement gelegen zijn) is alles OK hoor.

coding computer data depth of field
Foto door Kevin Ku op Pexels.com

5G gaat traag

In België wordt overwogen om apparatuur van Huawei in te schakelen voor de aanleg van ons 5G-netwerk. Dreigen we door dit soort verhalen en incidenten  dan niet dat de uitrol van 5G vertraging oploopt?

De verschillende regeringen in België raken het niet eens over de verdeling van de inkomsten uit de 5G-licenties; dat zal in eerste instantie de reden van vertraging zijn. België doet zo haar reputatie van absurdisme alle eer aan, want wij kunnen zelfs 5G erg traag laten gaan.

Steven Dupont 

#WhatsNext is een Technologie- en Innovatieblog in mensentaal. Op de hoogte blijven? Volg ons op:

 

8 reacties

Geef een reactie

Vul je gegevens in of klik op een icoon om in te loggen.

WordPress.com logo

Je reageert onder je WordPress.com account. Log uit /  Bijwerken )

Twitter-afbeelding

Je reageert onder je Twitter account. Log uit /  Bijwerken )

Facebook foto

Je reageert onder je Facebook account. Log uit /  Bijwerken )

Verbinden met %s

%d bloggers liken dit: