NETKWESTIES magazine over maatschappij en internet kleine letters normale letters grote letters
31-07-2007 bepaal de lettergrootte
ACTUEEL COLUMNS COLOFON ABONNEER

Grote klapper blijft uit met pc-verslaafde kraker

Het zou een belangwekkende zaak worden met een hoge straf als afschrikking voor andere potentiële computerkrakers. Te meer daar buitenlandse partijen tot de gedupeerden behoorden, het bewijs rond was en een bekentenis daar. Maar Peter de R. kwam er genadig vanaf. Hij had al zo geleden in het Huis van Bewaring.

Voor het nieuwe High Tech Crime eenheid van de landelijke recherche - die er na een valse start was dit een prestigezaak: de kraak waarbij een bijna uitontwikkeld spel was ontvreemd en er van andere amusementsbedrijven ook code was gestolen.

Indrukwekkende kraken

Immers, hier viel voor justitie internationale eer te behalen. In het geding waren bedrijven uit Amerika, Korea en Griekenland die in januari en februari 2007 schade hadden gelopen door inbraken en diefstal van de toen 21-jarige Peter de R. uit het Gelderse Beusichem. De namen van de gedupeerden werden niet bekend, maar tijdens de zitting in Rotterdam op dinsdag 17 juli 2007 wel, met het requisitor waarin de verdachte van vijf computerinbraken werd beschuldigd:

  • Bij de Griekse spelontwikkelaar Aventurine had Peter de R. trof De R. via een lek in een php-script en een open poort bestanden aan met gebruikersnamen en wachtwoorden (zoals 'administrator') die toegang gaven tot de downloadomgeving van het spel Darkfall online dat nog in ontwikkeling was. Hij downloadde het en deelde het met een compagnon, ene 'Ricky' die niet is vervolgd.

  • Een tweede slachtoffer was Zenimax annex Bethesda Softworks, een Amerikaanse spelontwikkelaar die de grote drie Sony, Nintendo en Microsoft tot haar klanten mag rekenen. Dat De R. hier code stal was een blamage voor het bedrijf. De R. downloadde de code van het in ontwikkeling zijnde spel Fallout 3 alsmede een overzicht van de ontwikkelkosten van het spel.

  • Ook Inca Internet Co. ltd in Korea, notabene zelf actief in beveiliging, liet De R. binnen of code te ontfutselen van beveiligingssoftware, nadat deze bestanden met logins en wachtwoorden wist te achterhalen

  • Op de website voor cartoons The Noob heeft De R. een gewone banner vervangen door een clickbanner.

  • Inbraak in het systeem van DA Drogisterij Santé in Coevorden, en bedrijfsdata te stelen inclusief de complete administratie van het bedrijf.

Goed recherchewerk

De rechercheurs op de publieke tribune tijdens de strafzitting stelden met tevredenheid vast dat advocaat Joop van de Beek uit De Bilt (een pro deo verbonden idealist, van oorsprong theoloog en later begrafenisondernemer) er niet eens aan begon om het technisch bewijsmateriaal te bestrijden. Dat was waterdicht. De R. had dan ook vier inbraken bekend tijdens politieverhoren.

Alleen voor een vijfde kraak legde hij geen bekentenis af. De R. zei dat de complete administratie van DA Drogisterij Santé op zijn pc daar 'toevallig' was terechtgekomen, via een Duitse ruilsite Rapidshare. "Ik heb geen idee hoe de gegevens op mijn pc zijn gekomen", zei hij, in de hoop dat het geloofwaardig zou klinken. Bij de drogist waren geen braaksporen aangetroffen, noch op de pc van de verdachte.

De behandelend rechters V. Mul, J. Poell en G. van der Ven: "Is het niet waarschijnlijk dat u die hack zelf heeft geplaatst?" Nee, dat was niet zo, hield De R. vol. Op genoemde Duitse ruilsite downloadde de verdachte 'wel eens wat' waarvan de aard volgens hemzelf niet duidelijk was. Daar kon best een eens bedrijfsadministratie van een drogist doorheen glippen en zich in een mapje op de pc nestelen waar De R. naar eigen zeggen nimmer meer acht op sloeg.

Criminelen en brutale advocaten

Benarder werd zijn positie tegenover de rechters even toen hij meldde 'wel eens' benaderd te zijn om in opdracht in te breken en data te bemachtigen; voor 5.000 dollar. Hij zie in eerste instantie dat het hem 'niet gelukt' was op het gewenste bestand bij inbraakpoging te leveren. Later werd dat, mede in de woorden van de advocaat, dat hij het aanbod voor de inbraakopdracht had afgeslagen. Dat maakt nogal een verschil, maar de rechters vroegen niet door of hij nu wel of niet aan de betaalde opdracht was begonnen. Duidelijk werd daarmee dat in het krakersgilde professionele criminelen anoniem hackers werven.

Overigens maakte dit geen onderdeel uit van de tenlastelegging. Het ging slechts om het vaststellen van de ernst van de activiteiten van De R. Was hij nu een professionele kraker of een toevallige passant in het land der avonturiers, voor wie het onderdeel uitmaakt van verveeld computeren om een wat te hacken?

Dat laatste volgens hemzelf, en uiteindelijk ook volgens de officier van justitie en de rechters. Maar al in 2005 waren advocaten thuis langs geweest van Blizzard Entertainment want De R. had code ontvreemd van World of Warcraft. In de privéactie werd hij gedwongen om zijn harde schijven mee te geven. "Dan was de zaak afgehandeld", aldus De R.

Met andere woorden: dan wilde Blizzard Entertainment afzien van aangifte. Hoe legaal deze 'powerplay' van de advocaten was, kwam niet meer aan de orde. Het wederrechtelijk vorderen van harde schijven stond tegenover de inbraak van de hacker. Oog om oog, tand om tand, ofwel de politie buiten houden.

Vervolg in deel 2

Verder in editie 153



Netkwesties zoekt steun

En u kunt helpen! Lees verder »