'Kans klein dat consument is afgetapt'

Hoewel het internetverkeer van de Nederlandse consument door de hack bij Diginotar in theorie afgetapt of gemanipuleerd kan zijn, is de kans klein dat dit ook echt gebeurd is. Dat zeggen experts van de ict-website Webwereld en van privacyorganisatie Bits of Freedom. Wel kunnen consumenten voorzorgsmaatregelen nemen om eventueel misbruik te voorkomen.

Directeur Ot van Daalen van Bits of Freedom legt uit dat om het internetverkeer te onderscheppen ook de toegang tot het internet in handen moet zijn van de afluisteraar. "Daarom is de kans klein dat er in Nederland is gemanipuleerd", legt hij uit. "Alleen in bijvoorbeeld een internetcafé moet je wel voorzichtig zijn met een open wifi-netwerk. Maar wij adviseren altijd al om je verbinding dan te versleutelen via bijvoorbeeld VPN."

Redacteur Jasper Bakker van Webwereld zegt ook dat de dreiging door de vervalsing van begeleidingscertificaten mee lijkt te vallen. "De kans is klein dat de hackers iets willen doen met de belastingaangifte of het kenteken van Nederlanders", zegt Bakker. "Het was een gerichte actie richting Iraanse dissidenten, zo lijkt het. Het moeilijke is dat we het niet zeker weten."

Mochten consumenten die in de afgelopen twee maanden gegevens verstuurd hebben naar de overheid zich toch zorgen maken, dan raadt Van Daalen aan om de controleren of de gegevens goed zijn aangekomen. "Als je niets hebt gehoord, is het waarschijnlijk wel goed gegaan."

Beide experts zeggen dat het altijd goed is om als consument voorzichtig te zijn bij het verzenden van persoonlijke gegevens via het internet. "Check je wachtwoorden. Het is bijvoorbeeld niet slim om op elke website dezelfde te gebruiken", zegt Bakker. Van Daalen vult aan dat het goed is om je afrekeningen te checken. "Het risico van identiteitsfraude ligt los van deze hack altijd op de loer. Mocht je iets verdachts zien, meld dat dan meteen bij je bank of bij de overheidsinstantie."

Van Daalen raadt daarnaast aan om de webbrowser zoals Internet Explorer, Firefox en Chrome zo veel mogelijk up-to-date te houden. "Zij houden een lijst bij van veilige certificatenuitgevers. Als je de nieuwste versie van de browser hebt, heb je ook de meest recente lijst." Chrome heeft volgens Van Daalen een streepje voor, omdat zij naast de betrouwbaarheid van de uitgevers, ook controleren of wel een overeenkomst is tussen de uitgever van het certificaat en de websitehouder.

Zowel Bakker als Van Daalen verwachten dat het hele systeem van veiligheidscertificaten op termijn op de schop gaat. "Het vertrouwen in de bedrijven die de certificaten is door het gedrag van Diginotar slecht geworden", zegt Van Daalen. "Voorlopig is het alleen nog wel het veiligste systeem". Het omvormen van het systeem zal naar verwachting wel enige tijd duren. In de tussentijd hoopt Van Daalen dat de andere certificaatuitgevers zo open mogelijk zijn over gevaren.