Uitgelicht

De PVV onderzoekt een misstand: laten we ze helpen

De PVV onderzoekt een misstand: laten we ze helpen CROWDSOURCING - Help de PVV een handje een vreselijk misstand uit de wereld te helpen. Geef je loodgieter aan! (meer...)

KlikTV

Goldman Sachs vernietigt Griekenland

KlikTV - Onthullende docu over de vernietiging van Griekenland door Goldman Sachs. (meer...)

Saint-Petersburg Timelapse

Saint-Petersburg Timelapse TIMELAPSE - Het betere timelapse werk, voor als je houdt van geschiedenis, drama en violen ...met een Slavisch handgebaar. (meer...)

Oproep

Vrijwilligers gezocht voor groot armoedeproject

Vrijwilligers gezocht voor groot armoedeproject OPROEP - Waar vallen de klappen van de crisis? Welke gemeenten en welke maatschappelijke groepen worden het hardste getroffen? Help Sargasso mee om daar inzicht in te krijgen in een vernieuwend project. (meer...)

Schuldencrisis

Goldman Sachs vernietigt Griekenland

KlikTV - Onthullende docu over de vernietiging van Griekenland door Goldman Sachs. (meer...)

De alternatieve inbedding van de Griekse crisis

De alternatieve inbedding van de Griekse crisis OPINIE - De Griekse staat is nooit onafhankelijk geweest, dat was en blijft een onoverkomenlijk probleem. (meer...)

Data

Scholen teren in op reserves

ACHTERGROND - Het CBS liet vorige week weten dat scholen interen op hun reserves. In de periode 2006-2010 stegen de lasten van basis- en middelbare scholen harder dan de baten. Hoewel scholen de laatste jaren gemiddeld meer geld (meer...)

Migratiepatronen verbeeld

Migratiepatronen verbeeld MOOI - Ja, saaie kop, maar het filmpje mag er zijn. Ieder jaar verhuizen 300.000 Noren. Hoe zien die verhuisbewegingen eruit als je ze door de datamolen haalt? Wat je krijgt is een soort Noorwegen van Boven. (meer...)

Kennis

Orde in chaos

Orde in chaos LEZING - Uit orde kan makkelijk chaos ontstaan, dat geldt voor de natuur, maar ook voor de samenleving. Een lezing van massapsycholoog Jaap van Ginneken. (meer...)

De spionagerobot in ons

De spionagerobot in ons INTIEME TECHNOLOGIE - Kan met een nanopil ook een spionagerobot worden gemaakt? Mathieu Odijk, werkzaam bij de BIOS Lab-on-a-Chip Group aan de Universiteit van Twente, probeert deze vraag te beantwoorden in deze aflevering van Intieme Technologie van het (meer...)

Advertentie

Boeken

De man die niet begraven wilde worden

De man die niet begraven wilde worden RECENSIE - En nu zijn Nora en de meisjes weg. Ham is dood. Ik heb geen werk meer. En dat ik geen leven heb gehad met Awatif, ook dat is mijn schuld. Alles dreigt in vlammen op te (meer...)

Boekrecensie – Niemand in de stad

Drinken, feesten, luieren. Typische studenten spelen de hoofdrol in ‘Niemand in de stad’, de tweede roman van Philip Huff. Maar onder het studentikoze laagje schuilt meer. Vaders en verliefdheid leggen de echte basis van de vriendschap tussen de (meer...)

Politiek

Ongelijkheid doet roesten

Ongelijkheid doet roesten BESCHOUWING - Heeft de leuze 'spreiding van kennis, inkomen en macht' nog zeggingskracht? Dat zou toch wel moeten? Juist nu. (meer...)

De schuld van de Duitsers

De rijkere landen in het noorden van de EU leggen de zuidelijke landen bezuinigingsmaatregelen op met vergaande gevolgen. Het nationalisme en anti-Duitse gevoelens worden aangewakkerd. (meer...)

Muze

Stambomen en mobiles

Stambomen en mobiles COLUMN - Zelden waren Wetenschap en Kunst zo met elkaar verweven als in de periode van renaissance tot en met verlichting. Sindsdien zijn ze uit elkaar gedreven: wetenschappers specialiseerden zich ad absurdumen kunstenaars staarden meer en meer naar (meer...)

Heksenjacht door de Kleine IJstijd

Heksenjacht door de Kleine IJstijd COLUMN - Aan het begin van de Kleine IJstijd waren er veel heksenvervolgingen. Dit leidde tot een nieuw genre in de schilderkunst: heksenschilderijen (meer...)

Informatiemaatschappij

Revolutionair lol trappen op het internet

Revolutionair lol trappen op het internet ANALYSE - De online sociale beweging Anonymous maakte het leven van tieners kapot met treiterij, maar schoot Tunesiërs te hulp toen Ben Ali’s regime de Jasmijnrevolutie probeerde neer te slaan. Hoe werkt deze ongrijpbare beweging, zonder formele leiders, (meer...)

Google gaat ook censureren

De belofte van vrije wereldwijde communicatie via het internet wordt steeds moeilijker haalbaar. Nationale wetgeving en bedrijfsbelangen domineren. (meer...)

Leven

Recht op vergetelheid

COLUMN - Een westers mens beschikt heden ten dage over zo verschrikkelijk veel rechten dat hij zo nu en dan het overzicht een beetje kwijtraakt. Zo werd ik me pas onlangs bewust van mijn recht op vergetelheid – (meer...)

Aantallen huilende mensen

DOOD - Enige tijd geleden vroeg mijn vrouw me welke muziek er op mijn begrafenis gedraaid moet worden. Er was een aanleiding voor de vraag, maar die kan ik me niet meer herinneren. Ik geloof niet dat ik (meer...)

Sociaal

Ongelijkheid doet roesten

Ongelijkheid doet roesten BESCHOUWING - Heeft de leuze 'spreiding van kennis, inkomen en macht' nog zeggingskracht? Dat zou toch wel moeten? Juist nu. (meer...)

Verbinden ja, maar liever geen moskee

ANALYSE - Amsterdam-Oost zegt problemen te hebben met de activiteiten van twee moskeeen, maar waarom, dat blijft onduidelijk. (meer...)

Media

Brief aan Willem Holleeder

BRIEF - Nu de terrorwinter des doods definitief lijkt ingetreden, moest ik opeens aan u denken. Ik kreeg een soort Home Alone (Lost in New York)-achtig beeld waarbij u á la Kevin McAllister doelloos door het besneeuwde park (meer...)

Trouw met mij

Trouw met mij VERHAAL - Evlen benimle is de Turkse versie van datingshows als Take me out. Maar hier gaat het niet om een gezellig avondje uit, maar om de real deal. Er zal getrouwd moeten worden. (meer...)

Rechtsstaat

Alan Turing: als de geschiedenis het recht raakt

Alan Turing: als de geschiedenis het recht raakt OPINIE - De veroordeling van Alan Turing, in de vroege jaren vijftig, was en is een schande. Toch krijgt hij geen eerherstel, tenminste niet officieel. Revisionisme is ongewenst, maar kun je zo'n dwaling wel laten voortleven? (meer...)

KSTn | Verbod op gelaatsbedekkende kleding

KSTn | Verbod op gelaatsbedekkende kleding ANALYSE - De teksten van het wetsvoorstel voor het boerkaverbod zijn bekend. De tekst is juridisch wankel, de doelstelling dubieus en de Raad van State was ook tegen. Maar vormt u zelf maar een oordeel. (meer...)

Wereld

Arabische Lente slaat Palestijnen niet over

ANALYSE - De Arabische Lente lijkt voorbij te gaan aan de Palestijnen. Toch gebeurt er wel degelijk iets: Hamas en Fatah lijken naar elkaar toe te groeien. (meer...)

Rosenthal doet het weer

Rosenthal doet het weer ANALYSE - Minister Uri Rosenthal blokkeert weer een kritische internationale verklaring over Israel. Waar maakt hij zich eigenlijk zo druk om? (meer...)

Leesvoer

Opslaan vingerafdrukken zelf is hoe dan ook een slecht idee

Een gastbijdrage van Jaap-Henk Hoepman, verbonden aan de Radboud Universiteit Nijmegen en TNO. Het stuk is ook op zijn blog te lezen.

Begin februari bleek dat een meerderheid van de Tweede Kamer tegen de centrale opslag van vingerafdrukken uit het nieuwe paspoort is. Maar daarmee is het onderwerp nog niet van de politieke agenda. Morgen belegt de parlementaire commissie Binnenlandse Zaken een rondetafelgesprek over biometrische data in paspoorten. Het is daarom goed nog eens stil te staan bij de argumenten tegen centrale opslag van onze vingerafdrukken.

Het nieuwe paspoort bevat de vingerafdrukken van de eigenaar om look-alike fraude te voorkomen. Bij deze vorm van fraude misbruikt een persoon die lijkt op de werkelijke eigenaar een gestolen of verloren paspoort. Door bij controle aan de grens, bijvoorbeeld op Schiphol, de vingerafruk van de passagier te vergelijken met de vingerafdruk die in het paspoort staat opgeslagen, wordt dergelijk misbruik gedetecteerd. De vingerafdruk op het paspoort dient dus ter verificatie van de identiteit van de houder.

Anders dan in het verleden door de toenmalige minister is betoogd, is centrale opslag van vingerafdrukken niet noodzakelijk voor verificatie. Zo’n centrale database dient een ander doel, namelijk het bepalen van de nog onbekende identiteit die hoort bij een gevonden vingerafdruk. Bijvoorbeeld als de politie een persoon zonder identiteitsbewijs staande houdt die weigert zijn naam te noemen, of als een vingerafdruk wordt gevonden op de plaats van een misdrijf. Centrale opslag van vingerafdrukken dient dus ter identificatie van vooralsnog onbekende personen. Dit is dus een ander doel dan waar de vingerafdruk in het paspoort oorspronkelijk voor bedoeld is, en daarmee dus in tegenspraak met de doelbindingsvereiste in de Wet bescherming persoonsgegevens. Centrale opslag schiet haar doel voorbij.

Om niet afhankelijk te zijn van een bepaalde techniek of een bepaalde producent van herkenningssoftware van vingerafdrukken, is er bij het ontwerp van het paspoort voor gekozen om simpelweg een digitale afbeelding van de vingerafdruk op te slaan in het paspoort. Dat is een begrijpelijke keuze. Het is echter een slecht idee om diezelfde afbeelding ook op te slaan in een database.

Ten eerste is het gebruik van vingerafdrukken als sterke vorm van authenticatie in Nederland dan niet langer mogelijk. De betrouwbaarheid van een dergelijk authenticatie middel neemt sterk af als er een database is waarin alle vingerafdrukken staan opgeslagen. Personen die toegang hebben tot deze database, kunnen met behulp hiervan de biometrische authenticatie omzeilen. Dit is natuurlijk niet de bedoeling bij een dergelijke vorm van authenticatie die voor een hoog nivo van veiligheid bedoeld is.

Ten tweede is de database een aantrekkelijk doelwit voor hackers. Een database met authentieke vingerafdrukken is geld waard. Dergelijke gestolen vingerafdrukken kunnen bijvoorbeeld gebruikt worden om een andere identiteit aan te nemen, biometrische authenticatie te omzeilen, en misschien zelfs wel om een vals paspoort te maken. De schade van dergelijke identiteitsfraude kan aanzienlijk zijn, en is zeer ingrijpend voor de slachtoffers.

Zaak gesloten zou je zeggen. Niet helemaal.

Er moet ook gezorgd worden dat paspoorten veilig uitgegeven worden. Dit om te voorkomen dat een crimineel een paspoort op naam van een ander kan aanvragen (nadat het paspoort eerst als vermist is opgegeven). De uitdaging is om dit op een zodanige manier in te richten dat een crimineel dit niet lukt, terwijl een burger die bijvoorbeeld bij een brand alle officiële papieren is verloren wel gewoon een nieuw paspoort kan aanvragen.

Hiervoor zou bijvoorbeeld een vingerafdruk gebruikt kunnen worden, die bewaard is bij een eerdere aanvraag van een paspoort. Deze hoeft daarvoor echter niet centraal worden opgeslagen. Hiervoor volstaat de decentrale opslag bij gemeenten, zoals dat nu ook al gebruikelijk is. Wel moet de beveiliging van deze decentrale databases sterk worden verbeterd. Een bekend privacy voorvechter verzuchtte onlangs dat hij eigenlijk wel voorstander was van een centrale database, omdat dan wellicht de gegevens eindelijk eens goed beveiligd zouden worden! Het is wel gesuggereerd dat hashing technieken gebruikt kunnen worden om dergelijke databases te beveiligen. Hierdoor bevat de database niet de waardevolle vingerafdruk zelf, maar enkel een digitale hash daarvan die niet gebruikt kan worden om de oorspronkelijke vingerafdruk te reconstrueren.

Dit lost een aantal beveiligingsproblemen op, maar het privacy probleem wordt daarmee niet voorkomen. Ook een database met gehashte vingerafdrukken kan immers nog doorzocht worden om een match met een gevonden vingerafdruk te vinden. Om dit te voorkomen moet de hash ook afhangen van andere, min of meer willekeurige data. Deze zogenaamde salt mag niet samen met de hash van de vingerafdruk worden opgeslagen, en mag niet makkelijk te raden zijn. Aan de andere kant moet een burger die een nieuw paspoort aanvraagt deze salt kunnen overleggen (om samen met zijn vingerafdruk aan te kunnen tonen dat hij inderdaad is wie hij claimt te zijn). Voor en achternaam zouden misschien als salt kunnen dienen – maar nader onderzoek is nodig in hoeverre dit echt de privacy afdoende beschermd.

Vooralsnog lijkt het er op dat het opslaan van vingerafdrukken, of dat nu met of zonder hashes gebeurd, een privacy probleem oplevert. Het is daarom interessant om te onderzoeken of de aanvraag procedure voor een nieuw paspoort ook op een andere manier veilig is te maken, dat wil zeggen zonder gebruik te maken van een vingerafdruk. Bijvoorbeeld door bij aanvraag van een eerste paspoort, of bij verlies van een eerder paspoort, de aanvrager te laten vergezellen door mensen die voor zijn identiteit in kunnen staan (en die wel een paspoort hebben).

Opslaan van vingerafdrukken zelf is hoe dan ook een slecht idee, of dat nu centraal of decentraal gebeurd. En centrale opslag dient geen enkel doel, anders dan identificatie ten behoeve van de opsporing van misdrijven. Dat kan een belangrijk doel zijn, maar laat de regering daar dan duidelijk over zijn en eerlijk voor uit komen.


  1. 001

    Simpel. Salt wordt een wachtwoord dat de burger zelf kiest en niet bekend is bij de overheid (ja, dan moeten die wachtwoorden ook weer gehashed EN gesalt opgeslagen worden). Zo blijf je altijd zelf de controle houden over je vingerafdruk.

  2. 002
    aynranddebiel | 19 april 2011 | 12:30

    Ik zie niet helemaal hoe hashing zou moeten werken bij afbeeldingen van een vingerafdruk. Het lijkt me sterk dat de eigenaar twee keer een identieke afbeelding kan produceren. Dit kan hooguit met een “model” van de vingerafdruk, maar dan ben je weer afhankelijk van bepaalde software.

  3. Het wordt zo wel abracadrabra, he? Een duidelijke oplossing is dat we het lichaam als simpele grens aanhouden tot waar de overheid mag komen in dit soort gevallen:
    http://sargasso.nl/archief/2010/11/28/de-paspoortwet-handen-af-van-mijn-lichaam/

    De rest zijn rookgordijnen (al dan niet gehasht). Juridisch is een privacy-schending alleen gerechtvaardigd als o.a. de maatregelen in verhouding zijn, als er geen alternatieven zijn en er voldoende veiligheidsmaatregelen zijn. Dat is 3x niet het geval.

    Bovendien wordt ook nog eens de machtsverhouding burger-staat scheefgetrokken, de burger als crimineel behandeld, gedwongen zich te incrimineren en is sprake van discriminatie, onder meer op grond van nationaliteit.

    Hopelijk start de Raad van Europa snel een onderzoek hiernaar en stopt de Tweede Kamer deze collectieve mensenrechten-schending volgende week:
    http://www.privacynieuws.nl/nl/nieuwsoverzicht/binnenlands-nieuws/politiek-en-overheid/6374-petitie-raad-van-europa-in-2e-kamer.html

    #vingerafdrukken? #ikpas!

  4. 004
    Likud Berlin (Hansa Bund NW Zwei) | 20 april 2011 | 00:32

    Wir hebben begrippen dat diet geen Problem ist.

  5. Ja erg grappig, maar in Duitsland weet het VOLK zoiets wel op te lossen hoor! Daar is de hele rel over centrale opslag al tijden geleden opgelost.

    Mijn voorstel is hun voorbeeld te volgen, steel met behulp van wat secondelijm en plakband (zie youtube) een vingerafdruk van een beslissende politicus, zet de vingerafdruk op internet met een uitleg hoe je die kan printen en op je eigen vinger plakken en dan moet je eens zien hoe snel dit idee van de baan is…

  6. Een aantal aannames klopt niet. En waarom zou de huidige decentrale opslag niet veilig zijn? Sinds 2001 is dar geen enkele aanwijzing voor.

PLAATS EEN REACTIE

Toegestane HTML tags

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del> <em> <i> <q cite=""> <strike> <strong>

Ga naar een thema

Volg ons

  • Twitter
  • Facebook
  • RSS Feed
  • RSS Feed for Comments
  • YouTube

Waan van de Dag

Nieuwste reacties

Actieve discussies

Deel een link