Tekst Ruben Murk

Het NFI organiseert trainingen voor ICT-specialisten om hardware te hacken, repareren, modificeren of uit te lezen om er de juiste informatie uit te kunnen halen. “Hardware is op zich niet zo ingewikkeld. Je kunt heel veel zelf doen.”

"Dat kun je bij het NFI neerleggen, maar het is sneller als je zelf een pre-scan kunt doen. Dan moet je weten waar de grenzen liggen. Het gaat wel om bewijsmateriaal."

Oud-hacker Joe Grand geeft de cursus samen met wetenschappelijk onderzoeker Coert Klaver van het NFI. Daarin leert Grand de cursisten hoe hardware is opgebouwd. Wetenschappelijk onderzoeker Coert Klaver van het NFI geeft op de derde dag individueel advies zodat deelnemers de forensische vertaalslag beter kunnen maken.

Grenzen

Maarten van Barneveld werkt als digitaal rechercheur bij de FIOD en volgde de cursus vorig jaar. Hij voert het complete digitale onderzoek uit zodra digitale gegevensdragers in beslag worden genomen. “Bij doorzoekingen wordt van alles meegenomen, zoals computers, mobieltjes en tablets”, vertelt Van Barneveld.

“Maar ik kom ook regelmatig bijzondere apparaten tegen. Of apparaten die niet meer goed werken”, legt hij uit en somt op: “Camerasystemen, usb-sticks met vingerafdrukbeveiliging, gsm-jammers. Dat kun je bij het NFI neerleggen, maar het is sneller als je zelf een pre-scan kunt doen. Dan moet je weten waar de grenzen liggen. Het gaat wel om bewijsmateriaal.”

Pasta

Arjan Kieskamp herkent zich daarin. Hij is digitaal specialist bij de politie Midden-Nederland. “Regelmatig ontvangen wij elektronische apparatuur met de vraag wat het is en doet. In veel gevallen is de originele behuizing niet meer aanwezig en zijn kenmerkende gegevens verwijderd. Op de cursus zijn verschillende methoden en technieken aan bod gekomen, die meer handvatten bieden om componenten te identificeren en inzicht te krijgen in het werkingsmechanisme.”

En die technieken – of oplossingen om hardware te hacken – liggen soms meer voor de hand dan aanvankelijk gedacht. “In veel gevallen hoef je het wiel niet opnieuw uit te vinden. Een voorbeeld hiervan is het desolderen van een component. Met een speciale pasta en een desoldeerlegering is dit eenvoudig ‘in huis’ uit te voeren.”

"Je leerde out-of-the-box te denken. Als je het tiende skimapparaat voorbij ziet komen, denk je al snel: dat steekt zus of zo in elkaar."

Huis- tuin- en keukentechnieken

Ook Martin van Tuinen, forensisch ICT-specialist bij de politie, stelt dat de cursus hem nieuwe inzichten heeft gegeven. “Je leert echt met huis- tuin- en keukentechnieken een printplaat te demonteren of om juist weer verbindingen te maken.”

Naast eenvoudige technieken, bleef Van Tuinen meer bij van de cursus. “Je leerde out-of-the-box te denken. Als je het tiende skimapparaat voorbij ziet komen, denk je al snel: dat steekt zus of zo in elkaar. Maar het tiende apparaat kan toch weer net anders zijn opgebouwd. Je moet niet bij voorbaat uitgaan van het oude concept.” 

Van Tuinen vervolgt: “Het achterhalen en raadplegen van specificaties van chips vond ik ook leerzaam.” Zo kun je de werking van een apparaat achterhalen door gewoon naar die nummers te kijken en op een slimme manier te combineren."