Wetenschap

Preventie, detectie en opsporing gebundeld in één programma

Slimme software speurt gestolen pc op

Helma Struijk
Een beetje vreemd is het wel. Computers zitten boordevol technische snufjes, maar een manier om gestolen pc's en laptops elektronisch op te sporen, is er niet. Dat zette een Amerikaan aan het denken. Het resultaat is een softwarepakket dat haarfijn vertelt waar de dief zit.

Het verhaal van Computer Sentry Software begint in 1996. Dr. Dyrk Halstead installeert een telebankierprogramma op zijn gloednieuwe laptop. De Amerikaan leidt in het dagelijks leven de alarmcentrale van een ziekenhuis. Als hij gaat nadenken over de veiligheid van het telebankieren, wordt hij ongerust. „Wat gebeurt er als iemand deze laptop steelt, en op de een of ander manier mijn wachtwoorden kan achterhalen? Mijn geld is dan zijn geld”.

Halstead gaat op zoek naar een product dat zijn computer kan beschermen, maar vindt niets dat voldoet. Met een plan belt hij zijn vriend Robert Urich. Het idee van een programma dat inbraak in een computer voorkomt en dat de politie waarschuwt en vertelt waar een gestolen apparaat zich bevindt, spreekt Urich aan. De laptop van zijn zoon was zojuist gestolen, en er was geen enkele mogelijkheid om te achterhalen waar het ding gebleven was.

De twee besluiten het gat in de markt te gaan opvullen. “Computer Sentry Software” –sentry betekent schildwacht– wordt opgericht. In maart 1997 komt de eerste versie van hun beveiligingsproduct op de Amerikaanse markt onder de wat minder gelukkig gekozen naam “CyberAngel”. Inmiddels is het pakket uitgebreid met een mogelijkheid om bestanden te versleutelen, CyberAngel EXR, en is het ook verkrijgbaar in Europa. Vorige week werd het product aan de Nederlandse media voorgesteld. Binnen anderhalve week zal de slimme software hier te koop zijn.

Eén wachtwoord
CyberAngel is een soort waakhond, maar wel een die niet blaft. Het computerbeveiligingsprogramma beschermt gegevens, alarmeert de eigenaar bij ongeoorloofd gebruik van de pc en spoort een gestolen apparaat op. „Preventie, detectie en opsporing”, vat Computer Sentry Software (CSS) samen.

Groot voordeel van het pakket is volgens Richard Humphrey van de Europese vestiging van CSS de gebruikersvriendelijkheid en de eenvoud. Installatie zou binnen 3 minuten voltooid zijn. Verder hoeft de gebruiker maar één keer een wachtwoord in te voeren: bij het opstarten van de computer. Niet dat het apparaat daarom vraagt. Dan zou een mogelijke dief direct merken dat er een beveiligingssysteem actief is en proberen dat te omzeilen. Tijdens het werken met zijn pc merkt de computeraar zelf verder niets van de aanwezigheid van het programma.

Als er geen wachtwoord wordt ingevoerd, komt CyberAngel in actie. Er gaat onmiddellijk een bericht naar een 24-uursmeldkamer. Die alarmcentrale –gevestigd in Nijkerk– waarschuwt de eigenaar van de pc via een fax of e-mail: „Er zit iemand aan uw computer”. Vervolgens wordt automatisch het modem van de pc geblokkeerd en desgewenst ook de muis en het toetsenbord. En dat alles binnen twee minuten. Dankzij de vergaande automatisering van de meldkamer zijn er maar vier mensen nodig om 'Nijkerk' draaiende te houden.

Het zal allicht gebeuren dat mensen per ongeluk vergeten hun wachtwoord in te voeren, of het zich niet meer kunnen herinneren. Daar is aan gedacht. „Even bellen naar de alarmcentrale. Als je het identificatienummer doorgeeft dat je bij het installeren van CyberAngel krijgt, wordt de blokkering opgeheven of het wachtwoord verteld”, zegt phrey.

„Echt gebeurd”
Behalve waakhond is CyberAngel ook speurhond. Als een gestolen computer wordt opgestart zonder het wachtwoord in te voeren, merkt de meldkamer dat direct. Door telefoonnummerherkenning is de herkomst van het bericht dat de centrale krijgt, te achterhalen. CSS weet zo haarfijn de naam, het adres en het telefoonnummer van de dief, en speelt dat door aan de politie. De eigenaar van de computer krijgt een bericht welk politiekorps op de hoogte is van de verblijfplaats van zijn bezit.

Voorwaarde is wel dat de pc met een modem is verbonden aan het telefoonnet, de zwakke kant van het CyberAngel-concept. Want niet elke dief zal de computer aansluiten op een netwerk of verbinding maken met Internet. De handige kraker die het gestolen goed voorziet van een nieuwe harde schijf, omzeilt daarmee ook het beveiligingssysteem.

Ondanks dat heeft het programma in Amerika al geleid tot het opsporen van verdwenen pc's, weet Richard Humphrey. Een video moet de pers een indruk geven hoe dat in z'n werk ging. Als agenten een huis verlaten met een computer onder de arm, zegt Humphrey: „Echt gebeurd hoor”.

Drie klikken
Er zijn mensen die de bescherming die CyberAngel biedt voor hun hardware nog niet voldoende vinden. Zij willen ook voorkomen dat hun gegevens bij iemand met minder goede bedoelingen belanden. Daarom is CyberAngel EXR op de markt gebracht. Met dit pakket kunnen gebruikers hun gegevens in versleutelde vorm bewaren, zodat anderen die niet kunnen inzien.

Ook dit programma blinkt volgens Humphrey uit in eenvoud: „Drie klikken op de muis, that's all”. En het is snel, zegt hij. „We kunnen 75 Mb data –15.000 A4'tjes tekst– binnen 3 minuten versleutelen”. De gebruiker heeft keus tussen drie 'sleutels' om zijn bestanden te beveiligen, met een lengte van 56 bits, 128 bits en 448 bits. Hoe groter het getal, hoe ingewikkelder en dus betrouwbaarder de manier van versleuteling.

De eenvoudigste vorm van het programma, zonder encryptiemogelijkheid, gaat in Nederland ruim 118 gulden kosten, exclusief btw. Daarvoor heeft de computeraar software en een jaar meldkamerservice. Voor elk volgend jaar komt daar 114 gulden bij. Het pakket met versleutelmogelijkheid, CyberAngel EXR, kost 335 gulden, en elk jaar meldkamerservice extra kost 168 gulden.

De elk jaar terugkomende bedragen doen een van de aanwezigen denken aan zijn autoverzekering. „Als ik geen schade heb, krijg ik korting en mag ik elk jaar minder betalen”. Humphrey glimlacht. „Niet aan gedacht, maar wel een interessant idee”.