interview

‘We krijgen onze privacy nooit meer terug'

©BELGA

Wie met de cybersecurity-expert Mikko Hyppönen spreekt, mag ervan uitgaan dat de geheime diensten meeluisteren. ‘Als een toestel slim is, is het kwetsbaar.’

Mikko Hyppönen analyseerde het eerste computervirus ooit. Brain.A. hield zich schuil op een floppy toen er nog geen internet bestond. De Fin spoorde de criminelen erachter op en ging bij hen op bezoek. Door zijn jarenlange expertise in cybersecurity houdt zowel de Britse als de Amerikaanse geheime dienst hem goed in het oog. Maar toch: ‘We moeten blijven vechten voor onze privacy.’

Hoe is het vandaag gesteld met de privacy op het web?

 Mikko Hyppönen: ‘De twee belangrijkste uitvindingen van de voorbije decennia, het internet en de smartphone, worden allebei ingezet om mensen op grote schaal, nauwgezet en online te volgen. Niet goed dus. George Orwell was nog een optimist toen hij ‘1984’ (het boek waar de bekende quote ‘big brother is watching you’ uit stamt, red.) schreef. Hij toont een anti-utopische toekomst, maar zelfs hij kon zich toen de immense tracking niet voorstellen waarmee mensen vandaag geconfronteerd worden. Het allerergste wat Orwell kon bedenken, waren tv’s die ons bespieden. Dat valt in het niets met de realiteit van vandaag.’

BIO Mikko Hyppönen

Mikko Hyppönen is de hoofdonderzoeker voor het Finse cybersecuritybedrijf F-Secure. Hij helpt daarnaast overheden om cybercriminaliteit
aan banden te leggen en is reserveofficier bij het Finse leger.

Hij spoorde de makers van het eerste computervirus ooit op. Een deel van zijn werk is het infiltreren in hackers- netwerken om methodes bloot te leggen.

Hij waarschuwt onder meer voor de risico’s van de grote toevloed aan slimme toestellen op de markt. Zulke toestellen zijn vaak niet voldoende beveiligd en vormen ideale prooien voor hackers. ‘Als een toestel slim is, is het kwetsbaar.’

‘De huidige generaties zijn opgegroeid met het internet en voor hen is het normaal om langs alle kanten gevolgd te worden. Ze betalen voor diensten met hun privacy. Een YouTube-video bekijken? Gratis, maar dan wel wat data afstaan. De privacy is dood.’

Is er geen weg meer terug?

Hyppönen: ‘We hebben onze privacy ingeruild voor de goede dingen van het internet zoals informatie en entertainment, maar gegeven is gegeven. We krijgen het niet meer terug.’

‘Vóór het internet lagen we niet wakker van criminelen aan de andere kant van de wereld, nu wel. Het internet nam landsgrenzen en afstanden weg. Voor Belgen en de meeste Europeanen liggen de criminaliteitscijfers in hun land heel laag. De kans om bestolen te worden op straat is klein. Online zitten we niet langer in België of in Europa maar op een wereldwijd net, waar iedereen ons kan raken. Dat brengt heel wat meer risico’s met zich mee.’

Zijn we genoeg voorbereid op de risico’s?

Hyppönen: ‘Nee, absoluut niet. Een jaar geleden was ik een groep hackers en hun activiteiten aan het volgen. Ze hadden een website gemaakt en met een virus geïnfecteerd. Plots veranderde het virus in een gloednieuw virus dat zich vermomt in iets onschuldigs om binnen te geraken. Na analyse bleek het een Europese bank als doelwit te hebben, waarna ik de politie in dat land opbelde. Ik kreeg een agent aan de lijn. De verantwoordelijke voor cybermisdaad was niet op kantoor en ik mocht maandag terugbellen. Dat is toch absurd! Stel je voor dat ik gebeld had omdat ik bankovervallers gewapend een bank zag binnenrennen? Binnen vijf minuten zou er politie ter plekke zijn, maar als het online gebeurt, moet ik op een later moment terugbellen. Terwijl bij een online bankoverval nochtans veel meer geld op het spel staat.’

Is het omdat het maar online is, dat we er zo anders op reageren?

Hyppönen: ‘We moeten dringend de ernst ervan beseffen. Jammer genoeg zal dat enkel gebeuren als er iets heel desastreus gebeurt waarbij mensen sterven. Door het virus Wannacry dat heel wat ziekenhuizen in het Verenigd Koninkrijk platlegde, werden 19.300 operaties uitgesteld. Het is dus mogelijk dat Britse burgers stierven door een virus dat hoogstwaarschijnlijk door Noord-Korea gelanceerd werd.’

Zijn criminelen of overheden de grootste bedreiging online?

Hyppönen: ‘Dagelijks ontvangen we zo’n 300.000 stalen van virussen en daarvan zal ongeveer 98 procent van criminelen komen. Het is dus veruit de grootste bedreiging, maar het is absoluut niet de enige.’

We hebben oorlogsrecht voor online nodig. Nu doen overheden maar wat en vaak straffeloos.
Mikko Hyppönen
Cybersecurity-expert F-secure

‘Er zijn cyberactivisten zoals Anonymous die inbreken om een politiek punt te maken, criminelen die vooral geld willen verdienen, maar er zijn ook terroristen en extremisten. Maar, let op, ook overheden voeren online aanvallen uit. Al die groepen zijn niet minder actief dan criminelen, maar aanvallen van overheden bijvoorbeeld blijven meestal beperkt in grootte omdat ze achter een specifiek doelwit aangaan.’

Sommigen zeggen dat je enkel voor meer privacy bent als je zelf iets te verbergen hebt. Hoe denkt u daarover?

Hyppönen: ‘Als je niets te verbergen hebt, dan kan je ook geen geheim bewaren en zal niemand je nog iets toevertrouwen. Dan stoort het vast niet als ik meekijk als je in bed ligt met je partner of als ik door je bank- of medische gegevens ga? We hebben allemaal zaken die we privé willen houden. Dat betekent niet dat we criminelen zijn als we voor die privacy vechten.’

Mensen worden online op alle fronten belaagd. Zitten we in een cyberoorlog?

Hyppönen: ‘Een oorlog zou ik het niet noemen. Heel wat overheden breken in om te spioneren en niet om een land aan te vallen. Maar er zijn ook echte aanvallen zoals het Russische virus op het elektriciteitsnet in Oekraïne.’

‘Er is wel een wapenwedloop gaande. Alleen heeft niemand een idee wie welke wapens heeft. Een staat kan er dus geen respect mee afdwingen, zoals ze dat kan met nucleaire wapens. Bovendien zijn het wapens waarvan moeilijk aan te tonen is wie erachter zat. Dat maakt ze heel aanlokkelijk voor het leger om ze te gebruiken. Het maakt het eens zo nodig om cyberoorlogsrecht op te stellen. Nu doet iedereen maar wat en vaak gebeurt dat straffeloos.’

Lees verder

Gesponsorde inhoud

Partner content