Naar hoofdinhoud

Het verschil dat telt

Niet zomaar nog een cryptotelefoon

GrapheneOS is een open besturingssysteem voor je telefoon, gebouwd door beveiligingsonderzoekers en gebruikt door journalisten, advocaten en artsen. Het lijkt op papier op de ‘cryptotelefoons’ die tussen 2016 en 2021 allemaal onderuit gingen, maar het is er structureel het tegenovergestelde van.

in ontwikkeling sinds
2014in ontwikkeling sinds
servers die wij beheren
0servers die wij beheren
broncode openbaar
100%broncode openbaar

De geschiedenis

Waarom het gesloten model faalt

Deze vijf diensten verkochten abonnementen op een besloten netwerk en noemden zich onkraakbaar. Ze zijn allemaal in één keer opengegaan. De cijfers komen uit de openbare persberichten van Europol en de FBI.

  1. 2016

    Ennetcom

    19.000gebruikers

    De Nederlandse politie nam de servers in Canada in beslag en haalde de sleutels er zo van af. Eén locatie, alle gebruikers.

  2. 2018

    Phantom Secure

    10.000+toestellen

    De directeur bekende schuld en het netwerk werd ontmanteld. De beveiliging was nooit het probleem, het bedrijf erachter wel.

  3. 2020

    EncroChat

    115 mlnberichten meegelezen

    Politie plaatste software op de servers en las maandenlang mee bij zo’n 60.000 gebruikers. Ruim 6.500 aanhoudingen volgden.

  4. 2021

    Sky ECC

    1 mrdberichten onderschept

    Rond 70.000 gebruikers dachten veilig te zitten. Het netwerk werd opengebroken en de berichten belandden in dossiers.

  5. 2021

    ANOM

    800+aanhoudingen

    De klapper: de FBI was zélf de aanbieder. Het toestel was vanaf dag één een val, en niemand kon dat zien in gesloten code.

Geen van deze zaken begon met gebroken encryptie. Ze begonnen allemaal bij het bedrijf, de server of de eigenaar, oftewel bij precies de dingen die GrapheneOS niet heeft.

Deze netwerken werden vrijwel uitsluitend aan criminele klanten verkocht, en dat is precies waarom ze op de radar kwamen. Wij noemen ze hier als les in techniek, niet als vergelijking: GrapheneOS is gewone open software voor mensen met een legitieme reden voor privacy.

Versleuteling

Van jouw pincode tot onleesbare data

Versleuteling is geen knop die aan of uit staat, maar een ketting. Elke schakel hieronder moet standhouden, en de sterkste zit niet in software maar in een aparte chip.

  1. PIN

    Jouw pincode, nergens opgeslagen

    De code zelf staat niet op het toestel. Hij is alleen een ingrediënt om de sleutel te berekenen, dus er is niets uit te lezen dat je code verraadt.

  2. CHIP

    Titan M2, een aparte chip

    Het combineren van je code met de sleutel gebeurt in een los beveiligingschipje. Dat chipje vertraagt elke poging, waardoor eindeloos gokken onbegonnen werk is.

  3. FBE

    Elk bestand zijn eigen sleutel

    De opslag is niet één grote versleutelde bak, maar per bestand versleuteld. Aparte profielen hebben daardoor sleutels die los van elkaar staan.

  4. BFU

    Vóór de eerste ontgrendeling: dicht

    Net na het aanzetten is er nog geen enkele sleutel in het geheugen. Er valt op dat moment simpelweg niets te lezen, ook niet met speciale apparatuur.

  5. AUTO

    Automatisch terug op slot

    Blijft het toestel een tijd ongebruikt, dan herstart het zichzelf en zit alles weer in die dichte toestand. Een verloren telefoon beschermt zich dus zelf.

Uit uitgelekte documentatie van forensisch bedrijf Cellebrite bleek dat hun apparatuur bij GrapheneOS-toestellen van na 2022 geen data kon uitlezen, terwijl dat bij standaard Android wel lukte. Dat komt door deze ketting, niet door één slimme truc.

Zero-days en spyware

Pegasus en het gat dat nog niemand kent

Commerciële spyware zoals Pegasus gebruikt lekken die de fabrikant zelf nog niet kent, een zogeheten zero-day. Daar helpt ‘op tijd updaten’ per definitie niet tegen. GrapheneOS pakt het daarom anders aan.

Hoe zo’n aanval werkt

Je krijgt een bericht of afbeelding binnen en hoeft er niet eens op te tikken. De software die dat bestand automatisch verwerkt bevat een fout, en via die fout draait er ineens code van de aanvaller. Vanaf dat punt probeert die code uit de app te ontsnappen om bij je berichten, microfoon en camera te komen. GrapheneOS zet op elk van die stappen een rem.

  • Minder code om binnen te komen

    Zulke aanvallen komen binnen via onderdelen die automatisch meelezen, zoals de verwerking van een binnenkomende afbeelding. GrapheneOS zet functies en drivers uit die je niet gebruikt, waardoor een deel van die routes er domweg niet meer is.

  • Geheugenfouten breken direct af

    Vrijwel al deze exploits misbruiken fouten in het geheugenbeheer. GrapheneOS gebruikt een strenger geheugensysteem dat zulk misbruik afbreekt op het moment dat het gebeurt. Dat werkt ook tegen lekken die nog niemand kent, want er is geen specifieke pleister nodig.

  • Op de nieuwste Pixels in hardware

    Vanaf de Pixel 8 zit die geheugencontrole in de processor zelf, wat het een stuk grondiger maakt dan een controle in software. GrapheneOS zet dit standaard aan voor het systeem en je kunt het per app ook aanzetten.

  • Binnen betekent nog niet overal

    Lukt een aanval alsnog, dan zit die vast in de app waar hij binnenkwam. Zonder netwerkrecht kan die app niets naar buiten sturen, en je losse profielen blijven met hun eigen sleutels onleesbaar.

  • Een herstart ruimt op

    Veel van deze spyware nestelt zich niet permanent, maar leeft in het werkgeheugen. De automatische herstart wist dat geheugen, waardoor zo’n infectie er na een herstart niet meer is.

  • Updates zonder tussenpersoon

    Patches komen rechtstreeks van het GrapheneOS-project, vaak sneller dan bij toestellen waar een fabrikant en provider er nog tussen zitten. Bij dit soort lekken is dat verschil in dagen het hele verschil.

Eerlijk blijven: niemand kan garanderen dat een aanval met een miljoenenbudget nooit lukt. Wat je wél kunt doen is het zo duur en onbetrouwbaar maken dat het niet de moeite is, en dat is precies wat deze lagen doen.

Het patroon

Drie fouten, elke keer opnieuw

De netwerken verschilden in naam en prijs, maar maakten steeds dezelfde structurele keuzes.

  1. 01

    Eén punt om aan te vallen

    Alle berichten liepen via servers van de aanbieder. Wie dat ene punt pakt, pakt iedereen tegelijk. Bij Ennetcom volstond één beslagname in Canada.

  2. 02

    Code die niemand mocht zien

    Gesloten software betekent dat je claims niet kunt narekenen. Bij ANOM was de aanbieder de FBI zelf, en dat bleef jaren onzichtbaar juist omdat niemand mee kon kijken.

  3. 03

    Alleen verkocht aan de onderwereld

    Deze toestellen waren zo duur en zo gericht op criminele klanten dat het bezit ervan zelf al bewijsmateriaal werd. Een telefoon die je apart zet, beschermt je niet.

Naast elkaar

Waarom GrapheneOS er niet aan onderdoor gaat

Geen langere sleutel of slimmere marketing, maar een ander model: er is simpelweg geen partij die jou kan verraden.

Broncode
Gesloten cryptotelefoonGesloten. Je moest de verkoper op zijn woord geloven.
GrapheneOSOpenbaar. Iedereen kan het nalezen en zelf bouwen.
Waar staat de server
Gesloten cryptotelefoonBij de aanbieder. Alle berichten liepen door één punt.
GrapheneOSNergens. Er is geen dienst, geen account, geen centrale server.
Eén huiszoeking betekent
Gesloten cryptotelefoonIedereen ligt open. Dat is precies wat er vijf keer gebeurde.
GrapheneOSAlleen dat ene toestel. Er is niets om centraal te vorderen.
Wie gebruikt het nog
Gesloten cryptotelefoonVrijwel alleen de onderwereld. Het bezit alleen al was verdacht.
GrapheneOSJournalisten, advocaten, artsen en beveiligingsonderzoekers.
Wat het kostte
Gesloten cryptotelefoonDuizenden euro’s per half jaar, aan een abonnement vast.
GrapheneOSHet besturingssysteem is gratis. Je betaalt alleen de telefoon.
Als de aanbieder omvalt
Gesloten cryptotelefoonJe toestel is een baksteen en je contacten zijn onbereikbaar.
GrapheneOSNiets verandert. Ook zonder ons blijft je telefoon updates krijgen.

Onder de motorkap

Wat het toestel echt doet

Zes beschermingen die je zelf kunt controleren, geen van alle afhankelijk van ons.

  • Verified boot

    Bij elke start controleert het toestel of het systeem overeenkomt met de officiële build. Wijkt er iets af, dan zie je dat op het scherm voordat je je pincode invoert.

  • Rechten per app

    Netwerk en sensoren zijn aparte rechten die standaard uit staan. Een app zonder netwerkrecht kan niets versturen, ook niet stil op de achtergrond.

  • Duress-pincode

    Een tweede pincode die bij invoeren de sleutels onherstelbaar wist. Voor situaties waarin je gedwongen wordt het toestel te openen.

  • Gehardend geheugen

    GrapheneOS vervangt kerncomponenten van Android door strengere versies. Dat sluit hele categorieën aanvallen af nog voordat iemand ze op jou probeert.

  • Google in een doos

    Play Services kan als gewone app in een sandbox draaien, zonder systeemrechten. Je apps werken, maar Google zit niet in de kern van je toestel.

  • Uitgeschakeld het sterkst

    Het toestel herstart automatisch na een tijd zonder gebruik, waarna alles weer versleuteld op slot zit. De USB-poort kun je bij een vergrendeld scherm volledig uitzetten.

Eerlijk blijven

Wat het niet voor je oplost

Iedereen die je vertelt dat een telefoon je onaanraakbaar maakt, verkoopt je iets. Dit zijn de grenzen.

  • Het beschermt je niet tegen je eigen gewoontes. Log je in met je eigen naam of hergebruik je wachtwoorden, dan doet het besturingssysteem niet meer mee.
  • Het beschermt niet de andere kant van het gesprek. Wat jij stuurt, staat ook op het toestel van de ontvanger, met diens instellingen en diens risico.
  • Het maakt je niet anoniem. Je provider ziet nog steeds dat er verkeer is, alleen niet wat erin zit. Daar heb je een VPN of Tor voor nodig.
  • Het maakt niets legaal wat dat niet was. We verkopen privacy aan mensen met een normaal leven en een normale reden, niet een ontsnappingsroute.

Klaar om er een te bekijken?

Onze telefoons komen gebruiksklaar met GrapheneOS en de apps al ingesteld. Kom langs in Enschede en controleer de verified boot fingerprint samen met ons voordat je betaalt.