Het verschil dat telt
Niet zomaar nog een cryptotelefoon
GrapheneOS is een open besturingssysteem voor je telefoon, gebouwd door beveiligingsonderzoekers en gebruikt door journalisten, advocaten en artsen. Het lijkt op papier op de ‘cryptotelefoons’ die tussen 2016 en 2021 allemaal onderuit gingen, maar het is er structureel het tegenovergestelde van.
- in ontwikkeling sinds
- 2014in ontwikkeling sinds
- servers die wij beheren
- 0servers die wij beheren
- broncode openbaar
- 100%broncode openbaar
De geschiedenis
Waarom het gesloten model faalt
Deze vijf diensten verkochten abonnementen op een besloten netwerk en noemden zich onkraakbaar. Ze zijn allemaal in één keer opengegaan. De cijfers komen uit de openbare persberichten van Europol en de FBI.
- 2016
Ennetcom
19.000gebruikers
De Nederlandse politie nam de servers in Canada in beslag en haalde de sleutels er zo van af. Eén locatie, alle gebruikers.
- 2018
Phantom Secure
10.000+toestellen
De directeur bekende schuld en het netwerk werd ontmanteld. De beveiliging was nooit het probleem, het bedrijf erachter wel.
- 2020
EncroChat
115 mlnberichten meegelezen
Politie plaatste software op de servers en las maandenlang mee bij zo’n 60.000 gebruikers. Ruim 6.500 aanhoudingen volgden.
- 2021
Sky ECC
1 mrdberichten onderschept
Rond 70.000 gebruikers dachten veilig te zitten. Het netwerk werd opengebroken en de berichten belandden in dossiers.
- 2021
ANOM
800+aanhoudingen
De klapper: de FBI was zélf de aanbieder. Het toestel was vanaf dag één een val, en niemand kon dat zien in gesloten code.
Geen van deze zaken begon met gebroken encryptie. Ze begonnen allemaal bij het bedrijf, de server of de eigenaar, oftewel bij precies de dingen die GrapheneOS niet heeft.
Deze netwerken werden vrijwel uitsluitend aan criminele klanten verkocht, en dat is precies waarom ze op de radar kwamen. Wij noemen ze hier als les in techniek, niet als vergelijking: GrapheneOS is gewone open software voor mensen met een legitieme reden voor privacy.
Versleuteling
Van jouw pincode tot onleesbare data
Versleuteling is geen knop die aan of uit staat, maar een ketting. Elke schakel hieronder moet standhouden, en de sterkste zit niet in software maar in een aparte chip.
- PIN
Jouw pincode, nergens opgeslagen
De code zelf staat niet op het toestel. Hij is alleen een ingrediënt om de sleutel te berekenen, dus er is niets uit te lezen dat je code verraadt.
- CHIP
Titan M2, een aparte chip
Het combineren van je code met de sleutel gebeurt in een los beveiligingschipje. Dat chipje vertraagt elke poging, waardoor eindeloos gokken onbegonnen werk is.
- FBE
Elk bestand zijn eigen sleutel
De opslag is niet één grote versleutelde bak, maar per bestand versleuteld. Aparte profielen hebben daardoor sleutels die los van elkaar staan.
- BFU
Vóór de eerste ontgrendeling: dicht
Net na het aanzetten is er nog geen enkele sleutel in het geheugen. Er valt op dat moment simpelweg niets te lezen, ook niet met speciale apparatuur.
- AUTO
Automatisch terug op slot
Blijft het toestel een tijd ongebruikt, dan herstart het zichzelf en zit alles weer in die dichte toestand. Een verloren telefoon beschermt zich dus zelf.
Uit uitgelekte documentatie van forensisch bedrijf Cellebrite bleek dat hun apparatuur bij GrapheneOS-toestellen van na 2022 geen data kon uitlezen, terwijl dat bij standaard Android wel lukte. Dat komt door deze ketting, niet door één slimme truc.
Zero-days en spyware
Pegasus en het gat dat nog niemand kent
Commerciële spyware zoals Pegasus gebruikt lekken die de fabrikant zelf nog niet kent, een zogeheten zero-day. Daar helpt ‘op tijd updaten’ per definitie niet tegen. GrapheneOS pakt het daarom anders aan.
Hoe zo’n aanval werkt
Je krijgt een bericht of afbeelding binnen en hoeft er niet eens op te tikken. De software die dat bestand automatisch verwerkt bevat een fout, en via die fout draait er ineens code van de aanvaller. Vanaf dat punt probeert die code uit de app te ontsnappen om bij je berichten, microfoon en camera te komen. GrapheneOS zet op elk van die stappen een rem.
Minder code om binnen te komen
Zulke aanvallen komen binnen via onderdelen die automatisch meelezen, zoals de verwerking van een binnenkomende afbeelding. GrapheneOS zet functies en drivers uit die je niet gebruikt, waardoor een deel van die routes er domweg niet meer is.
Geheugenfouten breken direct af
Vrijwel al deze exploits misbruiken fouten in het geheugenbeheer. GrapheneOS gebruikt een strenger geheugensysteem dat zulk misbruik afbreekt op het moment dat het gebeurt. Dat werkt ook tegen lekken die nog niemand kent, want er is geen specifieke pleister nodig.
Op de nieuwste Pixels in hardware
Vanaf de Pixel 8 zit die geheugencontrole in de processor zelf, wat het een stuk grondiger maakt dan een controle in software. GrapheneOS zet dit standaard aan voor het systeem en je kunt het per app ook aanzetten.
Binnen betekent nog niet overal
Lukt een aanval alsnog, dan zit die vast in de app waar hij binnenkwam. Zonder netwerkrecht kan die app niets naar buiten sturen, en je losse profielen blijven met hun eigen sleutels onleesbaar.
Een herstart ruimt op
Veel van deze spyware nestelt zich niet permanent, maar leeft in het werkgeheugen. De automatische herstart wist dat geheugen, waardoor zo’n infectie er na een herstart niet meer is.
Updates zonder tussenpersoon
Patches komen rechtstreeks van het GrapheneOS-project, vaak sneller dan bij toestellen waar een fabrikant en provider er nog tussen zitten. Bij dit soort lekken is dat verschil in dagen het hele verschil.
Eerlijk blijven: niemand kan garanderen dat een aanval met een miljoenenbudget nooit lukt. Wat je wél kunt doen is het zo duur en onbetrouwbaar maken dat het niet de moeite is, en dat is precies wat deze lagen doen.
Het patroon
Drie fouten, elke keer opnieuw
De netwerken verschilden in naam en prijs, maar maakten steeds dezelfde structurele keuzes.
- 01
Eén punt om aan te vallen
Alle berichten liepen via servers van de aanbieder. Wie dat ene punt pakt, pakt iedereen tegelijk. Bij Ennetcom volstond één beslagname in Canada.
- 02
Code die niemand mocht zien
Gesloten software betekent dat je claims niet kunt narekenen. Bij ANOM was de aanbieder de FBI zelf, en dat bleef jaren onzichtbaar juist omdat niemand mee kon kijken.
- 03
Alleen verkocht aan de onderwereld
Deze toestellen waren zo duur en zo gericht op criminele klanten dat het bezit ervan zelf al bewijsmateriaal werd. Een telefoon die je apart zet, beschermt je niet.
Naast elkaar
Waarom GrapheneOS er niet aan onderdoor gaat
Geen langere sleutel of slimmere marketing, maar een ander model: er is simpelweg geen partij die jou kan verraden.
- Broncode
- Gesloten cryptotelefoonGesloten. Je moest de verkoper op zijn woord geloven.
- GrapheneOSOpenbaar. Iedereen kan het nalezen en zelf bouwen.
- Waar staat de server
- Gesloten cryptotelefoonBij de aanbieder. Alle berichten liepen door één punt.
- GrapheneOSNergens. Er is geen dienst, geen account, geen centrale server.
- Eén huiszoeking betekent
- Gesloten cryptotelefoonIedereen ligt open. Dat is precies wat er vijf keer gebeurde.
- GrapheneOSAlleen dat ene toestel. Er is niets om centraal te vorderen.
- Wie gebruikt het nog
- Gesloten cryptotelefoonVrijwel alleen de onderwereld. Het bezit alleen al was verdacht.
- GrapheneOSJournalisten, advocaten, artsen en beveiligingsonderzoekers.
- Wat het kostte
- Gesloten cryptotelefoonDuizenden euro’s per half jaar, aan een abonnement vast.
- GrapheneOSHet besturingssysteem is gratis. Je betaalt alleen de telefoon.
- Als de aanbieder omvalt
- Gesloten cryptotelefoonJe toestel is een baksteen en je contacten zijn onbereikbaar.
- GrapheneOSNiets verandert. Ook zonder ons blijft je telefoon updates krijgen.
Onder de motorkap
Wat het toestel echt doet
Zes beschermingen die je zelf kunt controleren, geen van alle afhankelijk van ons.
Verified boot
Bij elke start controleert het toestel of het systeem overeenkomt met de officiële build. Wijkt er iets af, dan zie je dat op het scherm voordat je je pincode invoert.
Rechten per app
Netwerk en sensoren zijn aparte rechten die standaard uit staan. Een app zonder netwerkrecht kan niets versturen, ook niet stil op de achtergrond.
Duress-pincode
Een tweede pincode die bij invoeren de sleutels onherstelbaar wist. Voor situaties waarin je gedwongen wordt het toestel te openen.
Gehardend geheugen
GrapheneOS vervangt kerncomponenten van Android door strengere versies. Dat sluit hele categorieën aanvallen af nog voordat iemand ze op jou probeert.
Google in een doos
Play Services kan als gewone app in een sandbox draaien, zonder systeemrechten. Je apps werken, maar Google zit niet in de kern van je toestel.
Uitgeschakeld het sterkst
Het toestel herstart automatisch na een tijd zonder gebruik, waarna alles weer versleuteld op slot zit. De USB-poort kun je bij een vergrendeld scherm volledig uitzetten.
Eerlijk blijven
Wat het niet voor je oplost
Iedereen die je vertelt dat een telefoon je onaanraakbaar maakt, verkoopt je iets. Dit zijn de grenzen.
- Het beschermt je niet tegen je eigen gewoontes. Log je in met je eigen naam of hergebruik je wachtwoorden, dan doet het besturingssysteem niet meer mee.
- Het beschermt niet de andere kant van het gesprek. Wat jij stuurt, staat ook op het toestel van de ontvanger, met diens instellingen en diens risico.
- Het maakt je niet anoniem. Je provider ziet nog steeds dat er verkeer is, alleen niet wat erin zit. Daar heb je een VPN of Tor voor nodig.
- Het maakt niets legaal wat dat niet was. We verkopen privacy aan mensen met een normaal leven en een normale reden, niet een ontsnappingsroute.
Klaar om er een te bekijken?
Onze telefoons komen gebruiksklaar met GrapheneOS en de apps al ingesteld. Kom langs in Enschede en controleer de verified boot fingerprint samen met ons voordat je betaalt.
