Waarom inbeslagname van een telefoon zo gevoelig is
Een moderne smartphone bevat meer persoonlijke informatie dan veel traditionele papieren dossiers: privéberichten, foto's, medische gegevens, locatiedata, logins en tweefactorcodes. De manier waarop deze data technisch wordt gekopieerd en verwerkt, is daarom cruciaal voor de rechten van de verdachte.
Wat gebeurt er met uw telefoon na inbeslagname?
Het forensische proces
- Inbeslagname – Apparaat wordt veiliggesteld door opsporingsambtenaar
- Transport – Telefoon naar forensisch lab (idealiter in Faraday-bag)
- Registratie – Apparaat wordt geregistreerd in bewijs-systeem
- Extractie – Forensische kopie van data wordt gemaakt
- Analyse – Relevante data wordt gezocht en geselecteerd
- Rapportage – Bevindingen worden vastgelegd in proces-verbaal
Chain of custody
Bij elke stap moet worden gedocumenteerd:
- Wie had wanneer toegang tot het apparaat?
- Hoe was het apparaat beveiligd/verzegeld?
- Welke handelingen zijn verricht?
- Zijn er hashwaarden berekend om integriteit te verifiëren?
Gaten in de chain of custody kunnen de bewijswaarde van de data aantasten.
Forensische tools en extractiemethoden
Opsporingsdiensten gebruiken gespecialiseerde tools om data van telefoons te extraheren:
Veelgebruikte tools
| Tool | Fabrikant | Gebruik |
|---|---|---|
| Cellebrite UFED | Cellebrite | Meest gebruikt, breed scala aan telefoons |
| GrayKey | Grayshift | Specialisatie in iPhone-extractie |
| Oxygen Forensic | Oxygen | Alternative forensische suite |
| XRY | MSAB | Europese concurrent van Cellebrite |
Extractieniveaus
- Logical extraction – Alleen actieve data (berichten, foto's, contacten)
- File system extraction – Volledige bestandsstructuur inclusief databases
- Physical extraction – Alles inclusief verwijderde data, slack space
- Chip-off – Fysiek verwijderen en uitlezen van geheugenchip
Het verschil tussen deze methoden is juridisch relevant. Bij een fysieke extractie wordt veel meer data gekopieerd dan noodzakelijk kan zijn voor het onderzoek.
Veelvoorkomende technische problemen
1. Proportionaliteit
- Te brede extractie – Alle data gekopieerd terwijl alleen specifieke informatie relevant is
- Geen filtering – Geen onderscheid tussen relevant en privé materiaal
- Cloud-data – Ook gekoppelde cloud-accounts uitgelezen
2. Chain of custody gebreken
- Geen Faraday-bag – Telefoon kon remote worden gewist of gewijzigd
- Ontbrekende documentatie – Onduidelijk wie wanneer toegang had
- Geen hashverificatie – Integriteit van data niet controleerbaar
3. Extractiefouten
- Incomplete extractie – Niet alle apps of data succesvol uitgelezen
- Verkeerde tool – Tool niet geschikt voor specifiek telefoonmodel
- Encoding-problemen – Tekst verkeerd weergegeven door charset-issues
- Timestamp-fouten – Tijden verkeerd omgerekend (tijdzones)
4. Interpretatieproblemen
- Context mist – Berichten zonder omliggende conversatie
- Automatische data – Systeemdata gepresenteerd als gebruikersactie
- Selectieve presentatie – Alleen belastend materiaal in dossier
Wat te doen als uw telefoon inbeslaggenomen wordt
Voor de verdachte
- Noteer alles – Tijdstip, locatie, betrokken agenten
- Vraag schriftelijke bevestiging – Bewijs van inbeslagname
- Informeer uw advocaat – Direct contact opnemen
- Geef geen pincode/wachtwoord – U bent niet verplicht mee te werken aan ontgrendeling
Voor de advocaat
- Verifieer rechtmatigheid – Is er een machtiging?
- Vraag extractierapport op – Volledige Cellebrite/UFED output
- Controleer chain of custody – Is alles gedocumenteerd?
- Overweeg contra-expertise – Onafhankelijke technische analyse
Rechten bij inbeslagname telefoon
U bent NIET verplicht om:
- Uw pincode of wachtwoord te geven
- Uw telefoon te ontgrendelen
- Biometrische ontgrendeling toe te staan (vingerafdruk/gezicht)
- Vragen te beantwoorden over de inhoud
U heeft WEL recht op:
- Schriftelijke bevestiging van inbeslagname
- Bijstand van een advocaat
- Informatie over de grondslag van de inbeslagname
- (Uiteindelijk) teruggave van het apparaat
Let op: De juridische grenzen rond biometrische ontgrendeling zijn nog in ontwikkeling. Bespreek dit met uw advocaat.
Hoe CyberSecurity AD kan helpen
Wij analyseren forensische rapporten en documentatie van telefoon-inbeslagnames:
Onze diensten
- Analyse extractierapport – Wat is er precies gekopieerd?
- Chain of custody audit – Is de bewijsketen intact?
- Technische verificatie – Kloppen timestamps en metadata?
- Proportionaliteitstoets – Was de extractie passend bij het onderzoeksdoel?
- Rapportage – Heldere technische bevindingen voor de rechtbank
Wat wij niet doen
- Juridisch advies geven
- Telefoons hacken of ontgrendelen
- Werken voor het Openbaar Ministerie
Belangrijk: Deze uitleg is technisch van aard en vervangt geen juridisch advies. Bespreek concrete keuzes en strategie altijd met uw strafrechtadvocaat.
Contact
Heeft u of uw cliënt te maken met een inbeslaggenomen telefoon en wilt u de forensische extractie laten analyseren?