Via onze Duitse collega's van Heise moeten we vernemen dat het nieuwe nummer van de Nederlandse C'T een artikel bevat over de veiligheid van de gegevens die worden opgeslagen bij het aftappen van internet- en telefoonverkeer. Dit aftappen op zich is al discutabel, maar volgens bronnen in de AIVD (de voormalige BVD) lekt een gedeelte van deze data nog eens naar buiten. Onder meer naar Israël, het moederland van Verint, de fabrikant van de aftapapparatuur. Alle aftapapparatuur van de AIVD en de helft van de apparatuur van de politie zou niet veilig genoeg zijn. In 2001 verklaarde toenmalig Minister van Justitie Korthals reeds dat de beveiligingsmaatregelen het verplichte niveau hadden, maar het artikel doet anders vermoeden. Het tijdschrift gaat bovendien in op de techniek achter de taptechnologie.
Werknemers van het Israëlische bedrijf Comverse komen volgens een radioprogramma van de EO op regelmatige basis om het onderhoud te verzorgen. Dit onderhoud wordt in het Hebreeuws gedaan, en het is de Nederlandse werknemers niet toegestaan aan de apparatuur te zitten. Wat zij daar uitvoeren is dan ook alleszins schimmig, en bovendien kan het bedrijf naar de aftapservers inbellen wanneer het daar behoefte aan heeft. Ondanks deze, wellicht zelfs criminele, reputatie in binnen- en buitenland, blijft de overheid apparatuur van het bedrijf aanschaffen. SP, GroenLinks en D66 hebben dit al meerdere malen aangekaart in de Tweede Kamer, maar de overheid bagatelliseert het probleem ondanks de duidelijke zwakheden in het systeem:
So, assuming that there is no (illegal) high-speed internet connection between the tapping room and the Israeli embassy, what the Comverse staff can do at the most on these visits is to copy a list of who talks to whom, and the cryptographic keys that are used to secure the tapping communications. Therefore, the Israelis don't need to copy entire phone conversations or all internet traffic of a user from within the tapping room, but can simply monitor the encrypted traffic that is sent to the tapping room. Having the cryptographic key to the data, they then decrypt it at their leisure. If any nation has the technical skills and knowledge to pull this off, it is Israel.