Kamervraag 2016Z16454

Het bericht dat de KNVB-app makkelijk te kraken zou zijn

Ingediend 13 september 2016
Beantwoord 3 oktober 2016 (na 20 dagen)
Indiener Michiel van Nispen
Beantwoord door Ard van der Steur (minister justitie en veiligheid) (VVD)
Onderwerpen cultuur en recreatie openbare orde en veiligheid organisatie en beleid sport
Bron vraag https://zoek.officielebekendmakingen.nl/kv-tk-2016Z16454.html
Bron antwoord https://zoek.officielebekendmakingen.nl/ah-tk-20162017-91.html
  • Vraag 1
    Heeft u kennisgenomen van het bericht dat de mobiele applicatie (app) van de Koninklijke Nederlandse Voetbalbond (KNVB), waarmee hooligans door vingerafdrukherkenning uit het stadion geweerd kunnen worden, makkelijk te kraken zou zijn?1 Wat is uw reactie hierop?

    Ja, ik heb kennisgenomen van het bericht. Zoals uit de navolgende beantwoording zal blijken, is de situatie genuanceerder dan in de uitzending van PowNed wordt geschetst.

  • Vraag 2
    Als de controle door de app zo makkelijk te omzeilen is, vindt u dit nog steeds een goed middel om in te zetten? Zo ja, waarom en onder welke voorwaarden?

    Onder de verantwoordelijkheid van de KNVB is in een eerdere (test)fase een succesvolle pilot met de digitale meldplicht uitgevoerd. De KNVB heeft bij deze test gebruik gemaakt van een systeem dat ontwikkeld is door het bedrijf G4S. Hierbij wordt een device verstrekt waarop de betrokkene oproepen ontvangt welke moeten worden beantwoord met een vingerafdruk. Tegelijkertijd laat de GPS zien waar iemand is. Tijdens de uitzending van PowNed is gebruik gemaakt van een reguliere IPhone. De demonstratie die men toonde liet zien hoe de beveiliging van deze IPhone was te omzeilen. Gedemonstreerd is hoe met latex en kunststof vingerafdrukken te reproduceren zijn.
    Vingerafdrukken kunnen inderdaad worden gereproduceerd; daarvoor bestaan overigens ook andere methoden. Het is niet uit te sluiten dat met een gereproduceerde vingerafdruk op een device een valse melding is te maken.
    In de genoemde pilot is niet met een IPhone gewerkt, maar met een ander soort device en ook met een ander type beveiliging. Over de exacte gebruikte middelen doet G4S om veiligheidsredenen geen mededelingen. Op basis van de demonstratie in de uitzending van PowNed zijn dus geen conclusies te verbinden aan deze pilot.

  • Vraag 3
    Kunt u aangeven hoe de verdere invoering en ontwikkeling van deze app zal gaan? Op welke wijze wordt rekening gehouden met deze bevindingen?

    Per geval zal worden beoordeeld of een meldingsplichtige in aanmerking komt voor de digitale meldplicht. Er zullen dus ook personen zijn die zich nog fysiek moeten melden.
    Dat in de uitzending van PowNed toegang tot een IPhone is verkregen met een gereproduceerde vingerafdruk, maakt een digitale meldplicht niet per definitie onbruikbaar. Wanneer een valse melding wordt gedaan of geen gehoor wordt gegeven aan de oproep, wordt niet voldaan aan de meldingsplicht. Hier kunnen (strafrechtelijke) consequenties aan verbonden zijn. Mocht de meldingsplichtige persoon zich bevinden in het gebied waarvoor hij of zij een verbod heeft, dan is hij daar ook nog steeds fysiek op te sporen door de politie.
    Ieder systeem heeft kwetsbaarheden die zijn uit te buiten door kwaadwillende personen. In dit geval oriënteert G4S zich voortdurend op vernieuwing van devices en platforms en is ook niet gehouden aan inzet van specifieke technologie. Als er reden is om niet langer te vertrouwen op de integriteit van de ingezette technische middelen, dan kan worden uitgeweken naar andere technologie.
    In Amsterdam starten openbaar ministerie, politie en KNVB met een meer uitgebreide pilot met betrekking tot de digitale meldplicht. Daarbij zal ook aandacht zijn voor de beveiligingsaspecten van de te gebruiken ICT-voorziening. Ik wacht de resultaten hiervan af.

  • Vraag 4
    Ziet u andere, al dan niet technische, mogelijkheden om een bijdrage te leveren aan het weren van hooligans uit stadions? Zo ja, kunt u hier een overzicht van geven?

    De handhaving van stadionverboden is primair een aangelegenheid van de Betaald Voetbal Organisaties (BVO). Van een supporter met een stadionverbod wordt de seizoens- of clubkaart (en alle hiermee gekochte losse kaarten) geblokkeerd. De supporter kan met de door hem gekochte kaarten het stadion niet betreden. Beveiligingsmedewerkers en stewards van de BVO’s kunnen steekproefsgewijze legitimatiecontrole uitvoeren bij de ingang. Ook de (voetbaleenheid van de) politie controleert gericht op de eventuele aanwezigheid van personen met een stadionverbod in en rondom voetbalstadions. Bij uitwedstrijden wordt op persoonsniveau gecontroleerd op personen met een stadionverbod. Mocht een persoon met een civielrechtelijk stadionverbod ondanks alle maatregelen toch in het stadion worden aangetroffen, dan doet de BVO of KNVB hiervan aangifte (huisvredebreuk).
    Daarnaast kan de meldplicht een belangrijk instrument zijn bij het handhaven van stadionverboden. De KNVB kan alleen een vrijwillige meldingsovereenkomst aangaan (gekoppeld aan strafvermindering). Een burgemeester kan overlastplegers een bevel geven zich op bepaalde tijdstippen te melden op of vanaf bepaalde plaatsen, al dan niet in een andere gemeente. De handhaving van strafrechtelijke stadionverboden vindt soms plaats via het opleggen van een meldplicht door de rechter. Ondanks al deze maatregelen kan het incidenteel voorkomen dat iemand met een stadionverbod zich in het stadion bevindt.
    Voetbal in Nederland hoort een feest te zijn. Met alle betrokken partijen streven we naar toegankelijk, gastvrij en veilig voetbal in 2020. Hierbij zetten we ook nadrukkelijk in op een persoonsgerichte aanpak als een van de speerpunten en zijn er zowel civiel- als bestuurs- en strafrechtelijke maatregelen voorhanden om hierbij te gebruiken.


Kamervraag document nummer: kv-tk-2016Z16454
Volledige titel: Het bericht dat de KNVB-app makkelijk te kraken zou zijn
Kamerantwoord document nummer: ah-tk-20162017-91
Volledige titel: Antwoord op vragen van het lid Van Nispen over het bericht dat de KNVB-app makkelijk te kraken zou zijn