Amerikaanse minister van Justitie roept techbedrijven op backdoors te blijven bouwen

backdoor

De Amerikaanse ministerie van Justitie Eric Holder roept techbedrijven nu op politie en justitie via backdoors toegang te blijven geven tot hun producten. Informatie die via deze weg wordt verzameld kan een belangrijk rol spelen in onderzoeken naar zware criminaliteit.

Holder deed zijn uitspraak tijdens een persconferentie. De minister vraagt IT-bedrijven backdoors te blijven aanbrengen in hun producten. Dit moet justitie en politie de mogelijkheid geven informatie van producten te verzamelen indien dit noodzakelijk is voor onderzoek. Als voorbeeld noemt Holder onderzoeken naar kidnapping of verkrachting.

Tussenkomst van een rechter

De Amerikaanse minister van Justitie benadrukt dat voor gebruik van backdoors altijd tussenkomst van een rechter nodig is. "Het is goed mogelijk opsporingsdiensten hun werk te laten doen en tegelijkertijd persoonlijke privacy te bewaken", zei Holder volgens The Washington Post op de conferentie. "Indien een kind in gevaar is moeten opsporingsdiensten iedere juridische stap kunnen nemen om het kind snel op te sporen en beschermen en kindermisbruikers te stoppen". Het gebruik van backdoors om informatie over verdachten te kunnen verzamelen zou hierbij een belangrijke rol spelen.

Holder noemt in zijn oproep geen techbedrijven bij naam. James Comey, directeur van de Amerikaanse FBI, uitte onlangs echter nog zijn zorgen over de verbeterde encryptie die Apple en Google hebben geïmplementeerd om hun mobiele besturingssystemen beter te beveiligen. Het ligt dan ook voor de hand dat Holder op onder andere Apple en Google doelt.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1