Amerikaanse overheid onderzocht methodes om encryptie van smartphones te omzeilen

encryptie

Een onderzoeksgroep heeft in opdracht van de Amerikaanse overheid verschillende manieren onderzocht om de versleuteling van smartphones te kunnen omzeilen. De groep zag vier verschillende mogelijkheden, die uiteindelijk niet daadwerkelijk zijn uitgevoerd.

Dit blijkt uit een vertrouwelijk document waarover de Washington Post bericht. De versleuteling van smartphones is de Amerikaanse overheid al langer een doorn in het oog. De Amerikanen stellen dat de encryptie het opsporen van verdachte en oplossen van criminaliteit in de weg staat. Privacyorganisaties stellen juist dat versleuteling tegenwoordig noodzakelijk is om persoonlijke informatie veilig te stellen.

Vier opties

De onderzoeksgroep zag vier mogelijkheden om langs de encryptie op smartphones te komen:

  • Verplicht een fysiek poort in smartphones te laten plaatsen door fabrikanten waarmee de overheid zich toegang kan verschaffen tot versleutelde data. Fabrikanten zouden in dit geval over een sleutel beschikken die de overheid via een gerechtelijk bevel kan opvragen;
  • Spyware distribueren naar smartphones van verdachte via software-updates van fabrikanten;
  • Encryptiesleutels in meerdere delen opsplitsen. Verschillende delen zouden vervolgens via een gerechtelijk bevel kunnen worden gecombineerd om versleutelde content in te kunnen zien;
  • Fabrikanten verplicht onversleutelde backups laten maken van data op smartphones.

Uiteindelijk heeft de Amerikaanse overheid afgezien van alle opties die de onderzoeksgroep heeft voorgesteld. De groep schrijft in een memo dat alle methodes waarschijnlijk zullen worden gezien als methodes om backdoors te introduceren in smartphones. Dit zou de spanning tussen de overheid en fabrikanten alleen maar verder vergroten en het opbouwen van een samenwerking tussen deze twee partijen in de weg staan.

Lees ook
Bewindslieden en Kamerleden krijgen beveiligde smartphone tijdens werkbezoeken

Bewindslieden en Kamerleden krijgen beveiligde smartphone tijdens werkbezoeken

De Militaire Inlichtingen- en Veiligheidsdienst (MIVD) geeft bewindslieden en Kamerleden die een werkbezoek brengen aan bepaalde landen een beveiligde smartphone. Het gaat om een Sectra Tiger, een smartphone ontwikkeld door Sectra Communications en is geclassificeerd tot het één na hoogste rubriceringsniveau dat de AIVD en MIVD: 'Stg. GEHEIM' (Sta1

Skype test end-to-end encryptie voor gesprekken

Skype test end-to-end encryptie voor gesprekken

Skype werkt aan end-to-end versleutelde gesprekken, die door het bedrijf Private Conversations worden genoemd. Alle audio, tekstberichten en content worden bij gebruik van Private Conversations volledig versleuteld verstuurd en zijn hierdoor afgeschermd voor kwaadwillenden die erin slagen de communicatie te onderscheppen. Private Conversations is1

Kwart van de phishingwebsites is voorzien van SSL-certificaat

Kwart van de phishingwebsites is voorzien van SSL-certificaat

Cybercriminelen voorzien phishingwebsites in toenemende mate van een SSL-certificaat. Doordat deze websites in webbrowsers van een groen slotje worden voorzien zijn zij moeilijker te herkennen door gebruikers. Hiervoor waarschuwt het bedrijf PhishLabs, dat oplossing levert dat bescherming biedt tegen phishingaanvallen. Cijfers van het bedrijf wij1