Amerikaanse overheid onderzocht methodes om encryptie van smartphones te omzeilen

encryptie

Een onderzoeksgroep heeft in opdracht van de Amerikaanse overheid verschillende manieren onderzocht om de versleuteling van smartphones te kunnen omzeilen. De groep zag vier verschillende mogelijkheden, die uiteindelijk niet daadwerkelijk zijn uitgevoerd.

Dit blijkt uit een vertrouwelijk document waarover de Washington Post bericht. De versleuteling van smartphones is de Amerikaanse overheid al langer een doorn in het oog. De Amerikanen stellen dat de encryptie het opsporen van verdachte en oplossen van criminaliteit in de weg staat. Privacyorganisaties stellen juist dat versleuteling tegenwoordig noodzakelijk is om persoonlijke informatie veilig te stellen.

Vier opties

De onderzoeksgroep zag vier mogelijkheden om langs de encryptie op smartphones te komen:

  • Verplicht een fysiek poort in smartphones te laten plaatsen door fabrikanten waarmee de overheid zich toegang kan verschaffen tot versleutelde data. Fabrikanten zouden in dit geval over een sleutel beschikken die de overheid via een gerechtelijk bevel kan opvragen;
  • Spyware distribueren naar smartphones van verdachte via software-updates van fabrikanten;
  • Encryptiesleutels in meerdere delen opsplitsen. Verschillende delen zouden vervolgens via een gerechtelijk bevel kunnen worden gecombineerd om versleutelde content in te kunnen zien;
  • Fabrikanten verplicht onversleutelde backups laten maken van data op smartphones.

Uiteindelijk heeft de Amerikaanse overheid afgezien van alle opties die de onderzoeksgroep heeft voorgesteld. De groep schrijft in een memo dat alle methodes waarschijnlijk zullen worden gezien als methodes om backdoors te introduceren in smartphones. Dit zou de spanning tussen de overheid en fabrikanten alleen maar verder vergroten en het opbouwen van een samenwerking tussen deze twee partijen in de weg staan.

Lees ook
NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

Vooralsnog is er geen zicht op decryptiemogelijkheden voor de ExPetr/Petya/PetrWrap ransomware die de afgelopen dagen voor problemen heeft gezorgd. Wel is de aanval over zijn hoogtepunt heen en worden er geen nieuwe besmettingen bij bedrijven meer gemeld. Ook zijn er geen nieuwe besmettingsbronnen bekend, naast het eerder gemelde softwarepakket M.1

Let’s Encrypt geeft meer dan 100 miljoen SSL-certificaten uit

Let’s Encrypt geeft meer dan 100 miljoen SSL-certificaten uit

Let’s Encrypt meldt een nieuwe mijlpaal te hebben bereikt. De organisatie heeft meer dan 100 miljoen SSL-certificaten uitgegeven. Let’s Encrypt is een Certificate Authority (CA) die zichzelf als doel stelt het volledige internet van HTTPS-certificaten te voorzien. De non-profit organisatie stelt de certificaten gratis beschikbaar en wil hiermee d1

Monitoringsapparatuur voor radioactiviteit kwetsbaar voor cyberaanvallen

Monitoringsapparatuur voor radioactiviteit kwetsbaar voor cyberaanvallen

Apparatuur voor het meten van radioactieve straling blijkt door aanvallers te kunnen worden gemanipuleerd om valse meetwaarden te tonen. De apparatuur wordt onder andere in kerncentrales, ziekenhuizen, havens en bij grenscontroles gebruikers. Het gaat om een diepgeworteld probleem, dat niet met behulp van een patch kan worden verholpen. Dit meldt1