Australië wil internetbedrijven dwingen communicatie te ontsleutelen

encryptie

De Australische overheid wil via een nieuwe wet internetbedrijven als Facebook en Google kunnen dwingen versleutelde berichten van vermeende extremisten en criminelen te ontsleutelen. Hoe dit in de praktijk precies wordt vormgegeven is echter onduidelijk.

Het gaat om een wetsvoorstel dat internetbedrijven dezelfde verplichting geeft om opsporingsinstanties te helpen als telecombedrijven in Australië al langer hebben. De politie mag techbedrijven alleen vragen communicatie te ontsleutelen indien een rechter hiervoor een dwangbevel heeft afgegeven.

Criminaliteit tegengaan

Malcolm Turnbull, premier van Australië, stelt dat de nieuwe wetgeving noodzakelijk is om technologische ontwikkelingen die criminaliteit faciliteren tegen te gaan. “We moeten zeker stellen dat het internet niet wordt gebruikt als een duistere plek waar slechte mensen hun criminele activiteiten verbergen van de wet”, tekent The Guardian op uit de mond van Turnbull.

Turnbull benadrukt overigens geen backdoor in applicaties en platformen te willen laten inbouwen. “Een backdoor is doorgaans een fout in een softwareprogramma waarvan de ontwikkelaar van het softwareprogramma wellicht niet op de hoogte is, en die door iemand die hiermee bekend is kan worden uitgebuit”, aldus Turnbull.

'Bedrijven moeten hun verantwoordelijkheid nemen'

Dit is opvallend, aangezien techbedrijven doorgaans zelf niet in staat zijn encryptie van hun gebruikers te kraken. De privésleutel die hiervoor nodig is wordt opgeslagen door gebruikers, waardoor techbedrijven hier geen toegang toe hebben. “Ik ben geen cryptograaf, maar wij willen hun ondersteuning zeker stellen. Zij moeten hun verantwoordelijkheid nemen. Zij kunnen niet simpelweg hun stellen dat zij hier niets mee te maken hebben”, aldus Turnbull.

Meer over
Lees ook
Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Het Nationaal Cyber Security Centrum (NCSC) wijst op een side-channelkwetsbaarheid in Libgcrypt die is verholpen met een update. Libgcrypt is een encryptiebibliotheek die door GnuPG wordt gebruikt. GnuPG is een gratis implementatie van de OpenPGP-standaard. De implementatie maakt het mogelijk data en communicatie te versleutelen. Onderzoekers van1

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

Vooralsnog is er geen zicht op decryptiemogelijkheden voor de ExPetr/Petya/PetrWrap ransomware die de afgelopen dagen voor problemen heeft gezorgd. Wel is de aanval over zijn hoogtepunt heen en worden er geen nieuwe besmettingen bij bedrijven meer gemeld. Ook zijn er geen nieuwe besmettingsbronnen bekend, naast het eerder gemelde softwarepakket M.1

Let’s Encrypt geeft meer dan 100 miljoen SSL-certificaten uit

Let’s Encrypt geeft meer dan 100 miljoen SSL-certificaten uit

Let’s Encrypt meldt een nieuwe mijlpaal te hebben bereikt. De organisatie heeft meer dan 100 miljoen SSL-certificaten uitgegeven. Let’s Encrypt is een Certificate Authority (CA) die zichzelf als doel stelt het volledige internet van HTTPS-certificaten te voorzien. De non-profit organisatie stelt de certificaten gratis beschikbaar en wil hiermee d1