Dijkhoff: ‘Kabinet steunt gebruik van encryptie voor legale doeleinden’

encryptie

Encryptie en beveiligde verbindingen zijn waardevolle hulpmiddelen voor vertrouwelijke communicatie en beveiligde data-opslag. Het kabinet steunt dan ook het gebruik van beveiliging en encryptie voor legale doeleinden.

Dit meldt staatssecretaris Klaas Dijkhoff van Veiligheid en Justitie op Kamervragen van D66 en de PvdA naar aanleiding van de Logjam-aanval van de Amerikaanse geheime dienst NSA. Bij de Logjam-aanval worden kwetsbare TLS-verbindingen gedwongen een kwetsbare 512-bit encryptie te gebruiken. Aanvallers kunnen hierdoor de encryptie kraken en dataverkeer afluisteren. Via deze weg zou de NSA onder andere in staat zijn mee te kijken in Virtual Private Network (VPN)-verbindingen.

Logjam

Dijkhoff geeft aan dat het niet bekend is of de NSA de Logjam-kwetsbaarheid ook daadwerkelijk heeft misbruikt, aangezien veiligheidsdiensten geen inzicht geven in de wijze waarop zij inlichtingen verzamelen. Het is volgens Dijkhoff dan ook niet mogelijk te oordelen of de NSA het lek inderdaad heeft gebruikt om VPN-verbindingen te kraken.

De staatssecretaris gaat in de reactie ook in op het gebruik van onbekende kwetsbaarheden, ook wel zero-day kwetsbaarheden genoemd. De D66 en de PvdA stellen in hun Kamervragen dat het gebruik van dergelijke onbekende lekken de veiligheid zou ondermijnen, aangezien een veilige digitale communicatie en infrastructuur belangrijk zijn voor de digitale economie. Dijkhoff stelt dat dergelijke zero-day kwetsbaarheden inderdaad door geheime diensten worden aangetroffen door hun werkzaamheden. Indien het gaat om kwetsbaarheden die de veiligheid van gebruikers op internet in gevaar brengen zouden de inlichtingendiensten de betrokken partijen hiervan op de hoogte brengen, zodat maatregelen kunnen worden genomen om het lek te dichten.

Via: Security.nl

Lees ook
Staatsgeheim - boek van Maarten Oberman

Staatsgeheim - boek van Maarten Oberman

Intro: Veertig jaar geleden kreeg ik van mijn vader de documentatie van het eerste naoorlogse crypto-apparaat. Hij had dat systeem in de jaren 1947 – 1949 gemaakt. De documentatie van dat systeem heb ik jarenlang bewaard, omdat hij had aangegeven dat het later erg interessant zou zijn. Het was indertijd Staatsgeheim en daardoor was er nooit over g1

Een veilige omgeving door een alarmsysteem met meldkamer

Een veilige omgeving door een alarmsysteem met meldkamer

In december 2021 stond het aantal geregistreerde inbraken op ruim 59.500. In de afgelopen jaren heeft het aantal inbraken grote schommelingen meegemaakt, maar het gemiddelde aantal inbraken is over de gehele periode van 2016 tot 2021 wél gedaald. De categorie waar de grootste afname in inbraken op te merken was, is woninginbraak.

Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys voegt vandaag Advanced Remediation toe aan het Qualys Cloud Platform. Organisaties kunnen door deze geavanceerde herstelopties, naast het patchen van besturingssystemen en applicaties van derden en het implementeren van aangepaste software, nu ook misconfiguraties van IT-middelen verhelpen.