Dijkhoff: ‘Kabinet steunt gebruik van encryptie voor legale doeleinden’

encryptie

Encryptie en beveiligde verbindingen zijn waardevolle hulpmiddelen voor vertrouwelijke communicatie en beveiligde data-opslag. Het kabinet steunt dan ook het gebruik van beveiliging en encryptie voor legale doeleinden.

Dit meldt staatssecretaris Klaas Dijkhoff van Veiligheid en Justitie op Kamervragen van D66 en de PvdA naar aanleiding van de Logjam-aanval van de Amerikaanse geheime dienst NSA. Bij de Logjam-aanval worden kwetsbare TLS-verbindingen gedwongen een kwetsbare 512-bit encryptie te gebruiken. Aanvallers kunnen hierdoor de encryptie kraken en dataverkeer afluisteren. Via deze weg zou de NSA onder andere in staat zijn mee te kijken in Virtual Private Network (VPN)-verbindingen.

Logjam

Dijkhoff geeft aan dat het niet bekend is of de NSA de Logjam-kwetsbaarheid ook daadwerkelijk heeft misbruikt, aangezien veiligheidsdiensten geen inzicht geven in de wijze waarop zij inlichtingen verzamelen. Het is volgens Dijkhoff dan ook niet mogelijk te oordelen of de NSA het lek inderdaad heeft gebruikt om VPN-verbindingen te kraken.

De staatssecretaris gaat in de reactie ook in op het gebruik van onbekende kwetsbaarheden, ook wel zero-day kwetsbaarheden genoemd. De D66 en de PvdA stellen in hun Kamervragen dat het gebruik van dergelijke onbekende lekken de veiligheid zou ondermijnen, aangezien een veilige digitale communicatie en infrastructuur belangrijk zijn voor de digitale economie. Dijkhoff stelt dat dergelijke zero-day kwetsbaarheden inderdaad door geheime diensten worden aangetroffen door hun werkzaamheden. Indien het gaat om kwetsbaarheden die de veiligheid van gebruikers op internet in gevaar brengen zouden de inlichtingendiensten de betrokken partijen hiervan op de hoogte brengen, zodat maatregelen kunnen worden genomen om het lek te dichten.

Via: Security.nl

Lees ook
'NSA kan offline systemen op kilometers afstand afluisteren'

'NSA kan offline systemen op kilometers afstand afluisteren'

De Amerikaanse inlichtingendienst NSA gebruikt radiogolven om systemen die niet met internet zijn verbonden te kunnen hacken. De onthulling bewijst opnieuw dat het offline houden van systemen geen garantie is voor een veilig systeem. The New York Times meldt op basis van NSA-documenten dat het programma voor het afluisteren van offline systemen d1

Van phishing verdachte student blijft voorlopig op vrije voeten

Van phishing verdachte student blijft voorlopig op vrije voeten

Een 24-jarige student van de Saxion Hogeschool in Deventer die door de Verenigde Staten (VS) wordt verdacht van deelname aan een phishingaanval blijft voorlopig op vrije voeten. Dit heeft het gerechtshof in Leeuwarden bepaald. De VS hebben om uitlevering van de 24-jarige Vietnamees die in Deventer studeert gevraagd. Het gerechtshof in Leeuwarden1

'Energiesector is een populair doelwit van hackers'

'Energiesector is een populair doelwit van hackers'

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen. Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symante1