Dijkhoff: ‘Kabinet steunt gebruik van encryptie voor legale doeleinden’

encryptie

Encryptie en beveiligde verbindingen zijn waardevolle hulpmiddelen voor vertrouwelijke communicatie en beveiligde data-opslag. Het kabinet steunt dan ook het gebruik van beveiliging en encryptie voor legale doeleinden.

Dit meldt staatssecretaris Klaas Dijkhoff van Veiligheid en Justitie op Kamervragen van D66 en de PvdA naar aanleiding van de Logjam-aanval van de Amerikaanse geheime dienst NSA. Bij de Logjam-aanval worden kwetsbare TLS-verbindingen gedwongen een kwetsbare 512-bit encryptie te gebruiken. Aanvallers kunnen hierdoor de encryptie kraken en dataverkeer afluisteren. Via deze weg zou de NSA onder andere in staat zijn mee te kijken in Virtual Private Network (VPN)-verbindingen.

Logjam

Dijkhoff geeft aan dat het niet bekend is of de NSA de Logjam-kwetsbaarheid ook daadwerkelijk heeft misbruikt, aangezien veiligheidsdiensten geen inzicht geven in de wijze waarop zij inlichtingen verzamelen. Het is volgens Dijkhoff dan ook niet mogelijk te oordelen of de NSA het lek inderdaad heeft gebruikt om VPN-verbindingen te kraken.

De staatssecretaris gaat in de reactie ook in op het gebruik van onbekende kwetsbaarheden, ook wel zero-day kwetsbaarheden genoemd. De D66 en de PvdA stellen in hun Kamervragen dat het gebruik van dergelijke onbekende lekken de veiligheid zou ondermijnen, aangezien een veilige digitale communicatie en infrastructuur belangrijk zijn voor de digitale economie. Dijkhoff stelt dat dergelijke zero-day kwetsbaarheden inderdaad door geheime diensten worden aangetroffen door hun werkzaamheden. Indien het gaat om kwetsbaarheden die de veiligheid van gebruikers op internet in gevaar brengen zouden de inlichtingendiensten de betrokken partijen hiervan op de hoogte brengen, zodat maatregelen kunnen worden genomen om het lek te dichten.

Via: Security.nl

Lees ook
Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert de DataTraveler Locker+ G3 USB 3.0 Flash drive. De nieuwste generatie van de DataTraveler Locker+ G3 biedt dankzij USB 3.0 hogere datasnelheden dan zijn voorganger. De USB-sticks van Kingston zijn beveiligd met een wachtwoord en is voorzien van hardware die alle opgeslagen data automatisch versleuteld. Gebruikers kunnen hierdoor1

Ex-medewerker van Chinese PayPal-concurrent verkoopt 20 GB aan klantgegevens

Ex-medewerker van Chinese PayPal-concurrent verkoopt 20 GB aan klantgegevens

Een voormalig medewerker van de Chinese PayPal-concurrent Alipay heeft 20 GB aan klantgegevens doorverkocht aan e-commercebedrijven. Het zou gaan om telefoonnummers, huisadressen, e-mailadressen en aankopen van klanten van Alipay. China Daily meldt dat de ex-medewerker de klantgegevens zelf heeft gestolen bij het bedrijf. De man zou vervolgens hu1