‘Encryptie van Telegram gekraakt door Rusland’

De Russische geheime dienst FSB is erin geslaagd de encryptie van de versleutelde chatdienst Telegram te kraken. Dit stelt althans een niet geverifieerd document dat BuzzFeed heeft gepubliceerd. Het document zou zijn opgesteld door een voormalig medewerker van de Britse geheime dienst MI6.

Het gepubliceerde document bevat allerlei aantijgingen over banden tussen de Amerikaanse presidentskandidaat Donald Trump en Rusland. Het rapport gaat ook in op de app de versleutelde chatdienst Telegram. In het rapport stelt de voormalig MI6-medewerker dat de FSB erin is geslaagd de encryptie van Telegram te kraken en de dienst intern bestempeld als ‘niet langer veilig te gebruiken’.

Politieke activisten

Het kraken van de encryptie van Telegram zou een belangrijke doelstelling zijn geweest voor de FSB, die zich zorgen maakt over het gebruik van de dienst door politieke activisten. Doordat de communicatie van gebruikers is afgeschermd kunnen onbevoegden, waaronder inlichtingendiensten, onderschept dataverkeer niet inzien en berichten niet kunnen lezen.

Telegram meldt in een reactie aan Business Insider dat het bericht onjuist is en mogelijk verwijst naar verouderde informatie. “We denken dat het rapport vals is”, aldus woordvoerder Markus Ra. Ra stelt ook dat de beweringen in het rapport mogelijk refereren aan een incident in mei 2015, toen de Telegram-gesprekken van twee Russische activisten uitlekten. De woordvoerder benadrukt dat Telegram hierbij niet is gehackt, maar een aanvaller erin is geslaagd inlogcodes van de activisten te onderscheppen die via een tekstbericht werden verstuurd.

Meer over
Lees ook
‘Door NotPetya gegijzelde data kan worden ontsleuteld’

‘Door NotPetya gegijzelde data kan worden ontsleuteld’

Het blijkt in sommige gevallen mogelijk te zijn data die is versleuteld door Petya/NotPetya te ontsleutelen. Dit kan echter alleen als de malware op het getroffen systeem beheerdersrechten had. Dit meldt Positive Technologies in een blogpost. Het bedrijf meldt dat NotPetya zonder beheerdersrechten data van slachtoffers versleuteld met AES-encrypt1

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Het Nationaal Cyber Security Centrum (NCSC) wijst op een side-channelkwetsbaarheid in Libgcrypt die is verholpen met een update. Libgcrypt is een encryptiebibliotheek die door GnuPG wordt gebruikt. GnuPG is een gratis implementatie van de OpenPGP-standaard. De implementatie maakt het mogelijk data en communicatie te versleutelen. Onderzoekers van1

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

Vooralsnog is er geen zicht op decryptiemogelijkheden voor de ExPetr/Petya/PetrWrap ransomware die de afgelopen dagen voor problemen heeft gezorgd. Wel is de aanval over zijn hoogtepunt heen en worden er geen nieuwe besmettingen bij bedrijven meer gemeld. Ook zijn er geen nieuwe besmettingsbronnen bekend, naast het eerder gemelde softwarepakket M.1