Europol waarschuwt voor gevaar van Apple en Google's standaard encryptie

encryptie-groot

Na de Amerikaanse ministerie van Justitie Eric Holder en FBI-directeur James Comey roept nu ook Troels Oerting, hoofd van het European Cybercrime Centre (EC3) van Europol, techbedrijven op opsporingsinstanties hun werk te laten doen. Oerting waarschuwt voor de implicaties die zware standaard encryptie kan opleveren bij het verzamelen van bewijsmateriaal tegen terroristen en criminelen.

Oerting is van mening dat er veel verwarring is over de begrippen anonimiteit en privacy. "Het probleem is dat anonimiteit en privacy met elkaar worden verward. We hebben allemaal behoefte aan privacy. Privacy staat echter niet gelijk aan anonimiteit", zegt Oerting tegen The Register. "Onomkeerbare encryptie maakt het opsporingsinstanties erg lastig - misschien zelfs onmogelijk - bewijsmateriaal te verzamelen. Ik vraag mij af of iedereen zich daar bewust van is."

'Laat opsporingsinstanties hun werk doen'

De directeur van het EC3 roept techbedrijven dan ook op opsporingsinstanties de mogelijkheid te geven hun werk te doen. "In iedere democratische samenleving moeten we opsporingsinstanties het recht geven informatie te verzamelen, met tussenkomst van een rechter en op basis van een duidelijke verdenking van criminaliteit of terrorisme. Dit geldt voor de offline wereld en zou ook moeten gelden voor de online wereld", zegt Oerting. "Volledige encryptie van communicatie en online data-opslag maakt het leven van criminelen en terroristen eenvoudig, maar die van opsporingsinstanties en burgers die de wet respecteren juist moeilijk. We zullen dan ook een balans moeten vinden tussen beveiliging en vrijheid. Deze balans moet worden vastgesteld door burgers in politieke en ethische discussies en zal een compromis zijn."

Oerting is in zijn uitspraken milder dan Holder en Comey. Comey noemde het bijvoorbeeld onbegrijpelijk dat fabrikanten bereid zijn zichzelf buiten te sluiten uit de apparaten die zij verkopen. De FBI-directeur waarschuwde voor de gevolgen van de maatregel die Apple en Google onlangs aankondigde. Beide techbedrijven willen encryptie standaard inschakelen op hun mobiele besturingssystemen Android L en iOS 8. Hierdoor worden alle bestanden van gebruikers voortaan standaard versleuteld.

Backdoors

De Amerikaanse ministerie van Justitie riep techbedrijven deze week op backdoors te blijven aanbrengen in software. Eric Holder stelt dat deze backdoors noodzakelijk zijn in onderzoeken die opsporingsinstanties uitvoeren naar zware misdaad. Als voorbeeld noemde Holder ontvoeringen, waarbij het met het oog op de slachtoffers van groot belang is de daders zo snel mogelijk op te sporen.

Lees ook
Nationale Cybersecurity Monitor 2022

Nationale Cybersecurity Monitor 2022

De laatste cybersecurity monitor dateert van twee jaar geleden, december 2019. In de tussentijd is er veel gebeurd. Heel veel. We hebben een pandemie zien ontstaan en schudden deze nu, twee jaar later, eindelijk van ons af. Inmiddels zijn we alweer een nieuwe grote crisis ingerold, met de invasie van Rusland in de Oekraïne. Is het toeval dat in de1

Online fraude neemt in Nederland fors toe, toont wereldwijd scam-onderzoek

Online fraude neemt in Nederland fors toe, toont wereldwijd scam-onderzoek

Het aantal gerapporteerde scams in Nederland is in 2020 met 50% toegenomen tot ruim 120.000. Dat meldt het jaarlijkse rapport The Global State of Scams – 2021 van Scamadviser. Daarmee is Nederland geen uitzondering, vrijwel in alle landen steeg het aantal meldingen én de financiele schade die de oplichters veroorzaken. Phishing was ook vorig jaar1

Hoe de Trusted Platform Module (TPM) onveilige wachtwoorden vervangt - Beyond Identity

Hoe de Trusted Platform Module (TPM) onveilige wachtwoorden vervangt - Beyond Identity

Als je een Windows-of Linux-pc gebruikt, is de kans groot dat er een Trusted Platform Module (TPM) aan het moederbord van je systeem is verbonden. De TPM is een hardwaremodule die in veel lijkt op de SmartCard-chip die in je creditcard is ingebed. Die chip zorgt voor veilige authenticatie van je kaart tijdens betalingstransacties. Dat gebeurt op b1