Europol waarschuwt voor gevaar van Apple en Google's standaard encryptie

encryptie-groot

Na de Amerikaanse ministerie van Justitie Eric Holder en FBI-directeur James Comey roept nu ook Troels Oerting, hoofd van het European Cybercrime Centre (EC3) van Europol, techbedrijven op opsporingsinstanties hun werk te laten doen. Oerting waarschuwt voor de implicaties die zware standaard encryptie kan opleveren bij het verzamelen van bewijsmateriaal tegen terroristen en criminelen.

Oerting is van mening dat er veel verwarring is over de begrippen anonimiteit en privacy. "Het probleem is dat anonimiteit en privacy met elkaar worden verward. We hebben allemaal behoefte aan privacy. Privacy staat echter niet gelijk aan anonimiteit", zegt Oerting tegen The Register. "Onomkeerbare encryptie maakt het opsporingsinstanties erg lastig - misschien zelfs onmogelijk - bewijsmateriaal te verzamelen. Ik vraag mij af of iedereen zich daar bewust van is."

'Laat opsporingsinstanties hun werk doen'

De directeur van het EC3 roept techbedrijven dan ook op opsporingsinstanties de mogelijkheid te geven hun werk te doen. "In iedere democratische samenleving moeten we opsporingsinstanties het recht geven informatie te verzamelen, met tussenkomst van een rechter en op basis van een duidelijke verdenking van criminaliteit of terrorisme. Dit geldt voor de offline wereld en zou ook moeten gelden voor de online wereld", zegt Oerting. "Volledige encryptie van communicatie en online data-opslag maakt het leven van criminelen en terroristen eenvoudig, maar die van opsporingsinstanties en burgers die de wet respecteren juist moeilijk. We zullen dan ook een balans moeten vinden tussen beveiliging en vrijheid. Deze balans moet worden vastgesteld door burgers in politieke en ethische discussies en zal een compromis zijn."

Oerting is in zijn uitspraken milder dan Holder en Comey. Comey noemde het bijvoorbeeld onbegrijpelijk dat fabrikanten bereid zijn zichzelf buiten te sluiten uit de apparaten die zij verkopen. De FBI-directeur waarschuwde voor de gevolgen van de maatregel die Apple en Google onlangs aankondigde. Beide techbedrijven willen encryptie standaard inschakelen op hun mobiele besturingssystemen Android L en iOS 8. Hierdoor worden alle bestanden van gebruikers voortaan standaard versleuteld.

Backdoors

De Amerikaanse ministerie van Justitie riep techbedrijven deze week op backdoors te blijven aanbrengen in software. Eric Holder stelt dat deze backdoors noodzakelijk zijn in onderzoeken die opsporingsinstanties uitvoeren naar zware misdaad. Als voorbeeld noemde Holder ontvoeringen, waarbij het met het oog op de slachtoffers van groot belang is de daders zo snel mogelijk op te sporen.

Lees ook
Nalatigheid beveiligen softwareontwikkeling moet gevolgen krijgen

Nalatigheid beveiligen softwareontwikkeling moet gevolgen krijgen

Venafi, gespecialiseerd in het beschermen van machine-identiteiten, heeft de resultaten bekendgemaakt van een onderzoek onder ruim 1.000 IT-ers en ontwikkelaars, naar de uitdagingen bij het beveiligen van softwareontwikkeling

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

Synology heeft de beschikbaarheid van C2 Transfer aangekondigd, een nieuwe cloudoplossing voor veilige overdracht van bestanden tussen bedrijven en hun klanten, partners en andere externe partijen.

Proofpoint Human Factor-rapport over het huidige dreigingslandschap

Proofpoint Human Factor-rapport over het huidige dreigingslandschap

Proofpoint presenteert zijn jaarlijkse Human Factor-rapport. Hierin zijn de drie belangrijkste aspecten van gebruikersrisico's (kwetsbaarheid, aanvallen en privileges) uitvoerig geanalyseerd. Daarnaast beschrijft het rapport hoe de gebeurtenissen van 2020 het huidige dreigingslandschap hebben veranderd