Snowden: ‘Geheime diensten VS creëeren een zwarte markt voor beveiligingsgaten’

euros

Het huidige beleid van Amerikaanse geheime diensten creëert een zwarte markt voor beveiligingsgaten. Geheime diensten laten gaten bewust open en verzwakken systemen in de hoop mee te kunnen kijken met gebruikers. Beveiligingsonderzoekers kiezen er dan ook steeds vaker voor beveiligingsgaten niet aan het licht te brengen, maar juist te verkopen aan een inlichtingendienst.

Hiervoor waarschuwt NSA-klokkenluider Edward Snowden in een interview met NOVA Next. Snowden stelt dat onderzoekers steeds vaker geld verkiezen boven het verbeteren van de digitale veiligheid. Hackers verkopen gaten aan geheime diensten zoals de Amerikaanse NSA en Britse GCHQ, maar ook in toenemende mate aan cybercriminelen. Deze kunnen de gekochte kwetsbaarheden gebruiken om cyberaanvallen op te zetten tegen doelwitten. Er ontstaat dus eigenlijk een zwarte markt voor computerwapens.

Snowden wijst erop dat landen zich hiermee in de vingers snijden. De klokkenluider wijst op Iran, dat na geconfronteerd te worden met het Stuxnet-virus tot de conclusie kwam onvoldoende voorbereid te zijn op een grootschalige cyberaanval. Iran zou zijn achterstand inmiddels dan ook hebben ingelopen. Andere landen lopen echter nog steeds achter op het gebied van cybersecurity en hebben dan ook niet de capaciteit beschikbaar een cyberaanval van een ander land af te slaan.

Lees ook
Ethische hackers: 'Rabobank laat kwetsbaarheden maandenlang liggen'

Ethische hackers: 'Rabobank laat kwetsbaarheden maandenlang liggen'

De Rabobank onderneemt in sommige gevallen pas na maanden actie op meldingen van 'ethische hackers' over cross-site scripting (XSS) en SQL-injectie kwetsbaarheden op zijn website. Het melden van kwetsbaarheden heeft volgens de Nederlandse hackersgroep 'xLimbolandx Team' geen zin. Dit blijkt uit een mailwisseling tussen de hackersgroep en de Raboba1

Google looft 2,7 miljoen dollar uit voor gaten in Chrome OS

Google looft 2,7 miljoen dollar uit voor gaten in Chrome OS

Google is op zoek naar beveiligingsgaten in zijn besturingssysteem Chrome OS. Het bedrijf organiseert daarom al een aantal jaar de jaarlijks Pwnium-wedstrijd, waarin hackers worden uitgedacht onder andere dit besturingssysteem te kraken. Het bedrijf looft tijdens de wedstrijd in totaal 2,7 miljoen dollar aan prijzengeld uit voor opgespoorde kwetsb1

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1