Snowden: ‘Geheime diensten VS creëeren een zwarte markt voor beveiligingsgaten’

euros

Het huidige beleid van Amerikaanse geheime diensten creëert een zwarte markt voor beveiligingsgaten. Geheime diensten laten gaten bewust open en verzwakken systemen in de hoop mee te kunnen kijken met gebruikers. Beveiligingsonderzoekers kiezen er dan ook steeds vaker voor beveiligingsgaten niet aan het licht te brengen, maar juist te verkopen aan een inlichtingendienst.

Hiervoor waarschuwt NSA-klokkenluider Edward Snowden in een interview met NOVA Next. Snowden stelt dat onderzoekers steeds vaker geld verkiezen boven het verbeteren van de digitale veiligheid. Hackers verkopen gaten aan geheime diensten zoals de Amerikaanse NSA en Britse GCHQ, maar ook in toenemende mate aan cybercriminelen. Deze kunnen de gekochte kwetsbaarheden gebruiken om cyberaanvallen op te zetten tegen doelwitten. Er ontstaat dus eigenlijk een zwarte markt voor computerwapens.

Snowden wijst erop dat landen zich hiermee in de vingers snijden. De klokkenluider wijst op Iran, dat na geconfronteerd te worden met het Stuxnet-virus tot de conclusie kwam onvoldoende voorbereid te zijn op een grootschalige cyberaanval. Iran zou zijn achterstand inmiddels dan ook hebben ingelopen. Andere landen lopen echter nog steeds achter op het gebied van cybersecurity en hebben dan ook niet de capaciteit beschikbaar een cyberaanval van een ander land af te slaan.

Lees ook
LinkedIn werkt met besloten bug hunting programma

LinkedIn werkt met besloten bug hunting programma

LinkedIn heeft sinds eind vorig jaar een bug hunting programma. Het gaat om een besloten programma dat uitsluitend toegankelijk is voor een selecte groep onderzoekers. Dit meldt Cory Scott, directeur informatiebeveiliging bij LinkedIn, in een blogpost. LinkedIn heeft het bestaan van het programma stilgehouden en stelt het programma daarnaast niet1

Google lanceert bug hunting programma voor Android

Google lanceert bug hunting programma voor Android

Google lanceert een bug hunting programma voor het mobiele besturingssysteem Android, het Android Security Rewards Program. Onderzoekers die softwarefouten opsporen in Android kunnen hiervoor een financiële beloning krijgen. Het nieuwe programma heeft uitsluitend betrekking op kwetsbaarheden die aangetroffen worden in de laatste Android-versie, di1

De gemiddelde applicatie bevat 24 beveiligingsgaten

De gemiddelde applicatie bevat 24 beveiligingsgaten

De gemiddelde software-applicatie bevat maar liefst 24 kwetsbaarheden. Deze kwetsbaarheden zijn doorgaans aanwezig in open source componenten die ontwikkelaars downloaden uit één van de grootste publieke repositories en integreren in hun apps. Dit blijkt uit onderzoek van Sonatype, het bedrijf dat deze repository beheerd. Vorig jaar hebben ontwikk1