De Amerikaanse en Britse inlichtingendiensten zijn in staat om via HTTPS versleuteld internetverkeer te kraken, daarnaast zou de NSA backdoors aan commerciële encryptiesoftware toevoegen en internationale encryptie- en beveiligingsstandaarden in het geheim beïnvloeden.
Dat laat de Guardian vanavond weten. De Britse krant baseert zich op documenten van klokkenluider Edward Snowden. Daaruit blijkt dat de inlichtingendiensten verschillende mogelijkheden hebben om versleuteld verkeer te ontsleutelen. Het gaat onder andere om "geheime maatregelen" waarbij de NSA invloed op internationale encryptiestandaarden uitoefent, het gebruik van supercomputers om middels "brute force" de encryptie te kraken en het best bewaarde geheim, de samenwerking met internetbedrijven en internetproviders.
Uit de documenten blijkt het bestaan van een 10-jarig NSA-programma dat tegen encryptie is gericht, dat in 2010 een doorbraak had en grote hoeveelheden data kon opslaan. Verder blijkt dat de NSA jaarlijks 250 miljoen dollar aan programma's uitgeeft, om onder andere in het geheim de productontwerpen van technologiebedrijven te beïnvloeden.
"Het afgelopen decennium heeft de NSA een agressieve aanpak gehanteerd om veelgebruikte online encryptietechnologieën te kraken", zo staat in een document van de Britse inlichtingendienst GCHQ. "Grote hoeveelheden versleutelde internetdata die voorheen werden genegeerd, zijn nu te exploiteren." Britse analisten die de voortgang van de NSA zagen zouden "ondersteboven" zijn, aldus een interne memo.
De doorbraak van de NSA werd niet in detail beschreven, maar zou inhouden dat de inlichtingendiensten grote hoeveelheden data kunnen opslaan die via glasvezelkabels worden verstuurd en de encryptie ervan kunnen kraken, ondanks de garanties van internetbedrijven dat de gegevens versleuteld zouden zijn.
Ondanks de inzet van supercomputers is de samenwerking met technologiebedrijven het belangrijkste wapen van de NSA tegen encryptie. Om welke bedrijven het precies gaat is echter onbekend. De programma's zouden onder andere bedoeld zijn om "kwetsbaarheden aan commerciële encryptiesystemen toe te voegen." Deze backdoors zouden alleen bij de NSA bekend zijn, terwijl "consumenten en andere vijanden" zouden denken dat de veiligheid van het systeem intact is, zo is in het document te lezen.
Uit een ander document komt naar voren dat de NSA in het geheim een eigen versie van een voorgestelde beveiligingsstandaard kreeg goedgekeurd door het Amerikaanse National Institute of Standards and Technology (NIST). Dit zou in 2006 zijn gebeurd. "Uiteindelijk werd de NSA de enige redacteur", zo laat het document weten.
De inlichtingendiensten zouden nog niet alle encryptietechnologieën hebben gekraakt, zo komt uit de documenten naar voren. Iets wat Snowden al in juni bevestigde. "Encryptie werkt. Goed geïmplementeerde, sterke cryptografische systemen zijn één van de weinige dingen waar je op kunt vertrouwen", aldus de klokkenluider.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Functionaris Gegevensbescherming (FG)
Als FG ben je de onafhankelijke toezicht-houder op naleving van de Algemene Verordening Gegevensbescherming (AVG) binnen de gehele TU/e. Je houdt toezicht op de toepassing en naleving van de AVG door de universiteit op diverse domeinen: onderwijs, onderzoek, valorisatie en bedrijfsvoering.
Security consultant
Weet jij alles van security, governance, risk en compliancy en weet je dit te vertalen naar gerichte oplossingen voor onze klanten? Begrijp jij als geen ander zowel de inhoudelijke kant, als de ‘organizational change’ kant van cybersecurity? Dan ben jij wellicht onze nieuwe security consultant!
Juridische vraag: Ik las dat in de VS een meneer aangeklaagd wordt voor handel in voorkennis, omdat hij op het dark web ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.