image

VS onderzoekt of Britse eis om Apple-backdoor in strijd met CLOUD Act is

donderdag 27 februari 2025, 12:16 door Redactie, 8 reacties

De Amerikaanse autoriteiten zijn een onderzoek gestart om te kijken of de Britse eis om een backdoor in Apples iCloud in strijd met de Amerikaanse CLOUD Act is. De Clarifying Lawful Overseas Use of Data Act (CLOUD Act) maakt het voor Amerikaanse opsporingsdiensten mogelijk om Amerikaanse techbedrijven door middel van een dagvaarding of gerechtelijk bevel te verplichten om data te verstrekken, ongeacht of die data zich op Amerikaanse bodem of in het buitenland bevindt. De CLOUD Act maakt het ook mogelijk voor buitenlandse landen om data direct bij Amerikaanse bedrijven op te vragen.

De Verenigde Staten en het Verenigd Koninkrijk hebben een overeenkomst met betrekking tot de CLOUD Act gesloten. Onder deze overeenkomst mogen verzoeken van de Amerikaanse autoriteiten niet gericht zijn tegen personen die zich in het VK bevinden, terwijl de Britse autoriteiten geen verzoeken morgen doen tegen Amerikaanse burgers of personen die zich in de VS bevinden.

Eerder deze maand werd het hoofd van de Amerikaanse inlichtingendiensten door Amerikaanse politici opgeroepen om tegen de Britse iCloud-backdoor op te treden. ICloud-back-ups zijn standaard niet end-to-end versleuteld, wat inhoudt dat Apple en ook de autoriteiten hier toegang toe kunnen krijgen. Gebruikers kunnen via de optie 'Advanced Data Protection voor iCloud' back-ups end-to-end versleutelen. Apple heeft dan geen toegang meer. Deze optie staat echter niet standaard ingeschakeld.

De toegang die de Britse autoriteiten willen zou voor iCloud-gebruikers wereldwijd moeten gaan gelden. Apple zou daarnaast niets over het bestaan van de backdoor mogen zeggen. Onlangs maakte Apple bekend dat Advanced Data Protection niet meer voor nieuwe gebruikers in het VK beschikbaar is en dat bestaande gebruikers de optie binnenkort niet meer kunnen gebruiken.

"Als het VK deze gevaarlijke poging niet stopt, vragen we om de Amerikaanse-Britse cybersecurity-overeenkomsten en -programma's te heroverwegen, alsmede het delen van Amerikaanse inlichtingen met het VK", schrijven senator Ron Wyden en Andy Biggs van het Huis van Afgevaardigden in een brief aan Tulsi Gabbard, Director of National Intelligence. Volgens de politici moet de relatie tussen de VS en het VK op vertrouwen zijn gebaseerd. "Als het VK in het geheim één van de pijlers van Amerikaanse cybersecurity ondermijnt, is dat vertrouwen ernstig geschonden."

Gabbard laat in een reactie op de vraag van Wyden en Biggs weten dat haar advocaten kijken of het verzoek dat de Britse autoriteiten zouden hebben gedaan in strijd met de CLOUD Act is. Ze voegt toe dat het VK geen data van Amerikaanse burgers mag eisen of van personen die zich in de VS bevinden, aldus een brief van Gabbard die in handen van persbureau Reuters kwam.

Reacties (8)
27-02-2025, 12:26 door Anoniem
"Wij mogen alles inzien inclusief overzees, maar als een land binnen hun grenzen iets wilt inzien mag dat niet van ons"
Conclusie: Verbied gebruik van Amerikaanse IT bedrijven, aangezien zij per definitie een gevaar zijn.
Europa moet dus zo snel mogelijk een eigen cloud infrastructuur opzetten om zich uit de grip van de USA te kunnen wringen.
Zonder soevereiniteit zijn we weerloos, dat is zowel als Nederland dan wel als de Europese Unie!
27-02-2025, 12:32 door Anoniem
“ Ze voegt toe dat het VK geen data van Amerikaanse burgers mag eisen of van personen die zich in de VS bevinden, …”
En andersom, hoe zit dat eigenlijk?
27-02-2025, 13:09 door Anoniem
Door Anoniem: “ Ze voegt toe dat het VK geen data van Amerikaanse burgers mag eisen of van personen die zich in de VS bevinden, …”
En andersom, hoe zit dat eigenlijk?
De tweede alinea van het artikel had al uitgelegd hoe dat zit, met verwijzing naar een persbericht erover dat het wat uitgebreider uitlegt.
27-02-2025, 13:56 door Anoniem
Door Anoniem: "Wij mogen alles inzien inclusief overzees, maar als een land binnen hun grenzen iets wilt inzien mag dat niet van ons"
Conclusie: Verbied gebruik van Amerikaanse IT bedrijven, aangezien zij per definitie een gevaar zijn.
Europa moet dus zo snel mogelijk een eigen cloud infrastructuur opzetten om zich uit de grip van de USA te kunnen wringen.
Zonder soevereiniteit zijn we weerloos, dat is zowel als Nederland dan wel als de Europese Unie!

Eens, daarbij toegevoegd dat de it-dienstverlener onder de cloud-act ook de betroffen klant niet mag waarschuwen dat ze bespioneerd worden door de overheid.
27-02-2025, 14:34 door Anoniem
Door Anoniem: Eens, daarbij toegevoegd dat de it-dienstverlener onder de cloud-act ook de betroffen klant niet mag waarschuwen dat ze bespioneerd worden door de overheid.
Europese bedrijven zouden verplicht moeten zijn om de overheid in te lichten zodra een buitenland hun forceert stilletjes data te overhandigen en/of backdoors in te bouwen. Deze praktijken zouden verboden moeten zijn, en alle landen die dit toch proberen zouden sancties moeten ontvangen. Dat wil zeggen: netwerk apparatuur en online diensten van deze landen mogen niet worden afgenomen, en wat er al in gebruik is moet een risico analyse ondergaan.
27-02-2025, 14:53 door Anoniem
Geschonden vertrouwen.... dat mag de Amerikanen inmiddels niet vreemd zijn.
Ook gelijk die Trumpiaanse bedreigingen er achteraan. Buiten dat het bBritse verzoek redelijk buitensporig is, heeft onze overzeese "partner" wel ernstig boter op het hoofd.
27-02-2025, 18:28 door e.r.
Door Anoniem:
Door Anoniem: Eens, daarbij toegevoegd dat de it-dienstverlener onder de cloud-act ook de betroffen klant niet mag waarschuwen dat ze bespioneerd worden door de overheid.
Europese bedrijven zouden verplicht moeten zijn om de overheid in te lichten zodra een buitenland hun forceert stilletjes data te overhandigen en/of backdoors in te bouwen. Deze praktijken zouden verboden moeten zijn, en alle landen die dit toch proberen zouden sancties moeten ontvangen. Dat wil zeggen: netwerk apparatuur en online diensten van deze landen mogen niet worden afgenomen, en wat er al in gebruik is moet een risico analyse ondergaan.
Volgens mij is er al zoiets. In een ernstig geval moet een bedrijf dus kiezen welke boete lager is dan de ander en gaan dan degene met de hoogste boete gehoorzamen.
27-02-2025, 18:31 door e.r.
Wat ik niet snap is hoe Amerikanen erbij kunnen komen dat het uitzetten van versleuteling bij Britten, de geheimhouding van Amerikanen aan zou tasten...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.