MIT: ‘Backdoors in encryptie zijn gevaar voor digitale veiligheid’

encryptie

De Amerikaanse overheid en FBI hebben meerdere keren hun wens geuit techbedrijven te verplichten backdoors aan te brengen in encryptie. Deze backdoors moeten overheden in staat stellen mee te luisteren met communicatie, ook als deze via een beveiligde verbinding plaatsvindt. Dergelijke backdoors zijn echter niet mogelijk zonder de digitale veiligheid ernstig in gevaar te brengen.

Dit stellen wetenschappers van de Massachusetts Institute of Technology (MIT) in de whitepaper ‘Keys Under Doormat’, waarmee zij verwijzen naar de sleutel die sommige mensen onder hun deurmat leggen als zij weggaan. Deze sleutel helpt hen eenvoudig hun huis weer binnen te komen, maar geeft ook inbrekers eenvoudig toegang tot hun woning. Ditzelfde principe geldt voor backdoors in encryptie. Deze backdoors geven overheden eenvoudig toegang tot versleutelde communicatie, maar kunnen voor hetzelfde doeleinde door kwaadwillenden worden misbruikt.

De experts wijzen onder andere op security incidenten bij overheidsinstanties, die aantonen dat ook deze niet waterdicht zijn. Backdoors kunnen dan ook door cybercriminelen worden gestolen of uitlekken op internet, wat misbruik door kwaadwillenden mogelijk maakt. Daarnaast zouden ook binnen vertrouwde (overheids)organisaties kwaadwillenden aanwezig zijn die misbruik kunnen maken van de backdoors.

Lees ook
Bescherming bedrijfsprocessen met encryptie wordt noodzakelijk

Bescherming bedrijfsprocessen met encryptie wordt noodzakelijk

Het idee van een laptop die geconfigureerd is voor opslag van geheime informatie doet velen denken aan een apparaat voor spionnen. Maar de bescherming van gevoelige bedrijfs- en persoonlijke gegevens is nu belangrijker dan ooit.

Staatsgeheim - boek van Maarten Oberman

Staatsgeheim - boek van Maarten Oberman

Intro: Veertig jaar geleden kreeg ik van mijn vader de documentatie van het eerste naoorlogse crypto-apparaat. Hij had dat systeem in de jaren 1947 – 1949 gemaakt. De documentatie van dat systeem heb ik jarenlang bewaard, omdat hij had aangegeven dat het later erg interessant zou zijn. Het was indertijd Staatsgeheim en daardoor was er nooit over g1

Hoe de Trusted Platform Module (TPM) onveilige wachtwoorden vervangt - Beyond Identity

Hoe de Trusted Platform Module (TPM) onveilige wachtwoorden vervangt - Beyond Identity

Als je een Windows-of Linux-pc gebruikt, is de kans groot dat er een Trusted Platform Module (TPM) aan het moederbord van je systeem is verbonden. De TPM is een hardwaremodule die in veel lijkt op de SmartCard-chip die in je creditcard is ingebed. Die chip zorgt voor veilige authenticatie van je kaart tijdens betalingstransacties. Dat gebeurt op b1