'Telecomproviders moesten van de Britten kiezen voor een zwakkere encryptie'

telefoongesprek

De eerste versie van het gsm-protocol, A5/1, is voorzien van een zwakkere encryptie dan oorspronkelijk de bedoeling was. De Britse geheime dienst GCHQ zou alle betrokken providers hiervoor flink onder druk hebben gezet.

Dit stelt Peter van der Arend, die voor het Nederlandse PTT meewerkte aan het ontwerp van het protocol, in een interview met de Noorse krant Aftenposten. Het protocol is ontworpen door verschillende Europese providers, waaronder toenmalige PTT. Ook Franse, Britse en Noorse telecomproviders waren bij het ontwerpproces betrokken. De providers wilden in eerste instantie gebruik maken van de 128-bits encryptie. De Britse geheime dienst GCHQ voorzag echter problemen en trok aan de bel.

'Kies voor een zwakkere encryptie'

GCHQ zou hebben aangegeven gesprekken via gsm ten allen tijde te willen kunnen afluisteren. De 128-bits encryptie zou dit nagenoeg onmogelijk hebben gemaakt. De inlichtingendienst heeft de telecomproviders daarom onder druk gezet en verzocht te kiezen voor een zwakkere encryptie.

De inlichtingendienst drongen bij telecomproviders aan te kiezen voor een 48bits encryptie. Dit hebben de partijen uiteindelijk geweigerd, maar zij hebben wel afgezien van de aanzienlijk sterkere 128-bits encryptie. Het gsm-protocol is uiteindelijk voorzien van een 54-bits encryptie. Dit is een encryptie die GCHQ kan kraken, wat betekent dat zij dus zonder problemen gsm-gesprekken konden afluisteren.

Lees ook
Zijn apparatuur en software nog wel te vertrouwen?

Zijn apparatuur en software nog wel te vertrouwen?

Mensen worden via hun identiteitsbewijs, DigiD, gebruikersnaam en wachtwoord gecontroleerd en vertrouwd. Maar hoe zit het eigenlijk met het steeds grotere aantal apparaten? Naarmate meer apparaten met het Internet of Things (IoT) worden verbonden en software (onder andere via DevOps) een grotere rol in ieders leven gaat spelen, wordt digitaal vert1

Eurofiber lanceert de nieuwste encryptietechniek

Eurofiber lanceert de nieuwste encryptietechniek

Eurofiber biedt zijn klanten WDM Encrypted aan. Deze encryptietechniek zorgt ervoor dat data tijdens het transport over glasvezel niet afgetapt kan worden. De bekendmaking vond plaats op de InfoSecurity beurs in Utrecht. De Cybersecuritymonitor 2018 van het CBS laat zien dat grote organisaties bovengemiddeld vaak getroffen worden door cyberaanvall1

15,5% van de .nl-websites is voorzien van SSL-certificaat

15,5% van de .nl-websites is voorzien van SSL-certificaat

15,5% van de unieke websites op het topleveldomein .nl is voorzien van een SSL-certificaat. In totaal gaat het om 500.000 Nederlandse websites. Dit blijkt uit cijfers van Stichting Internet Domeinregistratie Nederland (SIDN). Het topleveldomein .nl telt in totaal 3,6 miljoen unieke websites. In 757.000 van de gevallen gaat het om een zakelijke we1