Dorpsstraat 33

3991 BZ Houten

+31 (0)88 59 70 700

Blog

Waarom backdoors en verzwakken van encryptie een slecht idee is.

Waarom backdoors en verzwakken van encryptie een slecht idee is.

Illustratie

De afgelopen dagen is het weer in het nieuws en voor veel politici klinkt het aantrekkelijk: een wet die zorgt dat je als overheid eenvoudig kan meekijken in al het digitale berichtenverkeer van de burgers. Alles onder het mom van bestrijding kinderporno en terrorisme, daar kan geen normaal mens op tegen zijn.

Toch hebben dit soort maatregelen meer nadelen dan voordelen. Criminaliteit en terrorisme worden hier niet door tegengehouden. Boeven zoeken en vinden andere kanalen om ‘onder de radar’ informatie uit te wisselen.

Het effect van de maatregelen zal averechts zijn en partijen met minder goede bedoelingen in de kaart spelen. Buitenlandse inlichtingendiensten en georganiseerde misdaad zullen de zwakke plekken voor eigen gewin benutten. Bij buitenlandse diensten zijn het niet enkel vijandige mogendheden. Van Amerika is het algemeen bekend dat zij haar commerciële belangen als landsbelang ziet en onderschepte informatie gebruikt om het Amerikaanse bedrijfsleven te helpen. Bekendste voorbeeld is Boeing/Airbus. Met het verzwakken van encryptie loopt straks de halve wereld zo bij onze kroonjuwelen als Philips, NXP, Unilever, Shell, ASML binnen.

Verder maak je met dit soort maatregelen ook sabotage en afpersing eenvoudiger. Zwakke plekken en backdoors zullen gebruikt worden om malware binnen bedrijven te brengen. De laatste grote uitbraak, juni 2017, zullen velen zich nog kunnen herinneren. Het Petya virus sloeg wereldwijd toe. Onder andere medicijnfabrikant MSD, koeriersdienst TNT, advocatenkantoor DLA Piper, reclamebureau WPP, staalfabrikant Evraz, oliefabrikant Rosneft en verschillende Amerikaanse ziekenhuizen zijn geraakt. In Nederland lag de productie bij containergigant APM Maersk dagenlang stil. Alleen de schade bij Maersk bedraagt al 300 miljoen dollar.

Dit virus was zo ‘succesvol’ omdat het gebruik kon maken van een kwetsbaarheid in Windows. Het bewust inbouwen van backdoors en kwetsbaarheden in encryptieprotocollen werkt dit soort aanvallen in de hand.

Kortom, het is zeer twijfelachtig of de voorgestelde maatregelen helpen tegen criminaliteit en terrorisme. Het is wel een zekerheid dat deze maatregelen spionage, sabotage en afpersing in de hand werken. Nu hopen dat dit besef ook tot de politici doordringt.

Datum: 14 december 2019