Regering Obama overwoog omzeilen versleuteling smartphones

Dat meldt de Washington Post donderdag op basis van een vertrouwelijk document.

De onderzoeksgroep van president Obama concludeerde dat verschillende oplossingen “technisch haalbaar” waren, maar ook nadelen hadden. Er worden geen plannen doorgezet omdat elk mogelijk voorstel “bijna zeker een doelwit van aanvallen zou worden”, aldus het document.

Er woedt een verhitte strijd over de versleuteling van smartphones en andere elektronica. Opsporingsdiensten als de FBI zeggen dat die versleuteling het oplossen van misdaden in de weg staat, terwijl privacyorganisaties versleuteling juist zien als essentiële manier om privédata te beschermen.

In recente versies van Android en iOS zijn de versleutelingsmogelijkheden uitgebreid. De inhoud van iPhones wordt sinds iOS 8 standaard versleuteld, waardoor het apparaat noch door Apple noch door opsporingsdiensten kan worden uitgelezen zonder pincode of wachtwoord. Op Android is zulke versleuteling niet standaard ingeschakeld, maar wel beschikbaar.


Voorstellen

In het document van het Witte Huis worden vier voorstellen gedaan om versleuteling ongedaan te maken. Het eerste idee is om een fysiek element in apparaten te verplichten, waar de overheid toegang toe zou kunnen krijgen met gerechtelijke toestemming en de medewerking van de fabrikant.

Een tweede voorstel was om via een gerechtelijk bevel af te dwingen dat spyware wordt geïntroduceerd in software-updates voor specifieke telefoons en tablets van verdachten. Het document waarschuwde echter wel dat dat “het vertrouwen in bestaande software-updates in twijfel zou kunnen trekken”.

De derde mogelijkheid was om encryptiesleutels in verschillende delen op te splitsen, die met een gerechtelijk bevel bij elkaar konden worden gebracht om versleuteling ongedaan te maken. Dat idee zou echter “complex om te implementeren en volhouden” zijn.

Als laatste werd de mogelijkheid verkend om bedrijven verplicht onversleutelde backups te laten maken. Daarvoor zou echter veel nieuwe infrastructuur nodig zijn. Uiteindelijk wordt dus geen van de ideeën in de praktijk gebracht.


Achterdeurtjes

“In plaats van het veroorzaken van meer discussie, zouden technische middelen die door de overheid worden voorgesteld bijna zeker worden gezien als voorstellen om ‘achterdeurtjes’ of kwetsbaarheden in technologieproducten en -diensten te introduceren, en de spanning opvoeren in plaats van samenwerking te stimuleren”, aldus het uitgelekte document.

Woordvoerder Mark Stroh van de Amerikaanse Nationale Veiligheidsraad zegt in een reactie op het document: “De overheid van de Verenigde Staten steunt de ontwikkeling en robuuste invoering van sterke encryptie, maar erkent dat gebruik van versleuteling door terroristen en criminelen om misdaden te verhullen een serieuze uitdaging voor de publieke veiligheid kan zijn.” 

Stroh zegt dat de regering meer discussies over het onderwerp verwelkomt, terwijl wordt nagedacht over nieuw cybersecuritybeleid.

This entry was posted in tech. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>