Voordat we Encryption Backdoor als geheel bekijken, bespreken we de twee afzonderlijk kort. Encryptie is een methode om informatie te versleutelen, zodat alleen goedgekeurde sleutelhouders de gegevens kunnen begrijpen. Met andere woorden, encryptie neemt ontcijferbare informatie en past deze aan zodat deze willekeurig lijkt.
De backdoor daarentegen is een manier om toegang te krijgen tot een systeem of versleutelde gegevens door de standaardauthenticatiemethode te omzeilen. Deze wordt meestal in een programma of algoritme ingebouwd voordat het breed wordt verspreid. Vaak is de backdoor verborgen in het ontwerp van het programma of algoritme.
Wat is een encryptie-backdoor?
Een encryptie-backdoor is een methode om authenticatie te omzeilen en toegang te krijgen tot versleutelde gegevens in bepaalde diensten. Het kan ook worden gedefinieerd als een opzettelijke zwakte die door de dienstverlener is gecreëerd om gemakkelijke toegang tot versleutelde gegevens mogelijk te maken. Een encryptie-backdoor zou de indringer in staat stellen de toegangssleutel te raden op basis van de context van het bericht, of een skeletsleutel te presenteren die hem altijd toegang zou verlenen.
Encryptie-backdoors en kwetsbaarheden lijken in theorie veel op elkaar, omdat ze allebei een onconventionele manier bieden om een systeem binnen te dringen. Het verschil is echter dat backdoors opzettelijk worden gecreëerd, terwijl kwetsbaarheden onbedoeld zijn.
Voordelen van encryptie-backdoors
- Een encryptie-achterdeur zou wetshandhavings- en inlichtingendiensten helpen bij hun inspanningen om criminaliteit te bestrijden en te voorkomen. Dit zou ook onderzoeken versnellen, omdat instanties communicatie zouden kunnen onderscheppen en de elektronische apparaten van verdachten zouden kunnen doorzoeken om gegevens te verzamelen. Ambtenaren beweren dat een achterdeur de onderzoeken naar terrorisme en haatmisdrijven aanzienlijk zou verbeteren.
- Het kan worden gebruikt om gebruikerstoegang te herstellen wanneer er geen andere optie is. Het kan ook worden gebruikt voor probleemoplossing.
- Het kan helpen om kindermisbruikmateriaal (CSAM) te ontdekken dat verborgen zit in versleutelde berichtenapplicaties.
Nadelen van encryptie-achterdeurtjes
- Hoewel een encryptie-achterdeurtje misschien een zegen lijkt om misdaden op te lossen, kan het uiteindelijk talloze applicaties en diensten kwetsbaar maken. Dezelfde achterdeur waar wetshandhavingsinstanties en overheden zich sterk voor maken, kan door hackers worden misbruikt, wat uiteindelijk zou leiden tot een toename van cybercriminaliteit.
- Inlichtingendiensten zouden een achterdeurtje kunnen misbruiken om mensen zonder bevel te bespioneren en zo zoveel mogelijk gegevens te verzamelen.
- IT-organisaties zouden gedwongen worden om decryptie toetsen in hun databases, waardoor cybercriminelen de mogelijkheid zouden krijgen om de sleutels te stelen en vertrouwelijke informatie van miljarden mensen te ontfutselen.
- Bij IoT-apparaten, de achterdeur naar één daarvan zal ertoe leiden dat alle andere apparaten die op het netwerk zijn aangesloten, worden blootgesteld.
- De dreiging van encryptie-achterdeurtjes neemt toe wanneer ondernemingen multi-user- en netwerkbesturingssystemen gebruiken.
Zijn encryptie-achterdeurtjes noodzakelijk?
Wereldwijde techgiganten hebben hun ongenoegen geuit over de aanwezigheid van encryptie-achterdeurtjes. Encryptie beschermt alles, van netwerken en apparaten tot e-mail en banktransacties. Wetshandhavingsinstanties hebben misschien de beste bedoelingen, maar het is belangrijk om te beseffen dat het internet zonder betrouwbare encryptie een vruchtbare bodem zou zijn voor hackers.
Nu privacy-experts voortdurend adviseren over het handhaven van de sterkst mogelijke encryptiestandaarden, en wetshandhavingsinstanties bereid zijn een achterdeurtje te gebruiken om criminelen te pakken, is het duidelijk dat er nog geen middenweg is gevonden en dat dit debat in de loop der tijd alleen maar heviger zal worden. Het enige wat we nu kunnen doen, is onze gegevens zo goed mogelijk beschermen.
Conclusie
Encryptie-backdoors kunnen zowel nuttig als schadelijk zijn. Momenteel is er geen duidelijk beleid voor backdoors; we hopen echter dat, welke beslissing er ook wordt genomen, deze in het belang van iedereen is, rekening houdend met de privacy en gegevensbeveiliging van burgers en de zorgen van de overheid die criminelen arresteert om de openbare veiligheid te handhaven.
