image

Hushmail verstrekt e-mail van gebruikers aan overheid VS

donderdag 8 november 2007, 10:46 door Redactie, 10 reacties

E-mail versleutelaar Hushmail heeft 12 cd's met versleutelde berichten van haar gebruikers ontsleuteld en aan de Amerikaanse overheid verstrekt. Chinese producenten van steroïden, dealers en ondergrondse laboratoria zouden volgens de Amerikaanse overheid via de versleutelde e-maildienst zaken doen. Hushmail biedt verschillende diensten aan, waarbij de berichten van haar gebruikers worden versleuteld, waardoor het bedrijf naar eigen zeggen de inhoud ook niet meer kan lezen.

Voorheen gebruikte Hushmail een Java applet om de encryptie te regelen, maar dat was niet gebruiksvriendelijk. Daarom is er sinds 2006 de optie om via https verbinding met de servers te maken, waarbij de encryptie van de berichten op de servers van Hushmail plaatsvindt. Dit betekent dat tijdelijk een kopie van de gebruiker z'n passphrase in handen van het bedrijf is.

Hushmail onderkent ook deze dreiging, en zou dit in het geval van het onderzoek naar de steroïde dealers gebruikt hebben om de passphrases te onderscheppen, en zo de berichten te ontsleutelen. Het bedrijf geeft in dit artikel een openhartige uitleg, waarin het ook ingaat op de potentiële gevaren voor de gebruikers van haar diensten. Toch benadrukt het dat het geen criminelen gaat beschermen, omdat gebruikers moeten toestemmen dat ze de dienst niet voor illegale activiteiten gebruiken.

Met dank aan Walter voor het melden van dit nieuws

Reacties (10)
08-11-2007, 10:58 door Martijn Brinkers
Ook die java applet kan natuurlijk een backdoor bevatten die
bijvoorbeeld de passphrase doorstuurt dus is dat niet per
definitie veiliger.
08-11-2007, 11:28 door Anoniem
Door Martijn Brinkers
Ook die java applet kan natuurlijk een backdoor bevatten die
bijvoorbeeld de passphrase doorstuurt dus is dat niet per
definitie veiliger.

Een extra key is een eenvoudigere manier.
08-11-2007, 11:44 door wimbo
Daar gaat dus ook meteen de reputatie van hushmail.
Overigens wist ik niet dat ze al 'consessies' hadden gedaan
mbt de veiligheid vanwege gebruikersgemak.
08-11-2007, 12:31 door Anoniem
Natuurlijk wil je als hushmail geen criminelen beschermen,
maar dit schept wel jurisprudentie.
Als de (chinese) overheid nu een politieke dissident als
"crimineel" bestempelt heb je als hushmail geen poot om op
te staan, om de emailwisseling niet openbaar te maken.
08-11-2007, 14:14 door spatieman
dan maar weer lokaal alles encrypten.
08-11-2007, 14:53 door Anoniem
Hi,hi...wist ik al jaren...Wakker worden mensen van security.nl!
08-11-2007, 17:31 door Anoniem
Door Anoniem
Hi,hi...wist ik al jaren...Wakker worden mensen van
security.nl!

Tsja... wat is het toch een kudde brave schaapjes... ;)
08-11-2007, 21:07 door Anoniem
Door Anoniem
Hi,hi...wist ik al jaren...Wakker worden mensen van
security.nl!
jij wist al jaren dat
E-mail versleutelaar Hushmail 12 cd's met
versleutelde berichten van haar gebruikers ontsleuteld en
aan de Amerikaanse overheid verstrekt heeft.
?
08-11-2007, 21:50 door Acumen
Wat een verassing...
Daarom kan ik ook altijd zo lachen om dit soort goed
bedoelde onzin: http://www.security.nl/article/17289/1

Tip 2 :-)
09-11-2007, 01:10 door Anoniem
Is al veel langer bekend dat hushmail met de vs werkt,
google maar een beetje dan vind je ook de pdf documenten van
een rechtszaak..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.