Het gouden slotje dat consumenten het vertrouwen geeft om online transacties te doen maakt eigenlijk helemaal niets uit, aldus beveiligingsgoeroe Bruce Schneier. SSL is de afgelopen jaren regelmatig aangevallen, maar volgens Schneier hoeft het protocol zich geen zorgen te maken. "Het probleem dat SSL oplost is de man-in-the-middle aanval, waarbij iemand anders je lijn afluistert. Maar ik ben niet overtuigd dat dit het ernstigste probleem is. Als iemand je financiële gegevens wil, dan hacken ze de server waar het op staat, in plaatst van SSL aan te vallen."
SSL zou belangrijk voor het consumentenvertrouwen zijn om online te shoppen en bankieren. Schneier is het daar deels mee eens. "As je de consument vertrouwen wilt geven kun je ook een grote rode knop op de website zetten met daarop 'Je bent bent veilig'. SSL maakt niets uit. Het zit allemaal in de database. We hebben de dreiging verkeerd om. Het probleem is niet dat iemand Eve afluistert, maar dat iemand het endpoint van Eve hackt."
Mindset
Het probleem is dan ook niet authenticatie, maar gegevens. Iets dat mensen nu pas beginnen te beseffen, aldus Schneier. "Ze zien dat encryptie misschien niet het antwoord is." Volgens de beveiligingsgoeroe zijn we met een Tweede Wereldoorlog mindset het internet op gegaan en heeft dat niet goed uitgepakt. "We dachten dat encryptie het antwoord was, maar dat was het niet. Het lost niet het probleem op dat iemand over je schouder meekijkt om je gegevens te stelen."
De aanvallen waar internet mee te maken krijgt zijn een probleem, maar e-commerce werkt redelijk goed, zo merkt hij op. "Als je bedenkt dat er jaarlijks 30.000 mensen in de VS bij verkeersongelukken omkomen, moet je de gevolgen van cybercrime wel in de juiste context zien."
Deze posting is gelocked. Reageren is niet meer mogelijk.