De Amerikaanse en Britse inlichtingendiensten zijn in staat om via HTTPS versleuteld internetverkeer te kraken, daarnaast zou de NSA backdoors aan commerciële encryptiesoftware toevoegen en internationale encryptie- en beveiligingsstandaarden in het geheim beïnvloeden.
Dat laat de Guardian vanavond weten. De Britse krant baseert zich op documenten van klokkenluider Edward Snowden. Daaruit blijkt dat de inlichtingendiensten verschillende mogelijkheden hebben om versleuteld verkeer te ontsleutelen. Het gaat onder andere om "geheime maatregelen" waarbij de NSA invloed op internationale encryptiestandaarden uitoefent, het gebruik van supercomputers om middels "brute force" de encryptie te kraken en het best bewaarde geheim, de samenwerking met internetbedrijven en internetproviders.
Uit de documenten blijkt het bestaan van een 10-jarig NSA-programma dat tegen encryptie is gericht, dat in 2010 een doorbraak had en grote hoeveelheden data kon opslaan. Verder blijkt dat de NSA jaarlijks 250 miljoen dollar aan programma's uitgeeft, om onder andere in het geheim de productontwerpen van technologiebedrijven te beïnvloeden.
"Het afgelopen decennium heeft de NSA een agressieve aanpak gehanteerd om veelgebruikte online encryptietechnologieën te kraken", zo staat in een document van de Britse inlichtingendienst GCHQ. "Grote hoeveelheden versleutelde internetdata die voorheen werden genegeerd, zijn nu te exploiteren." Britse analisten die de voortgang van de NSA zagen zouden "ondersteboven" zijn, aldus een interne memo.
De doorbraak van de NSA werd niet in detail beschreven, maar zou inhouden dat de inlichtingendiensten grote hoeveelheden data kunnen opslaan die via glasvezelkabels worden verstuurd en de encryptie ervan kunnen kraken, ondanks de garanties van internetbedrijven dat de gegevens versleuteld zouden zijn.
Ondanks de inzet van supercomputers is de samenwerking met technologiebedrijven het belangrijkste wapen van de NSA tegen encryptie. Om welke bedrijven het precies gaat is echter onbekend. De programma's zouden onder andere bedoeld zijn om "kwetsbaarheden aan commerciële encryptiesystemen toe te voegen." Deze backdoors zouden alleen bij de NSA bekend zijn, terwijl "consumenten en andere vijanden" zouden denken dat de veiligheid van het systeem intact is, zo is in het document te lezen.
Uit een ander document komt naar voren dat de NSA in het geheim een eigen versie van een voorgestelde beveiligingsstandaard kreeg goedgekeurd door het Amerikaanse National Institute of Standards and Technology (NIST). Dit zou in 2006 zijn gebeurd. "Uiteindelijk werd de NSA de enige redacteur", zo laat het document weten.
De inlichtingendiensten zouden nog niet alle encryptietechnologieën hebben gekraakt, zo komt uit de documenten naar voren. Iets wat Snowden al in juni bevestigde. "Encryptie werkt. Goed geïmplementeerde, sterke cryptografische systemen zijn één van de weinige dingen waar je op kunt vertrouwen", aldus de klokkenluider.
Deze posting is gelocked. Reageren is niet meer mogelijk.