De Amerikaanse burgerrechtenbeweging EFF heeft de NSA aangeklaagd om openbaarheid te geven over het gebruik van zero day-lekken. Het gaat dan om kwetsbaarheden waarvoor nog geen beveiligingsupdate beschikbaar is. Hierdoor wordt het eenvoudig om de computer van een verdachte over te nemen.
De EFF wil nu weten of inlichtingendiensten zoals de NSA dit soort lekken openbaren of geheimhouden. De burgerrechtenbeweging wijst naar een artikel van Bloomberg waarin wordt gesteld dat de NSA al twee jaar de Heartbleed-bug in OpenSSL zou hebben gebruikt voordat het lek openbaar werd. De Amerikaanse overheid ontkende de beschuldiging. De EFF diende echter een Wob-verzoek in om documenten over het gebruik zero day-kwetsbaarheden op te vragen.
De gevraagde informatie werd echter niet aangeleverd. Daarom is er nu een Freedom of Information Act (FOIA)-rechtszaak aangespannen. "Aangezien deze kwetsbaarheden invloed op de veiligheid van gebruikers over de hele wereld hebben, moet het publiek weten hoe inlichtingendiensten de risico's en voordelen afwegen over het gebruik van zero-days in plaats van ze aan de leveranciers te melden", zegt EFF-analist Eva Galperin.
Deze posting is gelocked. Reageren is niet meer mogelijk.