image

PvdA stelt Kamervragen over gebruik softwarefout door NSA

woensdag 27 mei 2015, 16:47 door Redactie, 6 reacties

De PvdA heeft minister Plasterk van Binnenlandse Zaken en staatssecretaris Dijkhoff van Veiligheid en Justitie vragen gesteld over het gebruik van een recent onthuld encryptie-lek genaamd Logjam door de NSA. Via de Logjam-aanval kan een aanvaller, die zich tussen het slachtoffer en het internet bevindt, kwetsbare TLS-verbindingen naar een 512-bit encryptie downgraden. Hierdoor kan een aanvaller alle data over de versleutelde verbinding ontcijferen en zo lezen en aanpassen.

De onderzoekers die het probleem ontdekten stelden dat de NSA de kwetsbaarheid mogelijk heeft gebruikt om toegang tot VPN-verbindingen te krijgen. PvdA-Kamerlid Oosenbrug vraagt (pdf) Plasterk en Dijkhoff of ze ook van mening zijn dat de NSA deze kwetsbaarheid heeft gebruikt om toegang tot beveiligde informatie te krijgen. Ook wil ze weten hoe de bewindslieden staan tegenover het gebruik van kwetsbaarheden door overheden in plaats van die aan de leverancier te melden.

Onbekende kwetsbaarheden

Plasterk en Dijkhoff moeten verder antwoord geven op de vraag of Nederlandse inlichtingendiensten en de politie ook gebruik van onbekende kwetsbaarheden maken en op welke wijze de Nederlandse overheid omgaat met al dan niet bewust aangebrachte kwetsbaarheden in software en hardware. Oosenbrug wil daarnaast weten of de bewindslieden actief de opsporing van dergelijke kwetsbaarheden ondersteunen, of er bij aanbestedingen met de mogelijke aanwezigheid van dit soort lekken rekening wordt gehouden en of dergelijke lekken altijd worden gemeld. De vragen zouden binnen drie weken moeten worden beantwoord.

Reacties (6)
27-05-2015, 18:14 door Anoniem
Antwoord laat zich raden.... Staatsgeheim en daarmee is de kous weer (helaas) af...

TheYOSH
28-05-2015, 07:34 door Anoniem
Door Anoniem: Antwoord laat zich raden.... Staatsgeheim en daarmee is de kous weer (helaas) af...

TheYOSH
De PVDA heeft flink wat boter op het hoofd hoor, net als ieder politicus overigens. Laten we wel wezen, de PVDA is als regeringspartij net zo verantwoordelijk voor de controle/politie staat waarin we nu leven want ook de PVDA keurt allerlei verregaande monitoring maatregelen gewoon goed zonder weerwoord. Alleen de kleine partijen als de Partij van de Dieren en de Piraten partij zijn altijd tegen, helaas krijgen die te weinig stemmen omdat de meerderheid van dit volk het geen drol interesseert. De meerderheid is alleen maar bezig met geld verdienen en uitgeven en naar de staatspropaganda van de NOS te luisteren.
28-05-2015, 07:49 door Anoniem
Natuurlijk wordt dat gebruikt - als de betreffende dienst 'het trucje kent'. En natuurlijk wordt het ontkend. Stel je voor...

Naief om daar vragen over te stellen. Je weet wat er in de praktijk gebeurt. Je weet wat het antwoord gaat zijn.
28-05-2015, 11:21 door Vandy
Nou, ik zal een voorschot geven.

"
Antwoorden op vragen van het kamerlid Oosenbrug:

1. Ja
2. Ja
3. Ik heb geen reden om aan de bevindingen van deze wetenschappers te twijfelen.
4. Ja. Echter, er moet altijd een afweging worden gemaakt tussen beveiliging en nationale veiligheid.
5 t/m 7. In het kader van de nationale veiligheid kan ik geen mededelingen doen over werkzaamheden van de AIVD.
8. Het NCSC informeert via de website www.ncsc.nl. Computergebruikers wordt aangeraden hun software altijd up-to-date te houden door beschikbare updates uit te voeren. Inmiddels hebben alle browsers updates uitgebracht, waarin logjam wordt verholpen c.q. tegengegaan.
9. De overheid heeft contracten met soft- en hardwareleveranciers die hen verplichten om belangrijke updates direct door te voeren; dat is ook in dit geval gebeurd.

"

Kortom, het wordt het gebruikelijke "kluitje-riet"-verhaal.
28-05-2015, 11:23 door Anoniem
... of ze ook van mening zijn ...

Er wordt om een mening gevraagd. PvdA is dus niet geinteresseerd in feiten.

Peter
28-05-2015, 17:10 door Anoniem
Door Anoniem: Antwoord laat zich raden.... Staatsgeheim en daarmee is de kous weer (helaas) af...

TheYOSH
Nee, altijd iets van er zijn geen aanwijzingen dat dat het geval is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.