De PvdA heeft minister Plasterk van Binnenlandse Zaken en staatssecretaris Dijkhoff van Veiligheid en Justitie vragen gesteld over het gebruik van een recent onthuld encryptie-lek genaamd Logjam door de NSA. Via de Logjam-aanval kan een aanvaller, die zich tussen het slachtoffer en het internet bevindt, kwetsbare TLS-verbindingen naar een 512-bit encryptie downgraden. Hierdoor kan een aanvaller alle data over de versleutelde verbinding ontcijferen en zo lezen en aanpassen.
De onderzoekers die het probleem ontdekten stelden dat de NSA de kwetsbaarheid mogelijk heeft gebruikt om toegang tot VPN-verbindingen te krijgen. PvdA-Kamerlid Oosenbrug vraagt (pdf) Plasterk en Dijkhoff of ze ook van mening zijn dat de NSA deze kwetsbaarheid heeft gebruikt om toegang tot beveiligde informatie te krijgen. Ook wil ze weten hoe de bewindslieden staan tegenover het gebruik van kwetsbaarheden door overheden in plaats van die aan de leverancier te melden.
Plasterk en Dijkhoff moeten verder antwoord geven op de vraag of Nederlandse inlichtingendiensten en de politie ook gebruik van onbekende kwetsbaarheden maken en op welke wijze de Nederlandse overheid omgaat met al dan niet bewust aangebrachte kwetsbaarheden in software en hardware. Oosenbrug wil daarnaast weten of de bewindslieden actief de opsporing van dergelijke kwetsbaarheden ondersteunen, of er bij aanbestedingen met de mogelijke aanwezigheid van dit soort lekken rekening wordt gehouden en of dergelijke lekken altijd worden gemeld. De vragen zouden binnen drie weken moeten worden beantwoord.
Deze posting is gelocked. Reageren is niet meer mogelijk.