image

EU-voorzitter Duitsland: politie moet toegang tot versleutelde communicatie krijgen

maandag 9 november 2020, 11:06 door Redactie, 35 reacties
Laatst bijgewerkt: 09-11-2020, 12:43

Politie en andere opsporingsdiensten moeten toegang tot versleutelde communicatie krijgen, waarvoor samenwerking tussen overheid en techbedrijven is vereist, zo vindt EU-voorzitter Duitsland. In zijn rol als voorzitter van de Raad van de Europese Unie verstuurde Duitsland een conceptverklaring naar de leden waarin wordt gesteld dat encryptie belangrijk is, maar dat opsporingsdiensten versleutelde communicatie wel moeten kunnen inzien.

Volgens Duitsland kunnen criminelen voor hun modi operandi gebruikmaken van standaard encryptieoplossingen. Er zijn gevallen waar encryptie het lastig maakt om digitaal bewijsmateriaal te onderzoeken, zo laat de conceptverklaring weten. "Los van de huidige technologische omgeving is het daarom essentieel om de bevoegdheden van opsporingsdiensten en justitie om via rechtmatige toegang hun taken uit te voeren te behouden", zo stelt de EU-voorzitter in de brief (pdf) waarover Statewatch bericht.

De conceptbrief gaat vervolgens in op het belang van sterke encryptie, maar laat ook weten dat opsporingsdiensten in staat moeten zijn om op een rechtmatige en gerichte manier toegang tot data te krijgen. Er wordt gesproken over "technische oplossingen" om toegang tot versleutelde data te krijgen waarbij overheid en techbedrijven moeten samenwerken om een balans te vinden tussen het aanbieden van sterke encryptie en het mogelijk maken voor de autoriteiten om versleutelde data te ontsleutelen.

De EU-voorzitter omschrijft een juridisch raamwerk dat de fundamentele rechten en voordelen van end-to-end encryptie beschermt en dat opsporingsdiensten en justitie hun taken laten uitvoeren. Bij end-to-end encryptie kunnen echter alleen de afzender en ontvanger de inhoud van berichten lezen. Wanneer een derde partij ook toegang kan krijgen is er geen sprake meer van end-to-end encryptie.

Afsluitend roept de verklaring op om de uitdagingen van versleutelde communicatie te lijf te gaan door het ontwikkelen van "innovatieve onderzoeksmogelijkheden". Het gaat dan onder andere om de ontwikkeling van niet nader omschreven technologische oplossingen die in samenwerking met de relevante autoriteiten en techbedrijven moeten worden ontwikkeld.

Update

"De Europese Raad (lees: de lidstaten) wil end-to-end versleuteling (E2EE) van chatdiensten als @whatsapp te verbieden. Dit betekent dat communicatie niet meer veilig is omdat derde partijen erbij kunnen. Heel slecht idee. Nederland moet tegen stemmen", zegt D66-Kamerlid Kees Verhoeven op Twitter. Verhoeven wil van het kabinet weten wat de Nederlandse inbreng is geweest bij dit encryptie-voorstel in de Europese Raad.

Reacties (35)
09-11-2020, 11:17 door Anoniem
M.a.w. Wij van opsporings-instanties zijn nu zoveel tijd en geld kwijt geraakt doordat mensen bewuster worden van hun online verbindingen en die achter VPN's gaan plaatsten dat we ze op de een of andere manier moeten gaan bespelen om te accepteren om er backdoors in te laten maken om nog makkelijk bij hun data te kunnen komen die nu bijna onmogelijk gemaakt wordt.
09-11-2020, 11:34 door MathFox
Hoe kunnen we waarborgen dat minder democratische landen dergelijke toegang niet misbruiken om vrijheid van meningsuiting te onderdrukken?
09-11-2020, 11:37 door Anoniem
Van Duitsland had ik anders verwacht; hun geschiedenis van de Stasi heeft ze toch altijd verre gehouden van dit soort praktijken, maar schijnbaar is het nu te lang geleden.
Los daarvan: criminelen houden zich per definitie niet aan de wet, en het zal ze dan ook een rotzorg zijn dat gewone burgers zich moeten openstellen.
09-11-2020, 11:44 door Anoniem
"Grappig" hoe overheden steeds toegang proberen te krijgen tot end-to-end encrypted verkeer. Want het is of dat en dus niet toegankelijk, of het is iets anders en toegankelijk. In dat laatste geval is het gewoon zo, dat niet alleen de overheden toegang hebben, maar andere kwaadwillenden dit ook (kunnen) hebben.

Tegelijk wil b.v. Duitsland via een "Bundestrojaner' apparatuur kunnen overnemen. In dat geval kunnen ze toch ook de inhoud van de communicatie waarnemen? Eenmaal op de apparatuur is alles wat lokaal staat, uitleesbaar of te kopiëren. Kopieer de sleutel van WhatsApp en je hebt mogelijkheden om de verdere communicatie meteen mee te lezen.

Met achterdeuren, voorraden vooraf gekopieerde sleutels of wat dan ook, maak je het criminelen alleen maar makkelijker om mee te kijken. We weten allemaal dat overheidsdiensten niet immuun zijn voor infiltratie of omkoping (helaas). Bovendien geldt altijd dat een nu nette en legale overheid kan worden vervangen door ongewenste en onbetrouwbare personen
09-11-2020, 11:47 door Anoniem
In dat geval moet er dus de mogelijkheid worden geboden om een derde partij steeds bij alles te kunnen laten meekijken.
Het werkt dan als een soort van "Uw versleutelde communicatie hoeft geen consequenties voor u te hebben, maar houdt in het andere geval er rekening mee, dat er altijd iemand op de hoogte kan zijn van wat voor en door u versleuteld is meegelezen kan worden".

Dit strookt niet met het feit dat iemand onschuldig is, tot het tegendeel bewezen is, maar eerder dat u altijd schuldig bent tot u zelf uw onschuld onomstotelijk heeft kunnen bewijzen aangaande uw communicatie. En kunt u dit altijd?

Dit is het willen faciliteren van een Big Brother Surveillance Staat en wie wil er eigenlijk 24/24 onder een dergelijke digitale curatele staan?

Wie is hier eigenlijk voor behalve een in de basis dictatoriaal opererend bewind? Of is het uit een gevoel van steeds weer te falen met de normale handhavingsmethoden om dan te gaan voor de goedkoopste methode, de zogenaamde Mainland China way?

Jodocus Oyevaer
09-11-2020, 11:48 door Anoniem
Dit is koren op de molen van dictatoriale regiems, want hoe weet ik niet of mijn familieleden gevaar lopen omdat er gegevensuitwisseling bestaat, zoals bijvoorbeeld via INTERPOL?

En dit is echt niet zomaar een bedacht voorbeeld van mijn kant: ik heb namelijk familie die uit een land komt waar communistische dictators de scepter in handen hebben. Als E2E encryptie verdwijnt door een overheids-backdoor, dan zullen we gedwongen zijn om naar andere middelen te gaan zoeken!
09-11-2020, 11:49 door Anoniem
Alles wat u nu online doet, kan dus later ook tegen u gebruikt worden. Lekker is dat.

#sockpuppet
09-11-2020, 12:10 door Anoniem
Door MathFox: Hoe kunnen we waarborgen dat minder democratische landen dergelijke toegang niet misbruiken om vrijheid van meningsuiting te onderdrukken?

Niet, en als je dit bericht leest dat snap je er geen houden aan is zodra een kwaadwillende overheid alles in het werk stelt om je te vloeren: https://www.security.nl/posting/677026/Onderzoekers+tonen+zerodays+in+Chrome%2C+Firefox%2C+Safari%2C+iOS+en+Windows+10
09-11-2020, 12:17 door Anoniem
Door MathFox: Hoe kunnen we waarborgen dat minder democratische landen dergelijke toegang niet misbruiken om vrijheid van meningsuiting te onderdrukken?
Niet. En dat hoeven niet eens ' minder democratische' landen te zijn. Zie hier:
https://www.vpro.nl/argos/lees/nieuws/2020/cryptoleaks-geheime-evaluatierapporten-CIA-en-BND-uitgelekt.html
09-11-2020, 12:21 door Anoniem
De enige reden dat er nu zoveel sprake is van beveiligde verbindingen en opslag is dat Snowden liet zien dat gewone burgers van alles te vrezen hebben van hun eigen veiligheidsdiensten. Op basis van die boodschap is men het vertrouwen verloren en massaal aan de encryptie gegaan. Het verder afkalven van het vertrouwen gaat dus niets helpen en zal slechts averechts werken, tenzij je voor totalitaire onderdrukking en vervolging gaat. En zelfs dan is goede encryptie gewoon goede encryptie. Een beetje veilige encryptie bestaat niet.
09-11-2020, 12:25 door Anoniem
Door MathFox: Hoe kunnen we waarborgen dat minder democratische landen dergelijke toegang niet misbruiken om vrijheid van meningsuiting te onderdrukken?

Hoe kunnen we waarborgen dat democratische landen dergelijke toegang niet misbruiken? De zoveel eyes hebben al laten zien dat ze zich niet laten inperken door wetten. Die omzeilen ze door andere mogendheden hun werk te laten doen en vice versa. Ook in Nederland is er sprake van stevige kritiek op de AIVD en soortgelijke instanties door de toezichthouders, omdat men toch altijd verder gaat dan mag en zou moeten.

Er is geen enkele reden om aan te nemen dat een dergelijke toegang niet misbruikt wordt. Het tegendeel is waar. Dan hebben we het nog geheel niet gehad over dat toegang voor dit soort partijen ook toegang voor derden betekent.
09-11-2020, 12:35 door Anoniem
Gaat Europa WhatsApp en Signal onveiliger maken?
door Huib Modderkolk

https://www.volkskrant.nl/nieuws-achtergrond/gaat-europa-whatsapp-en-signal-onveiliger-maken~b4728a8d/
09-11-2020, 12:37 door Anoniem
Tja wat heeft vpn dan nog voor zin?.
09-11-2020, 12:58 door jh81
dan gaan de criminelen toch gewoon weer ouderwets flessenposten :D

*zucht* Die man heeft een enorme bak boter op zn hoofd.
09-11-2020, 12:58 door Anoniem
Stiekem worden we toch China met dit soort praktijken.

Door MathFox: Hoe kunnen we waarborgen dat minder democratische landen dergelijke toegang niet misbruiken om vrijheid van meningsuiting te onderdrukken?

Nou, niet. Daarnaast dan de vraag wie is "we" en ofwel Nederland geen misbruik hiervan zult maken? Recent waren ook telefoons tussen gevangen - advocaten afgeluisterd, en sleep wet big data word ook niet goed bewaard.
09-11-2020, 13:00 door Anoniem
Twee opmerkingen;

1) Alles wat nu versleuteld wordt, is zo meteen met Quantum Computing waarschijnlijk te breken, dus E-2-E encryptie is maar tijdelijk een beveiliging. Volgens mij wordt er door de diensten af van allerlei "encrypted" data opgeslagen, zodat het later ontsleuteld en geanalyseerd kan worden.

2) Als je encryptie breekt, dan maak je toch je eigen APP om veilig (zie 1) te kunnen communiceren. Volgens mij zijn alle tools voorhanden om eenvoudig een eigen crypto-app te ontwikkelen.
09-11-2020, 13:33 door Anoniem
Ja hoor dáár is die weer, met een kleine variatie.
Gewoon doordrammen dus!
09-11-2020, 13:44 door Anoniem
De Stasi bestond toch niet meer?
Blijkbaar gere-incarneerd...
09-11-2020, 14:18 door Erik van Straten - Bijgewerkt: 09-11-2020, 14:21
Door MathFox: Hoe kunnen we waarborgen dat minder democratische landen dergelijke toegang niet misbruiken om vrijheid van meningsuiting te onderdrukken?
M.i. belangrijker, hoe kunnen we waarborgen dat commerciële dataverzamelaars en/of criminelen dergelijke toegang niet misbruiken om zichzelf te verrijken ten koste van nette burgers? Of de "vertrouwde" overheid dergelijke toegang niet gaat ge-/mis-bruiken voor andere dan de aanvankelijk afgekaderde doeleinden?

Antwoord: dat kan niet. Als iemand anders de sleutel van jouw huis heeft, heb je het niet meer zelf in de hand dat die sleutel in verkeerde handen valt en/of voor een ander doel wordt gebruikt dan waarvoor jij deze hebt afgestaan.
09-11-2020, 14:54 door SPer
Door Anoniem: Twee opmerkingen;

1) Alles wat nu versleuteld wordt, is zo meteen met Quantum Computing waarschijnlijk te breken, dus E-2-E encryptie is maar tijdelijk een beveiliging. Volgens mij wordt er door de diensten af van allerlei "encrypted" data opgeslagen, zodat het later ontsleuteld en geanalyseerd kan worden.

2) Als je encryptie breekt, dan maak je toch je eigen APP om veilig (zie 1) te kunnen communiceren. Volgens mij zijn alle tools voorhanden om eenvoudig een eigen crypto-app te ontwikkelen.
Hoe zag u dat voor zich ? Probleem blijft natuurlijk dat je geen idee hebt naar welke plaintext je vanuit je cipertext wilt toewerken. Dus er is ook met quantum computing geen manier om dit " enigma" op te lossen.
Je weet ook niet in welke taal je plaintext is dus dit zal ook geen uitkomst bieden.

Oftewel het is een beetje met decription methodes op onbekende ciphertext schieten welke alleen een geldige plaintext opleverd als je de juiste sleutel toepast.....
09-11-2020, 15:08 door Anoniem
Ik wil bij de mensen die gebruik maken van het internet op het hart drukken dat het internet initieel niet bedacht is met privacy in het achterhoofd, laat staan de bescherming hiervan. Daarbij komt ook dat het internet zelf een aaneengesloten netwerk van derde partijen is. Lees overheden en prive partijen. Men maakt gebruik van kun "hardware" en diensten.

Al vanaf dag een dat burgers toegang kregen tot het internet lazen overheden en derden de informatie van niets vermoedende burgers, zoals email, chat en andere data welk vaak niet versleuteld of vercijferd werd uitgewisseld tussen diverse partijen.

Later is hier encryptie bijgekomen als technisch foefje. Mooi, nu is het lezen van data welke vrij over het netwerkt verstuurd word een stuk moeilijker te leven.

Anno nu, willen overheden en derde partijen weer bij de data kunnen. Dus alles kunnen lezen wat er over het internet gaat. Middels het maken van wetgeving moet dit mogelijk worden gemaakt. De wetgever, lees overheden, lopen nu de achtstand in mbt de technologische ontwikkelingen.

Nu lees ik op dit forum de reacties. Veel mensen uiten hun zorgen over de schending van hun privacy door overheden en derde partijen. Terecht als het gaat om individuele rechten en vrijheden van de mens. Alleen leven wij samen met andere mensen waarvan er oåok mensen zijn het niet zo nou nemen met de rechten en vrijheden van hun naasten. Al dan niet voor eigen gewin of andere motieven. Mij valt op dat dit niet nieuw is. Groepen mensen op onze wereld wedijveren voor hun eigen behoudt, motief laat ik in het midden. Dit zie je ook met het internet. Het gaat er precies zo aan toe.

Gaan dit ooit goed komen, geen idee. Wellicht hoort het erbij. Dan kan ik alleen maar zeggen, voor diegene die opkomen van de rechten en vrijheden van andere mensen ga door. De andere categorie, stop ermee met nare dingen doen, maar ik denk dat dat op dove mans oren valt. Mensen zijn en blijven mensen.
09-11-2020, 15:25 door Bitje-scheef
Blowfish4096 encryption
09-11-2020, 15:29 door Anoniem
Door Bitje-scheef: Blowfish4096 encryption

Schneier inderdaad, de held!
09-11-2020, 15:54 door Anoniem
Door Anoniem: Twee opmerkingen;

1) Alles wat nu versleuteld wordt, is zo meteen met Quantum Computing waarschijnlijk te breken, dus E-2-E encryptie is maar tijdelijk een beveiliging. Volgens mij wordt er door de diensten af van allerlei "encrypted" data opgeslagen, zodat het later ontsleuteld en geanalyseerd kan worden.

2) Als je encryptie breekt, dan maak je toch je eigen APP om veilig (zie 1) te kunnen communiceren. Volgens mij zijn alle tools voorhanden om eenvoudig een eigen crypto-app te ontwikkelen.

Never roll your own crypto. Ze zijn inmiddels druk bezig om algoritmes te ontwikkelen die (waarschijnlijk) ook kwantumcomputers kunnen weerstaan. Wel is het inderdaad een gegeven dat van alles opgeslagen is, om later (of eerder en ten koste van meer resources) naar wens te ontsleutelen.
09-11-2020, 15:55 door Anoniem
@Anoniem 15:08... Je vergeet 1 ding: ik wordt gedwongen door diezelfde roverheid om steeds meer met internet te doen. IK wil niet. Stuur mij maar gewoon een brief. Zeker als versleuteling zo direct geen waarde meer zou hebben.
DAT wordt even vergeten in het verhaal.

En die crimineel? Dit pakt gewoon z'n eigen laagje versleuteling en heeft nergens last van. Dat dat verboden is boeit niet, hij (of zij) was toch al crimineel. Dat vergeet de roverheid ook. Stasi is back!
09-11-2020, 16:50 door -Peter-
Door Anoniem: Dit is koren op de molen van dictatoriale regiems, want hoe weet ik niet of mijn familieleden gevaar lopen omdat er gegevensuitwisseling bestaat, zoals bijvoorbeeld via INTERPOL?

Dat hoeft niet eens via Interpol. Als de EU dit gedaan krijgt, dan staat niets die andere landen in de weg om dat ook te doen. Ja, je kunt tegen een tech bedrijf zeggen dat het niet mag, maar hoe definieer je dan een dictaoriaal regime. Als je kijkt naar de afgelopen 4 jaar dan is de definitie van een dictator wel heel erg verwaterd.

Door Anoniem:Nu lees ik op dit forum de reacties. Veel mensen uiten hun zorgen over de schending van hun privacy door overheden en derde partijen. Terecht als het gaat om individuele rechten en vrijheden van de mens. Alleen leven wij samen met andere mensen waarvan er oåok mensen zijn het niet zo nou nemen met de rechten en vrijheden van hun naasten.

De overheid gaat er nu vanuit dat criminelen gewoon netjes Whatsapp blijven gebruiken. Maar criminelen zijn in 1 ding erg goed en dat is de wet overtreden. Dus overtreden ze ook gewoon de wet die een staatssleutel eist voor iedere chat app. Zo moeilijk is het niet om een app te bouwen zonder een dergelijke sleutel.

Peter
09-11-2020, 16:58 door Anoniem
Door Anoniem:
Door Bitje-scheef: Blowfish4096 encryption

Schneier inderdaad, de held!

$ cat /etc/motd

You have the right to abstain from using the internet. Anything you communicate can be used against you in a court of law. You have the right to talk to a lawyer for advice before we break into your personal devices and private connections.
09-11-2020, 21:36 door Anoniem
Niet zonder toezicht, controle, registratie en later een diepgaand nazicht. De politionele diensten moeten dit soort wapens hebben maar bij misbruik van deze wapens moet de strafmaat ook zeer erg opgetrokken worden. Volautomatisch zonder enig mededogen. Hoe vaak valt het niet voor dat de boswachter de stroper is?
09-11-2020, 22:27 door Anoniem
Na de heisaa bij de Nederlandse belatingdienst ben ik er TEGEN
10-11-2020, 09:59 door Anoniem
Door jh81: dan gaan de criminelen toch gewoon weer ouderwets flessenposten :D

Nou, nee. De sterkste algorithmes voor encryptie zijn open standaarden (en zijn de sterkste omdat ze open standaarden zijn. Met andere woorden, de meer professionele criminele organisaties zullen een markt ontwikkelen voor clandestiene programma's met minimaal dezelfde sterkte als de huidige publieke.

Het eindresultaat is dan dat de communicatie van goedwillenden wijd open ligt voor misbruik ten behoeve van fraude, chantage en/of wat dan ook door de criminelen verzonnen kan worden, en de criminelen nog steeds sterke encryptie hebben en in de vorm van broncode die alleen zij in handen hebben.
11-11-2020, 13:18 door Anoniem
Die bundestrojaner wet is laatst mee ingestemd dus DE mag sowieso al trojans inkopen dus wat zeuren ze nog..

Al met al triest dat een overheid deze software mag aanschaffen om eigen burgers mee aan te vallen..
11-11-2020, 15:08 door spatieman
Ach, Ein fereind europeisches deutchland, daar ging het allemaal om, en nu met corona wordt die natte dromen allemaal ingevoerd.
11-11-2020, 18:36 door Anoniem
Door jh81: dan gaan de criminelen toch gewoon weer ouderwets flessenposten :D
Nee hoor, die zetten er gewoon een extra encryptie bovenop, waar de overheid geen achterdeur voor heeft.
11-11-2020, 18:38 door Anoniem
Door Anoniem: Alles wat u nu online doet, kan dus later ook tegen u gebruikt worden. Lekker is dat.
Dat gebeurt nu toch al.
11-11-2020, 18:45 door Anoniem
Door Anoniem:Never roll your own crypto.
Dat hoeft ook niet. Je kan bestaande goede crypto, maar dan zonder die extra achterdeurtjes, in je eigen apps gebruiken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.