image

'Bevel Britse overheid om Apple-backdoor ongekende aanval op privacy'

zaterdag 8 februari 2025, 08:15 door Redactie, 25 reacties

Het geheime bevel dat de Britse overheid aan Apple zou hebben gegeven om een backdoor te ontwikkelen waarmee toegang tot end-to-end versleutelde iCloud-back-ups kan worden verkregen is een ongekende aanval op privacyrechten en heeft geen plaats in een democratie, zo stelt de Britse burgerrechtenbeweging Big Brother Watch in een reactie.

Gisteren kwam The Washington Post en BBC met berichtgeving dat de Britse autoriteiten Apple hebben opgedragen een 'algemene voorziening' te ontwikkelen die toegang tot end-to-end versleutelde iCloudback-ups geeft. "We zijn zeer bezorgd over berichten dat de Britse overheid Apple heeft opgedragen om een backdoor te maken die de encryptie van miljoenen gebruikers zou breken", aldus Big Brother Watch in een verklaring.

De burgerrechtenbeweging merkt op dat het, sinds de Investigatory Powers Bill in 2016 van kracht werd, voor dit soort scenario's waarschuwt. "We willen allemaal dat de overheid effectief misdaad en terrorisme kan bestrijden, maar het breken van encryptie maakt ons niet veiliger. In plaats daarvan zal het de fundamentele rechten en burgervrijheden van de gehele bevolking ondermijnen, en het zal niet bij Apple stoppen", laat Big Brother Watch verder weten.

De organisatie roept de Britse overheid op om het 'draconische bevel' meteen in te trekken en alle pogingen om massasurveillance uit te rollen, gezien de bevoegdheden waarover het al beschikt, te staken.

Reacties (25)
08-02-2025, 08:45 door Anoniem
Alweer een "democratisch" land die haar eigen volk aanvalt.
08-02-2025, 08:46 door Anoniem
Alleen een politicus kan zoiets bedenken. Zoals de waard is, vertrouwt hij zijn gasten.
08-02-2025, 08:56 door Anoniem
Lees: de backups die niet e2e zijn vragen ze al op. Nu loopt een onderzoek vast naar een gebruiker die e2e wel heeft aangezet. En de manager van de opvrager is nu boos.
08-02-2025, 10:19 door Anoniem
PRESS RELEASE United Kingdom goes after Apple’s encrypted data

Privacy International (PI) has long campaigned against the use and proliferation of such disproportionate government powers. If the UK succeeds in this misguided attempt to access encrypted data, it may set a damaging precedent and encourage abusive regimes around the world to take similar actions.

This latest overreach threatens everyone’s data and the security of the Internet as a whole, not just Apple’s customers.

Continue reading...

https://privacyinternational.org/press-release/5520/press-release-united-kingdom-goes-after-apples-encrypted-data
08-02-2025, 10:51 door Anoniem
Door Anoniem: Lees: de backups die niet e2e zijn vragen ze al op. Nu loopt een onderzoek vast naar een gebruiker die e2e wel heeft aangezet. En de manager van de opvrager is nu boos.
Advanced Data Protection: Messages in iCloud is always end-to-end encrypted. When iCloud Backup is enabled, everything inside it is end-to-end ...
08-02-2025, 11:00 door Anoniem
Cloud is een groot privacy gevaar en je moet er ook helemaal niets mee te maken willen hebben.
Met de nieuwe ontwikkelingen in de US wordt nu waarschijnlijk ook het andere probleem duidelijk waarom je niet in een US Cloud moet zitten en dat is pressiemiddel naast al het probleem van privacy.
08-02-2025, 11:53 door Anoniem
Alweer een "democratisch" land die haar eigen volk aanvalt.
Reageer met quote
ja dat heb je als je op linkse partijen stemd...zo simpel
Is dat....willen we toch.???
08-02-2025, 12:31 door Anoniem
Ik moet me verontschuldigen want ik heb maar zoveel plek onder mijn bed om de boel af te luisteren. En ook geen tijd voor valse motieven waarom men dat allemaal wil weten. Maar goed, er kunnen er maar zoveel onder mijn bed liggen luisteren en daarna is er geen plek meer.
08-02-2025, 13:29 door Anoniem
Door Anoniem: Alweer een "democratisch" land die haar eigen volk aanvalt.
Reageer met quote
ja dat heb je als je op linkse partijen stemt...zo simpel
Is dat....willen we toch.???
Toen de Investigatory Powers Bill in 2016 van kracht werd, regeerden de Conservatieven met als PM Theresa May...
08-02-2025, 13:35 door Anoniem
Door Anoniem: Alleen een politicus kan zoiets bedenken. Zoals de waard is, vertrouwt hij zijn gasten.

En steeds minder gasten zijn te vertrouwen.
Ondergronds gebeurt er van alles dat onze maatschappij ontwricht.
08-02-2025, 15:04 door Anoniem
Door Anoniem: Alweer een "democratisch" land die haar eigen volk aanvalt.
Reageer met quote
ja dat heb je als je op linkse partijen stemd...zo simpel
Is dat....willen we toch.???
Dat hebben we als we op links én rechts stemmen...
08-02-2025, 15:46 door Anoniem
De overheid is de vijand. Keer op keer op keer. En niet alleen bij de buren.
08-02-2025, 20:24 door Anoniem
Door Anoniem: Alweer een "democratisch" land die haar eigen volk aanvalt.
Reageer met quote
ja dat heb je als je op linkse partijen stemd...zo simpel
Is dat....willen we toch.???

Links, rechts. Allemaal willen ze in je data kijken of het doorverkopen. Allemaal even erg.
In de UK begon het in 2016 met "rechts" die de betreffende wet invoerde, waar "links" nu gebruik van maakt.

Overheid/politiek moet zich niet bemoeien met de prive communicatie en data van haar burgers (en die van andere landen).
En al helemaal niet willen dat encryptiie verzwakt wordt met achterdeuren oid.
Alsof ze zelf nooit iets te "verbergen" hebben voor het grote publiek.

Iets van stenen gooien en glazen huizen.
08-02-2025, 20:47 door Anoniem
Iss hien moet ik deze vraag aan Arnout stellen, maar stel die backdoor wordt ontwikkeld en later door een vreemde mogendheid gebruikt om de overheid van Nederland of de VS te bespioneren. In hoeverre zou dan Apple of de Britse overheid medeplichtig zijn aan die spionage?
08-02-2025, 21:36 door Anoniem
Door Anoniem:
Door Anoniem: Alleen een politicus kan zoiets bedenken. Zoals de waard is, vertrouwt hij zijn gasten.
En steeds minder gasten zijn te vertrouwen.
Ondergronds gebeurt er van alles dat onze maatschappij ontwricht.
(nieuwe anoniem)
Bovengronds ook trouwens.
Gewoon met zichtbare kop en al in de media.
09-02-2025, 11:47 door Anoniem
De VK is dom bezig, binnenkort is er AI ingebouwd op ieders telefoon, dan kunnen ze koekeloeren wat ze maar willen...
09-02-2025, 13:27 door Anoniem
terreurstaat Engeland
09-02-2025, 15:11 door johanw
Door Anoniem:
Door Anoniem: Alweer een "democratisch" land die haar eigen volk aanvalt.
Reageer met quote
ja dat heb je als je op linkse partijen stemd...zo simpel
Is dat....willen we toch.???
Dat hebben we als we op links én rechts stemmen...

Als we op de gevestigde orde stemmen (aka kartelpartijen, zelf noemen ze zich "het redelijke midden").
09-02-2025, 17:10 door Anoniem
Door johanw:
Door Anoniem:
Door Anoniem: Alweer een "democratisch" land die haar eigen volk aanvalt.
Reageer met quote
ja dat heb je als je op linkse partijen stemd...zo simpel
Is dat....willen we toch.???
Dat hebben we als we op links én rechts stemmen...

Als we op de gevestigde orde stemmen (aka kartelpartijen, zelf noemen ze zich "het redelijke midden").

Ze doen er allemaal aan mee. Ook de "nieuwe" partijen, incl. die op het pluche.
10-02-2025, 16:12 door _R0N_
Door Anoniem: Lees: de backups die niet e2e zijn vragen ze al op. Nu loopt een onderzoek vast naar een gebruiker die e2e wel heeft aangezet. En de manager van de opvrager is nu boos.

e2e encryptie is alleen veilig als je zelf verantwoordelijk bent voor de certificaten, als de certificaten uitgegeven worden met tussenkomst van een server kan er altijd iemand meekijken.
10-02-2025, 19:23 door Anoniem
Zo gelabelde "e2e" encryptie is in allerlei gevallen slechts een transportbeveiliging (client naar server), eenmaal aangekomen kan de server het weer onversleuteld doorsturen of opslaan, die techniek/tactiek werd al decennia geleden toegepast (je stuurt super beveiligd iets als een mail naar een server te locatie X (toevallig US based terwijl het op de Europeese markt gericht is) en de replies kun je super beveiligd weer ophalen van een server te locatie Y (toevallig ook US based). Zo was er ooit een "super beveiligd" mail systeem voor advocaten die beweerde "onkraakbaar" te zijn en te garanderen dat echt waar, heus, niemand "kon meeluisteren". In die tijd weinig specialisten en experts meegemaakt die dat een mogelijk probleem vonden.

Mogelijk gaat zo'n constructie de geëiste backdoor worden. Dan dien je echt, bijvoorbeeld, PGP versleutelde brokken aan data pas via een app te versturen die daarin meegaat als je vooraf je bericht met een te vertrouwen applicatie (no phone home functionality) hebt samengesteld (want als je in zo'n app leesbaar, op je eigen scherm, je bericht opstelt, dan heb je geen controle over wat die app allemaal doorseint onder water) en het resultaat daarvan slechts als bijlage doorstuurt via zo'n app. Denk ook aan CSS (Client Side Scanning).
10-02-2025, 22:02 door Anoniem
Door Anoniem: Alweer een "democratisch" land die haar eigen volk aanvalt.
In alle democratische landen lopen ook autocraten rond, dat is niet uniek aan dictaturen zoals Rusland en China.
Het zal helaas altijd vechten blijven tegen dit soort groepen die zonder probelemen de wereld in de brand zullen steken voor eigen kortzichtig gewin (zie de opkomst van extreem rechts in veel (semi-) democratische landen gevoegd door nepnieuws betaald door olieachen/dictaturen.

Jammer dat de mens zo makkelijk te manipuleren is.
11-02-2025, 19:00 door Anoniem
Door Anoniem:
Door Anoniem: Alweer een "democratisch" land die haar eigen volk aanvalt.
In alle democratische landen lopen ook autocraten rond, dat is niet uniek aan dictaturen zoals Rusland en China.
Het zal helaas altijd vechten blijven tegen dit soort groepen die zonder probelemen de wereld in de brand zullen steken voor eigen kortzichtig gewin (zie de opkomst van extreem rechts in veel (semi-) democratische landen gevoegd door nepnieuws betaald door olieachen/dictaturen.

Jammer dat de mens zo makkelijk te manipuleren is.

Ik word een beetje moe van dat "extreem rechts" stempel dat overal en nergens maar op iets geplakt wordt. Alsof dat een argument is tegen realistische feiten en constateringen. Verzin eens wat anders, dan dat eeuwige kulargument. Benoem onderzoekbare feiten, bijvoorbeeld.
20-02-2025, 09:38 door Anoniem
Root Causes #486 ([URL=https://www.sectigo.com/about/leadership/tim-callan]Tim Callan, Chief Experience Officer at Sectigo[/URL]) en ([URL=https://www.sectigo.com/contributors/jason-soroko]Jason Soroko, Senior Fellow at Sectigo[/URL]) over dit onderwerp.
13-03-2025, 10:04 door Anoniem
Privacy is een randvoorwaarde voor het kunnen functioneren van een democratie. Daar tegenover staat dat we ook aanslagen willen voorkomen.

In essentie is het probleem het soort gebruik van de gegevens!

En daar waar verschillende overheden hebben bewezen data te misbruiken voor politieke doeleinden, lawfare (inbreuk op privacy zonder concrete verdenkingen = sleepnet) en andere vormen van machtsmisbruik moeten er harde straffen komen te staan op deze vormen van misbruik.

Een ander probleem is is echter dat er genoeg (dictatoriale) landen die met verwerpelijke motieven en methoden proberen macht en invloed uit te oefenen op Westerse democratische landen. Helaas zijn veel politici in het westen naief ten aanzien van de langzame staatgreep die gefund en uitgevoerd wordt vanuit dergelijke landen. Met als groot risico dat verzamelde data misbruikt kan worden door infiltanten werkende voor die landen om de data tegen onze Westerse samenlevingen te gebruiken. De spionage programma's van bepaalde landen draaien al decenia op volle toeren om niet alleen gegevens te stelen maar worden ook gebruikt om politieke en maatschappelijk invloed uit te oefenen om het Westen te verzwakken.

De vele succesvolle hacks waarvan er maar een heel klein deel in de media aan het licht komen tonen aan dat het verzamelen van data onheroepelijk zal leiden tot data lekken met dergelijke data. Aangezien de spionage programma's van dergelijke landen zich bedienen van aanvallen met fysieke toegang tot apparatuur is het een kwestie van tijd tot allerlei gevoelige data gestolen wordt.

Het is dus domweg een kwestie van wetgeving in de EU om te reageren op deze actie van de UK regering. Gewoon Apple dwingen om data centra binnen de EU te plaatsen en het veel VEEL zwaarder strafbaar te maken om dergelijke data beschikbaar te stellen aan overheden buiten de EU.

Aangezien de verschillende Westerse spionage clubs samenwerken is dus middels het delen van data onder die samenwerkingsovereenkomsten een achterdeur om wetgeving te omzeilen. Dergelijke feitelijke overtrediingen van de geest van de grondwet(!) dienen ook domweg zwaar strafbaar gesteld te worden. Als we een ding geleerd hebben van de tweede wereldoorlog is het wel dat registraties van de overheid een enorm risico vormen voor (delen van) de bevolking. Vraag dat maar aan de vele vermoorde slachtoffers in de 2de wereldoorlog wiens identiteiten en gegevens door overheidsfalen in handen vielen van de nazi's. Of nog erger in sommige gevallen binnen diezelfde overheid door collaborteurs...

Wie zijn geschiedenis niet kent en niet in staat is om bepaalde zaken in een veel grotere (historische) context te bekijken is door domheid (onbewust?) medeplichtig aan genocide mogelijk maken. Sommige oplossingen zijn op de lange termijn nou eenmaal veel erger dan het probleem. Helaas denken veel politici bij het nemen van beslissingen niet verder vooruit dan de krantenkoppen van volgende week. Terwijl dictaturen veelal in decenia denken om zaken te realiseren. En dat is onze achilles hiel in het Westen!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.