image

Amerikaanse senator komt wegens Britse iCloud-backdoor met wetsvoorstel

maandag 17 februari 2025, 16:12 door Redactie, 5 reacties

De Amerikaanse senator Ron Wyden heeft naar aanleiding van berichtgeving over de eis van de Britse autoriteiten dat Apple een iCloud-backdoor ontwikkelt een wetsvoorstel gepresenteerd. De Global Trust in American Online Services Act moet de communicatie van Amerikanen tegen 'buitenlandse surveillance-eisen' beschermen, aldus Wyden. Zijn wetsvoorstel is erop gericht om de Amerikaanse CLOUD Act aan te passen.

De Clarifying Lawful Overseas Use of Data Act (CLOUD Act) maakt het voor Amerikaanse opsporingsdiensten mogelijk om Amerikaanse techbedrijven door middel van een dagvaarding of gerechtelijk bevel te verplichten om data te verstrekken, ongeacht of die data zich op Amerikaanse bodem of in het buitenland bevindt. Wyden stelt dat de CLOUD Act het ook mogelijk maakt voor buitenlandse landen om data direct bij Amerikaanse bedrijven op te vragen en zo het Amerikaanse juridische systeem te omzeilen zodra ze een akkoord met het Amerikaanse ministerie van Justitie hebben gesloten.

"De CLOUD Act verplicht buitenlandse landen niet om dezelfde waarborgen voor een eerlijk proces toe te passen die wel onder Amerikaanse wetgeving gelden, waardoor buitenlandse landen kunnen eisen dat Amerikaanse techbedrijven de veiligheid van producten verzwakken waar Amerikanen gebruik van maken en het wereldwijde vertrouwen in Amerikaanse bedrijven in gevaar wordt gebracht", aldus Wyden. De senator stelt dat zijn voorstel deze mazen in de wet zal repareren.

De Global Trust in American Online Services Act voorkomt dat buitenlandse landen de CLOUD Act kunnen gebruiken om Amerikaanse providers te dwingen om de beveiliging te verzwakken of malware onder gebruikers te verspreiden. Daarnaast mogen Amerikaanse bedrijven voor een federale rechtbank bezwaar tegen buitenlandse CLOUD Act-eisen maken en moet het congres voortaan goedkeuring geven voor overeenkomsten die onder de CLOUD Act worden gesloten.

ICloud-back-ups

Onlangs lieten The Washington Post en BBC weten dat de Britse autoriteiten aan Apple een Capability Notice (TCN) hebben gegeven, waarin ze eisen dat Apple toegang tot end-to-end versleutelde iCloud-back-ups biedt. ICloud-back-ups zijn standaard niet end-to-end versleuteld, wat inhoudt dat Apple en ook de autoriteiten hier toegang toe kunnen krijgen. Gebruikers kunnen via de optie 'Advanced Data Protection voor iCloud' back-ups end-to-end versleutelen.

Apple heeft dan geen toegang meer. Deze optie staat echter niet standaard ingeschakeld. De toegang die de Britse autoriteiten willen zou voor iCloud-gebruikers wereldwijd moeten gaan gelden. Apple zou daarnaast niets over het bestaan van de backdoor mogen zeggen.

Reacties (5)
17-02-2025, 22:40 door Anoniem
Ik snap niet wat Wyden hiermee denkt te bereiken...

Het voorkomen dat de CLOUD act tegen je gebruikt kan worden (haha iets met pot en ketel), voorkomt niet dat een ander land eisen kan stellen aan een software product.

Daarnaast kan Apple bijvoorbeeld deze backdoor idioterie inbouwen voor Britten en niet voor Amerikanen. (die wss al lang een eigen wereldwijde backdoor hebben)

Waarom zou een backdoor inbouwen überhaupt kùnnen stroken met de CLOUD act? Dat staat er volgens mij helemaal los van.

Het toont dus alleen de hypocritie aan van de Amerikanen dat zij blijkbaar de enige zijn met het wereldwijde recht op het inzien van data van alle burgers op aarde en geen enkel ander land wel.
18-02-2025, 09:12 door Anoniem
Dus zodra je zaken doet met Amerikaanse IT bedrijven, dan mag enkel de USA alles opvragen en niemand anders?
Lees ik dat goed?

Is dat niet nogal heel erg eenzijdig?
Volgens mij is dit genoeg om de Amerikaanse Cloud niet te mogen gebruiken voor gevoelige EU data.
Is er een lijst met landen waar Europese data wel/niet veilig opgeslagen kan worden?
18-02-2025, 09:46 door Anoniem
Lekker veel boter en margarine op het hoofd omdat Amerikanen hetzelfde eisen van dezelfde bedrijven.

Als een Amerikaans bedrijf zaken wil doen in een ander land dan de VS, zal het zich toch moeten conformeren aan de wetten van dat land. (De praktijk is momenteel weerbarstiger). Een Amerikaanse wet gaat niet veranderen hoe een Britse wet moet worden nageleefd. Het is graag of niet.

De exit-route voor Apple zou kunnen zijn om een soort iCloud-consortum op te richten bestaande uit Apple en per land een partner die zelf de iCloud-service aanbied. Apple zou dan haar server software moeten omschakelen naar NextCloud, Seafile of iets anders, of de server software van iCloud open source te maken.
18-02-2025, 12:26 door Anoniem
Mogelijk een poging de Cloud Act ook verder in te richten zodat de VS ook ongehinderd toegang heeft tot alle gegevens van ons die door onze overheid via Microsoft in de cloud in de VS zijn gezet. Jammer dat Europa op zoveel punten heeft zitten slapen, we hadden dit al in 2016 kunnen zien aankomen.
Gisteren, 10:15 door Anoniem
Mogelijk kan het betekenen, dat mijn iCloud gegevens dus NIET in handen van buitenlandse mogendheden kunnen vallen. Wie had het er ook al weer over dat je de gegevens nooit op een buitenlandse server moest plaatsen?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.