image

Wetsvoorstel Florida verplicht backdoor voor end-to-end encryptie

maandag 14 april 2025, 11:59 door Redactie, 14 reacties

Een wetsvoorstel in de Amerikaanse staat Florida verplicht socialmediaplatforms om een 'mechanisme' te bieden voor het ontsleutelen van end-to-end versleutelde data zodat opsporingsdiensten er toegang toe kunnen krijgen. Het wetsvoorstel 'Social Media Use By Minors' bevat verschillende bepalingen die volgens de indieners het gebruik van social media door minderjarigen aan banden moeten leggen en ouders en opsporingsdiensten meer controle moeten geven.

Zo mogen platforms volgens het voorstel geen features aan minderjarigen aanbieden waardoor berichten na bepaalde tijd automatisch verdwijnen. Ook moeten ouders in staat zijn om alle berichten van een minderjarige accounthouder te bekijken. Verder stelt het wetsvoorstel dat socialmediaplatforms een manier moeten bieden waardoor opsporingsdiensten toegang tot end-to-end versleutelde berichten kunnen krijgen, of andere 'data encryption features' die de toegang tot berichten beperken. Voorwaarde is wel dat de opsporingsdienst in kwestie over een dagvaarding beschikt.

"Dit klinkt allemaal bekend in de oren, omdat we vorig jaar een soortgelijke poging van de procureur-generaal van de staat Nevada zagen", zegt Thorin Klosowski van de Amerikaanse burgerrechtenbeweging EFF. "Toen, net als nu, is de redenatie dat opsporingsdiensten tijdens strafrechtelijke onderzoeken toegang tot deze berichten moeten hebben. Maar dat gaat in de praktijk niet op." Volgens Klosowski voeren opsporingsdiensten al allerlei onderzoeken uit waarbij versleutelde berichten zijn betrokken en kunnen ze die ook lezen als ze bijvoorbeeld toegang tot het toestel hebben.

"Het verzwakken van encryptie zodat het zinloos is, is geen optie. Minderjarigen, alsmede de mensen om hen heen, verdienen het recht om in privé te communiceren, zonder dat opsporingsdiensten meeluisteren", gaat Klosowski verder. "Beleidsmakers in Florida moeten dit voorstel verwerpen. In plaats van politiek te spelen met de privacy van kinderen, zouden ze zich op echte, haalbare bescherming moeten richten, zoals het verbeteren van privacywetgeving om jongeren en volwassenen te beschermen en digitale geletterdheid op scholen te verbeteren."

Reacties (14)
14-04-2025, 12:06 door Anoniem
Als je een backdoor bouwt in een systeem, dan bestaat die backdoor – punt. Dat betekent dat het niet alleen door ‘goede’ opsporingsdiensten gebruikt kan worden, maar ook een doelwit wordt voor hackers, buitenlandse inlichtingendiensten en criminelen. De veiligheid van álle gebruikers wordt in gevaar gebracht.

Echte end-to-end encryptie betekent dat alleen de verzender en ontvanger de inhoud kunnen lezen. Als er een backdoor is, dan is het niet meer echt end-to-end. Je kunt niet "een beetje veilig" zijn. Het is of veilig, of het is dat niet.

Als opsporingsdiensten toegang krijgen tot de populaire apps, zullen criminelen gewoon overstappen naar andere (zelfgemaakte, buitenlandse of obscure) communicatiemiddelen die wél volledig versleuteld zijn. Ondertussen blijven gewone burgers achter met minder veilige tools.

Backdoors kunnen misbruikt worden. Niet alleen door hackers, maar ook door overheden zelf. In landen met weinig democratische controle kan dit leiden tot onderdrukking, censuur en massasurveillance. Zelfs in democratieën is er risico op misbruik of overreaching.

Als een land backdoors verplicht stelt, moeten techbedrijven kiezen tussen veiligheid of marktoegang. Dit kan innovatie remmen, internationale spanningen veroorzaken en ervoor zorgen dat bedrijven vertrekken of verboden worden (zoals wat al gebeurt met TikTok ,Whats-App of Huawei-discussies).
14-04-2025, 12:22 door Anoniem
In normaal Nederlands: In Florida is encryptie verboden.
14-04-2025, 12:32 door Named
"Beleidsmakers in Florida moeten dit voorstel verwerpen. In plaats van politiek te spelen met de privacy van kinderen, zouden ze zich op echte, haalbare bescherming moeten richten, zoals het verbeteren van privacywetgeving om jongeren en volwassenen te beschermen en digitale geletterdheid op scholen te verbeteren."
Hoezeer ik ook tegen encryptie backdoors ben, ik vind deze zin (onderstreept) onjuist.
Privacy is belangrijk voor veiligheid, maar het levert er geen garantie voor. Privacy zal geen dick-pics tegenhouden...

Als je dit voorstel van tafel wilt, kom dan wel met een daadwerkelijke oplossing, vind ik...
Digitale geletterdheid is een goed idee, maar opsporingsdiensten hebben het moeilijk blijkbaar.
Dus ik ben wel nieuwsgierig naar oplossingen die ze het opsporen makkelijker maken zonder privacy aan te tasten.
14-04-2025, 13:15 door Anoniem
maar opsporingsdiensten hebben het moeilijk blijkbaar.
Dat klopt totaal niet wat je hier zegt!
Hoe kan het dan dat de politie het versleutelde verkeer van EncroChat wisten te decrypten als ze beweren een backdoor nodig te hebben?

https://www.security.nl/posting/740309/Rechter+staat+onderschepte+Encrochat-berichten+toe+als+bewijsmateriaal
https://www.security.nl/posting/663222/Politie+kon+in+real-time+meelezen+met+berichten+van+EncroChat-gebruikers
14-04-2025, 13:42 door Erikje
Door Anoniem: In normaal Nederlands: In Florida is encryptie verboden.
In normaal Nederlands: In Florida is encryptie NIET verboden.
Men wil nu echter een wet hebben om via de achterdeur toegang te krijgen tot Social Media apps.
14-04-2025, 13:47 door Erikje
Door Named:
"Beleidsmakers in Florida moeten dit voorstel verwerpen. In plaats van politiek te spelen met de privacy van kinderen, zouden ze zich op echte, haalbare bescherming moeten richten, zoals het verbeteren van privacywetgeving om jongeren en volwassenen te beschermen en digitale geletterdheid op scholen te verbeteren."
Hoezeer ik ook tegen encryptie backdoors ben, ik vind deze zin (onderstreept) onjuist.
Privacy is belangrijk voor veiligheid, maar het levert er geen garantie voor. Privacy zal geen dick-pics tegenhouden...

Als je dit voorstel van tafel wilt, kom dan wel met een daadwerkelijke oplossing, vind ik...
Digitale geletterdheid is een goed idee, maar opsporingsdiensten hebben het moeilijk blijkbaar.
Dus ik ben wel nieuwsgierig naar oplossingen die ze het opsporen makkelijker maken zonder privacy aan te tasten.

Wanneer ik jouw argument volg, zouden we per direct de AVG kunnen afschaffen.
Je hebt volgens de wet ook garantie om veilig over te kunnen steken bij een zebrapad.
Wetten houden ongelukken niet tegen, maar geven wel een handvat voor handhaving, sancties etc.
14-04-2025, 13:52 door Anoniem
Door Anoniem: Als opsporingsdiensten toegang krijgen tot de populaire apps, zullen criminelen gewoon overstappen naar andere (zelfgemaakte, buitenlandse of obscure) communicatiemiddelen die wél volledig versleuteld zijn.

Criminelen ook kunnen kiezen voor overlay encryptie: het versturen van eigenhandig versleutelde berichten en met gebruikmaking van een populaire chat app als het communicatiekanaal. Een techniek waarmee ze opgaan in de massa en die ze kunnen combineren met steganografie. Daar bestaan apps voor. Denk daarbij, bijvoorbeeld, aan een PGP bericht verborgen in een onschuldig uitziend plaatje dat verstuurd wordt via populaire WhatsApp groep voor katten.

https://www.security.nl/posting/762415/NFI+ontwikkelt+tools+om+verborgen+berichten+te+detecteren
14-04-2025, 14:12 door Anoniem
Politie kan gewoon berichten lezen als ze de telefoon van een slachtoffer in handen hebben, en dan werken ze binnen proportie.

Het gaat overheden om de metadata die ze kunnen verkopen, dit heeft niks met zielige kindertjes of boze terroristen te maken, dan zijn drogredenen.
14-04-2025, 14:29 door Anoniem
Door Erikje:
Door Anoniem: In normaal Nederlands: In Florida is encryptie verboden.
In normaal Nederlands: In Florida is encryptie NIET verboden.
Men wil nu echter een wet hebben om via de achterdeur toegang te krijgen tot Social Media apps.

Inderdaad. Dit wetsvoorstel maakt niet encryptie verboden, maar het ZINVOLLE GEBRUIK van encryptie.
14-04-2025, 16:00 door Anoniem
Door Anoniem: Politie kan gewoon berichten lezen als ze de telefoon van een slachtoffer in handen hebben, en dan werken ze binnen proportie.

Het gaat overheden om de metadata die ze kunnen verkopen, dit heeft niks met zielige kindertjes of boze terroristen te maken, dan zijn drogredenen.

Precies. Meta2.
14-04-2025, 19:40 door Anoniem
Utopisch wensdenken, meer is het niet. Gefaald nog voordat het gestart is. En dat bestuurt die burgers, en ook ons.
14-04-2025, 21:42 door Anoniem
Door Named:
"Beleidsmakers in Florida moeten dit voorstel verwerpen. In plaats van politiek te spelen met de privacy van kinderen, zouden ze zich op echte, haalbare bescherming moeten richten, zoals het verbeteren van privacywetgeving om jongeren en volwassenen te beschermen en digitale geletterdheid op scholen te verbeteren."
Hoezeer ik ook tegen encryptie backdoors ben, ik vind deze zin (onderstreept) onjuist.
Privacy is belangrijk voor veiligheid, maar het levert er geen garantie voor. Privacy zal geen dick-pics tegenhouden...

Als je dit voorstel van tafel wilt, kom dan wel met een daadwerkelijke oplossing, vind ik...
Digitale geletterdheid is een goed idee, maar opsporingsdiensten hebben het moeilijk blijkbaar.
Dus ik ben wel nieuwsgierig naar oplossingen die ze het opsporen makkelijker maken zonder privacy aan te tasten.

Dickpics bestrijd je met wetgeving, aangiften EN vervolging....
De klager levert het bewijs....
Hier is geen backdoor voor nodig.
Gisteren, 08:50 door Anoniem
Men wil nu echter een wet hebben om via de achterdeur toegang te krijgen tot Social Media apps.
Conclusie: encryptie is verboden. Immers... Anderen MOETEN kunnen meelezen.
Gisteren, 09:36 door Anoniem
Door Anoniem:
maar opsporingsdiensten hebben het moeilijk blijkbaar.
Dat klopt totaal niet wat je hier zegt!
Hoe kan het dan dat de politie het versleutelde verkeer van EncroChat wisten te decrypten als ze beweren een backdoor nodig te hebben?

omdat ze de tijdens een grootschalig internationaal onderzoek van maanden zo niet jaren de keyserver hebben weten te hacken
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.