Woensdag 23/10/2019

Internetprivacy

‘De geheime dienst is nu toegevoegd aan dit gesprek’: techbedrijven noemen spookprotocol ‘bedreiging voor mensenrechten’

‘De geheime dienst is nu toegevoegd aan dit chatgesprek.’ De Britse afluisterdienst GCHQ wil meelezen met versleutelde berichten van bijvoorbeeld WhatsApp, Signal of iMessage. Alleen dan zonder zo’n melding voor gebruikers. Technologiebedrijven en mensenrechtenorganisaties hebben grote problemen met dit ‘spookprotocol’.

Technologiebedrijven Apple, Google, Microsoft en WhatsApp en diverse burgerrechtenorganisaties noemen dat plan in een open brief een ‘serieuze bedreiging’ voor de digitale veiligheid en mensenrechten. Ze roepen GCHQ op om het ‘spookprotocol’ los te laten en zich in te zetten voor “het beschermen van privacyrechten, digitale veiligheid, publiek vertrouwen en openheid”. Miljarden burgers wereldwijd communiceren via chatapps.

Het plan van de Britse afluisterdienst is de meest recente poging om grip te krijgen op versleutelde communicatie. WhatsApp, Signal en Apple bieden die zogeheten end-to-end-encryptie standaard aan. Dat betekent dat berichten volledig versleuteld zijn en dat niemand de inhoud kan achterhalen als die communicatie wordt onderschept. 

Geheime diensten is dit al langer een doorn in het oog. De Britse oud-minister Amber Rudd zei dit na de aanslag in 2017 bij Westminster in Londen: “We moeten ervoor zorgen dat bedrijven als WhatsApp, en er zijn nog vele anderen, geen geheime plek bieden waar terroristen met elkaar kunnen communiceren. Onze inlichtingendiensten moeten in dit soort situaties bij de versleutelde communicatie kunnen.”

Hacken

De complicatie is dat versleuteling zwart-wit is: het werkt voor iedereen of het werkt niet. Het protocol een beetje verzwakken ten gunste van inlichtingendiensten zou de versleuteling waardeloos maken. Dan kan iedereen er misbruik van maken en dat willen techbedrijven niet. Vandaar dat GCHQ nu met het ‘spookprotocol’ komt: dan blijft de versleuteling in elk geval bestaan. De techbedrijven moeten de geheime dienst alleen onzichtbaar toevoegen. Alsof ze GCHQ in cc zetten.

Maar ook dat verzwakt de veiligheid van alle gebruikers, zeggen de bedrijven. Gebruikers kunnen namelijk controleren of degene met wie ze communiceren ook echt die persoon is. Het voorstel van GCHQ houdt in dat die functie gemanipuleerd wordt en chataanbieders ook voorkomen dat gebruikers een melding krijgen als de geheime dienst wordt toegevoegd. “De overgrote meerderheid van gebruikers vertrouwt op de aanbieders die validatiefuncties bieden en verifiëren dat de deelnemers aan een gesprek ook echt de personen zijn die zij denken dat ze zijn (…). Het spookvoorstel van GCHQ ondermijnt dit volledig”, zeggen Google, mensenrechtenorganisaties en experts.

Overigens is het niet zo dat geheime diensten geen enkel wapen hebben tegen versleuteling: ze kunnen telefoons hacken en meekijken als de gebruiker via WhatsApp communiceert. Dat kost alleen meer tijd, geld en mankracht dan de geheime dienst stiekem toevoegen.

Meer over

Wilt u belangrijke informatie delen met De Morgen?

Tip hier onze journalisten


Op alle verhalen van De Morgen rust uiteraard copyright. Linken kan altijd, eventueel met de intro van het stuk erboven.
Wil je tekst overnemen of een video(fragment), foto of illustratie gebruiken, mail dan naar info@demorgen.be.
DPG Media nv – Mediaplein 1, 2018 Antwerpen – RPR Antwerpen nr. 0432.306.234