Europol zet vaart achter VPN decryptie
VPN's en andere manieren om internetverkeer te versleutelen en te beveiligen zijn steeds populairder aan het worden. Maar ook al gebruiken verreweg de meeste gebruikers hun VPN-dienst alleen als manier om anders onbereikbare content te bekijken, er is natuurlijk ook een minderheid van de gebruikers die zichzelf verbergen omdat ze malafide activiteiten ontplooien via internet. Vanwege de grote stijging in VPN gebruik heeft Europol recent meer vaart gezet achter het opzetten van een eigen decryptiedienst. Dit speciale collectief moet ervoor zorgen dat versleutelde communicatie voortaan makkelijker en sneller gekraakt kan worden.
Bescherming tegen of van criminelen?
Zoals gezegd is het grote merendeel van de mensen die tegenwoordig een VPN gebruiken met een volledig legitieme reden op zoek naar een manier om hun online veiligheid te vergroten. Via een VPN-verbinding kun je jezelf bijvoorbeeld beschermen tegen criminelen die je verbinding afluisteren omdat ze proberen je wachtwoorden, creditcardgegevens en andere belangrijke informatie te bemachtigen. Een VPN kan daar een nuttige rol in spelen, helemaal wanneer je hem gebruikt in combinatie met een kill switch (zoals ExpressVPN) en andere maatregelen zoals een bescherming tegen DNS-leaks. Maar helaas blijken dat vaak ook net de aspecten van een VPN die criminelen in staat stellen vrijwel ongemerkt te werk te gaan. Ze kunnen via een VPN en andere encryptievormen bijvoorbeeld in het diepste geheim met elkaar communiceren via internet.
Europol versterkt strijd tegen encryptie
Om kwaadwillende mensen beter te kunnen dwarsbomen heeft de politie steeds vaker de handen vol aan het ontsleutelen van telefoons en andere apparaten, evenals de decryptie van onderschepte communicatie via internet. Vroeger was afluisteren slechts een kwestie van een tap aanbrengen op een vaste telefoonlijn, maar met alle mobiele communicatiemiddelen via internet is die optie tegenwoordig eigenlijk niet meer relevant. Zelfs het traditioneel heel open en onveilige e-mail is makkelijker te beveiligen met behulp van allerlei aanvullende technologie zoals Pretty Good Privacy (PGP). Eerdere pogingen van organisaties zoals Europol om encryptie in het algemeen te dwarsbomen bleken niet succesvol. Inmiddels is met tot het besef gekomen dat het in het belang van goedwillende burgers is om internetgebruik juist veiliger en privé te maken.
Europees Centrum voor Cybercriminaliteit
Het ontsleutelen van beveiligde communicatie is heel specialistisch werk waar niet elke politiedienst de benodigde tijd en expertise voor heeft. Daarom kunnen Europese politiediensten voortaan de beveiligde berichten en andere gegevens opsturen naar Europol, om precies te zijn naar het Europees Centrum voor Cybercriminaliteit. Daar zullen door speciaal opgeleide rechercheurs de gegevens zullen worden geanalyseerd en wanneer mogelijk worden gekraakt. Het is niet bekend gemaakt uit welke mensen het team bestaat of welke technische middelen hiervoor worden gebruikt, aangezien Europol natuurlijk zijn best wil doen om cybercriminelen een stapje voor te blijven. In de praktijk zal het waarschijnlijk gaan om een combinatie van bruteforce aanvallen met razendsnelle hardware en gerichte hacking door profesionele beveiligingsexperts.