Backdoors should not be created for the government to access encrypted/secured/private content, as this provides additional attack vectors for hackers to exploit, it potentially gives government agent
Cyb er F u sio n T ea m B lo gC yb er F u sio n T ea m B lo g Share G ove rn m en t m an date d b ack d oors :fa cil it a tin g o r p re v e n tin g c rim es?
Pub lis h ed : F eb ru ary 2 0, 2 019 T h e h is to ry o f e n cry p tio nT h e h is to ry o f e n cry p tio n The d ep lo ym en t o f t h e E nig m a M ach in e b y N azi f o rc e s in W orld W ar I I, a n d t h e c ra ckin g o f it s c ry p to gra p hic s ys te m s b y alli e d c o deb re a ke rs h era ld ed a n im m en se in cre a se in in te rn atio nal in te re st in e n cry p te d s ys te m s. S in ce t h en t h ere h as b een a n e xp o nen tia l r is e in t h e u se o f t h e in te rn et f o r t h e co m m unic a tio n a n d s to ra g e o f d ata , r e su lt in g in g ro w in g in ve stm en t in s tr o ng e n cry p tio n t e ch n iq ues f ro m m ajo r te ch n o lo gy f ir m s. T here h ave b een m ajo r d eve lo pm en ts in d ig it a l e n cry p tio n in r e ce n t t im es, e n d -t o -e n d ( e -2 -e ) e n cry p tio n a n d f u ll d is k e n cry p tio n b eco m in g m ore c o m monly a n d r e g ula rly u se d . A k e y e ve n t in t h is w as t h e la u nch o f W hats A pp’s e -2 -e e n cry p te d m essa g es in A pril 2 016; s in ce t h en t h ere h as b een a h alf a b illio n r is e in t h e n um ber o f a ctiv e u se rs o n t h e ap plic a tio n, w it h a t o ta l o f 6 5 b illio n m essa g es t ra n sfe rre d v ia Sear chSearch Rece n t P ostsR ece n t P osts R em ote W ork in g : A S pre a d in g P an d em ic R an so m ware : S ho uld y o u p ay u p ?
M an ip ula tio n, D is ru p tio n & E sp io nag e: t h e 2 0 19 Is ra eli E le ctio ns G ove rn m en t m an d ate d b ackd o ors :
fa cilit a tin g o r pre ve n tin g c rim es?
B eyo nd c o m plia n ce :
H ow G DPR c a n g iv e h acke rs t h e u p per h an d P la tf o rm C onsu lt in g R ese a rc h B lo g C onta ct U s A bo ut U s th e a p plic a tio n d aily . W it h t h e e ve ry d ay u se o f e n cry p tio n o n th e r is e , g ove rn m en ts w orld w id e f e el t h at t h ey a re lo sin g co ntr o l o f d ata t h ey c o nsid er n ece ss a ry t o h elp p re ve n t a n d fig ht c rim e, t e rro ris m a n d e xtr e m is m .
More o ve r, t h e s o phis tic a tio n o f d evic e s a n d s o ftw are a re o utg ro w in g g ove rn m en ta l a b ilit y a n d r e so urc e s. T he d eb ate o ve r a llo w in g g ove rn m en t I n te llig en ce A gen cie s b ackd o ors in to d ata b ase s, d evic e s a n d m essa g in g s e rv e rs h as b een a lo ng -la stin g o ne; w it h t h e m ajo r q uestio n b ein g w heth er g ove rn m en t-m an d ate d b ackd o ors w ould c h an g e t h e a b ilit y o f la w e n fo rc e m en t t o p re ve n t a n d s o lv e c rim e a n d w heth er t h e asso cia te d r is ks a re w orth it .
W hat is e n cry p tio n?W hat is e n cry p tio n?
Encry p tio n is t h e p ro ce ss o f c o nve rtin g in fo rm atio n f ro m p la in t e xt in to c o de. T he c o de is in co m pre h en sib le t o a n in d iv id ual re a d in g it u nle ss t h ey h ave a cce ss t o a d ecry p tio n k e y, w hic h is u se d t o t ra n sla te t h e c o de b ack in to p la in t e xt. T he u se o f en cry p tio n is g en era lly d eem ed n ece ssa ry b y a ll o rg an is a tio n to p ro te ct c u sto m er d ata f ro m m alic io us c yb er a ctiv it ie s. T he ris e o f d ata p ro te ctio n r e g ula tio n, s u ch a s t h e E U ’s G en era l D ata P ro te ctio n R eg ula tio n ( G DPR ) h as c o ntr ib ute d t o t h e in cre a se d m ed ia s c ru tin y a n d c o ve ra g e o f d ata b re a ch es.
S tr o ng a n d w ell- m an ag ed e n cry p tio n s ys te m s a re a c o re c o m po nen t in c o m batin g d an g ers a sso cia te d w it h h o ld in g an d t ra n sm it tin g p ers o nal d ata .
T h e u se o f e n cry p tio n : f o r g oodT h e u se o f e n cry p tio n : f o r g ood or f o r b ad ?or f o r b ad ?
The r o le o f e n cry p tio n in t h e w orld o f d ata p ro te ctio n is c le a r a n d p ro m in en t in p ro te ctin g t h e c o nfid en tia lit y o f d ata f o r bill io ns o f o nlin e u se rs . H ow eve r, it h as a ls o b een a rg ued t h at en cry p tio n h as p la ye d a k e y r o le in t h e f a cilit a tio n o f c rim e a n d te rro ris m .
Fo ll o w in g t h e 9 /1 1 a tta cks , U .S . I n te llig en ce a g en cie s h ave w ork e d t o p re ve n t a s tr in g o f A l- Q aid a p lo ts t h ro ug h t h e P la tf o rm C onsu lt in g R ese a rc h B lo g C onta ct U s A bo ut U s in te rc e p tio n o f c o m munic a tio ns, d riv in g t h em t o t u rn t o e n cry p te d c o m munic a tio ns, in it ia tin g t h e r e le a se o f t h e o w n en cry p tio n t o ol “ M uja h ed een S ecre ts ” in 2 007.
T here h as b een a g en era l t r e n d f o r t e rro ris ts , a n d t h eir s u p p o rte rs , in in cre a sin g t h eir u se o f s o phis tic a te d e n cry p te d co m m unic a tio n s ys te m s t o f a cilit a te t h eir a ctiv it ie s a n d re m ain u nd ete cte d . T he u se o f m ain str e a m e n cry p te d te ch n o lo gy, o nce f ro w ned u p o n o ve r s u sp ic io ns o f gove rn m en t s u rv e illa n ce , h as a ls o b een o bse rv e d a s g ove rn m en ts c o ntin ue t o c la im t h at t h ey h ave n o o ve rs ig ht o f th ese p la tf o rm s.
T he c a se s h ave le d t o g ove rn m en ts w orld w id e a sse rtin g t h e n eed t o a cce ss t h e u nd erly in g d ata b eh in d e n cry p te d a p plic a tio ns a n d d evic e s. M em bers o f t h e F iv e E ye s in te llig en ce s e rv ic e s ( A ustra lia , C an ad a, N ew Z ea la n d , U nit e d K in g d o m a n d t h e U nit e d S ta te s) h ave a ll p ub lic ly c a m paig ned fo r t h e im ple m en ta tio n o f b ackd o or a cce ss t o p ro ducts c re a te d b y t e ch f ir m s, s u ch a s A pple a n d F ace b o ok.
O n 0 6 D ece m ber 2 018, A ustra lia b eca m e t h e f ir s t c o untr y in t h e F iv e E ye s t o s u cce ssfu lly p ass a b ill a llo w in g A ustra lia n In te llig en ce a g en cie s a cce ss t o e n cry p te d m essa g in g se rv ic e s, d esp it e d is a p pro va l f ro m m ajo r t e ch n o lo gy f ir m s ove r t h e s e rio us r is k p o se d t o g en era l p riv a cy w orld w id e.
T he W estm in ste r a tta cks in M arc h 2 017, w here in a B rit is h te rro ris t d ro ve a c a r in to p ed estr ia n s o n W estm in ste r B rid ge an d s ta b bed a n u narm ed p o lic e o ffic e r, is a c o m monly r a is e d a rg um en t in t h e c a ll f o r b ackd o ors . T he t e rro ris t’s u se o f W hats A pp t o d is c u ss d eta ils o f t h e a tta ck a re h ig hlig hte d a s a r e a so n f o r in cre a se d g ove rn m en t a cce ss t o c o m munic a tio ns u sin g t h e a p p. T his is n ’t t h e f ir s t h ig h p ro file c a se p ro m ptin g g ove rn m en t c a m paig ns a g ain st e n cry p tio n in m ain str e a m te ch n o lo gy.
T he F ed era l B ure a u o f I n ve stig atio n ( F B I) t o ok le g al a ctio n ag ain st A pple I n c. f o llo w in g t h e S an B ern ard in o a tta cks in O cto ber 2 015, w here a n e n cry p te d iP ho ne 5 b elo ng in g t o t h e atta cke r w as f o und . T he F B I in it ia te d s e ve ra l c o urt c a se s in a n P la tf o rm C onsu lt in g R ese a rc h B lo g C onta ct U s A bo ut U s atte m pt t o g et A pple t o u nlo ck t h e d evic e , w hic h w ere w elc o m ed w it h m uch r e sis ta n ce f ro m A pple t h e c a se e n d ed w hen a t h ir d p arty s u cce ssfu lly u nlo cke d t h e d evic e . I n t h is c a se it w as d is c o ve re d t h at t h e a tta cke r d id n o t u se t h is d evic e t o h elp f a cilit a te t h e a tta ck, a n d in f a ct u se d b urn er d evic e s w hic h w ere d estr o ye d im med ia te ly a fte r t h e a tta ck.
T his d em onstra te s t h e p re -e m ptiv e n atu re o f t e rro ris ts in g en era l w hen c o m mit tin g s o phis tic a te d a n d w ell p la n ned a tta cks a n d t h e d is tr u st in m ain str e a m t e ch n o lo gy. T he t w o in cid en ts a b ove c o ntin ue t o r a is e t h e q uestio n o f w heth er, w hen it c o m es t o n atio nal s e cu rit y , g ove rn m en t a g en cie s sh o uld h ave t h e r ig ht t o c o m pel t e ch n o lo gy f ir m s t o d ecry p t d evic e s/file s/c o m munic a tio ns b ase d s o le ly o n t h e a g en cie s’ a sse ssm en t o f t h e v a lu e o f t h e d ata t h at t h ey h o ld ?
S h ou ld g ove rn m en ts h av e a cce ssS h ou ld g ove rn m en ts h av e a cce ss to e n cry p tio n b ack d oorst o e n cry p tio n b ack d oors ?? The a n aly s is o f c rim in al a ctiv it y s h o w s t h ere is s o m e c le a r b en efit t o g ove rn m en t a cce ss t o c ry p to gra p hic a lly p ro te cte d d evic e s a n d c o m munic a tio ns f o r g lo bal s e cu rit y . H ow eve r, t h ere a re n um ero us f e a rs a b o ut t h e p o ssib ilit y f o r a b use o f th ese p o w ers o r f o r s im ila r d em an d s t o c o m e f ro m gove rn m en ts in c o untr ie s r e n o w ned f o r m ass s u rv e illa n ce o f th eir d o m estic p o pula tio n ( t h is c a n a lr e a d y b e s e en in le g is la tio n in C hin a a n d R ussia ).
T here a re a ls o w orrie s c o nce rn in g h o w s u ch b ackd o ors c o uld b e s e cu re d s o t h at o nly t h e in te n d ed u se rs c a n a cce ss t h em .
Eve n c lo se ly g uard ed s ta te -le ve l e xp lo it s a n d in fo rm atio n c a n le a k in to t h e p ub lic d o m ain , a s h ig hlig hte d b y t h e S no w den , V au lt 7 , a n d S had o w B ro ke rs r e le a se s. A cce ss t o b ackd o ors w ould im med ia te ly b eco m e a n in cre d ib ly v a lu ab le t a rg et, a ttra ctin g in te re st f ro m a cro ss t h e t h re a t a cto r s p ectr u m .
Gove rn m en t s u rv e illa n ce r e m ain s a p o w erfu l t o ol f o r t h e d ete ctio n a n d p re ve n tio n o f s e rio us c rim e. H ow eve r, a re g ove rn m en t-m an d ate d b ackd o ors t h e b est t o ol f o r t h is ? I t c a n b e a sse sse d w it h h ig h c o nfid en ce t h at t h ese b ackd o ors w ill P la tf o rm C onsu lt in g R ese a rc h B lo g C onta ct U s A bo ut U s « H ea lt h ca re C yb er S ecu rit y C onfe re n ce :
P ro te ctin g t h e N HS a g ain st c yb era tta cks M an ip ula tio n, D is ru p tio n & E sp io nag e: t h e 2 019 I s ra eli E le ctio ns » Name Email Register no b e a m ajo r t a rg et f o r s o phis tic a te d c yb erc rim in als a n d n atio n sta te a cto rs ; s u cce ssfu l t a rg etin g o f t h ese b ackd o ors h as t h e p o te n tia l t o r e su lt in a h u g e b re a ch o f p riv a cy a ffe ctin g h u g e sw ath es o f t h e p o pula tio n.
In a d dit io n t o t h e s ig nif ic a n t t e ch n ic a l b urd en o f p ro te ctin g th ese b ackd o ors f ro m t h e a tte n tio ns o f s o phis tic a te d a n d ca p ab le t h re a t a cto rs , t h ere a re a ls o w id er m ora l q uestio ns ab o ut m ain ta in in g t h e b ala n ce b etw een p riv a cy a n d s e cu rit y , w hic h w ill u lt im ate ly b e u p t o in d iv id ual g ove rn m en ts t o c o m m unic a te t o t h eir c it iz e n s. F o r t h e m om en t, t h e a p pro va l o f le g is la tio n in A ustra lia is a n in te re stin g t e stb ed t o s e e h o w gove rn m en ts m ay s e ek t o u se s u ch b ackd o or p o w ers a n d w ill lik e ly s e rv e a s a f u tu re t e m pla te f o r w hat w e w ill s e e in o th er F iv e E ye s n atio ns.
F in d o u t m ore a b ou t o u r c y b erF in d o u t m ore a b ou t o u r c y b er in te llig en ce s e rv ic e sin te llig en ce s e rv ic e s Pla tf o rm C onsu lt in g R ese a rc h S u bsc rib e t o r e ce iv e f re eS u bsc rib e t o r e ce iv e f re e u pdate su pdate s If y o u'd lik e t o b e k e p t u p d ate d o n o ur b lo g, w hy n o t su b sc rib e? W e w ill n eve r g iv e a w ay, t ra d e o r s e ll y o ur e m ail a d dre ss. Y ou c a n u nsu b sc rib e at a n y t im e. P la tf o rm C onsu lt in g R ese a rc h B lo g C onta ct U s A bo ut U s