iMessage 'onmogelijk te onderscheppen' door overheid VS

iMessage 'onmogelijk te onderscheppen' door overheid VS
5 april 2013 om 11:30
Laatste update: 28 april 2018 om 13:01

Zelfs als het mag van de rechter, lukt het de Amerikaanse drugspolitie niet iMessage af te luisteren.

In de VS lukt het de federale drugspolitie DEA al jaren om smsjes en telefoongesprekken van verdachten te onderscheppen. Ze hoeven er alleen maar even voor aan te kloppen bij de telecomprovider van de vermeende Tony Montana. Als dat al nodig is tenminste, door gebrek aan encryptie is meeluisteren een fluitje van een cent voor de wetshandhavers. De afgelopen jaren gooit Apple's iMessage echter roet in het eten, blijkt uit interne documenten die Cnet in handen kreeg.

In het document beklaagt de overheidsorganisatie zich erover dat het 'onmogelijk is iMessage-berichten tussen twee Apple-apparaten te onderscheppen'. Zelfs met een gerechtelijk bevel in handen lukt het de DEA niet om mee te luisteren. Dat zou onder andere te maken hebben met de end-to-end versleuteling van iMessage. Die codeert berichten bij de verzender en decodeert ze pas bij ontvanger. Mocht de overheid deze onderweg met behulp van telecomproviders dus onderscheppen, heeft het enkel een kennelijk niet te kraken bericht in handen.

Om zo'n iMessage-bericht alsnog te onderscheppen, zou Apple mee moeten werken. Daar is het bedrijf vooralsnog pas toe verplicht in geval van een justitiële vordering. Het is niet duidelijk of Apple zelf een door hen te ontsleutelen kopie van alle verstuurde iMessages heeft en of het daar toe verplicht is, zoals internet- en telecomproviders dat in geval van e-mail en sms wel zijn.

Een expert merkt in het artikel van Cnet op dat iMessage door Apple niet is ontworpen met de overheid in gedachten. Volgens de expert zou de overheid in het geval van iMessage steeds een gerichte aanval op middle-man Apple moeten doen. Het echte probleem is volgens de expert echter niet het versleutelde iMessage, maar de onversleutelde telefoon- en sms-berichten.

Lees meer over:

Deel via