Zaterdag kopte de Telegraaf: “AIVD kraakt WhatsApp”. Maar zoals wel vaker wordt de soep minder heet gegeten: de Nederlandse geheime diensten zouden er mee bezig zijn en hoewel het nu nog niet echt lukt wordt het ook niet onmogelijk geacht. Dat suggereert tenminste Dick Schoof, de baas van de NCTV

Of de geheime diensten dat nu daadwerkelijk proberen of wat de stand van zaken precies is, is niet het belangrijkste. Er is op zich niet zoveel mis met een geheime dienst die de beveiliging van veelgebruikte communicatiemiddelen probeert te doorbreken. Sterker nog, je zou kunnen zeggen dat er iets goed mis is als ze het niet zouden proberen. Het willen doorbreken van zulke beveiliging is een tweede natuur van de diensten – het is kennis waarmee de diensten het verschil kunnen maken tussen oorlog en vrede.

De belangrijkste vraag is wat de AIVD zou doen als het haar echt lukt om de beveiliging van WhatsApp te doorbreken. Houdt ze die kennis dan achter de hand om vroeg of laat eens te gebruiken? Of brengt ze de ontwikkelaars van de app op de hoogte zodat die de zwakte kan oplossen? Dat laatste is erg belangrijk: want zolang de kennis over een kwetsbaarheid in Whatsapp niet met de makers ervan wordt gedeeld lopen de meer dan één miljard gebruikers het risico dat anderen die kwetsbaarheid ook vinden (of al gevonden hebben) en deze wél misbruiken.

Het achter de hand houden van de kennis over een onbekende kwetsbaarheid is onverantwoord en brengt grote risico’s voor de veiligheid van onze maatschappij. Helaas heeft ons kabinet een gevaarlijk standpunt gekozen: onbekende kwetsbaarheden in software mogen door de overheid achter de hand gehouden worden voor gebruik door de geheime diensten en de politie.

Met dat in het achterhoofd wordt het morgen een spannende dag: dan stemt de Tweede Kamer over het wetsvoorstel waarmee de politie de bevoegdheid zou krijgen om in te breken op alles dat met het internet is verbonden. De Partij van de Arbeid heeft de sleutel in handen: gaan zij stemmen voor of tegen het gebruik van onbekende kwetsbaarheden? “Laat Recourt weten dat kwetsbaarheden niet thuis horen bij de politie!

Alles bij de bron; BoF