Geen backdoors aangetroffen in TrueCrypt tijdens audit

TrueCrypt

De encryptiesoftware TrueCrypt bevat geen achterdeuren, ook wel backdoors genoemd. De software is door het Open Crypto Audit Project voor de tweede maal onder de loep genomen. Ook tijdens deze tweede auditronde zijn geen backdoors aangetroffen. Wel zijn een aantal fouten gevonden die de veiligheid van de tool kunnen beïnvloeden.

TrueCrypt is software waarmee gebruikers bestanden kunnen versleutelen en versleutelde containers kunnen creëren. De tool was erg populair, tot de ontwikkelaars eind mei 2014 onverwachts aankondigde te stoppen met de software. Gebruikers kregen het advies de tool niet langer te gebruiken en over te stappen op een concurrent.

De audits zijn uitgevoerd nadat onthullingen over de NSA aantoonde dat de inlichtingendienst in allerlei beveiligingstools backdoors heeft geplaatst. Ook de veiligheid van TrueCrypt werd hierdoor in twijfel getrokken. Een groep cryptografen haalde daarom 28.000 dollar op om een security-audit te kunnen uitvoeren. Deze eerste audit van TrueCrypt is uitgevoerd door iSec en leverde geen backdoors op. In juni 2014 werd de tool door het Open Crypto Audit Project voor het eerst onder de loep genomen. Ook deze audit leverde geen backdoors op. Dit geldt dus ook voor de tweede audit die het Open Crypto Audit Project (de derde audit in totaal).

   
Meer over
Lees ook
Signicat en Cryptshare kondigen samenwerking aan

Signicat en Cryptshare kondigen samenwerking aan

Identityspecialist Signicat gaat een strategische samenwerking aan met Cryptshare, expert op het gebied van versleutelde communicatie. Onderdeel van de samenwerking is het ontwikkelen van een gezamenlijke oplossing. Deze oplossing combineert Signicat’s technologie voor online identificatie met de e-mailversleuteling en veilige bestandsuitwisseling1

Zijn apparatuur en software nog wel te vertrouwen?

Zijn apparatuur en software nog wel te vertrouwen?

Mensen worden via hun identiteitsbewijs, DigiD, gebruikersnaam en wachtwoord gecontroleerd en vertrouwd. Maar hoe zit het eigenlijk met het steeds grotere aantal apparaten? Naarmate meer apparaten met het Internet of Things (IoT) worden verbonden en software (onder andere via DevOps) een grotere rol in ieders leven gaat spelen, wordt digitaal vert1

Nieuwe ransomware Zenis vernietigt backups

Nieuwe ransomware Zenis vernietigt backups

Een nieuwe vorm van ransomware genaamd Zenis versleutelt niet alleen data op getroffen systemen, maar probeert ook gericht backups van slachtoffers te vernietigen. De ransomware heeft al meerdere slachtoffers gemaakt. Zenis is ontdekt door MalwareHunterTeam, dat de ransomware samen met Bleeping Computer heeft geanalyseerd. MalwareHunterTeam heeft1