Geen backdoors aangetroffen in TrueCrypt tijdens audit

TrueCrypt

De encryptiesoftware TrueCrypt bevat geen achterdeuren, ook wel backdoors genoemd. De software is door het Open Crypto Audit Project voor de tweede maal onder de loep genomen. Ook tijdens deze tweede auditronde zijn geen backdoors aangetroffen. Wel zijn een aantal fouten gevonden die de veiligheid van de tool kunnen beïnvloeden.

TrueCrypt is software waarmee gebruikers bestanden kunnen versleutelen en versleutelde containers kunnen creëren. De tool was erg populair, tot de ontwikkelaars eind mei 2014 onverwachts aankondigde te stoppen met de software. Gebruikers kregen het advies de tool niet langer te gebruiken en over te stappen op een concurrent.

De audits zijn uitgevoerd nadat onthullingen over de NSA aantoonde dat de inlichtingendienst in allerlei beveiligingstools backdoors heeft geplaatst. Ook de veiligheid van TrueCrypt werd hierdoor in twijfel getrokken. Een groep cryptografen haalde daarom 28.000 dollar op om een security-audit te kunnen uitvoeren. Deze eerste audit van TrueCrypt is uitgevoerd door iSec en leverde geen backdoors op. In juni 2014 werd de tool door het Open Crypto Audit Project voor het eerst onder de loep genomen. Ook deze audit leverde geen backdoors op. Dit geldt dus ook voor de tweede audit die het Open Crypto Audit Project (de derde audit in totaal).

   
Meer over
Lees ook

Zwaar beveiligde smartphone KATIM aan eerste klanten geleverd (video)

De beveiligde smartphone KATIM van het in Abu Dhabi gevestigde beveiligingsbedrijf DarkMatter wordt sinds kort aan de eerste klanten geleverd. Deze smartphone is volledig gericht op beveiliging en versleutelt standaard ieder telefoongesprek van gebruikers. Ook bevat het apparaat een fysieke knop aan de zijkant waarmee zowel de camera als microfoon in het apparaat fysiek worden losgekoppeld om spionage tegen te gaan. De smartphone draait op het zelfontwikkelde en beveiligde besturingssysteem KATIM OS, dat op Android is gebaseerd. Gebruikers krijgen daarnaast toegang tot door DarkMatter ontwikk1

Wibu-Systems voegt ondersteuning voor Intel SGX toe aan CodeMeter

Wibu-Systems voegt ondersteuning voor Intel SGX toe aan CodeMeter

CodeMeter, een technologie van Wibu-Systems voor softwarebescherming en licentiemanagement, kan voortaan worden gebruikt in combinatie met Intel Software Guard Extensions (Intel SGX) op Windows platformen. De CodeMeter technologie is gericht het automatisch dan wel handmatig beschermen van software, firmware en data. De CodeMeter technologie bied1

Wibu-Systems introduceert CMStick/BMC dongle

Wibu-Systems introduceert CMStick/BMC dongle

Wibu-Systems presenteert tijdens Embedded World van 27 februari tot en met 1 maart CMStick/BMC, het nieuwste lid van de familie van dongles voor het veilig opslaan van cryptografische sleutels en softwarelicenties. CmStick/BMC is een System in Package (SiP) met een metalen behuizing, ondersteuning voor USB 3.1 voor snelle dataoverdracht en een SL1