'NSA hackt wereldwijd telecombedrijven'
De Amerikaanse inlichtingendienst NSA is wereldwijd op zoek naar beveiligingsproblemen bij honderden telecombedrijven, in de hoop die te kunnen misbruiken voor afluisterdoeleinden. Dat blijkt uit geheime documenten van klokkenluider Edward Snowden, die zijn gepubliceerd door The Intercept. Dat is de publicatie van journalist Glenn Greenwald, die over documenten van Snowden beschikt.
Problemen creëren
Uit de documenten blijkt dat de NSA van elk telecombedrijf technische gegevens en bedrijfsinformatie in kaart probeert te brengen. Zo worden de e-mailaccounts van 1200 belangrijke mensen uit de telecomwereld afgetapt, beweert Snowden.
De NSA hoopt in de wirwar van technische en organisatorische gegevens gaten in de beveiliging te vinden, die uiteindelijk toegang bieden tot de klanten van de bedrijven. In hoeverre de NSA daarin slaagt, is niet duidelijk.
The Intercept claimt niet alleen dat de NSA op zoek is naar beveiligingsproblemen, maar ook bewust extra problemen probeert te veroorzaken. Door de beveiliging verder te ondermijnen, wordt aftappen makkelijker. Het gevaar is dat ook criminelen misbruik gaan maken van de verslechterde beveiliging.
GSM Association
Een van de organisaties waar de NSA het op heeft voorzien, is de GSM Association (GSMA). Dat is een internationale koepelorganisatie van grote telecombedrijven. Ook alle Nederlandse mobiele aanbieders zijn lid: KPN, Vodafone, T-Mobile en Tele2.
Binnen de GSMA worden allerlei technische en organisatorische samenwerkingen geregeld, bijvoorbeeld voor mobiel bellen in het buitenland. Dat maakt de GSMA tot een interessante bron van gevoelige informatie voor de NSA.
Wereldkaart
In het gelekte document is ook een wereldkaart te vinden met voor elk land een percentage dat aangeeft tot hoeveel mobiele netwerken de NSA toegang heeft. In veel landen, ook landen die geen bedreiging zijn voor de Verenigde Staten, heeft de NSA toegang tot 100% van de netwerken. Dat geldt bijvoorbeeld voor België.
Bij Nederland staat 35%. De exacte betekenis ervan wordt niet duidelijk uit het document. Zo staat nergens om welke netwerken het gaat.