"NSA maakt al twee jaar misbruik van Heartbleed"
De NSA, het nationale veiligheidsbureau van de Verenigde Staten, zou al minstens twee jaar op de hoogte zijn van het internetlek 'Heartbleed' en het ook misbruiken. Dat zeggen twee bronnen met kennis van zaken. De Amerikaanse overheid ontkent het bericht echter met klem.
De beslissing van de NSA om het lek te verzwijgen komt er op het moment dat de rol van de Amerikaanse regering met betrekking tot online privacy fel bediscussieerd wordt. 'Heartbleed' is een van de grootste internetlekken in de voorbije vijf jaar en raakt de beveiliging van zowat twee derde van alle websites ter wereld.
Dankzij het lek zou de Amerikaanse regering in staat zijn geweest om paswoorden en andere belangrijke data te verzamelen, terwijl gebruikers kwetsbaar waren voor aanvallen van buitenlandse organisaties en criminele hackers. Dat schreef het doorgaans erg betrouwbare nieuwsagentschap Bloomberg gisterenavond.
Vanee Vines, een woordvoerster van de NSA, wou geen commentaar geven aan Bloomberg. Experten menen dat de zoektocht naar internetlekken cruciaal is voor de NSA, ondanks het feit dat dergelijke praktijken controversieel zijn. In de nacht van vrijdag op zaterdag stuurde de NSA een boodschap waarin men stelde dat "boodschappen waarin verklaard wordt dat de NSA of andere delen van de regering voor april 2014 op de hoogte waren van de zogenaamde 'Heartbleed' fout zijn."
De Amerikaanse overheden hebben pas in april het bestaan van de bug vernomen, zo verklaarde Caitlin Hayden, de woordvoerster van de Nationale Veiligheidsraad. "De Amerikaanse regering vertrouwde zelf op het getroffen versleutelingsprogramma OpenSSL om de gebruikers van overheidswebsites te beschermen", klonk het. "Als de Amerikaanse autoriteiten, inclusief de inlichtingendiensten, op de hoogte waren geweest van de problemen, dan zouden ze de ontwikkelaar van het programma hebben ingelicht."