Er bestätigte damit Informationen, die der ehemalige NSA-Mitarbeiter Edward Snowden enthüllt hatte. "Eine Schwachstelle offenzulegen, ist normalerweise sinnvoll", schrieb Daniel in einem Blogeintrag auf der Website des Weißen Hauses. Denn auch die US-Regierung und die amerikanische Wirtschaft seien unbedingt darauf angewiesen, dass das Internet sicher laufe.
Doch wenn sie eine neue Schwachstelle öffentlich machten, würden die US-Geheimdienste eine Möglichkeit zur Spionage auslassen. Durch die Ausnutzung von Sicherheitslücken könnten wichtige Informationen gewonnen werden, schrieb Daniel.
Ob eine Schwachstelle öffentlich gemacht werde, werde anhand mehrerer Punkte entschieden. Eine Frage sei, wie weit verbreitet die jeweilige Technologie ist, so Daniel. Das deutet darauf hin, dass eine Lücke eher veröffentlicht wird, wenn viele amerikanische Nutzer und Unternehmen oder die Sicherheitsbehörden des Landes davon betroffen sind.
Die US-Regierung überlege auch, ob jemand anderes die Schwachstelle entdecken und ausnutzen könne. Außerdem gebe es die Möglichkeit, eine Schwachstelle erst auszunutzen und später zu veröffentlichen.
Umstrittene Praxis
Die Praxis der US-Regierung, Sicherheitslücken unter Umständen für eigene Zwecke geheim zu halten, ist umstritten. Kritiker werfen den USA vor, damit die Sicherheit der IT-Infrastruktur generell zu gefährden. So waren erst kürzlich Gerüchte aufgekommen, das Weiße Haus habe im Voraus von der "Heartbleed"-Schwachstelle gewusst. Die Regierung wies die Vorwürfe zurück.
Viele Sicherheitsexperten plädieren dafür, Schwachstellen in Computerprogrammen oder Internettechnologie zu veröffentlichen. Nur so könnten alle Nutzer gewarnt werden. Erst am Montag hatte das US-Heimatschutzministerium vor einer Sicherheitslücke in Microsofts Internet Explorer gewarnt.
Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.
Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.
Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.