“Infrastructuren Nederland kwetsbaar voor e-krakers”

StroomstoringBehandel vitale infrastructuren niet op dezelfde manier als het netwerk van, bijvoorbeeld, een winkel, maar verbind deze aan een veilig circuit waar krakers niet bij kunnen. Dat noemen de opstellers één van de belangrijkste aanbevelingen uit hun rapport Online Discoverability and Vulnerabilities of ICS/SCADA Devices in the Netherlands, in opdracht van het Wetenschappelijk Onderzoek- en Documentatiecentrum (WODC) van het Ministerie van Justitie en Veiligheid uitgevoerd door de Universiteit Twente en dat, vreemd genoeg, in het Engels is gesteld. Lees verder

Verbonden auto’s te gebruiken om steden ‘op slot’ te zetten

Verkeerschaos via verbonden auto's

Peter Yunker: … 20%… (afb : Georgia Tech)

In 2026 zit je in je zelfbeweger (zelfrijdende auto) in de straten van Manhattanen. Die houdt er plotseling mee op. Je kruipt uit dat kreng en ziet dat er een gigantische opstopping is ontstaan. Elke straat die je kunt zien staat muurvast. Het nieuws vertelt je dat krakers het verkeer in de soep hebben laten lopen door een aantal (uiteraard) verbonden auto’s stil te zetten. Dat is een scenario dat onderzoekers van het technologisch instituut Georgia en het bedrijf Multiscale Systems schetsen. Altijd verbonden altijd ellende. Vergeet die ‘slimme’ oplossingen maar… Lees verder

Google je gesprekken met virtuele assistent af

Google Assistent

Google Assitent

Een beetje techbedrijf heeft een spraakassistent. Google heeft zijn Assistent, Samsung Bixby, Amazon Alexa en Apple Siri. De assistent van Google schijnt de ‘slimste’ te zijn. VRT Nieuws kwam erachter dat gesprekken van veel gebruikers van de Google-assistent of van van Google Home worden afgeluisterd door ingehuurde medewerkers van de webreus. Om die assistenten te verbeteren, beweert Google. Deels zou het om gesprekken van gebruikers gaan die geen idee hebben dat zoiets gebeurt. Eerder bleek Amazon al over de schreef gegaan met zijn spraakassistent. Lees verder

Ingebroken! Tesla is een Model 3 kwijt aan krakers

Inbraak in systeem Tesla geslaagd

De prijs van een geslaagde inbraak

Het was een uitdaging: probeer in te breken in het elektronische systeem van een Tesla en als je daarin slaagt dan verdien je een Tesla Model 3. Dat zijn ze kwijt, die bluffers van de Amerikaanse autofabriek. Twee e-krakers slaagden tijdens de krakerswedstrijd Pwn2Own in de opdracht. Lees verder

Fouten ontdekken in processoren voordat e-krakers dat doen

Zelfrijdende auto

Een steeds groter deel van onze wereld is gevoelig voor veiligheidslekken in elektronische systemen

Programmeren en ontwerpen is, nog steeds, mensenwerk en mensenwerk komt met fouten. Onderzoekers van de TU Kaiserslautern en van de Stanforduni in de VS zouden een wiskundig algoritme hebben ontwikkeld om kwetsbaarheden in processorontwerpen te ontdekken voor ze op de markt verschijnen. Begin vorig jaar werd ontdekt dat vrijwel alle geavanceerde computerprocessorontwerpen grote ‘gaten’ bevatten. Ook simpeler processorontwerpen zijn niet vrij van fouten, zo bleek de onderzoekers. Lees verder

‘Slimme’ steden vormen de natte droom voor e-krakers

'Slimme' sensoren

‘Slimme’ sensoren, beslist niet alleen van Libelium, voor ‘slimme’ steden blijken nogal wat lekken te bevatten

‘Slimme’ steden, elke zichzelf respecterende stad wil graag ‘slim’ zijn, maar dat is toch vrij dom. ‘Slim’ wil alleen maar zeggen dat de hele stad aan het web wordt opgehangen en dat die daarmee een perfect mikpunt wordt voor e-krakers met minder goede bedoelingen. Onderzoekers van IBM Security en van het beveiligingsbedrijf Threatcare zijn eens gaan kijken naar sensoren die die ‘slimme’ stad mogelijk moeten maken en vooral hoe het met de beveiliging daarvan is gesteld.  Drie fabrikanten namen ze onder de loep: Libelium, Echelon en Battelle. Dit jaar zou er 81 miljard dollar (zon € 70 miljard) worden uitgegeven aan ‘slimme’ oplossingen. Het viel niet mee, wat ze aantroffen: zeventien nieuwe kwetsbaarheden, waaronder acht ernstige fouten. Lees verder

Frekwentiehopper kan draadloze verbinding veilig maken

Hedy Lamarr, uitvindster van de breedspectrumfrekwentieveranderingstechniek ook wel frekwentiehoptechniek genoemd (door mij)

‘Uitvindster’ en (vooral )actrice Hedy Lamarr (afb: Harvard)

Onderzoekers van het technologische instituut MIT in Cambridge (VS) hebben een apparaatje ontwikkeld, een frekwentiehopper, dat gegevenspakketjes opdeelt in verschillende radiofrekwenties met een snelheid in de orde van microseconden. Dat zou e-krakers moeten ontmoedigen misbruik te maken van de ‘gaten’ in de draadloze verbindingen zoals bleutooth en wifi. Lees verder

Audi’s en Volkswagens digitaal gekraakt

Infovermaaksysteem Harman via wifi te kraken

De digitale cockpit noemt Harman dit (afb: Harman)

Het is natuurlijk hier al vaker gesteld dat altijd verbonden altijd kwetsbaar is. Nu we steeds meer te maken krijgen met allerlei zogenaamd ‘slimme’ systemen wordt dat er allemaal niet beter op. Verbonden auto’s vormen een prachtig doelwit. Keer op keer is al aangetoond dat je het elektronische systeem van auto’s kunt binnendringen en, in het ergste geval, als aanvaller de regie overnemen. Zal leuk worden met de zelfbewegers! Veiligheidsonderzoekers van Computest Computest hebben dat maar weer eens aangetoond bij een Golf GTE en een Audi A3 Sportback e-tron. Ze konden de gesprekken van de bestuurder volgen, de afgelegde routes bekijken en de auto volgen. Lees verder

Via poort 5555 kwamen ze binnen…

Aanval op 5555-poort van Android en tv's

Ontwikkeling van het aantal besmette apparaten (afb: NetLab360)

Onderzoekers van NetLab360 hebben ontdekt dat onverlaten via jouw Androidtelefoon maar ook via je zogenaamd slimme tv de webmunt Monero willen delven. De veel bekendere bitcoin is kennelijk niet aantrekkelijk meer nu de koers daarvan in een vrije val lijkt te zijn terechtgekomen. Lees verder