Javascripts maken Excell kwetsbaar voor inbraak

Excel en de kraakmogelijkheden via Javascript

Excellogo

Maandag j.l. kondigde Microsoft op een ontwikkelingscongres in Seattle aan om het rekenbladprogramma Excel om dat programma meer mogelijkheden te geven. Je zou binnenkort ook Javascripts kunnen uitvoeren. Dat is misschien wel handig voor bijdehante Excellers, maar maakt het programma ook veel gevoeliger voor digitale inbraak, waarschuwen veiligheidsdeskundigen. Lees verder

Audi’s en Volkswagens digitaal gekraakt

Infovermaaksysteem Harman via wifi te kraken

De digitale cockpit noemt Harman dit (afb: Harman)

Het is natuurlijk hier al vaker gesteld dat altijd verbonden altijd kwetsbaar is. Nu we steeds meer te maken krijgen met allerlei zogenaamd ‘slimme’ systemen wordt dat er allemaal niet beter op. Verbonden auto’s vormen een prachtig doelwit. Keer op keer is al aangetoond dat je het elektronische systeem van auto’s kunt binnendringen en, in het ergste geval, als aanvaller de regie overnemen. Zal leuk worden met de zelfbewegers! Veiligheidsonderzoekers van Computest Computest hebben dat maar weer eens aangetoond bij een Golf GTE en een Audi A3 Sportback e-tron. Ze konden de gesprekken van de bestuurder volgen, de afgelegde routes bekijken en de auto volgen. Lees verder

Cambridge Analytica bankroet

Facebook weet allesCambridge Analytica het Engelse bedrijf dat Facebook in een ernstig privacyschandaal heeft gedompeld lijkt bankroet te zijn en gaat de poorten sluiten. Het Londense bedrijf acht zich ernstig te kort gedaan door, onder meer, de media, voor praktijken die zowel legaal als breed geaccepteerd zouden zijn als onderdeel van webreclame. Lees verder

Ook Iran probeert Telegram te muilkorven

Telegram op telefoonschermIran heeft internetaanbieders opdracht gegeven om de berichtendienst Telegram te blokkeren. Telegram is in Iran populair en zou zijn gebruikt door tegenstanders van de regering bij het organiseren van protesten. Iran heeft al eerder geprobeerd Telegram te muilkorven. Ook Rusland probeert de dienst de mond te snoeren, naar het schijnt vooralsnog met weinig succes. Lees verder

‘Emotiehelm’ meet gemoedstoestand Chinese werknemers

China gaat steeds verder met bespioneren eigen burgers

Helm of pet van werknemers zijn voorzien van een hersensensor (afb: SCMP)

Het schijnt dat ze in China een ‘emotiehelm’ (of -pet) gebruiken om de gemoedstoestand van werknemers te meten. Op basis van die metingen zouden hun voorlieden de taakverdeling kunnen veranderen. Normale menselijke communicatie heeft in China kennelijk afgedaan. De mens wordt steeds meer ingepakt door (spionage)techniek. Lees verder

“De EU moet zich verre houden van nepnieuws”

EU-commissaris Mariya Gabriel verantwoordelijk voor digitale economie en samenleving

EU-commissaris Mariya Gabriel, verantwoordelijk voor digitale economie en samenleving, tijdens de aankondiging van de EC-plannen om het nepnieuws te bannen

Ik lees in de Volkskrant dat de Europese Commissie vol in de aanval gaat tegen nepnieuws. “Niets doen is geen optie”, laat de Volkskrant de EC zeggen, maar ik denk dat niets doen de enige keus is. Overheden moeten niet willen bepalen wat echt een wat nepnieuws is. In Le Monde las ik een artikel waaruit blijkt dat in steeds minder landen volledige persvrijheid heerst en dat geldt ook voor de EU. Lees verder

Aanbieder die massa-aanvallen faciliteerde van web gehaald

webstresser.org zou massa-aanvallen faciliterenIn een gezamenlijke actie van de Britse en Nederlandse politie met ondersteuning van Europol is aanbieder webstresser.org van het web gehaald en zijn de beheerders gearresteerd. Volgens politie was dat de grootste aanbieder die massa-aanvallen zou hebben gefaciliteerd. Massa-aanvallen zorgen er voor dat webstekken gericht kunnen worden stilgelegd door het creëren van massaal (nep)webbezoek.
Lees verder

Kaspersky Lab mag niet meer op Twitter adverteren

Evgeni Kasperski

Jevgeni Kasperski

Jevgeni Kasperki, baas en oprichter van de van oorsprong Russische veiligheidsfirma, beklaagt er zich in een open brief over dat Twitter zijn bedrijf als adverteerder in de ban heeft gedaan. De Amerikaanse overheid had al eerder beveiligingsprogramma’s van Kaspersky Lab uit de regeringskantoren laten verwijderen. Het bedrijf zou, al of niet vrijwillig, samenspannen met de Russische geheime diensten. Voor Twiiter is het ondernemingsmodel van Kaspersky Lab onverenigbaar met zijn eisen aan adverteerders. Lees verder

Techbedrijven tekenen akkoord webbeveiliging

Google, Apple, Twitter en Amazon tekenden (nog?) niet….

Vierendertig grote techbedrijven, waaronder Facebook en Microsoft, hebben een overeenkomst getekend over webbeveiliging. Daarin staat onder meer dat ze geen medewerking zullen verlenen aan door overheden georganiseerde webaanvallen. Lees verder