Lek in HTTP maakt massa-aanvallen waarschijnlijker

IETF-logoHet zal jaren duren voor dat lek overal gerepareerd is. Google, Amazon en Microsoft zouden al diverse massa-aanvallen op hun wolkstructuur achter de kiezen hebben in augustus en september. Die massa-aanvallen zijn bedoeld om webstekken lam te leggen. Die aanvallen zouden zijn gepleegd door gebruik te maken van een kwetsbaarheid in HTTP. Dat lek is HTTP/2 Rapid Reset gedoopt Lees verder

Verbonden deurbel van Amazon gebruikt om klanten te bespieden

Ring-deurbel van Amazon

Kennelijk heeft Ring ook mogelijkheden om niet alleen beeld te geven van wie of wat er voor de deur staat (afb: amazon.nl)

De Amerikaanse bureau voor consumentenbescherming FTC heeft Amazon beboet omdat dat bedrijf via de deurbel van Amazon (Ring) zijn klanten in de gaten hield. Amazon is bereid de boete van 5,8 miljoen voor schending van de privacy te betalen.
Lees verder

Bewakingcamera’s goed voor onze veiligheid? Vergeet het maar

GezichtsherkenningOverheden in diverse landen zweren bij bewakings-camera’s om de veiligheid op straat te verhogen, maar de Amerikaanse organisatie Electronic Frontier Foundation (EFF) zet daar grote vraagtekens bij.  Zo zou volgens een onderzoek van de universiteit van New York zijn gebleken dat twee camerasystemen in die stad nauwelijks invloed hebben gehad op de criminaliteit in de buurten. Lees verder

Amazon levert gegevens aan Britse geheime diensten

Britten bespioneren eigen burgers

Een observatiekamer bij de Britse veiligheidsdienst GCHQ

Webwinkel Amazon heeft met de Britse overheid afgesproken gegevens op te slaan voor Britste geheime diensten. Hoe een grootgrutter verwordt tot een handlanger van supergluurders.
Inmiddels schijnt een datawolk te worden opgezet voor het opslaan van de onder meer van Amazon verworven gegevens voor de verschillende geheime diensten in het Verenigd Koninkrijk: GCHQ, MI5 en MI6. Daar zou dan ook het ministerie van defensie gebruik van kunnen maken. De gegevens zullen worden geanalyseerd met gebruik van technieken als kunstmatige intelligentie, zo gaat het verhaal.
De overeenkomst zou volgens deskundigen een waarde hebben tussen de half en eenmiljard pond (een pond is € 1,19). De overeenkomst is gesloten met het Amazon-bedrijf dat verantwoordelijk is voor de ‘wolk’, AWS.

Geen commentaar

De geheime diensten wensten geen commentaar te geven, evenmin als AWS. Gus Hosein van Privacy International toonde zich weinig ingenomen met de overeenkomst. “Dit is weer publiek/private overeenkomst die in het geniep afgesloten is. Als dit doorgaat dan wordt Amazon de mondiale ’toeleverancier’ voor geheime diensten. Amazon zal moeten beslissen met welke landen zo wil samenwerken.”

Gister vertelde GCHQ-directeur Jermy Fleming dat de losgeldaanvallen in het VK in 2021 verdubbeld zijn ten opzichte van 2020, kennelijk bedoeld ter onderbouwing van de overeenkomst met AWS.

Bron: the Guardian

“5G kan techreuzen onmisbaar maken”

Dreigingen 5G

Een Europese ‘wolk’?

De techreuzen van Amerikaanse oorsprong zoals Amazon, Microsoft en Google zouden volgens een rapport van de Franse associatie voor technologie-onderzoek (ANRT) ‘onvermijdbaar’ kunnen worden, ook voor de telecombedrijven, door de invoering van het (mobiele) 5G-netwerk. Lees verder

CopperStealer jat je toegangscodes van Facebook e.d.

E-krakerCopperStealer schijnt geen erg listig geconstrueerd progje te zijn, maar is desondanks in staat de toegangscodes voor Google, Facebook en Twitter e.a. te ontvreemden om daar eens goed te keer te gaan te eigen bate.
Lees verder

Amazon bespiedt zijn bezorgers

Amazon.com

Vertaling: amazon.com en je bent er geweest…

Amazon verplicht zijn bezorgers, vaak niet in dienst van het webwinkelbedrijf, het programma Mentor te installeren. Dat programma analyseert het weggedrag van die bezorgers. Die krijgen sancties opgelegd als ze zich niet aan de huisregels van Amazon houden, zo meldde het Amerikaanse omroepbedrijf CNBC
Lees verder

Voorlopig geen gezichtsherkenning van Amazon voor politie

Gezichtsanalyse Rekognition

Gezichtsanalyse met Rekognition (afb: Amazon)

Nadat eerder IBM had aangegeven te stoppen met gezichtsherkenning meldt nu ook Amazon dat het voorlopig voor een jaar stopt die techniek te verkopen aan de politie. Dat doet het Amerikaanse webwinkelbedrijf om het Amerikaanse parlement gelegenheid te geven wetgeving op te stellen over die omstreden techniek.
Lees verder

Nieuwe lekken in digitale assistenten Alexa en Google Home

Echo, de verbinding met Alexa

Echo verbindt je met Alexa (die in de wolken is) (afb: Amazon)

Veiligheidsonderzoekers van SRLabs hebben ontdekt dat het mogelijk is gesprekken af te luisteren tussen gebruikers en de digitale assistenten van Google en Amazon. Dat is niet handig, want daarmee kan de afluisteraar ook allerlei persoonlijke gegevens zoals toegangscodes opvangen of zelfs de regie overnemen. Lees verder

Ook Siri van Apple wordt afgeluisterd

Siri afgeluisterd

Sommige Siri-gesprekken worden door derde bedrijven geanalyseerd zonder medeweten van de gebruikers

Niet alleen Google en Amazon luisteren  gesprekken tussen jou en je elektronische assistent af, ook Apple doet dat met zijn assistent Siri. Het Amerikaanse bedrijf heeft toegegeven een klein deel van de Siri-gesprekken aan bedrijven te hebben doorgeven ter analyse, zonder dat de gebruikers daarvan op de hoogte waren (laat staan dat ze toestemming hadden gegeven). Lees verder