Oortjes voor telefoons of iPods zijn afluisterbaar

Kamela Harris in 2021 (afb: WikiMedia Commons)

Het lijkt verstandig geluid op je telefoon of iPod niet via (draadloze) oortjes en Bluetooth af te luisteren. Dan kunnen mensen in je buurt je afluisteren. Dat zou de Deense militaire veiligheidsdienst (FE) hebben gemeld. Kamala Harris, tegenstander van Trump in jongste presidentsverkiezing in de VS, was al beducht voor afluisteren van Bluetoothverbindingen en gebruikte altijd bedrade oordopjes. Dat had ze geleerd in de Amerikaanse vorm van commissie stiekem. Lees verder

Een ‘pixeldief’ kan alles wat op je Androidscherm verschijnt stelen

Pixel 2

Ook Pixel van Google is vatbaar voor de ‘pixeldief’

Androidtoestellen zijn kwetsbaar voor een nieuwe aanval die in minder dan 30 seconden heimelijk tweefactorauthenticatiecodes, locatietijdlijnen en andere privégegevens kan stelen. Het lek laat e-krakers tweefactorauthenticatiecodes van Android-telefoons stelen. De kwalijke code die nodig is om een ​​’Pixnapping‘-aanval te laten werken, vereist geen toestemming van de eigenaar van de telefoon. Lees verder

BoF: stap over op (Europese) alternatieven voor de Googles en Meta’s

BoF-stappenplan

Stap over

Bits for Freedom heeft een stappenplan opgesteld om in fases  de media van de webreuzen als Google en Meta te verlaten. Volgens de privacyvereniging zijn die mogelijkheden er volop. Je kunt je voor dat stappenplan inschrijven. Onduidelijk is mij(=as) waarom dat stapsgewijs zou moeten. Lees verder

Met brute rekenkracht was je telefoonnummer van je Google-profiel zo te achterhalen

Google-logoEen cyberveiligheidsonderzoeker kon het telefoonnummer achterhalen dat aan een Google-profiel was gekoppeld. Deze informatie is doorgaans niet openbaar en vaak gevoelig. Google zegt inmiddels het lek gedicht te hebben. Het geintje bleek met weinig geld en met wat simpele brute rekenkracht te doen zijn geweest. Lees verder

Hoera voor de Amerikanen: TikTok is terug bij Apple en Google

Amerikanen blij hun. nieuwe president: TikTok weer beschikbaar bij de zeer gedienstige techbedrijven Apple en Google. Google heeft de Golf van Mexico in opdracht van de koppige kind Donaldje Golf van Amerika genoemd. Mexico wil Google een proces aan doen. En zo zo kloot wat zich ziet als de beste democratie van de wereld ziet door in het spoor van Donaldje, de balsturige, overjarige puber.

Bron: New York Times

EU start onderzoek naar Google, Facebook en Apple

Wat bepalende bedrijven op het wereldwijde web betreft laat Europa het vrijwel geheel afweten, op Spotify na, maar op het gebied van digitale regelgeving is Europa, of eigenlijk de EU, richtinggevend. De EU heeft wetten gemaakt over de bescherming van de privésfeer, over digitale markten en diensten en dat zullen de Googles, Facebooks en Apples en Amazons weten. Die hebben hun diensten weliswaar aangepast, maar onvoldoende volgens de EU. Eurocommissaris Margrethe Vestager, verantwoordelijk voor mededinging, is een onderzoek gestart. Lees verder

De strijd op het web gaat door

Google, Apple, Microsoft en andere techbedrijven hebben het nogal druk gehad de laatste weken met het aanbrengen van pleisters en het dichten van gaten. Zo stelt Microsoft meer dan dertig lekken gedicht te hebben. Google heeft meer dan honderd beveiligingsproblemen voor Androidtoestellen moeten oplossen, aldus een blog. Ook Apple heeft het druk gehad het druk gehad met het plakken van pleisters en het verbeteren van de diverse versies van zijn besturingssystemen voor mobiel (iOS) als computer (MacOS) en horloges (watchOS). Lees verder

Lek in HTTP maakt massa-aanvallen waarschijnlijker

IETF-logoHet zal jaren duren voor dat lek overal gerepareerd is. Google, Amazon en Microsoft zouden al diverse massa-aanvallen op hun wolkstructuur achter de kiezen hebben in augustus en september. Die massa-aanvallen zijn bedoeld om webstekken lam te leggen. Die aanvallen zouden zijn gepleegd door gebruik te maken van een kwetsbaarheid in HTTP. Dat lek is HTTP/2 Rapid Reset gedoopt Lees verder

Kletsbots als ChatGPT of Bard kunnen (on)behoorlijk lekken

ChatGPT

De grote taalmodules als ChatGPT zouden makkelijk te foppen zijn om ongepaste opdrachten uit te voeren

Het lijkt wel alsof tegenwoordig iedereen dikke maatjes is met kletsbots (wat formuler grote taalmodules geheten, een vorm van kunstmatige intelligentie) als ChatGPT of Bard (van Google). Die bots worden zo gestructureerde dan ze niet al te schabouwelijke taal uitslaan, onzin of andere kwalijke of misleidende taal, maar hoe zit het met de beveiliging van die systemen? Vrij belazerd, constateerden onderzoekers van, onder meer, de Carnegie Mellon.
Lees verder

Google, Apple en Microsoft blijven dweilen (met de kraan open)

Het was de afgelopen maand weer goed raak. Apple, Google en Microsoft moesten verschillende lekken dichten die, volgens het Amerikaanse (web)blad Wired, al zouden zijn misbruikt door e-krakers. Ook bedrijfsprogrammatuur van onder meer SAP en Cisco moesten worden bijgewerkt vanwege diverse kwetsbaarheden. Lees verder