Android-telefoons lijken heftig lek te zijn

Stagefright van Android

Plankenkoorts?

Het populaire Android-besturingssysteem voor mobiele telefoons blijkt heftig lek te zijn, zo melden onderzoekers van het Amerikaanse beveiligingsbedrijf Zimperium zLabs. Google, maker van het besturingssysteem, zou al in april zijn ingelicht over de kwetsbaarheid en het lek zou zijn gedicht, maar volgens onderzoeker Joshua Drake is die reparatie vaak niet doorgevoerd, niet door gebruikers, maar ook niet door telefoonfabrikanten (Google maakt zelf geen telefoons). Via dat lek zouden e-krakers met een simpel bericht toegang tot je telefoon kunnen krijgen. Google en Samsung hebben aangekondigd de boel te repareren. Lees verder

NSA zou ook uitgeschakelde telefoons kunnen afluisteren

Edward Snowden blijft de wereld verbazen met nieuwe onthullingen, al een jaar lang. Zijn pr heeft ie goed voor elkaar (alleen nu nog ergens asiel).  Volgens Snowden kan de grote, al te gretige spionagedienst NSA ook inbreken in telefoons die uitgeschakeld zijn. Hij zei dat in een vraaggesprek met de Amerikaanse zender NBC. Op de vraag van nieuwspresentator Brian Williams of de NSA zijn uitgeschakelde iPhone weer zou kunnen aanzetten antwoordde Snowden dat dat zeker mogelijk was. Snowden ging er verder niet op in, maar het webblad Wired voert iPhone-krakers op die de uitspraak van Snowden bevestigden. Ze vertelden ook dat je je telefoon echt uit kunt zetten, zodat zelfs de NSA er niet meer bij kan, alhoewel… Lees verder

Diefstal via internetbankieren stijgt/daalt spectaculair

InternetbankierenGrappig. Twee berichten vandaag die diametraal tegenover elkaar staan. De Belgische Standaard komt met een verhaal dat diefstal via internetbankieren bijna helemaal is uitgeroeid, het Duitse weekblad der Spiegel dat het aantal aanvallen op internetbankieren met 20% is toegenomen. In België zouden in het eerste kwart van dit jaar nog maar 107 gevallen zijn gemeld met een totale schade van € 147 000 (2013: € 1,27 miln). De Duitse Bundeskriminalamt BKA) meldt dat het aantal gevallen van diefstal via internet het vorig jaar met 19,2 % is toegenomen tot 4100 gevallen. In 2011 werden er echter veel meer gevallen gemeld: 6422. Het gaat daarbij in beide gevallen vooral om hengelen (ook wel phishing genoemd). Daarbij ontfutselen de dieven op, soms, slinkse wijze de toegangscodes van de rekeninghouders. Lees verder

NSA kaapte zo’n 100 000 computers

De op opspraak geraakte Amerikaanse veiligheidsdienst NSA installeerde kwaadaardige programmatuur op 100.000 computers over de hele wereld, aldus de New York Times. Daardoor waren Amerikaanse spionnen in staat de gebruiker te bespieden, maar konden ze die computers ook inzetten voor cyberaanvallen. De NSA gaf die operatie de codenaam ‘Quantum‘ en bestempelde die als actieve verdediging. Steeds meer gaat het er op lijken dat wat de NSA deed niet eens meer te vergelijken is met het gebruik van olifantenmunitie op een mug. De peperdure afluister- en ontregelingsacties hebben, blijkens een recent rapport, nauwelijks resultaat opgeleverd. Lees verder

Amerika maakt zich op voor weboorlog

Vorig jaar mei ontvouwden de VS een plan, Plan X gedoopt, om middelen te ontwikkelen waarmee kan worden teruggeslagen bij webaanvallen. De Amerikaanse militaire organisatie Darpa is inmiddels volop in de slag met bedrijven en ontwerpers om de ‘wapens’ te ontwikkelen om die oorlog te kunnen voeren. Tot nu toe heeft Darpa daar al meer dan $ 5 miljoen (€ 4 miljoen) (pdf-bestand) aan voorstudies in gestoken. Het bedrijf Akamai Technologies heeft $ 2miljoen (€ 1,6 miljoen) gekregen om een nieuwe manier te vinden hoe het wereldwijde web kan communiceren. Galois Inc doet onderzoek naar het ontwikkelen van een domeinspecifieke programmeertaal die geschikt is voor de weboorlog.
Amerika ronselt krakers voor weboorlog
Dat zijn echter de eerste vingeroefeningen. Het hele project, dat vier jaar duurt en $ 110 miljoen (€ 88 miljoen) gaat kosten, komt net uit de startblokken. In september gaan ontwikkelaars aan de slag met de programmeercode. Aan het eind van het jaar moet er dan iets als een werkend systeem zijn. Dat zal een soort basis, een raamwerk zijn, die/dat door ontwikkelaars met toepassingen moet worden gevuld; een beetje zoals het app-verhaal voor de slimtels. Op die manier, denkt Arpa, ontstaat er een ‘ecosysteem’ van webwapens. Dat alles gebeurt, zo stelt Dan Roelker van de Arpa in het webblad Wired, om de ongestoorde toegang van de Amerikanen tot het wereldwijde web te waarborgen. De VS zullen nooit genoeg middelen en mensen hebben om de aanvallen voor te zijn. Roelker: “De weboorlog is geen oorlog tussen mensen, maar tussen technologieën. Het is niet handig veel mensen in te zetten in een ruimte die wordt beheerst door machines die werken met de snelheid van het licht.”
Wired vraagt zich af de ontwikkeling van ‘webwapens’ de veiligheid op het wereldwijde web bevordert of die juist bedreigt. De Amerikaanse overheid is nu al de grootste koper van malware, die misbruik maakt van de kwetsbaarheden van het web. Dat drijft de prijs op. Zou Plan X niet een soortgelijke lucratieve markt creëren? Volgens Roelker is die intentie er niet en hij denkt ook niet dat dat gaat gebeuren. Op naar de eerste veldslag op het wereldwijde web.

Bron: Wired