Chinees leger verdacht van grootscheepse kraakacties

Volgens het Amerikaanse bedrijf Mandiant is het Chinese leger betrokken bij grootscheepse cyberinbraken bij bedrijven in de VS. Deze zogeheten Sjanghai-groep (ook wel Comment Crew genoemd) kon weliswaar niet onomstotelijk gelokaliseerd worden in een gebouw van de Chinese legereenheid 61398, maar volgens Mandiant is er geen andere verklaring voor aanvallen van uit zo’n klein gebied zoals dat is getraceerd.
De groep heeft imiddels al vele terabytes aan informatie van bedrijven als Cocoa-Cola gestolen, maar richt zich de laatste tijd steeds meer op bedrijven die een rol spelen in de Amerikaanse nutsvoorzieningen zoals elektriciteitsbedrijven en de watervoorziening. De groep zou ook een rol gespeeld hebben bij de cyberaanval op beveiligingsfirma RSA, die vertrouwelijke informatie van commerciële en overheidsbedrijven afschermt.
De Chinese overheid laat weten dat zij zich niet onledig houdt met computerinbraak en dat die onwettig is. Ook wijst China er op dat ook in Amerika vele computerkrakers actief zijn. Volgens Amerikaans beveiligers zijn er in China zo’n 20 cyberinbreekgroepen actief die banden lijken te hebben met de legereenheid

Bron: NYT

Google gegispt om privacybeleid

De Europese privacy waakhonden hebben Google gemaand duidelijker te zijn op de manier de zoekmagnaat omgaat met vertrouwelijke gegevens. Volgens de 20 Europese organisaties ter bescherming van de privésfeer heeft Google geen enkele actie ondernomen, nadat het bedrijf in oktober vorig jaar is gemaand meer duidelijkheid over zijn privacybeleid te geven.

Voor het eerst kwantumcryptografie gebruikt

KwantumcryptografieHet Los Alamos National Labotory heeft, naar eigen zeggen, voor het eerst kwantumcryptografie gebruikt om gegevens te beveiligen. De beveiligingsmethode werd beproefd in een testnet voor elektriciteit bij de universiteit van Illinois Urbana-Champaign. Kwantumcryptografie wordt gezien als een onbreekbare methode om digitale systemen tegen ongewenste ‘pottenkijkerij’ te beveiligen, maar eerder al is gebleken dat ook deze onkraakbare systemen kraakbaar zijn.

iOS6.1 is lek

iOS6.1 de nieuwe versie van het besturingssysteem de iPhone van Apple blijkt makkelijk te kraken, zo meldt AppleInsider. Door het alarmnummer te bellen en paar keer de aan/uit-knop te bedienen krijg je eenvoudig toegang tot contacten en foto’s. AppleInsider stelt dat Apple werkt aan de reparatie van het beveiligingsgat.

Volkskrant slecht koekiemuur

De Volkskrant heeft zijn berichten sedert eind vorige week niet meer achter een koekiemuur verstopt. Sedert de invoering van de cookie-wet moeten webstekken hun bezoekers vragen of ze akkoord gaan met het plaatsen van progjes (cookies of koekies) op hun computer. Vele stekbeheerders, waaronder de Volkskrant en de Publieke Omroep, interpreteerden de wet zo dat als de bezoekers geen toestemming gaven dat ze ook geen toegang tot de webstek kregen, met als argument dat dat niet anders kan. Volgens de CBP (commissie bescherming persoonsgegevens), zie eerder bericht, is het technisch goed mogelijk de bezoekers te ontvangen zonder dat ze koekies hoeven toe te laten. In een artikel in De Volkskrant stelt onderzoeksjournalist Brenno de Winter dat er niet goed is nagedacht over deze wet. Die zou ook eerder thuishoren in de wet op de bescherming persoonsgegevens dan in de telecomwet (waar de cookiewet nu is ondergebracht). De Publieke Omroep handhaaft, ondanks een waarschuwing van de CBP, zijn koekiemuur.