Via Waze kunnen derden je gangen nagaan

Googles navigatiesysteem Waze is lek

Een paar jaar geleden kocht Google Waze

Ik kende het niet, maar Google schijnt een mobiel navigatiesysteem te hebben: Waze. Dat schijnt interactief te zijn. Ik begrijp dat het voortdurend door de gebruikers wordt bijgewerkt, als de verkeerssituatie verandert. Nu het minder goede nieuws: via Waze schijnt het niet heel ingewikkeld te zijn je gangen na te gaan of in te breken in de communicatie tussen gebruiker en de servers van Waze. Dat ontdekten onderzoekers van de universiteit van Californië in Santa Barbara (VS). Het vorig jaar bij Google aangemelde lek is maar provisorisch gedicht. Lees verder

FBI mag vaker digitaal inbreken van hooggerechtshof

FBI-schildHet Amerikaanse hooggerechtshof vindt het goed dat de federale recherche (FBI) meer mogelijkheden krijgt om digitaal in te breken. De wetsveranderingen die dat mogelijk moeten maken zouden in december ingaan, tenzij het Amerikaanse parlement anders beslist. Tot nu toe mag een rechter de opsporingsdiensten geen toestemming verlenen als niet duidelijk is waar de in te breken computer zich bevindt. Lees verder

Nederland zet deur open voor sleepnetmethode

Hennis en Plasterk

De verantwoordelijke ministers Hennis (l) en Plasterk…

Ondanks forse kritiek op het wetsvoorstel inlichtingen- en veiligheids-diensten, waarin die ruime bevoegdheden zouden krijgen bij het aftappen elektronische communicatie, lijkt het kabinet geenszins van plan gas terug te nemen, zo meldt de Volkskrant. Facebook maakt bekend dat de Nederlandse overheid fiks meer informatie bij het sociale netwerk heeft opgevraagd dan in 2014: 271 keer gebruikersgegevens van in totaal 301 verschillende profielen tegen 117 verzoeken voor 129 profielen. Het lijkt er op dat Nederland qua opsporingsmogelijkheden voor de veiligheids- en inlichtingendiensten Amerika en Frankrijk achterna gaat. Lees verder

FBI weet niet hoe iPhone is gekraakt

FBI-baas James Comey

FBI-baas James Comey: een luie rechercheur… (foto: Getty)

In de strijd van de FBI tegen Apple is het onwaarschijnlijk dat de Amerikaanse overheid gaat vertellen hoe de federale recherche er in is geslaagd om de iPhone van een van de twee San Bernardino-schutters te kraken, zo heeft de Amerikaanse krant Wall Street Journal vernomen van betrouwbare bronnen. Verwacht wordt dat de FBI het Witte Huis dat zal aanbevelen. De rercherchedienst zou zelf nauwelijks weet hebben van de technische aspecten van de kraak.  Lees verder

Intern netwerk Facebook gekraakt

Facebook-F in brilE-krakers zouden maandenlang toegang hebben gehad tot het internet netwerk van Facebook, waarbij ze de toegangscodes zouden hebben verkregen van honderden medewerkers van het bedrijf. Van juli tot september vorig jaar en mogelijk zelfs tot februari van dit zouden de krakers daar actief gebruik van hebben gemaakt. Volgens beveiligingsonderzoeker Orange Tsai van het Chinese bedrijf Devcore zou tenminste een kraker, wellicht twee, hebben huisgehouden op het netwerk. Tsai ontdekte verschillende lekken in het eigen bedrijfssysteem van Facebook. Volgens Facebook ging het om een andere ‘premiejager’. Lees verder

Overheid VS laat weer zaak tegen Apple vallen

Apple en iPhone voor rechterDe Amerikaanse overheid heeft ook de tweede zaak tegen Apple over het openbreken van een iPhone laten vallen. Het ging om het openbreken van een iPhone van een verdachte in een drugszaak. Iemand zou de federale recherche de toegangscode van de telefoon hebben verschaft. Eerder lieten de Amerikaanse autoriteiten een zaak tegen Apple stopzetten over het openbreken van een mobiel van de San Bernardino-moordenaar Saïd Farook, nadat diens telefoon, met hulp van buiten, was gekraakt. Lees verder

Opera komt met ingebouwde vpn (?)

Het eigen privénetwerk van Opera

Het eigen privénetwerk van Opera

De nieuwe versie van de webrauzer Opera komt met een ingebouwde mogelijkheid een eigen virtueel persoonlijk netwerk op te zetten. Met een vpn kun je, in principe, allerlei blokkades op het wereldwijde web omzeilen, zoals opgeworpen door dictatoriale staten China en Turkije. Ook andere blokkades, zoals die worden opgeworpen door, onder veel meer, omroepen en filmbedrijven, zouden daarmee hun betekenis verliezen. Overigens lijkt, bij nader beschouwing, meer op een geanonimiseerd internetgebruik dan op een eigen virtueel netwerk (maar dat kan aan mijn gebrekkige kennis liggen).
Lees verder

Inbreken in mobiel eitje via ‘bemiddelaar’ SS7

Afgevaardigde Ted Lieu

Afgevaardigde Ted Lieu (D) bleek traceerbaar in LA vanuit Berlijn (afb: Wiki Commons)

Het moet niet gekker worden: met alleen het nummer van je toestel kan een e-kraker inbreken in jouw toestel. De Duitse beveiligingsdeskundige Karsten Nohl liet dat zien bij een spikspinternieuw toestel van de Amerikaanse parlementariër Ted Lieu. Zwakke stee is het systeem dat de netwerken van de telefoonbedrijven koppelt en coördineert SS7 (signaling system 7).
Lees verder

Google.com is deels gevaarlijk, zegt Google

Google deels gevaarlijkGoogle heeft een ‘peiler’ die bekijkt welke webstekken op het wereldwijde web we moeten wantrouwen. De Google-peiler is ook onverbiddelijk voor Google zelf. Een transparantierapport over google.com geeft aan dat die stek deels gevaarlijk is. “Op sommige pagina’s wordt kwaadaardige programmatuur op computers van bezoekers geplaatst. Aanvallers op deze stek zouden je kunnen misleiden om programmatuur te laden of je informatie te stelen.
Lees verder

Het web kan al helemaal versleuteld worden

VersleutelingApple doet het, Whatsapp ook, versleutelen van begin tot het eind. Dat mag je gerust op het conto van de klokkenluider Edward Snowden zetten, met dank aan die al te weetgierige Amerikaanse inlichtingendienst NSA. Appel c.s. maken een stukje van het communicatienetwerk (in principe) onbereikbaar voor de NSA, maar een klein bedrijf in San Fransisco (VS), Internet Security Research Group (ISRG), mikt op groter: het hele web.  Eerder deze week kondigde ISRG het initiatief Let’s encrypt aan om miljoenen webstekken over de hele wereld om te zetten naar een beveiligd webadres via https de beveiligde versie van het internetprotocol http. Lees verder