‘Uitgebroken’ iPhones blijken kwetsbaar

KeyRaiderIk weet het niet, maar het Amerikaanse (web)blad Wired stelt dat de mobiele telefoons van Apple, de iPhones, niet erg gevoelig zijn geweest voor digitale inbraken gedurende hun achtjarige bestaan. Tenzij je die ‘uitbreekt’ (Engels: jailbreak), je onttrekt aan de dwingelandij van Apple. Daarbij verwijder je in feite de beveiliging van iOS, het besturingsysteem van de iPhones. Als je dan wat Chinese toepassingen laadt, dan kan het goed fout gaan, zo ontdekten het digitale beveiligingsbedrijf Palo Alto Networks en een groep Chinese iPhone-ontwikkelaars. Het kwalijke progje dat KeyRaider wordt genoemd bleek de inloggegevens voor iTunes van 225 000 iOS-gebruikers te hebben gestolen. Lees verder

Er woedt een (cyber)oorlog

Stuxnet-worm

De Amerikaanse stuxnet-worm moest het Iraanse kernprogramma saboteren

Webaanvallen zijn gewoon aan het worden. Dat gebeurt door boeven, activiisten, maar zeker ook door al of niet legitieme overheden. Volgens het Amerikaanse (web)blad Wired zouden de afgelopen jaren zeker meer dan 20 landen hebben aangekondigd hun webleger op oorlogssterkte te brengen. Er is op het web een wapenwedloop aan de gang en hier en daar zijn al veldslagen geleverd. Wired loopt de oorlogszuchtige naties af, gebaseerd, uiteraard, op bekende webaanvallen. Lees verder

AIVD luistert advocaten af

De AIVD is opnieuw in de fout gegaan met het afluisteren van vertrouwelijke gesprekken van advocaten die terreurverdachten bijstaan. De inlichtingendienst heeft ten onrechte gesprekken en e-berichten uitgewerkt tussen ‘doelwitten’ van de dienst en advocaten van het Rotterdamse kantoor Seebregts & Saey. Dat staat in een brief van minister Ronald Plasterk (Binnenlandse Zaken) naar aanleiding van een klacht van het kantoor. Lees verder

Chrome zet Flash bij het oud vuil

Chrome overheerst webverkeer in de wereld

Vrijwel in de hele wereld is Chrome nummer 1 in het webverkeer (afb: statcounter.com)

Chrome, het wereldwijd dominante webprogramma, blokkeert van nu af standaard de ‘animator’ Flash. Die insteektoepassing voor webbladeraars is meermaals het doelwit geweest van webaanvallen en behept met wat nog andere onvolmaaktheden. Het begin van het einde van deze veelgebruikte toepassing van Adobe is aangebroken. Lees verder

Hoe privacygevoelig is Windows 10?

Het scherm van Windows 10

Het blokkenscherm van Windows 10

In een opwelling van medemenselijkheid (?) heeft Microsoft de nieuwe Windows-10-versie gratis ter beschikking gesteld. Ik heb die nog niet, maar er worden mooie dingen over gezegd. Het zou zeker een verbetering ten opzichte van Windows 8 zijn. Er gaan echter geruchten dat Windows 10 persoonsgegevens zou doorgeven aan Microsoft. Bruno Schröder, directeur technologie bij Microsoft BeLux, ontkent met klem dat het besturingssysteem persoonlijke informatie doorgeeft aan het moederbedrijf in Redmons (Wash). “Het gaat om technische gegevens die belangrijk zijn voor de veiligheid van het systeem en performantie van de producten”, zei Schröder, tegen het persbureau Belga.
Lees verder

Hogere rechtbank vindt geloer NSA niet illegaal

NSA-sprionageIn mei beoordeelde een Amerikaanse rechtbank het ongegeneerd bespioneren van Amerikaanse burgers nog als illegaal, maar afgelopen vrijdag heeft een federaal hof in hoger beroep bepaald dat de nationale spionagedienst van de VS, de NSA, niets illegaals heeft gedaan en de komende maanden kan doorgaan met het massaal verzamelen van gegevens over het digitale berichtenverkeer. Dat ondanks dat de geldigheid van de wet, waaraan de NSA zijn bevoegdheid denkt te kunnen ontlenen, in november afloopt . Het beroepshof stuurt de zaak terug naar de rechtbank, die moet bepalen of de Amerikaanse federale overheid meer gegevens over het spionageprogramma moet bekend maken. Lees verder

Declaratiegegevens herleidbaar tot patiënt volgens NZa

EPD

Veel artsen zijn nooit voorstander geweest van een elektronisch patiëntendossier juist vanwege die kwetsbaarheid

De Nederlandse Zorgautoriteit wil de declaratiegegevens die zij onder haar hoede heeft niet openbaar maken en verweert zich vandaag tegenover de bestuursrechter. Reden is dat er in theorie individuele patiëntgegevens uit de declaratiegegevens gehaald kunnen worden.
Lees verder

Duitse geheime dienst leverde volop gegevens aan NSA

Bundesamt für Verfassungsschutz

Een bord bij het hoofdkantoor in Keulen van het BfV

De Duitse geheime dienst Verfassungs-schutz heeft volop gegevens uitgewisseld met de spraakmakende Amerikaanse dienst NSA. De dienst, bedoeld om de grondwet te beschermen, deed dat in ruil voor het gebruik van het spionageprogramma XKeyscore, waarmee webverkeer is te doorzoeken en analyseren. Lees verder

Aasgieren rond de gekraakte ‘overspelstek’ in de VS

computerveiligheidAmerika is het land van de belachelijke eisen tot schadevergoeding, maar ook in Canada kunnen ze er wat van. Het kraken van de servers van de ‘overspelstek’ Ashley Madison (de stek richt zich nadrukkelijk tot mensen met een relatie) heeft juridische aasgieren wakker gemaakt. Er zijn al verschillende zaken aangespannen tegen Ashley Madisons en/of de moedermaatschappij Avid Life Media. Een daarvan speelt in Canada, waar een voormalige klant, Eliot Shore, 578 miljoen dollar (dik halfmiljard euro) schadevergoeding eist. De andere eisen, alle in de VS, zijn anoniem ingediend. Volgens de eisers wist het bedrijf dat de beveiliging niet deugde.

Bron: Wired

Rechter VS maakt het makkelijker gekraakte bedrijven te vervolgen

e-kraakEen federaal gerechtshof in de VS heeft de weg geëffend voor  de Amerikaanse overheid om bedrijven aan te pakken die wat al te slordig zijn met de beveiliging van hun elektronische bewaarplaatsen. Het gaat dan vooral om de Federale Handelscommissie (FTC in de Engelse afko), die burgers moet beschermen tegen het stelen van hun persoonsgegevens. Lees verder