Het bedrijf Gamma International verkoopt middelen en systemen om in te breken op internet. Nu schijnt het bedrijf zelf slachtoffer te zijn geworden van (een) kraker(s). Lees verder
Auteur archieven: arno s
Grote diefstal wachtwoorden twijfelachtig
Volgens de New York Times zouden Russische e-krakers honderden miljoenen gebruikersnamen en wachtwoorden hebben gestolen. Het zou om de toegangscodes tot zo’n 420 000 webstekken gaan. Dat bericht zou afkomstig zijn van het Amerikaanse beveiligingsbedrijf Hold Security. Het Engelse dagblad the Guardian haalt onderzoekers aan van beveiligingsbedrijven Kapersky en Symantec en van het University College in Londen die zeggen te twijfelen aan het verhaal van Hold Security, zo lang dat bedrijf met niet meer gegevens naar buiten komt. Lees verder
Er zijn 1 miljoen terroristen, volgens Obama’s lijstje
Barack Obama zal best een aardige kerel zijn en het beste met de mensheid voor hebben, maar het is een slechte president. We hebben het nu even niet over de droons, waarmee hij, zonder enige vorm van rechtspraak, mensen vermoordt (laat vermoorden) die toevallig op zijn moordlijstje staan. Nee, Obama heeft zich gek laten maken door de eigen veiligheidsdiensten dat de wereld vergeven is van de terroristen. In de terroristendatabank TSDB staan 680 000 namen en hun gegevens, zo meldt de klokkenluidersstek the Intercept. Dat zou blijken uit officiëlle documenten. Daarvan hebben er 280 000 geen enkele relatie met een terroristische organisatie. Lees verder
E-@dressen Mozilla-ontwikkelaars op straat
Mozilla, de organisatie achter, onder meer, websurfer Firefox, heeft erkend dat door een veiligheidslek 76 000 e-@dressen van ontwikkelaars van de programmatuur op straat zijn komen te liggen. Dat zou zijn gebeurd tijdens een ‘grote schoonmaak’ van de gegevens. Naast de e-@dressen zouden ook de versleutelde wachtwoorden van 4000 gebruikers vrij toegankelijk zijn geweest. Die wachtwoorden zouden niet zijn te ontcijferen. Mozilla stelt zodra het lek ontdekt werd, de gegevens van de server zijn gehaald. Stormy Peters van Mozilla zegt geen verdachte actie op de servers te hebben ontdekt, maar dat dat niet betekent dat die er ook niet zijn geweest.
Bron: the Guardian
FBI vangt pedofielen op anonieme Tor-netwerk
De Amerikaanse federale dienst FBI schijnt sinds een jaar of twee ook boeven te vangen op het anonieme Tor-netwerk (het netwerk met de ui). Die besmet via een bepaald webadres alle bezoekende computers met kwaadaardige programmatuur, waardoor die simpelweg voor de FBI-agenten toegankelijk zijn geworden of tenminste hun ‘identiteit’ en IP-adres vrijgeven. En met succes, want de eerste zaken met beschuldigingen van het in bezit hebben van kinderporno komen nu voor de rechter. De FBI werkt al dik tien jaar met malware (kwaadaardige programmatuur), maar pas de laatste jaren gaat het niet om gerichte zoektochten naar criminaliteit maar om de ook door de inmiddels beruchte veiligheidsdienst NSA gebruikte sleepnetmethode: iedereen is verdacht totdat het tegendeel bewezen is. Chris Soghoian van de Amerikaanse burgerrechtenorganisatie ACLU is niet echt blij: “Dit is zo’n grote stap dat daarover in het Congres gesproken zou moeten worden.” Lees verder
Verkeerde foto’s? Google luist je er in
Google begin steeds kwalijker trekjes te krijgen. Een man uit Houston bleek op zijn Gmail-profiel kinderporno te hebben binnengekregen. Dat gaf het bedrijf door aan de bevoegde instanties en de man, in Amerika wordt hij met naam en toenaam genoemd, werd gearresteerd. Kennelijk controleert Google alle berichten terdege (de foto’s werden niet als aparte bijlagen ontvangen, maar in het bericht opgenomen). Lekker bedrijf. Daarmee, hou me ten goede, wil ik kinderporno niet goedpraten, maar Google toont zich daarmee weer eens als een uiterst onbetrouwbare postbode. Het moet gezegd worden dat het bedrijf ook melding maakt dat het alle berichtenverkeer (in)leest. Lijkt me een goede reden om Gmail Gmail te laten.
Bron: Cnet
Draadloos autoslot is (ook al) kraakbaar
Silvio Cesare werkt bij het Australische beveiligingsbedrijf Qualys. Op het Black Hat-‘kraak’congres in Las Vegas laat hij zien hoe onveilig draadloze systemen zijn door het elektronische slot van zijn tien jaar oude auto te kraken. Daarbij gebruikt hij een soort digitale radio en een robot die onvermoeibaar cijfercombinaties indrukt. Hoewel het slachtoffer (de gebruikte auto) 10 jaar oud was, denkt Cesare dat er inmiddels weinig veranderd is aan het afstandslot en dat ook nieuwere elektronische autosloten zo te kraken zijn. Volgens de veiligheidsdeskundige is dat het bewijs dat ‘sleutelloze’ elektronische toegang intrinsiek onveilig is. Hij beveelt ook aan de autosleutels gewoon ouderwets in het slot te steken als er risico bestaat dat het signaal van de sleutel kan worden afgeluisterd.
Amerika overstelpt Twitter met informatieverzoeken
Twitter meldt dat het aantal aanvragen door overheden om inlichtingen van gebruikers van dit microblog het laatste half jaar met 46% is toegenomen tot ruim 2000 in het tweede kwartaal, zo meldt het bedrijf in zijn vijfde rapport over dit thema. Het gaat om 54 landen, maar de Amerikaanse overheid slaat met 1257 verzoeken alles. Tweede is Japan met 192 verzoeken. Nederland komt uit op een bescheiden 5 verzoeken. Opmerkelijk is dat er lang niet altijd ook informatie verstrekt wordt. Voor Nederland wordt een percentage van 20 opgegeven, voor Saoedi-Arabië slechts 1 (op 189 verzoeken). De VS scoort met 72% ook op dit terrein hoog. Twitter zegt tot zijn spijt niet te mogen vertellen waar de verzoeken over gaan. Dat schijnt wettelijk verboden te zijn (door wie of wat?)
Bron: Le Monde
Je mobiel is ‘van nature’ lek
Zeker sinds de onthullingen van klokkenluider Edward Snowden over de grenzenloze spionagezucht van de Amerikaanse veiligheidsdienst NSA worden er met enige regelmaat grotere en kleinere lekken in het mobiele-telefoonsysteem gemeld. Volgens twee veiligheidskundigen, Mathew Solnik en Marc Blanchou, zijn alle digitale communicatiemiddelen ‘van nature’ lek. Telecombedrijven hebben een geheime ‘open deur’ naar je mobiel of tablet, beweert het tweetal, waarmee ze je toestel in de greep (kunnen) hebben. Als telecombedrijven dat kunnen, dan kunnen andere onverlaten dat ook, is hun verhaal. Hoe het precies zit vertellen de twee op de komende Black Hat-bijeenkomst die van 2 tot 7 augustus zal plaatsvinden in Las Vegas
Bron: Wired
Chinezen ‘stelen’ Israëlisch raketsysteem
Volgens de journalist Brian Krebs, die zich toelegt op beveiliging, heeft de Chinese geheime diensteenheid 61398 via het wereldwijde web een groot aantal documenten gestolen van het Israëlische raketsysteem IJzeren Koepel of Iron Dome. De documenten zouden zijn ontvreemd tussen oktober 2011 en augustus 2012. In die periode is bij drie bedrijven die aan het project werkten digitaal ingebroken: Rafael Advanced Defense Systems, Israel Aerospace Industries (IAI) en de Elisra-groep.




