Elektronische post is knap onveilig. Obama kan er van meepraten. Onlangs werd zijn, niet heftig beveiligde, e-postprofiel gekraakt, hoogstwaarschijnlijk door Russische e-krakers. Versleutelen is de enige oplossing om te voorkomen dat onbevoegden (en andere boeven) onze berichten lezen of andere bestanden stelen. Dat zei diezelfde Obama, die overigens zelf wat het onderscheppen van e-post betreft tonnen boter op zijn hoofd heeft. Ook klokkenluider Edward Snowden, die zelf aan de basis stond van een nieuwe ‘digitale bewustwording’, zweert bij versleuteling. Maar ja, loont dat voor ons, simpele zielen, die wat rondprutsen op al dit diditale speelgoed? Ja, denken ze bij de klokkenluidersstek the Intercept. In een uitgebreid artikel geeft Micah Lee goede raad om op niet al te ingewikkelde manier het ‘digitale briefgeheim’ te borgen.
Lees verder
Categorie archieven: Afluisteren
Bedrijven laks met dichten Heartbleed-lek
Een jaar nadat het Heartbleed-lek, de naar verluidt ernstigste bedreiging voor de veiligheid op internet aan het licht was gekomen, hebben honderden bedrijven nog steeds niet alle maatregelen genomen die het gevaar keren, zo meldt de Volkskrant. Door dat lek zijn wachtwoorden te onderscheppen, computers of transacties over te nemen enz. De krant baseert zich op onderzoek van het Ameirkaanse beveiligingsbedrijf Venafi.
Amerika wordt steeds meer een politiestaat

Newyorkse politiechef Bill Bratton (midden) steekt de loftrompet over ShotSpotter (foto: ShotSpotter)
Amerika begint steeds meer trekken te vertonen van een politiestaat. De strapatsen van de Amerikaanse veiligheidsdienst zijn inmiddels bekend, met dank aan Edward Snowden, maar het kan allemaal nog veel uitgebreider en verfijnder, dat bespieden van de eigen burgerij. Natuurlijk de VS voeren een heftige strijd tegen terreur en misdaad en het is zeker niet de bedoeling de goedwillende burger te bespieden. Nee hoor. De New Yorkse politie heeft al een tijd een systeem, ShotSpotter, waarmee schoten kunnen worden gelokaliseerd. Handig hoor, maar niet iedereen vertrouwt dat. Nemen die microfoontjes niet ook gesprekken op, vragen critici zich af. Een via ShotSpotter afgeluisterde ruzie op straat zou tot een arrestatie hebben geleid. New York is trouwens de enige niet.
Nieuwe techniek belooft afluisteren te voorkomen
Onderzoekers van de universiteit van Alabama in Birmingham (VS) schijnen een eenvoudige edoch effectieve op bewegingen gebaseerde techniek te hebben ontwikkeld om het inbreken in mobiele telefoons door kwaadaardige programmatuur te verhinderen. De nieuwe techniek werd vandaag gepresenteerd op een congres van de IEEE in St.Louis (VS). Hoe vegen en tikken je bewaart voor afluisteren of stelen. Zoiets. Lees verder
Ook losstaande computers af te luisteren
Onderzoekers van de Ben Goerion-universiteit in Israël hebben aangetoond, dat ook niet met een netwerk verbonden computers zijn af te luisteren. Ze gebruikten daarbij warmte-veranderingen en warmtesensoren als ‘communicatie-middel’. Ze zouden door gebruik te maken van dezelfde warmtecom-municatie die losstaande computer ook opdrachten kunnen geven. Computers hebben al warmtesensors ingebouwd voor de aansturing van de koelventilator. Lees verder
BIOS-lek ‘vrij’ toegankelijk
Xeno Kovah en Corey Kallenberg hebben op het computerbeveiligingscongres CanSecWest in Vancouver laten zien dat het BIOS-lek niet meer alleen toegankelijk is voor gehaaide e-krakers als werknemers van de NSA. Al langer is bekend dat de BIOS-chip, die nodig is voor het opstarten van een computer, te besmetten is met kwaadaardige programmatuur, waarmee een kwaadwillende het rekentuig kan manipuleren zonder dat de afweer alarm slaat. Lees verder
Politie VS volgt je mobiel met geheim wapen
Het is een heel raar verhaal. Er schijnt een product te zijn, aangeduid met StingRay, KingFish of telefoonantennesimulator, dat heftig gewenst is door de Amerikaanse opsporingsdiensten, maar waarvan niemand precies weet wat dat kan. Het lijkt er op dat het apparaat, dat in een aktentas zou passen, fungeert als een nepantenne voor mobiel verkeer, waarmee mobiele telefoons zouden zijn te lokaliseren en zelfs af te luisteren. Het dinkske schijnt zo geheim te zijn, diensten die er gebruik van maken moeten een geheimhoudingsverklaring tekenen, dat niemand precies weet wat het systeem vermag of althans niet gemachtigd is daar iets over te zeggen, zo meldt de New York Times. Lees verder
CIA probeert versleuteling Apple en WIndows te breken
De Amerikaanse geheime dienst CIA probeert de beveiligiing te kraken die, onder meer, Apple en Microsoft hebben ingericht om ongewenste inkijk in gegevens en communicatie van gebruikers te voorkomen. De dienst ontwikkelde, onder meer, een vervuilde versie van de Apple-ontwikkelingsomgeving Xcode om berichten en wachtwoorden van de doelwitcomputers en-telefoons te kunnen stelen, zo meldt de klokkenluidersstek the Intercept. Ook het versleutelsysteem Bitlocker van Microsoft is doelwit van de CIA-krakers. Lees verder
Er zijn achterdeurtjes die één heer dienen

De onderzoekers waardeerden achterdeurtjes op een aantal facetten en gaven daaraan cijfers voor bruikbaarheid (hoog, gemiddeld, laag) (afb: Bruce Schneier)
Geheime diensten zijn als de dood dat allerlei aanbieders en diensten in de communicatie standaard gebruik gaan maken van versleuteling. Dat zou, beweert onder meer de FBI, de strijd tegen de misdaad en het terrorisme ernstig belemmeren. Die opsporingsdiensten zijn dan ook grote voorstanders voor achterdeurtjes, opzettelijke zwakheden in de beveiliging. Die achterdeurtjes kunnen ook gebruikt worden door onverlaten (nog grotere dan de geheime diensten) zeggen tegenstanders, maar volgens Amerikaanse cryptologen zijn er wel degelijk achterdeurtjes die beter zijn dan andere, waarbij alleen de maker van ‘zwakheid’ , ongezien, toegang zou kunnen hebben.. Lees verder
Stek Lenovo gekraakt
Waarschijnlijk uit wraak voor de uiterst achteloze manier waarop de Chinese pc-fabrikant Lenovo om is gegaan met de privacy van zijn klanten, is de webstek van het bedrijf gekraakt. De openingspagina werd vervangen door foto’s van twee leden van Lizard Squad, die verantwoordelijk zouden zijn voor de aanvallen op webstekken met spellen van Sony en Microsoft. Overigens wijst niets er op dat die groep verantwoordelijk is voor de kraak, stelt de Franse krant Le Monde. Lees verder



