Het lijkt wel of het grote repareren is losgebarsten

Het Amerikaanse (web)blad Wired heeft veel aandacht voor webveiligheid. Een nieuw compilatieartikel doet het vermoeden rijzen dat alle grote spelers zoals Apple, Google en Microsoft nogal wat prutswerk hebben afgeleverd want er wordt allerwegen ‘gepleisterd’. Bij iOS van Apple zelfs al na twee weken. Je vraagt je toch af hoe nieuwe versies worden getest. Zou het niet handiger zijn wat minder vaak nieuwe versies te schrijven en die beter te controleren.

Bron: Wired

Toepontwikkelaars kletsen vaak maar wat over privacybescherming

Gegevensbescherming Google Play

Informatie over gegevensbescherming bij Google Play komt van ontwikkelaars toepassingen (afb: mozilla.org)

Volgens onderzoekers van Mozilla, ‘vader’ van onder meer webrauzer Firefox, geven toepassingen die via Google Play zijn te verkrijgen vaak onjuiste informatie over de veiligheid van die toeps en daarmee gebruikers een vals gevoel van veiligheid. Lees verder

EU-ambtenaren moeten TikTok van hun apparaten verwijderen

De Europese Commissie heeft verordonneerd dat EU-ambtenaren de videotoepassing TikTok van hun beroepsmatige apparatuur moeten verwijderen. De EC vreest dat de van origine Chinese onderneming uitingen op het sociale medium zou kunnen of moeten doorsluizen naar Chinese overheidsdiensten. TikTok verhult iet dat dat ook daadwerkelijk gebeurt. Ook het Amerikaanse parlement heeft TikTok in de ban gedaan. Lees verder

E-kraker webbeveiliger ontdekt lek in bescherming Facebook en Instagram

Duimpje omhoog FacebookDe beste bescherming op internet is niet op internet te gaan. Alle andere vormen van beveiliging zijn kraakbaar, ook de tweefactor-bescherming van, bijvoorbeeld, Facebook. Een e-kraker vn een beveiligingsbedrijf vond een manier om de beveiligiging te omzeilen. Dat lek zou nu zijn gedicht. Lees verder

Apple lijkt stevig op de Google-toer

ApplekrakersGoogle, Facebook en Twitter zijn rijk geworden door het stelen van je contactgegevens en voorkeuren en die door te verkopen aan de hoogstbiedende. Apple daarentegen, die zegt hoog op te geven van je rechten op je eigen privéruimte, vraagt een fikse prijs voor zijn producten en verzamelt daar bovenop ook nog eens je gegevens ter meerdere eer en glorie van de eigen winst. Het Amerikaanse blad Wired heeft eens uitgezocht welke dat zijn en hoe je die garing zou veel mogelijk kan beperken. Lees verder

Air France/KLM slachtoffer webaanval

De Nederlandse/Franse luchtvaartmaatschappij is het slachtoffer geworden van een webaanval. De e-krakers zouden er in geslaagd zijn gegevens te stelen van luchtpassagiers die gebruik maken van het Flying Blue-programma. Die wordt dringend verzocht om hun toegangscode (wachtwoord e.d.) te veranderen. Lees verder

Was de politiekraak van EncroChat wel rechtsgeldig?

EncroChat-telefoon

Een EncroChattelefoon (afb: enchrochat.com)

In 2020 sloeg de politie van Nederland en Frankrijk een grote slag door gegevens van gebruikers van het ‘duistere’ communicatiesysteem EncroChat te van servers te stelen. Dat beveiligde systeem werd veel door criminelen gebruikt. De opbrengst van die inbraak met behulp van virussen, heeft geleid tot gevangenisstraffen van honderden criminelen in Europa, maar advocaten hebben de rechtmatigheid van die aldus verkregen bewijzen overal  aangevochten. Ook veel rechters hebben hun twijfels. Nu moet het Europese Gerechtshof in Luxemburg uitspraak doen in een zaak tegen een Duitse Encrochatverdachte. Lees verder

E-krakers verontschuldigen zich voor digitale inbraak in kinderziekenhuis

Kinderziekenhuis

Met de hartelijke verontschuldigingen van Lockbit

De e-kraakgroep Lockbit 2.0 heeft gratis de sleutel aan een kinderziekenhuis in Toronto geleverd na een losgeldaanval. De e-krakers hebben ook hun veront-schuldigingen voor de aanval aange-boden. Dat lijkt me een vreemd verhaal, want ze moeten toch geweten hebben waar ze (digitaal) inbraken. Waarschijnlijk hebben de krakers onderling mot gekregen en hebben de ‘ethische’ inbrekers onder hen het pleit gewonnen. Lees verder

Ministerie Binnenlandse Veiligheid VS slordig met verlopen toegangspassen

Een Predator-droon van de Amerikaanse douane

Een Predator-droon van de Amerikaanse douane, onderdeel van het Amerikaanse ministerie voor binnenlandse veiligheid (foto: min.v.binnenl.veil.)

Het ministerie voor Binnenlandse Veiligheid in de Verenigde Staten zou beter moeten weten, maar is buitengemeen slordig met, onder meer, het innemen en/of deactiveren van toegangspassen van voormalige medewerkers. Dat betekent dat die, ook na bij het ministerie te zijn weggegaan, toegang zouden kunnen hebben tot databanken van dat ministerie. Nog stuitender is dat die nalatigheid al vijftien jaar bekend is. Hoe zou dat bij andere veiligheidsdiensten zijn? Lees verder