
Handig (afb: Microsoft)

Handig (afb: Microsoft)
Het bekende videovergaderprogje Zoom schijnt lek te zijn. Dat hebben twee onderzoekers van het Nederlandse cyberveiligheidsbedrijf Computest ontdekt in de kraakwedstrijd Pwn2Own. Via die kwetsbaarheid zouden ze computers hebben overgenomen zonder enige hulp van de gebruiker.
Lees verder
Criminele e-krakers hebben eerder dit jaar de computers van de universiteit van Colorado aangevallen. Met de gestolen bestanden zouden ze de universiteit willen afpersen. Het zou gaan om een ‘buit’ van ruim 300 000 bestanden met persoonlijke gegevens van universiteitsmedewerkers. De gestolen bestanden bevatten onder meer medische informatie, ook van studenten, en financiële gegevens van de universiteit.
Lees verder
Met Facebook is altijd iets mis dacht ik na gisteren gelezen te hebben dat dat netwerk veel gegevens van gebruikers ‘gelekt’ heeft. Dat is geen nieuws meer, maar nu lijkt dat het zakelijke ‘broertje’ van het Smoelenboek ook gul is geweest met het verspreiden van gegevens van gebruikers. De gegevens van zo’n halfmiljard linkedIn-gebruikers zouden op het duistere web te koop zijn (ik ben er niet naar op zoek geweest). Lees verder
Allerlei webtoepassingen doen grote moeite om privé te houden wat privé is, maar dat zint opsporingsautoriteiten en inlichtingendiensten niet. In de VS roept, onder meer, de FBI, al jaren om achterdeurtjes waardoor die diensten versleuteling kunnen omzeilen, maar techbedrijven, met Apple voorop hebben die ‘wens’ nooit gehonoreerd (mag je hopen). Nu lijkt het er op dat het Verenigd Koninkrijk Facebook wil dwingen om dergelijke achterdeurtjes te maken waardoor de politie bij de onversleutelde informatie kan komen. Lees verder

Cryptobeurzen van het echte bedrijf (afb: trezor.io)
Een Amerikaan dacht de virtuele ‘kassa’ te hebben binnengehaald om zijn bitcoins te beheren, maar het volgende moment was hij zes $-ton lichter. Hij had gebruik gemaakt van een neptoepassing, die in de winkel van Apple te verkrijgen was. Apple ontkent elke verantwoording. Volgens de Amerikaanse federale recherche, de FBI, staat het geval niet op zich. Het echte Trezor, dat beheermogelijkheden biedt, had eerder al bij Google en Apple geklaagd over de toepassingen, maar gen gehoor gekregen. Lees verder
In de VS verscheen er een vreemd bericht op Twitter, dat zou zijn gepost door de commandant van de nucleaire troepen. Dat luidde: “; L ;; gmlxzssaw. ” Dat was het bewijs dat het profiel was gekraakt. De betekenis was onduidelijk, maar dat bericht sloeg in als een (atoom?)bom. Lees verder

Op je telefoon schijnt het er net echt uit te zien (afb: Zimperium)
Altijd verbonden betekent altijd link. Dat blijkt bijna elke dag weer uit al die verhalen over pogingen ons (of anderen) digitaal pootje te lichten. Nu lijkt het er op dat de bezitters van Androidtelefoons extra moeten opletten. Criminele e-krakers brengen een bestand rond dat de indruk wekt dat het het besturingsssysteem van je telefoon bijwerkt, maar in werkelijkheid een virus aflevert die de inbreker de mogelijkheid geeft je telefoon over te nemen.
Lees verder
CopperStealer schijnt geen erg listig geconstrueerd progje te zijn, maar is desondanks in staat de toegangscodes voor Google, Facebook en Twitter e.a. te ontvreemden om daar eens goed te keer te gaan te eigen bate.
Lees verder

‘Slimme’ oplossingen zijn vaak erg dom…. (afb: schermafdruk verkada.com)
Tienduizenden bewakingscamera’s van Verkada bij Tesla, ziekenhuizen, scholen e.d. blijken te zijn gekraakt. Camerabeelden van gekraakte bewakingssystemen zijn, onder meer, via Twitter verspreid, zo maakte Bloomsburg vandaag bekend. Deze digitale inbraak maakt eens te meer duidelijk hoe kwetsbaar we de wereld maken met onze ‘slimme’ oplossingen. Lees verder