FritzFrog heeft het voorzien op miljoenen servers

FritzFrog

Het botnetvirus FritzFrog schijnt listig in elkaar gestoken te zijn

Er schijnt tegenwoordig iets rond te waren dat wordt aangeduid als FritzFrog en het heeft voorzien op netwerken van overheidsdiensten, banken telecombedrijven en universiteiten in Europa en de VS, zo meldde het bedrijf Guardicore. Waarschijnlijk is FritzFrog, die opereert via besmette computers (botnet), slechts het topje van een ijsberg. Ik heb al vaker gezegd: de misdaad en de veiligheidsdiensten loeren op ons. Wen er maar aan (en blijf je zo krachtig mogelijk verzetten). Lees verder

Linux steeds aantrekkelijker voor e-krakers

Linuxlogo

Linuxlogo

Er is een tijd geweest dat e-krakers weinig aandacht hadden voor marginale systemen. Toen Microsoft met zijn Windows oppermachtig was, was de Mac geen erg aantrekkelijk doelwit. Iets soortgelijks leek het ‘open’ besturingssysteem Linux beschoren te zijn, maar de tijden lijken te veranderen. In een recent rapport van de Amerikaanse federale recherche FBI en de spionnendienst NSA (je weet wel, die van de grootscheepse spionage van de wereldburger) wordt Drovorub beschreven, een kwalijk programma dat speciaal gericht is op Linux. Daarmee valt zelfs Linux-computers over te nemen of bestanden van Linux-computers te stelen. Dat kwalijke progje zou van Russische makelij zijn (de NSA doet geen onthullingen over eigen kwalijke virussen). Lees verder

Gesprekken via 4G waren/zijn (?) af te luisteren

Revolte-app

De Revoltedetector voor Androidtelefoons

Gesprekken via het 4G-netwerk zijn versleuteld en daarom niet af te luisteren. Dacht men. Nu hebben onderzoekers van de Ruhruniversiteit in Bochum (D) ontdekt dat die versleutelde gesprekken soms vrij makkelijk zijn te ontcijferen. Daarvoor moet je wel een van de gesprekspartners van een eerder telefoongesprek bellen en gebruik maken van dezelfde radiocel als het doelwit… Het is een kwetsbaarheid die sommige fabrikanten van basisstations voor mobiel verkeer hebben ‘ingebakken’ in hun systemen. De resultaten van het onderzoek worden bekend gemaakt tijdens het videocongres Usenix Security dat van 14 tot 20 augustus wordt gehouden. Inmiddels zou het lek zijn gedicht. Lees verder

Mac van afstand overgenomen met oude Windowstruc

Patrick Wardle

Patrick Wardle

Mac wordt altijd gezien als een veilige computer, maar de voormalige e-kraker in dienst van de Amerikaanse veiligheidsdienst NSA Patrick Wardle is er in geslaagd een Mac op afstand over te nemen met een oude truc om Windowsmachines binnen te dringen. Lees verder

Garmin zou tienmiljoen losgeld betaald hebben

Garmin, maker van toeps en andere producten voor, onder meer, sporters, is slachtoffer geworden van een webaanval waardoor het hele systeem kon worden ‘gegijzeld’. Het bedrijf zou tienmiljoen dollar hebben betaald om er weer de beschikking over te krijgen. Lees verder

Linux- maar ook Windows-machines zouden lek zijn

BootHoleOnderzoekers van het digitale-veiligheidsbedrijf Eclypsium hebben een kwetsbaarheid ontdekt in het opstartsysteem van bijna alle Linux-versies (onder veel meer Ubuntu). Die geeft een aanvaller de mogelijkheid de Linux-machine over te nemen. Ook Windows-machines zouden last hebben van het lek dat BootHole is gedoopt als daar de Linux-opstarter GRUB2, de ‘boosdoener’, op wordt gezet. Lees verder

Ondertekende pdf’s kunnen ongemerkt veranderd worden

Digitaal ondertekende pdf-documenten onveiligBegin vorig jaar lieten onderzoekers van de Ruhruniversiteit in Bochum (D) al zien dat het veranderen van ondertekende pdf-documenten een makkie is en nu hebben die onderzoekers ontdekt dat er weer veel mis is. Het blijkt dat die documenten nog steeds ongemerkt veranderd kunnen worden in veel programma’s die met die techniek werken. De onderzoekers hebben ook een lijst gemaakt van toepassingen waarin het probleem daadwerkelijk verholpen is. Lees verder

Weer ellende, nu zijn de snelladers het gevaarlijke doelwit

Verbrande Galaxy van Samsung

De Galaxy’s van Samsung vlogen spontaan in de fik

Je zou bijna denken dat ik er lol in heb om weer nieuwe kwetsbaarheden van je elektronisch speelgoed te melden, maar het is simpelweg de harde werkelijkheid. Nu we ons leven steeds vaker opknopen aan elektronica en zogenaamd ‘slimme’ oplossingen, wordt het voor digitaal behendige boeven steeds makkelijker om aan hun gerief te komen. Nu schijnt er weer iets mis te zijn.  Door de programmatuur (firmware) van snelladers voor telefoons te veranderen, kunnen aanvallers de boel in de fik steken. Lees verder

Twitterkraak kreeg ongewild (?) hulp van binnen

De Twitterprofielen die een paar dagen geleden werden gegijzeld voor losgeld door krakers heeft ongewilde (?) hulp van Twittermedewerkers gehad, laat het bedrijf nu weten. Het zou gaan om een klein aantal ‘gemanipuleerde medewerkers’. Die zouden nietsvermoedend gegevens hebben verstrekt waardoor de aanvallers konden inbreken in de Twitterservers. Lees verder

Nieuw virus BlackRock teistert Android-toestellen

Valse aankondiging

Een (valse) oproep je programmatuur bij te werken (afb: Futura-Sciences)

Meer dan 300 Android-toepassingen zouden het slachtoffer geworden zijn van een nieuw (?) virus, BlackRock, dat er op gericht is je toegangscodes te ontvreemden (ook van je bankrekening). Het virus komt mee met het bijwerken van die toepassingen. Lees verder