Veiligheidschip T2 van Apple voor de Mac is lek

T2-chip van Apple

De veiligheids-chip T2 blijkt lek

Het Checkm8-lek dat al jaren gebruikt wordt om iPhones ‘open te breken’ (om er niet door Apple goedgekeurde toepassingen op te kunnen zetten, bijvoorbeeld) kan ook gebruikt worden bij de Macs. Daardoor kunnen aanvallers veiligheidsfuncties uitschakelen en ongerief op je computer zetten. Dat heeft alles te maken met de veiligheidschip T2. Lees verder

Duitse e-kraker ‘Orbit’ belaagde vele politici

Schermafdruk Orbit

Schermafdruk van het Twitterprofiel van Orbit (afb: Faz)

‘Orbit’ zou van zo’n 1500 politici en bekendheden digitaal gegevens hebben gestolen en openbaar gemaakt. Hij zou voor de rechtbank bekend hebben schuldig te zijn. Het proces tegen ‘Orbit’ wordt achter gesloten deuren gevoerd. Lees verder

Firefox voor Android lekt

Logo Firefox

Firefox (afb: WikiMedia Commons)

Firefox, de websurfer, voor Androidtelefoons schijnt een ernstige fout te bevatten waardoor de telefoons van de eigenaars vatbaar zijn voor een aanval op afstand via hetzelfde (openbare) wifi-netwerk waar de telefooneigenaar gebruik van maakt . Mozilla lijkt het lek snel gedicht te hebben. Je moet dan wel je versie bijwerken via PlayStore. Het gaat om versie 79. Lees verder

Bluetooth blijkt opnieuw veiligheidsrisico

Bluetooth low energyBluetooth lekt voortdurend. Ik neem maar even aan dat de oude lekken inmiddels zijn gedicht, maar er is opnieuw onheil voor Blauwtand. Onderzoekers van de universiteit van Purdue ontdekten dat je met de BLES-aanval (Bluetooth Low Energy Spoofing Attack) de herverbinding tussen twee apparaten kan veranderen waarna de aanvaller de identiteit van een van die twee apparaten kan overnemen. Lees verder

Een virus ontsnapt aan de controle van Apple

MacBookShlayer schijnt een irritante trojaan te zijn die allerlei irritante reclame door je zoekresultaten mengt. Vermomd in een (valse) update van Flash van Adobe schijnt Shlayer de mazen van het controlesysteem van Apple, Apple Notary Service, gepasseerd te zijn, waardoor die trojaan gelegitimeerd op Macs zijn vervelende werk kan doen. Lees verder

Amerikaanse dienstverlener Blackbaud slachtoffer losgeldaanval

Hoofdkwartier Blackbaud in Charleston

Hoofdkwartier van Blackbaud in Charleston (VS) (afb: Balfour Beatty)

Het Amerikaanse Blackbaud is het slachtoffer geworden van een losgeldaanval. Het bedrijf levert digitale diensten zoals opslagfaciliteiten en relatiebeheer aan vooral non profit-klanten, onderwijsinstellingen als de TU Delft en ngo’s. Van de TU Delft zijn persoonsgegevens van (ex)relaties en afgestudeerden gestolen van een bestand uit 2017.  Lees verder

FritzFrog heeft het voorzien op miljoenen servers

FritzFrog

Het botnetvirus FritzFrog schijnt listig in elkaar gestoken te zijn

Er schijnt tegenwoordig iets rond te waren dat wordt aangeduid als FritzFrog en het heeft voorzien op netwerken van overheidsdiensten, banken telecombedrijven en universiteiten in Europa en de VS, zo meldde het bedrijf Guardicore. Waarschijnlijk is FritzFrog, die opereert via besmette computers (botnet), slechts het topje van een ijsberg. Ik heb al vaker gezegd: de misdaad en de veiligheidsdiensten loeren op ons. Wen er maar aan (en blijf je zo krachtig mogelijk verzetten). Lees verder

Linux steeds aantrekkelijker voor e-krakers

Linuxlogo

Linuxlogo

Er is een tijd geweest dat e-krakers weinig aandacht hadden voor marginale systemen. Toen Microsoft met zijn Windows oppermachtig was, was de Mac geen erg aantrekkelijk doelwit. Iets soortgelijks leek het ‘open’ besturingssysteem Linux beschoren te zijn, maar de tijden lijken te veranderen. In een recent rapport van de Amerikaanse federale recherche FBI en de spionnendienst NSA (je weet wel, die van de grootscheepse spionage van de wereldburger) wordt Drovorub beschreven, een kwalijk programma dat speciaal gericht is op Linux. Daarmee valt zelfs Linux-computers over te nemen of bestanden van Linux-computers te stelen. Dat kwalijke progje zou van Russische makelij zijn (de NSA doet geen onthullingen over eigen kwalijke virussen). Lees verder

Gesprekken via 4G waren/zijn (?) af te luisteren

Revolte-app

De Revoltedetector voor Androidtelefoons

Gesprekken via het 4G-netwerk zijn versleuteld en daarom niet af te luisteren. Dacht men. Nu hebben onderzoekers van de Ruhruniversiteit in Bochum (D) ontdekt dat die versleutelde gesprekken soms vrij makkelijk zijn te ontcijferen. Daarvoor moet je wel een van de gesprekspartners van een eerder telefoongesprek bellen en gebruik maken van dezelfde radiocel als het doelwit… Het is een kwetsbaarheid die sommige fabrikanten van basisstations voor mobiel verkeer hebben ‘ingebakken’ in hun systemen. De resultaten van het onderzoek worden bekend gemaakt tijdens het videocongres Usenix Security dat van 14 tot 20 augustus wordt gehouden. Inmiddels zou het lek zijn gedicht. Lees verder