Nieuwe Androidvirus XHelper blijkt ‘onverwijderbaar’

Xhelper onverwijderbaar (?)

XHelper

Er waart sedert maart een nieuw Androidvirus rond, XHelper, dat inmiddels als tienduizenden Androidfoons heeft besmet en dat, naar verluidt, zich niet laat verwijderen. Het virus kun je opdoen op webstekken waar je niet-officiële Androidtoepassingen kunt binnenhalen. Vooral Russen, Indiërs en Amerikanen zouden daar het slachtoffer van zijn. Play Store, de officiële Android-winkel, schijnt XHelpervrij te zijn. Lees verder

VN-ers zouden maandenlang digitaal bespioneerd zijn

VN-vlagVN-ers maar ook medewerkers van het Internationale Rode Kruis en andere internationale organisaties zouden volgens het webbeveiligingsbedrijf Lookout in San Francisco het slachtoffer geweest zijn van een gerichte digitale spionagecampagne. De aanvallers gingen onder meer op zoek naar toegangscodes via de welbekende hengeltruc. Ook denktanks en wetenschapsorganisaties zouden tot de doelwitten hebben behoord. Die campagne zou zeker al tien maanden aan de gang zijn. Wie er achter de campagne zit kon het bedrijf niet zeggen. Er zijn vermoedens dat Noord-Korea er mee te maken heeft. Lees verder

Nieuwe lekken in digitale assistenten Alexa en Google Home

Echo, de verbinding met Alexa

Echo verbindt je met Alexa (die in de wolken is) (afb: Amazon)

Veiligheidsonderzoekers van SRLabs hebben ontdekt dat het mogelijk is gesprekken af te luisteren tussen gebruikers en de digitale assistenten van Google en Amazon. Dat is niet handig, want daarmee kan de afluisteraar ook allerlei persoonlijke gegevens zoals toegangscodes opvangen of zelfs de regie overnemen. Lees verder

Serveruitval legt productie Porsche plat

Porsche-fabriek Leipzig

Productie Porsche in Leipzig (afb: der Spiegel)

De Duitse autofabrikant Porsche moest noodgedwongen de productie in de hoofdvestiging te Zuffenhausen en ook in Leipzig staken vanwege het uitvallen van servers. Het voorval illustreert maar weer eens hoe afhankelijk, en daardoor ook bijzonder kwetsbaar, onze maatschappij is geworden van informatietechnologie. Lees verder

Aantal kwalijke progjes Android zou groeien

Android is het belangrijkste besturingssysteem voor mobiel gebruik. Zo’n driekwart van alle mobiele telefoons zijn Androidfoons. Dat maakt dat platform natuurlijk een aantrekkelijk doelwit voor mensen met minder eerbare motieven. Steeds weer worden er toepassingen gemaakt die op allerlei slinkse wijzen informatie stelen of deurtjes open zetten. Onlnags kwam het digitale-beveiligingsbedrijf Sophos met de mededeling nu weer 15 kwalijke toepassingen gevonden te hebben.
Lees verder

Lek in Android-foons zou al worden ge/misbruikt

Pixel 2

Pixel 2

Ik heb al eens vaker gezegd: wen er maar aan. 100% veiligheid is een utopie. Geen mobiel, dan kun je je redelijk veilig voelen (maar dan zijn er weer die camera’s die je in de gaten houden). Android-telefoons zouden lekken bevatten die aanvallers mogelijkheden zouden geven je telefoon over te nemen. Er is haast gemaakt met het dichten van de lekken omdat er aanwijzingen zijn dat e-krakers al misbruik hebben gemaakt van die kwetsbaarheden. Het probleem zit ‘m in het Android-besturingssysteem. Lees verder

Hongkong ageert ook tegen spietech van China

Gezichtsherkenning in China

Het Chinese regime maakt geestdriftig gebruik van de gezichtsherkenningstechnologie op zijn burgers onder de duim te kunnen houden

Al maanden voeren actievoerders in Hongkong strijd tegen de, huns inziens, onderwerping aan de onderdrukkende wetten van het grote China. Daarmee komen ze ook in opstand tegen de onderdrukkende spionagetechnologie en censuur waarmee de communistische partij van China de Chinezen onder de duim probeert te houden. Lees verder

Oud netwerkprotocol zorgt voor verontrustbarende lekken

Verbonden infuuspompjes

Infuuspompjes (afb: BD Alaris)

Twee decennia geleden maakte het Zweedse bedrijf  Interpeak het netwerkprotocol IPnet dat een industriestandaard werd. Daar zaten zwakke plekken in die nu zelfs in ziekenhuizen aan het licht komen. Lees verder

Versleutelde pdf-documenten zijn te kraken

Versleutelde pdf-documenten

Als het goed is zijn de kwetsbaarheden inmiddels opgelost (afb: FH- en Ruhr-uni)

Het is, uiteraard, de bedoeling dat versleutelde (pdf-)documenten alleen gelezen kunnen worden door personen voor wie die bedoeld zijn en die de juiste sleutel hebben. Onderzoekers van de FH-universiteit in Münster (D) en de Ruhr-universiteit in Bochum (ook D) hebben laten zien dat het mogelijk is de inhoud daarvan te kunnen inzien zonder die sleutel. Ze manipuleerden die versleutelde documenten zodat de inhoud daarvan werd doorgestuurd naar de eigen servers wanneer de (rechtmatige) ontvanger het document opende. De onderzoekers probeerden 27 populaire pdf-programma’s uit voor Windows, Mac en Linux. Alle waren ontvankelijk voor deze behandeling, met inbegrip van Adobe Acrobat en Foxit. Lees verder