Is Huawei de ‘achterdeur’ voor Jinping Xi? Dat zit nog

Chinees telecombedrijf Huawei verdacht

Huawei Mate 20 (afb: Huawei)

Het lijkt er op dat Amerikaans president Donald Trump de rest van de wereld mee wil trekken in zijn handelsstrijd met China. Chinese elektronica-bedrijven zijn verdacht, vindt de baas van Amerika, en al helemaal bedrijven die communicatie-systemen leveren zoals Huawei. Die bouwen achterdeurtjes in waardoor de Chinese overheid naar hartenlust zou kunnen spioneren. Een bedrijf als Huawei is in de VS in de ban gedaan en de Amerikanen vragen van de Europeanen hetzelfde te doen, maar klopt dat verhaal eigenlijk wel? Ik heb zo mijn twijfels en met mij het Britse blad New Scientist met mij. Lees verder

Auto te ‘kapen’ via gps-toepassing

Gps en beveiliging

Wachtwoord: 123456 (afb: Futura-Sciences)

Via twee gps-toepassingen die bedoeld zijn om een wagenpark te volgen, iTrack en ProTrack, zouden krakers er in geslaagd zijn informatie over de gebruikers te stelen en zouden ze, in principe, van afstand de motor hebben kunnen laten afslaan, met alle (mogelijke) gevolgen van dien voor inzittenden en voertuig.
Lees verder

Berichtendiensten Microsoft gekraakt

Afgelopen vrijdag meldde Microsoft de digitale inbraak bij Outlook, Hotmail en MSN. Tussen 1 januari en 28 maart Microsoftlogovan dit jaar zouden e-krakers  er in zijn geslaagd allerlei gegevens van gebruikers te stelen. Zondag moest het Amerikaanse bedrijf erkennen dat de ‘buit’ groter was dan aanvankelijk gedacht. De krakers zouden zelfs je berichten hebben kunnen lezen, meldde Motherboard. Eerder had Microsoft dat ontkend. Lees verder

Xiaomi-telefoons hebben ‘ingebakken’ veiligheidslek

Xiaomi-telefoons lek

De Mi 8 van Xiaomi (afb: Xiaomi)

Medewerkers van het webbeveiligingsbedrijf Checkpoint melden dat telefoons van de Chinese fabrikant Xiaomi ‘ingebakken’ veiligheidslekken zouden hebben. Boosdoener is de voorgeïnstalleerde toep Guard Provider. Die toepassing is, hoe ironisch, bedoeld de gebruiker juist te beschermen tegen allerlei ongerief zoals kwaadaardige code. Lees verder

Code maken zonder lekken door wiskundige verificatie

Het schrijven van geverifieerd veilige code

Karthik Bhargavan:…bewezen veilig …

Programmeren is mensenwerk, maar de wiskunde is onverslaanbaar. Als je het programmeren wiskundiger zou maken zou je daarmee voorkomen dat er fouten in de code sluipen die kunnen worden misbruikt door e-krakers en veiligheidsdiensten, denken informatici. Een stap in die richting is de manier waarop de kryptobieb EverCrypt is ontwikkeld. De onderzoekers die daaraan gewerkt hebben konden bewijzen dat hun code geheel ongevoelig is voor de belangrijkste webaanvallen die in het verleden slachtoffers hebben gemaakt. “Als we zeggen bewijs dan bedoelen we dat onze code geen last heeft van zulke aanvallen”, zegt Karthik Bhargavan, een informaticus die in Parijs bij Inria werkt. Dat zou moeten smaken naar meer. Lees verder

Microsoft in de tegenaanval tegen e-krakers (?)

MicrosoftMicrosoft zegt 99 webstekken ‘overgenomen’ te hebben die door Iraanse e-krakers zouden zijn gebruikt om informatie te stelen in de VS en in andere (westerse) landen. Zo hoopt het bedrijf webaanvallen te kunnen beteugelen en te kunnen achterhalen wat er met ‘besmette’ computers gebeurt. Lees verder

Ingebroken! Tesla is een Model 3 kwijt aan krakers

Inbraak in systeem Tesla geslaagd

De prijs van een geslaagde inbraak

Het was een uitdaging: probeer in te breken in het elektronische systeem van een Tesla en als je daarin slaagt dan verdien je een Tesla Model 3. Dat zijn ze kwijt, die bluffers van de Amerikaanse autofabriek. Twee e-krakers slaagden tijdens de krakerswedstrijd Pwn2Own in de opdracht. Lees verder

Facebook slaat wachtwoorden onversleuteld op

Versleuteling (afb: CNet)Facebook is een miljardenbedrijf dat geld verdient over de rug van zijn gebruikers, maar niet het flauwste benul heeft (wil hebben?) van veiligheid en privacy. Volgens de webstek Krebs on security bewaarde Facebook tussen 2012 en 2019 honderden miljoenen wachtwoorden van zijn gebruikers als gewone tekst (onversleuteld dus). Daardoor konden duizenden Facebookwerknemers zonder al te veel problemen je wachtwoord achterhalen. Bedankt, Mark (Zuckerberg). Lees verder