Computers kapen via Flash om cryptomunten te delven

BitcoinsHet systeem om cryptomunten zoals Bitcoin, Ethereum of Monero te delven kost nogal wat computerkracht (en energie) en ‘delvers’ die het wat minder nauw nemen kapen daarvoor computers van anderen. Dat doen ze via Adobe Flash, schijnt het. Als die, valse, nieuwe versie wordt binnengehaald, wordt de gekaapte computer ingezet voor het delfwerk. Lees verder

ZIeltogend Google+ opgedoekt na vondst veiligheidslek

Einde Google+ voor particulieren

Google+ legt ’t loodje

Google had ooit in 2011 de pretentie om met zijn eigen ‘babbelbox’ Facebook naar de kroon te steken, maar dat is er niet echt van gekomen. Google+ is nooit aangeslagen. Na de recente ontdekking van een veiligheidslek heeft de Amerikaanse webreus besloten Google+ het kruis na te geven. Door het lek zouden persoonsgegevens van 500 000 gebruikers bereikbaar zijn geweest. Lees verder

Chinezen zouden spionagechip in servers hebben geplaatst

moederbord

Een moederbord van Super Micro Computer (afb: Super Micro Computer)

Het wordt steeds spannender in de digitale spionnenwereld. China wordt er door financiële dienstverlener Bloomberg van beschuldigd minieme chips in servers te hebben geplaatst, die fungeerden als ‘achterdeurtje’ waardoor de Chinese spionnen toegang zouden hebben gehad tot de daarop opgeslagen informatie. De servers zouden gebruikt zijn door grote bedrijven als Apple en Amazon. De betrokken bedrijven en ook China ontkennen. Lees verder

Biometrische toegang tot telefoon ook handig voor politie

De toegangscode tot je computer of telefoon is er natuurlijk om er voor te zorgen dat wat er op die apparaten staat ook veilig is. Je kunt daar een pin of een zelfbedacht wachtwoord voor verzinnen, maar steeds vaker (het gemak dient de mens niet) worden er biometrische kenmerken van de gebruiker, zoals vingerafdruk of gezicht, toegepast om apparaten te ontgrendelen. Dat lijkt handig en veilig, maar dat is het natuurlijk helemaal niet. De politie (of wie dan ook) kan je dwingen het apparaat te ontgrendelen. Met een pin of wachtwoord beveiligd apparaat is dat toch een stukje lastiger. Lees verder

Google haalt de bezem door extensies Chrome

Extensies, een zegen of vloek?

De automatische extensiecontrole bij Google (afb: Google)

Chrome, de webrauzer van Google, is populair onder gebruikers en dat trekt de aandacht van programmeurs/bedrijven die extra’s aanbieden voor dat webprogramma. Er zouden voor Chrome zo’n 180 000 extensies zijn die het leven op het web nog mooier en makkelijker moeten maken dan het met Chrome alleen al zou zijn. Sommige of misschien wel vele van die extensies eigenen zich echter nogal veel rechten toe en/of kunnen ook bressen in de beveiliging van Chrome slaan. Google, de goedzak, wil dat de gebruiker weet welke bevoegdheden hijzij aan extensies geven en hemhaar de volledige controle geven. Lees verder

Antwerpse politie introduceert webstek Shield tegen terrorisme

antiterrorismeplatform Shield in Antwerpen

Presentatie van Shield, Links Muyters, midden De Wever (afb: De Standaard)

De Antwerpse korpschef Serge Muyters heeft samen met een delegatie van de New Yorkse politie en burgemeester Bart De Wever (N-VA)  een veiligheidsnetwerk gepresenteerd met als doel het terrorisme in te dammen.  Het netwerk, Shield, heeft als motto het terrorisme te bestrijden door informatie te ‘delen’. De Antwerpse politie is het eerste politiekorps na New York dat gebruik maakt van Shield (=schild). Lees verder

Ook goedgekeurde Apple-apps gaan over de privacyschreef

De Apple-winkel in Peking

De Apple-winkel in Peking

Apple beroept zich er op veiligheid en privacy hoog in het vaandel te hebben staan, maar het blijkt dat ook door dat bedrijf goedge-keurde en in de Apple-store verkochte toepassingen het niet zo nauw nemen met de privacy van de gebruikers. Dat zou, onder meer, opgaan voor het veelverkochte (vierde plaats in de App Store van Apple) toepassing Adware Doctor. Lees verder

VS en bondgenoten willen greep op webcommunicatie

Versleuteling (afb: CNet)Vertegenwoordigers van de regeringen van de VS en vier bondgenoten in de strijd tegen terrorisme, de Vijf Ogen, willen techbedrijven dwingen veiligheids- en opsporingsdiensten toegang te geven tot bij die bedrijven opgeslagen gegevens en webcommunicatie. Al langer proberen autoriteiten, niet alleen in de VS, toegang te krijgen tot die enorme digitale gegevensschat, onder het motto dat privacy niet absoluut is, maar de techbedrijven weren zich vooralsnog heftig. Lees verder

Ook wachtwoordbeheerders gevoelig voor inbraak

Wachtwoordbeheerprogs ook kwetsbaar

Zo’n wachtwoordbeheerprogramma bestaat normaal gesproken uit twee gescheiden delen (afb: Antikainen et. al.)

Een van de adviezen die vaak gegeven wordt als het gaat om veiligheid op het web is om een wachtwoord-beheerprog te gebruiken, maar nu blijken die zelf ook vatbaar voor elektronische inbraak, zo ontdekten onderzoekers in Finland. Iedereen met toegang tot een gedeelde computer zou kunnen inbreken of, zonder het te weten, een ‘handlanger’ kunnen zijn van een e-kraker die het op zo’n progje voorzien heeft, aldus de onderzoekers. Lees verder

‘Slimme’ steden vormen de natte droom voor e-krakers

'Slimme' sensoren

‘Slimme’ sensoren, beslist niet alleen van Libelium, voor ‘slimme’ steden blijken nogal wat lekken te bevatten

‘Slimme’ steden, elke zichzelf respecterende stad wil graag ‘slim’ zijn, maar dat is toch vrij dom. ‘Slim’ wil alleen maar zeggen dat de hele stad aan het web wordt opgehangen en dat die daarmee een perfect mikpunt wordt voor e-krakers met minder goede bedoelingen. Onderzoekers van IBM Security en van het beveiligingsbedrijf Threatcare zijn eens gaan kijken naar sensoren die die ‘slimme’ stad mogelijk moeten maken en vooral hoe het met de beveiliging daarvan is gesteld.  Drie fabrikanten namen ze onder de loep: Libelium, Echelon en Battelle. Dit jaar zou er 81 miljard dollar (zon € 70 miljard) worden uitgegeven aan ‘slimme’ oplossingen. Het viel niet mee, wat ze aantroffen: zeventien nieuwe kwetsbaarheden, waaronder acht ernstige fouten. Lees verder