Gezondheidsprogs nemen het niet zo nou me de gegevens

Gezondheidsprogs80% van de gezondheidsapps die onderzoekers in Europa onderzochten delen gegevens met derden (bedrijven) en maar de helft gebruikt bij het overdragen van gegevens het beveiligde httpsl. De meeste van die progs voldoen niet aan de wettelijke eisen, die bedoeld zijn om de privésfeer van de patiënten te waarborgen, zo moesten de onderzoekers uit  Griekenland en Spanje constateren. Lees verder

Gedeelde looproutes verraden militaire bases

Gedeelde looproutes verraden militaire bases

In Engeland en Nederland sjokken zich (gedeeld) suf (afb. Strava)

Programma’s vragen nogal eens om je locatiegegevens, loopprogramma’s bijvoorbeeld. Dat is zo handig, want dan kun je zien waar je gelopen hebt. Zo zijn er loopprogs als Fitbit, Jawbone of Vitofit. Strava verzamelt die gegevens en heeft vorig jaar november een soort wereldwarmtekaart van sportieve activiteiten uitgebracht. Daar blijk je in Afrika militaire bases mee te kunnen achterhalen. Handig toch? De militaire autoriteiten zijn inmiddels minder geestdriftig voor loopprogs.

Lees verder

Het is een rotzooitje bij het repareren van Spectre- en Meltdowngaten

Linus Torvalds

Linus Torvalds: …pure troep… (afb:WikiMedia Commons)

Begin dit jaar kregen we de heugelijke medeling dat vrijwel alle apparatuur die met processoren werken al jaren lek zijn. Het ging over kwetsbaarheden die Spectre en Meltdown zijn gedoopt. Er volgden ontkenningen die later weer moesten worden ingetrokken en er werden ‘pleisters’ verstuurd om de gaten te dichten, maar die bleken soms erger dan de kwaal. Naast een teruglopen van de processorsnelheid wilden computers met zo’n reparatie er nog wel eens spontaan mee ophouden. Kortom, het was een zooitje. Voorlopig lijkt er voor Spectre nog geen oplossing. Inmiddels is bekend geworden dat Microsoft zijn reparatie voor Spectre weer heeft teruggetrokken. Lees verder

Vorig jaar via het web zo’n 150 miljard euro gestolen

Webmisdaad in 2017

De geschatte webmisdaad betreft twintig landen, waaronder Nederland (afb: uit Nortonrapport)

Het vorig jaar zouden in twintig landen, waaronder Nederland, zo’n 978 miljoen mensen het slachtoffer geworden zijn van webmisdaad op een volwassen bevolking van 3,1 miljard. De totale buit zou zo’n 148 miljard euro hebben bedragen, meldt het webbeveiligingsbedrijf Norton.  In Nederland zouden  bijna 3,5 miljoen mensen het slachtoffer zijn geweest en bedroeg de buit 1,3 miljard euro.
Lees verder

‘Pleister’ voor Spectre en Meltdown van Microsoft werkt niet

AMD en processorgaten Spectre en Meltdown

Geen treffers… (afb: amd.com)

Grote paniek. Er zitten ‘gaten’ in de processoren van computers en telefoons. Iedereen heeft daar last van (zou daar last van kunnen hebben). Vóór het criminele deel van de wereld daar misbruik van kan maken, flansen bedrijven ‘pleisters’ in elkaar. Windows deed dat ook, maar nu blijkt dat die reparatie van de processorgaten voor nieuwe problemen zorgt. Sommige computers met AMD-processoren zouden niet meer willen opstarten na de ‘reparatie’. Lees verder

Indiase journalist beschuldigd die digitale inbraak meldde

Identiteitskaart India (Adhaarkaart)

De UIDAI-kaart (afb: the Guardian)

Die Indiase journalist Rachna Khaira van het dagblad Tribune in Chandigargh maakte melding van een digitale inbraak waarbij persoonsgegevens van 1,2 miljard zouden zijn gestolen. Die zouden te koop zijn aangeboden op WhatsApp-groepen voor 500 roepie (minder dan € 10). Khaira zit nu zelf in de beklaagdenbank. De overheidsorganisatie die de gegevens onder beheer heeft (UIDAI) heeft een aanklacht tegen hem ingediend. Lees verder

Er zitten al twintig jaar ‘gaten’ in Intel-processoren

processoren Intel AMDEr schijnen al jaren ‘gaten’ in processoren in computers en telefoons te zitten, de ernstigste in die van processor-producent Intel. Die veiligheidslekken maken dat vrijwel alle computers en telefoons en alle besturingssystemen kwetsbaar zijn voor digitale aanvallen via die ‘gaten’. Reparatie zou de snelheid aantasten, maar Intel ontkent dat. Lees verder

Chinees veroordeelt tot vijf jaar cel voor verkoop VPN’s

virtueel privaat netwerk (VPN)

Bij een virtueel privaat netwerk kun je anoniem internetten (afb: hide-me)

We doen of China een normaal land is (met wat veel inwoners), maar China is een dictatuur waar Xi Jinping en zijn kornuiten de dienst uitmaakt. Het land is al een eind op weg om het Chinese internet van de buitenwereld af te sluiten: de Chinese webmuur. Chinezen mogen ook geen virtueel privénetwerk (VPN) gebruiken. Daarmee kun je die censuur namelijk omzeilen. Het gebruik er van wordt streng gestraft. Onlangs kreeg een inwoner van dat land te horen dat hij vijfenhalf jaar de cel in moet omdat hij een VPN gebruikte. Wu Xiangjang moest ook nog eens een boete betalen ter hoogte van zijn VPN-verdiensten sedert 2013 (ruim € 60 000). Met dat land doen wij zaken. Lees verder

Morpheus voor Darpa zou onkraakbaar zijn

Onkraakbare computer

Alle kwetsbaarheden van een computer moeten worden afgedekt (afb: Darpa)

Darpa is de onderzoekspoot van het Amerikaanse ministerie van defensie. In het kader van een door Darpa gefinancierd webveiligheidsonderzoek (50 miljoen dollar, zo’n 45 miljoen euro) , hebben onderzoekers van de universiteit van Michigan een systeem ontworpen dat onkraakbaar zou zijn. Het project in Michigan is Morpheus genoemd, naar de Griekse god van de dromen. Op de webstek van Darpa geeft de zoekopdracht ‘Morpheus’ overigens geen treffers. Lees verder

E-krakers bestoken krachtcentrale

Stuxnet-worm

De Amerikaanse stuxnet-worm moest het Iraanse kernprogramma saboteren. Duqu 2.0 is daarop gebaseerd

Met behoorlijk geavanceerde programmatuur blijken e-krakers industriële installaties in, waarschijnlijk, Saoedi-Arabië digitaal te hebben aangevallen. Meteen wordt er weer gewezen naar de rol van dubieuze overheden, waarbij vaak aan Rusland en iets minder vaak aan China wordt gedacht. In dit geval zou het om Iran gaan. Deze aanvallen zullen, steeds vaker voorkomen is de verwachting. Het zou voor het eerst zijn dat een industrieel beveiligingssysteem is gekraakt. Lees verder