80% van de gezondheidsapps die onderzoekers in Europa onderzochten delen gegevens met derden (bedrijven) en maar de helft gebruikt bij het overdragen van gegevens het beveiligde httpsl. De meeste van die progs voldoen niet aan de wettelijke eisen, die bedoeld zijn om de privésfeer van de patiënten te waarborgen, zo moesten de onderzoekers uit Griekenland en Spanje constateren. Lees verder
Categorie archieven: Beveiliging
Gedeelde looproutes verraden militaire bases

In Engeland en Nederland sjokken zich (gedeeld) suf (afb. Strava)
Het is een rotzooitje bij het repareren van Spectre- en Meltdowngaten

Linus Torvalds: …pure troep… (afb:WikiMedia Commons)
Begin dit jaar kregen we de heugelijke medeling dat vrijwel alle apparatuur die met processoren werken al jaren lek zijn. Het ging over kwetsbaarheden die Spectre en Meltdown zijn gedoopt. Er volgden ontkenningen die later weer moesten worden ingetrokken en er werden ‘pleisters’ verstuurd om de gaten te dichten, maar die bleken soms erger dan de kwaal. Naast een teruglopen van de processorsnelheid wilden computers met zo’n reparatie er nog wel eens spontaan mee ophouden. Kortom, het was een zooitje. Voorlopig lijkt er voor Spectre nog geen oplossing. Inmiddels is bekend geworden dat Microsoft zijn reparatie voor Spectre weer heeft teruggetrokken. Lees verder
Vorig jaar via het web zo’n 150 miljard euro gestolen

De geschatte webmisdaad betreft twintig landen, waaronder Nederland (afb: uit Nortonrapport)
Het vorig jaar zouden in twintig landen, waaronder Nederland, zo’n 978 miljoen mensen het slachtoffer geworden zijn van webmisdaad op een volwassen bevolking van 3,1 miljard. De totale buit zou zo’n 148 miljard euro hebben bedragen, meldt het webbeveiligingsbedrijf Norton. In Nederland zouden bijna 3,5 miljoen mensen het slachtoffer zijn geweest en bedroeg de buit 1,3 miljard euro.
Lees verder
‘Pleister’ voor Spectre en Meltdown van Microsoft werkt niet

Geen treffers… (afb: amd.com)
Grote paniek. Er zitten ‘gaten’ in de processoren van computers en telefoons. Iedereen heeft daar last van (zou daar last van kunnen hebben). Vóór het criminele deel van de wereld daar misbruik van kan maken, flansen bedrijven ‘pleisters’ in elkaar. Windows deed dat ook, maar nu blijkt dat die reparatie van de processorgaten voor nieuwe problemen zorgt. Sommige computers met AMD-processoren zouden niet meer willen opstarten na de ‘reparatie’. Lees verder
Indiase journalist beschuldigd die digitale inbraak meldde

De UIDAI-kaart (afb: the Guardian)
Die Indiase journalist Rachna Khaira van het dagblad Tribune in Chandigargh maakte melding van een digitale inbraak waarbij persoonsgegevens van 1,2 miljard zouden zijn gestolen. Die zouden te koop zijn aangeboden op WhatsApp-groepen voor 500 roepie (minder dan € 10). Khaira zit nu zelf in de beklaagdenbank. De overheidsorganisatie die de gegevens onder beheer heeft (UIDAI) heeft een aanklacht tegen hem ingediend. Lees verder
Er zitten al twintig jaar ‘gaten’ in Intel-processoren
Er schijnen al jaren ‘gaten’ in processoren in computers en telefoons te zitten, de ernstigste in die van processor-producent Intel. Die veiligheidslekken maken dat vrijwel alle computers en telefoons en alle besturingssystemen kwetsbaar zijn voor digitale aanvallen via die ‘gaten’. Reparatie zou de snelheid aantasten, maar Intel ontkent dat. Lees verder
Chinees veroordeelt tot vijf jaar cel voor verkoop VPN’s

Bij een virtueel privaat netwerk kun je anoniem internetten (afb: hide-me)
Morpheus voor Darpa zou onkraakbaar zijn

Alle kwetsbaarheden van een computer moeten worden afgedekt (afb: Darpa)
Darpa is de onderzoekspoot van het Amerikaanse ministerie van defensie. In het kader van een door Darpa gefinancierd webveiligheidsonderzoek (50 miljoen dollar, zo’n 45 miljoen euro) , hebben onderzoekers van de universiteit van Michigan een systeem ontworpen dat onkraakbaar zou zijn. Het project in Michigan is Morpheus genoemd, naar de Griekse god van de dromen. Op de webstek van Darpa geeft de zoekopdracht ‘Morpheus’ overigens geen treffers. Lees verder
E-krakers bestoken krachtcentrale

De Amerikaanse stuxnet-worm moest het Iraanse kernprogramma saboteren. Duqu 2.0 is daarop gebaseerd
Met behoorlijk geavanceerde programmatuur blijken e-krakers industriële installaties in, waarschijnlijk, Saoedi-Arabië digitaal te hebben aangevallen. Meteen wordt er weer gewezen naar de rol van dubieuze overheden, waarbij vaak aan Rusland en iets minder vaak aan China wordt gedacht. In dit geval zou het om Iran gaan. Deze aanvallen zullen, steeds vaker voorkomen is de verwachting. Het zou voor het eerst zijn dat een industrieel beveiligingssysteem is gekraakt. Lees verder