Microsoft stopt met gedwongen bijwerken Windows 10

Het scherm van Windows 10

Het blokkenscherm van Windows 10

Alle macht aan het volk? Nou niet bij Microsoft. Sedert Windows 10 werd de computer automatisch bijgewerkt zonder dat de gebruiker daar veel aan kon doen. Hij/ zij kon er wel wat aan doen, maar dan moest de gebruiker niet aan internet gaan hangen en dat is soms niet zo praktisch. Nu heeft Microsoft besloten dat het afgelopen is met die gedwongen updates. Lees verder

Medische apparaten het jongste webveiligheidsrisico

Medische apparatuur kwetsbaar voor e-krakersHet is hier al vaker beweerd: verbondenheid aan het wereldwijde web komt met grote risico’s.  Vooral het internet-der-dingen is lekgevoelig. De Amerikaanse ex-vice-president Dick Cheney wil dat zijn hartstimulator beter beschermd wordt tegen e-krakers. Het bedrijf Johnson & Johnson waarschuwt zijn klanten dat insulinepompjes voor suikerpatiënten een veiligheidsprobleem hebben en het bedrijf St.Jude Medical heeft maanden geworsteld met de gevolgen van kwetsbaarheden  in sommige van de apparaten die het bedrijf levert, zoals hartdefibrillators, hartstimulatoren en andere medische elektronica. Je zou denken dat fabrikanten inmiddels weten welke gevaren er schuilen in een kwetsbaar verbonden medisch apparaat, maar volgens deskundigen is dat een wensgedachte.  Lees verder

GMail worstelt nog steeds met volledige versleuteling

VersleutelingBijna drie jaar geleden kondigde Google aan om zijn berichtendienst GMail volledig te beveiligen door versleuteling. Dat zou dan een grote privacyopsteker zijn voor meer dan eenmiljard GMail-gebruikers. Tot nu toe schijnt het nog steeds niet zo ver te zijn. Het Amerikaanse (web)blad Wired vraagt zich af of het ooit nog zo ver komt. Lees verder

Met een droon kun je computers geheimen ontfutselen

De blauwe hardeschijfverklikker op een Windowscomputer

De blauwe hardeschijfverklikker op een Windows-computer

Een paar uur nadat het donker werd eerder deze maand steeg een kleine vierpropellerdroon op van een parkeerterrein bij de Ben Goerion-universiteit in Jeruzalem. Het richtte zijn ingebouwde camera op het doelwit: een computer op de derde verdieping van een nabijgelegen kantoorgebouw. De hardeschijfindicator knipperde. Niks bijzonders, zij het dat daarmee een vracht aan geheime informatie op de computer kan worden vrijgegeven.  Lees verder

In VK ruim 60 grote webaanvallen per maand (zegt GCHQ)

Britse spionnenbaas Ciaran Martin

Ciaran Martin: …een digitale muur om het VK?

Volgens Ciaran Martin, hoofd van het (vrij) nieuwe webbeveiligings-centrum NCSC van de Britse veiligheidsdienst GCHQ,  zouden webaanvallen van Russische en Chinese e-krakers de nationale veiligheid bedreigen. Volgens hem gaat het om tientallen ernstige aanvallen per maand, zo’n 188 in drie maanden. Eerder waarschuwde de Nederlandse ’topspion’ Rob Bertholee voor de cyberdreiging van Nederland uit het buitenland.
Lees verder

Bereiden webboeven bankovervallen voor?

140 doelwitten getroffen door massale webaanval

De getroffen landen volgens Kaspersky (afb: Kaspersky)

Met een schadelijk progje van waarschijnlijk Turkse komaf zouden e-krakers wereldwijd zo’n 140 doelen hebben belaagd, zo meldt het Russische webbeveiligings-bedrijf Kaspersky. Daartoe behoren banken, overheidsinstellingen en bedrijven in zo’n veertig landen. Een dergelijke grootscheepse aanval zou een aantal jaren geleden nog niet mogelijk zijn geweest, stellen deskundigen. Het progje op de besmette computers en servers zou zich daar listig schuilhouden. De digitale aanvaller nestelt zich niet op de harde schijf maar in het werkgeheugen en zou geen sporen op de computer achterlaten. Lees verder

FSB maakte gebruik van halfcriminele e-krakers

Russische criminele kraakgroep Sjaltai boltai opgeroldAl een aantal jaren stalen Russische krakers digitaal ongestraft brieven en documenten van hooggeplaatste Russen. De nationale veiligheidsdienst FSB, opvolger van de beruchte KGB, spoorden hen op en maakten een afspraak. Nu zijn de halfcriminele e-krakers opgepakt, bekend onder de naam Sjaltai Boltai, opgepakt. Alexander Glazastikov ontsprong de dans doordat hij in Estland zat. Daar klapte hij uit de school. Met de digitale inbraak bij de Democratische conventie vorig jaar in Amerika zouden ze niets te maken hebben gehad. Ze opereerden alleen in Rusland, zei Glazastikov. Lees verder

Stemwijzer open en bloot

Stemwijzer open en bloot te bekijkenDoor een lek in Stemwijzer is de partijvoorkeur van alle gebruikers enige tijd zichtbaar geweest, stelt Loran Kloeze van het ict-beveiligingsbedrijf Ralon. Door te kijken naar de gegevens die tussen gebruikers en de gisteren geopende Stemwijzer heen en weer worden gestuurd, ontdekte de Meppelse ict-specialist de totaaltelling van alle stemadviezen die de webstek heeft verstrekt. Lees verder

Duizenden verbonden printers gekraakt (met humor)

Botnet

Een botnet van slaven (zombies)

Een jonge ethische e-kraker heeft zo’n 150 000 slecht beveiligde printers gekraakt en die een grappige boodschap laten afdrukken. Hij/zij spuide onder meer kritiek op Trump en stelde dat die de inkt goedkoper moest maken. Tegen the Register zei de e-kraker, die zich Stackoverflowin noemt, dat hij een simpel scriptje had gebruikt om bij de slecht beveiligde, verbonden printers binnen te komen en die vervolgens printopdrachten gegeven. Lees verder

Het web raakt steeds meer versleuteld

Webslotje

Het webslotje van https

Je zou het niet zeggen, maar het lijkt er op dat het wereldwijde web steeds veiliger wordt. Volgens Mozilla, de organisatie achter het webprogramma Firefox, is de hoeveelheid versleutelde informatie die over het web rondgaat nu groter dan de hoeveelheid onversleutelde informatie. Je zult vaker webstekken tegenkomen die zich kenbaar maken met een klein groen slot naast het webadres en https in plaats van http. Lees verder