FBI gebruikt werk veiligheidsonderzoekers

Tor-netwerk gedeanonimiseerd met Carnegie Mellon-techniek

Bij de operatie Onymous van de FBI en Europol is, zo lijkt het, gebruik gemaakt van een techniek van Carnegie Mellon-onderzoekers (afb: Europol)

Veiligheidsonderzoekers hebben het niet makkelijk. Het kan zijn dat hun werk om lekken in programma’s op te zoeken wordt gedwarsboomd door bedrijven of dat ze beschuldigd worden van illegale praktijken (we hebben het nu over Amerika). Het kan ook dat opsporingsinstanties er met je werk vandoor gaan in de hoop en verwachting er boeven mee te vangen. Zoiets lijkt te zijn gebeurd bij de zaak tegen Brian Farrell, die ervan wordt beschuldigd betrokken te zijn geweest bij de narcoticamarktplaats Silk Road 2. De FBI lijkt daar een methode gebruikt te hebben om de identiteit van gebruikers van het, in opzet, anonieme Tor-netwerk te achterhalen, dat is ontwikkeld door onderzoekers van de Carnegie Mellon-universiteit (Detroit). Lees verder

Gemakkelijke beveiliging computer onhaalbaar (?)

Veilig en gebruikersvriendelijk ZEBRA

Het werkingsprincipe van ZEBRA

Een computer beveiligen tegen misbruik lijkt voor de gebruiker altijd sores met zich mee te brengen, denken onderzoekers van de universiteiten van Alabama (VS) en Aalto (Fin) te hebben uitgevogeld. Het gebruikersvriendelijke beveiligingssysteem ZEBRA (nul inspanning) werkt prima bij eerlijke mensen, maar is niet bestand tegen valsspelers, vonden ze.
Lees verder

Draadloze apparaten maken computer kwetsbaar

Draadloze apparaten rond computer zijn kwetsbaar

De geteste draadloze muizen en toetsenborden (foto: Bastille)

Handig zo’n draadloos apparaatje, maar pas op. Die draadloze apparaten kunnen je computer een kwetsbaar geval maken, kwetsbaar voor e-krakers, stelt veiligheidsonderzoeker Marc Newlin van Bastille. De betreffende fabrikanten achten zo’n muiskaping te ingewikkeld en hogelijk onwaarschijnlijk. Lees verder

Apple weigert code iPhone aan FBI

iphone-afdrukApple weigert de telefoon van een verdachte van een slachtpartij in San Bernadino vorig jaar te ontsleutelen. De Amerikaanse federale recherche FBI is op zoek naar informatie die mogelijk op de iPhone van de verdachte staat. Apple acht het privacybelang van zijn gebruikers groter dan van het belang van de FBI in een afzonderlijke moordzaak. De verdachte , Syed Farook en zijn vrouw Tashfeen Malik zouden december vorig jaar 14 collega’s van Farook hebben gedood. Inmiddels hebben andere techbedrijven zoals Google en Twitter laten weten achter het besluit te staan van Apple. Lees verder

Ziekenhuizen slachtoffer van e-krakers

Ziekenhuis slachtoffer computervirussen

Het getroffen Mariahospitaal in Arnsberg

Prachtig die voortdurende elektronische verbondenheid, niet dan? In het presbyteriaans ziekenhuis in Hollywood kunnen ze er niet om lachen. Het computernetwerk van die instelling is geblokkeerd door krakers die losgeld vragen. In het Duitse Arnsberg (Noordrijn/Westfalen) heeft een virus het netwerk van het plaatselijke ziekenhuis lamgelegd. Dat is meer ziekenhuizen in Duitsland overkomen. Wordt het niet tijd dat dergelijke cruciale organisaties hun netwerken (grotendeels) loskoppelen van het grote wereldwijde web of zeg ik nu iets geks? Het Amerikaanse ziekenhuis heeft inmiddels in bitcoins betaald. Dat was lang niet de volle mep (een waarde gelijk aan € 16 000), maar kennelijk was dat genoeg voor de gijzelnemers. Lees verder

Internet-der-dingen fijn doelwit spionnen

James Clapper

Amerikaans veiligheidschef James Clapper

Het was natuurlijk al langer zonneklaar, maar nu de Amerikaanse spionnenbaas James Clapper het ook uitgesproken voor een parlementscommissie: het internet-der-dingen om mensen te bespioneren. Al die blijmoedige reclame voor ‘slimme’ apparatuur, ‘slimme’ steden is gevaarlijke onzin. Die ‘slimme’ systemen maken mensen alleen maar kwetsbaarder en bieden allerlei louche types, of die nu in staatsdienst zijn of niet, de gelegenheid om elektronisch in te breken. Lange leve de ‘verbondenheid’. Lees verder

‘Onkraakbare’ rfid-chip ontwikkeld

rfid-chipRadiofrekwente identiteitschips (rifd) worden veel gebruikt, onder meer als ‘prijskaartjes in winkels en ook op de nieuwe hou-‘m-er-langs-bankpassen. Bij deze techniek worden signalen over en weer gestuurd en die zijn in principe te onderscheppen. Onderzoekers van het MIT in Cambridge (VS) zeggen nu onkraakbare rfid-chips te hebben ontwikkeld. Lees verder

Wetshandhavers zeuren ten onrechte over versleuteling

FBI-baas James Comey

FBI-baas James Comey: een luie rechercheur… (foto: Getty)

Het is al vaker gezegd. Dat gezeur van de Amerikaanse opsporingsbaasjes over versleuteling die de opsporing van misdadigers en terroristen ernstig zou bemoeilijken is onzin. Dat zouden onderzoekers van het Berkmancentrum van Harvard hebben uitgezocht. Hun rapport heet dan ook heel toepasselijk Geen paniek (pdf-bestand). Er blijven nog voldoende mogelijkheden over, zelfs als codes niet gekraakt kunnen worden (wat ook niet eens zeker is). De vooral westerse mens neigt er toe zich steeds meer op te hangen aan het wereldwijde web. Het internet-der-dingen komt er aan. Een mer à boire zou je bijna zeggen. Mijn liefje, mijn liefje wat wil je nog meer? Lees verder

Navigatiesysteem makkelijke prooi voor e-krakers

Navigatiesysteem is manipuleerbaar

Navigatiesysteem is te manipuleren (afb: Ruhr-univ.)

Autorijders hebben een welhaast blind vertrouwen in hun navigatiesysteem. Als e-krakers dat kraken dan kan dat een hoop ‘jolijt’ geven (niet dus). Dat probleem zou je kunnen voorkomen door verschillende gps-systemen te gebruiken, denken onderzoekers van de Ruhr-universiteit in Bochum. Dat klinkt niet echt als een erg praktische oplossing. Lees verder

Telefoon en e-mail van spionnenbaas James Clapper VS gekraakt

James Clapper, spionnenbaas VS

James Clapper: de spion bespioneerd

De elektronische post en de telefoons van de Amerikaanse spionnenbaas James Clapper zou zijn gekraakt. Volgens de webstek Motherboard zou dezelfde tiener de e-kraak gezet hebben als die eerder de e-mailprofielen van CIA-chef John Brennan zou hebben gekraakt. Het is natuurlijk wel grappig dat de spionnen ook zelf bespioneerd kunnen worden. De onverlaat veranderde de instellingen van Clappers telefoon zo dat elke keer als Clappers telefoon thuis ging die oproep werd doorverbonden met de Palestijnse bevrijdingsbeweging. Ook leuk, natuurlijk. Lees verder