De Amerikaanse federale recherche FBI geeft toe methodes van e-krakers te gebruiken bij het misdaadonderzoek. De FBI maakt daarbij onder meer gebruik van fouten in programma’s en nieuwe versies daarvan. Die zal de organisatie zo lang mogelijk geheim proberen te houden. Leuk om te weten welke methodes de FBI om boeven te pakken, maar minder leuk voor de oppassende burger.
Lees verder
Categorie archieven: Beveiliging
FBI-baas blijft strijden voor achterdeurtjes

Is FBI-directeur James Comey Edgar Hoover de tweede?
FBI-chef James Comey blijft vechten voor achterdeurtjes bij versleuteling. Hij vindt die onontbeerlijk voor de strijd tegen het terrorisme. Hij zei dat nog maar eens een keer op een hoorzitting over de moordpartij in San Bernadino (Californië). Omdat de FBI niet de mogelijkheid heeft versleutelde berichten te decoderen, zouden FBI-agenten de ruim 100 gecodeerde berichten die een van de aanslagers in het Texaanse Garland had verstuurd ook niet hebben kunnen ontcijferen. De aanslagpleger zou die hebben verstuurd naar een terrorist in het buitenland. Je vraag je op zo’n moment af hoe de FBI voor het internettijdperk boeven heeft kunnen vangen. Lees verder
Dell levert computers met veiligheidslek
Computerfabrikant Dell heeft computers op de markt gebracht die een in principe link lek bevatten. De voorgeïnstalleerde programma’s zouden misbruikt kunnen worden, waardoor banktransacties zouden kunnen worden ‘afgeluisterd’ of er zou kwaadaardige programmatuurop op gezet kunnen worden, aldus de fabrikant. ComputerIdee beschrijft hoe je van dat lek af komt. Lees verder
Nieuwe ‘indringers’ voor Android lastig verwijderbaar
Leuk hoor, al die verbondenheid en dat gemak dat we er van hebben, maar bijna dagelijks, zeker wekelijks, zijn er meldingen dat er weer een kaper of, in dit geval, indringer op de kust is. Doelwit Android, het mobiele besturingssysteem van Google. De indringer (malware) blijkt zich te kunnen vermommen als populaire toepassingen alsCandy Crush of Snapchat en hij (zij?) dringt zo diep door in de krochten van het besturingssysteem, dat het bijna onmogelijk zou zijn hem/haar daar weer uit te verwijderen, zo beweert de beveiligingsonderneming Lookout.
Lookout zegt al 20 000 voorbeelden in ‘het veld’ van deze ‘reclame’ te hebben ontdekt. Sommige functioneerden zoals ze voorwendden te doen, maar andere groeven zich in tot de root, de kern, van het systeem en installeerden zichzelf in systeemtoepassingen. Dat zou betekenen dat ze daarmee vrij spel bieden aan degene die de indringer heeft gebouwd. Dat soort ongein wordt (vrijwel) uitsluitend verspreid buiten Google om, dus als je netjes je spullen ophaalt/koopt bij de winkel van Google, zou er niks aan de hand zijn. Tenminste, zo denkt Lookout dat de zaak in elkaar steekt. Braaf bij Google of Apple je spulletjes ophalen of kopen en er kan je niks gebeuren, Nou ja, bijna niks.
Bron: Washington Post
‘Uitbraak’ voor iPhones levert $ 1 mln op
Het bedrijf Zerodium zegt dat het 1 miljoen dollar (zo’n negen eurotons) voor het ‘uitbreken’ van de jongste iOS-versie voor Apples iPhone heeft betaald. Aan wie is niet bekend Uitbreken (Engels jailbreak) is het doorbreken van de beperkingen die Apple heeft verbonden aan zijn mobiele besturingssysteem iOS. Daardoor kan, bijvoorbeeld, met een uitgebroken toestel ook programmatuur geladen worden die niet door Apple is goedgekeurd. Uitbreken is riskant, omdat het gaten in de, hechte, beveiliging schiet. Lees verder
Vodafone in Engeland gekraakt
Digitale krakers hebben onlangs ingebroken in het systeem van de Britse tak van Vodafone. Daardoor werden de klantgegevens van circa 1800 klanten buitgemaakt, waaronder namen, telefoonnummers en bankgegevens.Vodafone is drukdoende met het waarschuwen van gedupeerde klanten. Overigens zijn niet alle bankgegevens op straat komen te liggen. Het systeem waarin werd ingebroken, bevatte slechts de laatste vier cijfers van de bankrekeningen van de klanten. Het is voor de tweede keer in korte tijd dat het Britse telecombedrijf doelwit was van een kraak. Vorige maand meldde TalkTalk Telecom een webaanval op zijn systemen, waarbij de gegevens van 21 000 klanten werden buitgemaakt. Voor die kraak zijn inmiddels drie verdachten aangehouden. Eerder dit jaar waren ook T-Mobile US, Dixons Carphone en Sony al doelwit van e-krakers.
Bron: de Volkskrant
Anoniem babbelen via Tor-prog
De NSA (en de AIVD) krijgt het moeilijk. Het Tor-netwerk geeft iedereen de mogelijkheid op het web te grasduinen zonder allerlei ‘geurvlaggen’ achter te laten. Nu heeft het Tor-project ook een berichtenprog gemaakt waarmee je kunt converseren zonder al te veel van je (elektronische en echte) identiteit prijs te geven: de Tor-messenger. Het gaat om de eerste proefversie. Lees verder
In de Franse voorsteden loert Grote Broer
In de Franse voorsteden heerst Grote Broer. Overal staan camera’s, is politie aanwezig en voorkomen muren dat mensen op de straat samenkomen. Volgens onderzoek van promovendus Christophe Foultier aan de universiteit van Linköping (Zwe) hebben mensen die de opdracht hadden de voorsteden te verbeteren na de grote rellen van 2005 vooral ideeën gerealiseerd die ingegeven zijn door achterdocht. Lees verder
‘Zelfbewegers’ kwetsbaar voor cyberaanvallen
Australische onderzoekers denken dat zelfrijdende auto’s kwetsbaar zijn voor cyber-aanvallen. Ze vonden lekken in de beveiligings-systemen voor informatieoverdracht in verkeerssystemen. Ondertussen kunnen, gefortuneerde, Tesla-rijders al ervaren hoe het is om overgeleverd te worden aan de rijkunsten van een zelfsturende auto. Dat viel niet mee (zie afb) maar dit terzijde. Onderzoeker Ernest Foo van de technische universiteit van Queensland presenteerde de resultaten van het onderzoek op een congres in Australië over verkeersveiligheid. Lees verder
Digitale bankrovers stelen 1 miljoen in Duitsland
Digitale bankrovers hebben in Duitsland volgens een bericht in de Süddeutsche Zeitung meer als eenmiljoen euro gestolen van bankrekeningen via het mTAN-systeem. mTan (transactieautorisatienummer) is de sms-variant van het ook in Nederland (ING) bekende beveiligingssysteem, waarbij het transactienummer per sms wordt opgestuurd. Lees verder




