“Vliegtuigcomputers zijn te kraken”

Vliegtuigcomputer kraakbaar

Vliegtuigcomputers worden kwetsbaarder voor aanvallen, stellen Amerikaanse onderzoekers

Vliegtuigcomputers zijn te kraken. Dat lijkt me een open deur. In principe zijn alle elektronische systemen te kraken, het ene wat makkelijker dan het andere, maar het is natuurlijk een eng idee dat dat bij vliegtuigen mogelijk is, zoals een Amerikaanse overheidsinstelling waarschuwt. Door het volgen van vluchten te koppelen aan internet, zoals de Amerikaanse luchtvaartautoriteiten willen, zouden de krakers een zwakke stee in de schoot geworpen krijgen, waarvan ze misbruik zouden kunnen maken. Lees verder

Belgische kranten slachtoffer webaanval

Webaanval Belgische krantenHet netwerk van de groep Rossel, uitgever onder meer van de Waalse kranten Le Soir en Sudpresse, is geblokkeerd, zo heeft Didier Hamann van Le Soir bevestigd. De webstekken van de kranten waren gisteren onbereikbaar. Inmiddels is de stek Le Soir weer beschikbaar, zij het moeizaam, die van de groep Rossel bleek maandagavond nog steeds te bereiken. Lees verder

Bedrijven laks met dichten Heartbleed-lek

Android heartbleedEen jaar nadat het Heartbleed-lek, de naar verluidt ernstigste bedreiging voor de veiligheid op internet aan het licht was gekomen, hebben honderden bedrijven nog steeds niet alle maatregelen genomen die het gevaar keren, zo meldt de Volkskrant. Door dat lek zijn wachtwoorden te onderscheppen, computers of transacties over te nemen enz. De krant baseert zich op onderzoek van het Ameirkaanse beveiligingsbedrijf Venafi.

Lees verder

Nieuwe techniek belooft afluisteren te voorkomen

Smita Saxena van de universiteit van Alabama

Onderzoeker Nitesh Saxena

Onderzoekers van de universiteit van Alabama in Birmingham (VS) schijnen een eenvoudige edoch effectieve op bewegingen gebaseerde techniek te hebben ontwikkeld om het inbreken in mobiele telefoons door kwaadaardige programmatuur te verhinderen. De nieuwe techniek werd vandaag gepresenteerd op een congres van de IEEE in St.Louis (VS). Hoe vegen en tikken je bewaart voor afluisteren of stelen. Zoiets. Lees verder

BIOS-lek ‘vrij’ toegankelijk

Een Phoenix-BIOS-chip

Een Phoenix-BIOS-chip (afb: Wiki Commons)

Xeno Kovah en Corey Kallenberg hebben op het computerbeveiligingscongres CanSecWest in Vancouver laten zien dat het BIOS-lek niet meer alleen toegankelijk is voor gehaaide e-krakers als werknemers van de NSA.  Al langer is bekend dat de BIOS-chip, die nodig is voor het opstarten van een computer, te besmetten is met kwaadaardige programmatuur, waarmee een kwaadwillende het rekentuig kan manipuleren zonder dat de afweer alarm slaat. Lees verder

Cadeaukaarten makkelijk te misbruiken

Cadeau-, tegoed- of debetkaarten

De getoonde kaarten komen niet in dit stuk voor (as)

Cadeau- of tegoedkaarten voor webwinkels, bouwmarkten, winkelketens en dergelijke die werken met een streepcode schijnen makkelijk te kunnen worden misbruikt. Weliswaar komt dit verhaal van het Duitse blad der Spiegel, maar er is weinig reden om aan te nemen dat het hier te lande beter zou zijn. Vaak is een plakbandje genoeg, zo meldt het blad op basis van het computertijdschrift “c’t”. Slachtoffers zijn de argeloze bezitters van die kaarten.
Lees verder

CIA probeert versleuteling Apple en WIndows te breken

CIA-logoDe Amerikaanse geheime dienst CIA probeert de beveiligiing te kraken die, onder meer, Apple en Microsoft hebben ingericht om ongewenste inkijk in gegevens en communicatie van gebruikers te voorkomen. De dienst ontwikkelde, onder meer, een vervuilde versie van de Apple-ontwikkelingsomgeving Xcode om berichten en wachtwoorden van de doelwitcomputers en-telefoons te kunnen stelen, zo meldt de klokkenluidersstek the Intercept. Ook het versleutelsysteem Bitlocker van Microsoft is doelwit van de CIA-krakers. Lees verder

Er zijn achterdeurtjes die één heer dienen

Achterdeurtjes

De onderzoekers waardeerden achterdeurtjes op een aantal facetten en gaven daaraan cijfers voor bruikbaarheid (hoog, gemiddeld, laag) (afb: Bruce Schneier)

Geheime diensten zijn als de dood dat allerlei aanbieders en diensten in de communicatie standaard gebruik gaan maken van versleuteling. Dat zou, beweert onder meer de FBI, de strijd tegen de misdaad en het terrorisme ernstig belemmeren. Die opsporingsdiensten zijn dan ook grote voorstanders voor achterdeurtjes, opzettelijke zwakheden in de beveiliging. Die achterdeurtjes kunnen ook gebruikt worden door onverlaten (nog grotere dan de geheime diensten) zeggen tegenstanders, maar volgens Amerikaanse cryptologen zijn er wel degelijk achterdeurtjes die beter zijn dan andere, waarbij alleen de maker van ‘zwakheid’ , ongezien, toegang zou kunnen hebben.. Lees verder

Betalen met telefoon is kwetsbaar

Apple Pay

Boeven in de VS hebben ook het gemak van betalen met je Apple-mobiel onderkend.

Het gemak dient de mens, niet alleen de legale gebruiker, maar ook de boef. Banken schijnen verbaasd te zijn over het grote aantal frauduleuze handelingen die plaatsvinden via Apple Pay, het telefoonbetaalsysteem van Apple, zo meldt de Britse krant the Guardian, maar ik maak me sterk dat dat ook geldt voor andere mobiele betaalsystemen. Zo’n tweemiljoen Amerikanen schijnen als met het iPhone te betalen en sommige banken gaan daar wel erg achteloos om met de veiligheid.

Lees verder

Windows kwetsbaarste besturingssysteem

Kwetsbaarheid computers in 2014

De gecorrigeerde lijst van kwetsbaarheden en hun ernst

Je gelooft het niet, maar volgens een rapport van het bedrijf  GFI Software was Windows vorig jaar veel minder kwetsbaar voor aanvallen dan Mac OS X, Linux en het besturingssysteem iOS (ook Apple). Het is ook niet waar. GRI Softeware past in zijn rapport een opzichtige truc toe, waardoor Windows beter afsnijdt dan zijn concurrenten. Het bedrijf baseert zich daarbij op gegevens van de Amerikaanse overheid die opgeslagen worden in de kwetsbaarheidsdatabank NVD. Lees verder