Silvio Cesare werkt bij het Australische beveiligingsbedrijf Qualys. Op het Black Hat-‘kraak’congres in Las Vegas laat hij zien hoe onveilig draadloze systemen zijn door het elektronische slot van zijn tien jaar oude auto te kraken. Daarbij gebruikt hij een soort digitale radio en een robot die onvermoeibaar cijfercombinaties indrukt. Hoewel het slachtoffer (de gebruikte auto) 10 jaar oud was, denkt Cesare dat er inmiddels weinig veranderd is aan het afstandslot en dat ook nieuwere elektronische autosloten zo te kraken zijn. Volgens de veiligheidsdeskundige is dat het bewijs dat ‘sleutelloze’ elektronische toegang intrinsiek onveilig is. Hij beveelt ook aan de autosleutels gewoon ouderwets in het slot te steken als er risico bestaat dat het signaal van de sleutel kan worden afgeluisterd.
Categorie archieven: Beveiliging
Je mobiel is ‘van nature’ lek
Zeker sinds de onthullingen van klokkenluider Edward Snowden over de grenzenloze spionagezucht van de Amerikaanse veiligheidsdienst NSA worden er met enige regelmaat grotere en kleinere lekken in het mobiele-telefoonsysteem gemeld. Volgens twee veiligheidskundigen, Mathew Solnik en Marc Blanchou, zijn alle digitale communicatiemiddelen ‘van nature’ lek. Telecombedrijven hebben een geheime ‘open deur’ naar je mobiel of tablet, beweert het tweetal, waarmee ze je toestel in de greep (kunnen) hebben. Als telecombedrijven dat kunnen, dan kunnen andere onverlaten dat ook, is hun verhaal. Hoe het precies zit vertellen de twee op de komende Black Hat-bijeenkomst die van 2 tot 7 augustus zal plaatsvinden in Las Vegas
Bron: Wired
‘Slim’ huis is een open boek
De discussie loopt natuurlijk al een tijdje. Allerlei systemen die het huis ‘slimmer’ moeten maken geven ook veel informatie weg over de bewoners. De zogenaamd ‘slimme’ energiemeter (die is helemaal niet slim, maar brieft zijn meetgegevens door) vertelt, bijvoorbeeld, wanneer de bewoners op vakantie zijn. Je ziet het aan Google. Die gulzige webreus is altijd op zoek naar gegevens en koopt daarom een bedrijf dat ‘slimme’ thermostaten maakt. Die ‘slimme’ systemen zijn vaak ook nog eens met een krakkemikkige techniek beveiligd tegen ‘inbraak’. Tot deze niet bijster opzienbarende conclusie kwam Christoph Sorge van de universiteit van Saarland. Hij gaat nu op onderzoek uit hoe die domme techniek beter beveiligd kan worden. Lees verder
“Bankbeveiliging is gatenkaas”
Onderzoekers van het digitale beveiligingsbedrijf Trend Micro hebben de jongste aanval op internetbankieren door cyberboeven Emmental genoemd naar de Zwitserse gatenkaas. Die webboeven slaagden er in de tweetrapsbeveiliging van banken in Oostenrijk, Japan Zweden en Zwitserland te ‘nemen’, zo maakte het Amerikaanse bedrijf bekend. Lees verder
Apple-foon gevaar Chinese veiligheid (?)
Volgens de Chinese staatszender CCTV zou de iPhone van Apple een bedreiging voor de nationale veiligheid van China zijn, omdat daarmee de gebruikers zijn te lokaliseren. Dat lijkt me voor de Chinese veiligheidsdiensten juist een prima functie, maar kennelijk denkt niet iedereen in China dat.
Lees verder
Nieuwe lek(jes) in OpenSSL ontdekt
Nadat enige tijd geleden bekend werd dat het open versleutelings-systeem OpenSSL al jaren lek was, blijken er maar liefst zes kwetsbare plekken in het systeem te zijn ontdekt door een Japanse onderzoeker. Dat is een paar dagen geleden bekend gemaakt door de OpenSSL Foundation. Het zou gaan om kwetsbaarheden waarbij iemand tussen computer en server kan dringen (het middenmanscenario). Het lek zou minder ernstig zijn dan Heartbleed en ook zou er nog geen code openbaar zijn gemaakt waarmee van dit lek gebruik gemaakt kan worden, wat overigens niet betekent dat er geen misbruik van deze nieuwe kwetsbaarheid is gemaakt. De fout zou al aanwezig geweest zijn vanaf de lancering van OpenSSL aan het eind van de jaren ’90. Lees verder
Rus zou via web $ 100 mln hebben geroofd
Een bekende Russische e-kraker is er door de Amerikaanse justitiële autoriteiten van beschuldigd samen met handlangers via het web voor meer dan $ 100 miljoen (ruim € 70 miljoen) te hebben geroofd. De man, Evgeni Bogasjev, zou wachtwoorden en rekeningnummers hebben achterhaald. Hij zou handlangers hebben gehad in Rusland, Oekraïne en het Verenigd Koninkrijk. H Lees verder
Je telefoon blijkt gegijzeld
Ik weet niet of dat alleen in Australië is gebeurd, maar daar komen deze berichten wel vandaan. Een of andere onverlaat heeft zogenaamd een telefoon gevonden en tegen een gering bedragje kun je die weer terugbekomen. Opmerkelijk feit: de bezitter was hem helemaal niet kwijt. Hij zou gaan om Apple-producten, dus de iPhone, maar ook de iPad en zelf de Apple-wolk (iCloud). Het bedrijf uit het Amerikaanse Cupertino zegt dat de mensen die dat trof slachtoffers waren van hengelen, niet van een inbraak bij iCloud. De gijzelnemer had zelfs een Oleg Pliss. Lees verder
MS waarschuwt voor XP-‘update’
In april trok Microsoft de stekker er uit bij de Windows-versie XP, terwijl nog vele miljoenen van dat systeem gebruik maken (naar schatting 430 miljoen). Er schijnen slimmerds te zijn die een soort beveiligingsupdate voor XP hebben gemaakt, waarmee de XP-er voortaan zou kunnen profiteren van het lopende onderhoud aan andere Windows-versies (Embedded en Server 2003). Volgens MS beschermen die updates XP niet volledig en de gebruikers zouden ook last kunnen krijgen van haperende programma’s, stelt Microsoft. Lees verder
Camera Nokia gebruikt als toevalsgenerator

De Nokia N9, of althans het fototoestel van 8 megapixels, blijkt een nuttige en goedkope kwantumgetallengenerator te zijn
Nicolas Gisin en collega’s aan de universiteit van Genève hebben het fototoestel van Nokia N9 gebruikt bij wijze van willekeurige-kwantumgetallengenerator. Zo’n systeem wordt gebruikt in de cryptografie ter bescherming van (digitale) communicatie en andere gegevensoverdracht, zo legt de onderzoeker uit in arxiv, maar is nogal duur. De N9-camera heeft een ‘resolutie’ van 8 miljoen beeldpunten. Daarmee is deze vorm van gegevensbescherming uiterst betaalbaar geworden, zegt Gisin. Lees verder


