De FBI heeft er al over geklaagd en ook Amerikaanse procureur-generaal Eric Holder is niet blij met de nieuwe obsessie van Apple en Google hun telefoons te versleutelen. Levensgevaarlijk, noemde FBI-baas James Comey die versleuteling. Dat zou mensenlevens gaan kosten. De Washington Post-commentator Craig Timberg stelt dat een telefoon zonder ‘achterdeurtjes’ niet alleen veilig is voor de FBI en NSA, maar ook voor concurrenten of griezels die je foto’s willen stelen. Met andere woorden: een achterdeur voor de FBI zet de telefoon ook open voor ander tuig. Achterdeurtjes zetten de telefoon weer wijdopen.
Lees verder
Categorie archieven: Beveiliging
‘Succesvolle’ e-krakers in VS voor de rechter
In de VS staan vier mannen terecht die via internet hebben ingebroken bij fabrikanten van spellen, bij een Amerikaanse toeleverancier voor het Amerikaanse leger en bij Microsoft. Ze stalen daarbij programmatuur die, volgens het Amerikaanse ministerie van justitie meer dan $ 100 miljoen waard zou zijn (een dikke € 70 miljoen). Het viertal, in leeftijd variërend van 18 tot 28 jaar, zou bijzonder geavanceerde technieken hebben gebruikt voor hun digitale inbraken.
Lees verder
China bang voor ‘achterdeur’ nieuwe iPhone
China heeft vandaag 30 september toestemming gegeven aan Apple om zijn nieuwe iPhone 6 op de Chinese markt te brengen. De Chinezen waren bang dat er een ‘achterdeur’ zat in de slimtel, waardoor de Amerikaanse veiligheidsdiensten zich, als ze dat zouden willen, altijd toegang tot het toestel zouden kunnen verschaffen. Apple heeft de Chinese autoriteiten er van kunnen overtuigen dat zo’n achterdeur niet bestaat. Lees verder
FBI blij met hulp informatici bij oprollen crimineel botnetwerk

Een grafische voorstelling van een netwerk van bijna 24 000 door Gameover besmette computers (afb: Dell SecureWorks)
Informatici van de Vrije universiteit en de uni van Saarland en van beveiligingsbedrijven, hebben op verzoek van de FBI, Europol en de Britse National Crime Agency een bijzonder listig in elkaar gestoken crimineel botnetwerk, ook wel botnet genoemd, gekraakt. De criminelen manipuleerden jarenlang honderduizenden computers, waarop ze neusden naar privé- en financiële gegevens. Ze sloten die computers ook aan op een netwerk, waarmee ze zooi verspreiden en ondernemingen afpersten. De webboeven waren technisch zo bedreven dat de opsporingsdiensten de hulp van derde in moesten roepen om de zaak te klaren. De FBI was zo blij met de hulp dat een aantal helpende informatici onlangs een oorkonde voor hun hulp heeft gekregen. Lees verder
FBI-baas noemt versleutelen telefoons ‘gevaarlijk’
FBI-directeur James Comey heeft kritiek op de beslissing van Apple en Google om hun slimtels te versleutelen, zodat onverlaten als de FBI niet meer ongenood in het toestel kunnen rondneuzen. Volgens Comey is dat gevaarlijk en er daardoor zouden zelfs levens op het spel worden gezet. De Amerikaanse overheid zou met de twee bedrijven in gesprek zijn over hun plannen met versleuteling. De FBI-hotemetoot zei dat in een gesprek met journalisten donderdag op het hoofdkwartier van de FBI. Lees verder
Gat in unix-programma ook gevaarlijk voor Mac
Er is een gat ontdekt in Bash, het open UNIX-opdrachtstuurprogramma dat ook in linux- en Apple-computers wordt gebruikt. Het gat zou gevaarlijker zijn dan Heartbleed van het beveiligingsprogramma OpenSSL, dat in april werd geconstateerd. Overigens is tot op heden niet duidelijk geworden of dit laatste beveiligingslek grote slachtoffers heeft geëist. Via het lek in Bash, Shellshock gedoopt, zouden e-krakers een computer kunnen overnemen, zo is het verhaal. De waarschuwing komt van het Amerikaanse ministerie van binnenlandse veiligheid. Een dag de bekendmaking van dit, al jaren oude, lek, waren er volgens het Amerikaanse blad Wired al duizenden computers gekaapt. Vooral servers, die vaak met Unix werken, zouden het makkelijke doelwit zijn. Lees verder
Amerikaanse banken slachtoffer digitale inbraak
Het lijkt er op dat een aantal Amerikaanse banken het slachtoffer is geworden van digitale inbrekers. Volgens de New York Times zou het gaan om JPMorgan Chase en tenminste nog vier andere banken. Het zou gaan om een gecoördineerde actie, waarbij in de banknetwerken werd ingebroken en gigabytes aan gegevens werden gestolen. De Amerikaanse krant haalt deskundigen aan die spreken van een technisch slimme operatie. De FBI, de federale recherche in de VS, heeft de zaak in onderzoek. Die heeft de hulp ingeroepen van diverse beveiligingsbedrijven om te achterhalen hoe groot de schade is. Lees verder
Gegevens van 4,5 miljoen patiënten in VS gestolen
Volgens de New York Times hebben Chinese e-krakers inzicht gehad in de gegevens van zo’n 4,5 miljoen patiënten in meer dan 200 ziekenhuizen van het zorgbedrijf Community Health Systems. Het zou daarbij gaan om namen, adressen, geboortedata en gegevens van de sociale verzekering van mensen die de laatste vijf jaar in die ziekenhuizen zijn behandeld. De gegevensdiefstal zou in juli hebben plaatsgevonden. Lees verder
Trans Link Systems geen kaas gegeten van beveiliging
De ov-chipkaart is natuurlijk een vreselijk ding. Het grootste manco is dat een particulier bedrijf (Trans Link Systems) reisgegevens van NS-klanten verzamelt, terwijl dat voor de werking niet nodig. Vorige week kwam naar buiten dat het systeem lek zou zijn. Klanten die bij Trans Link Systems hun gegevens wilden raadplegen, kregen ongevraagd gegevens van andere kaarthouders te zien. Bij het bedrijf was het lek bekend, maar men wist niet te achterhalen wat het probleem was. Na een gedetailleerdere foutomschrijving, compleet met schermafdrukken, kon het lek gelokaliseerd en, waarschijnlijk, gedicht worden. Het lek was al in januari door verschillende klanten aangekaart. Zo’n bedrijf beheert dus uw reisgegevens. Wordt het niet eens tijd de bezem door dat systeem te halen?
Bron: de Volkskrant
Grote diefstal wachtwoorden twijfelachtig
Volgens de New York Times zouden Russische e-krakers honderden miljoenen gebruikersnamen en wachtwoorden hebben gestolen. Het zou om de toegangscodes tot zo’n 420 000 webstekken gaan. Dat bericht zou afkomstig zijn van het Amerikaanse beveiligingsbedrijf Hold Security. Het Engelse dagblad the Guardian haalt onderzoekers aan van beveiligingsbedrijven Kapersky en Symantec en van het University College in Londen die zeggen te twijfelen aan het verhaal van Hold Security, zo lang dat bedrijf met niet meer gegevens naar buiten komt. Lees verder




