Hartstikke handige al die moderne communicatiemethodes, maar die vormen voor digiboeven elk een uitgelezen mogelijkheid tot fraude, diefstal of andere vormen van misdaad. Zo ook de QR-code. Die verbindt je vaak met een IP-adres, maar dat hoeft niet. Ook is niet altijd duidelijk hoe (on)veilig die verbinding is. Lees verder
Categorie archieven: Beveiliging
Er zitten weer gaten in je Apple (en Chrome)….
Vroeger was ooit Apple veilig als de bank van Nederland. Dat had natuurlijk ook veel te maken met de marginale positie die de computer-fabrikant in de wereld innam. Microsoft was met Windows leidend (en lijdend), dus alle pijlen waren gericht op die fikse kluif en niet op dat schriele botje. Sinds de introductie van de iPhone en de iPad is die situatie drastisch veranderd. Zowel iOS (voor telefoons en iPads) en MacOS zouden lekken bevatten via welke onbevoegden informatie van je apparatuur kunnen jatten. Lees verder
Vingerafdruk sensor van Microsoft niet onfeilbaar

Surface 9 (afb: Microsoft)
Al vele jaren geleden bleek dat biometrische systemen zoals vingerafdruksensoren verre van onfeilbaar zijn. Nu hebben onderzoekers maar weer eens bewezen dat die keiharde waarheid nog steeds geldt.
Lees verder
Amerikaanse tak Chinese bank getroffen door losgeldaanval
De Amerikaanse tak van de industriële en commerciële bank van China (ICBC) is getroffen door een losgeldaanval. De aanval verstoorde een aantal systemen van de bank. Het hoofdkantoor van de bank en andere filialen buiten de VS zouden niet zijn getroffen. Het gebeurt zelden dat grote banken het slachtoffer zijn van losgeldaanvallen. Lees verder
‘Zandwormen’ legden stroomnet Oekraïne voor derde keer plat
Leden van de kraakgroep die met Sandworm wordt aangeduid, zouden in oktober vorig jaar weer een deel van het stroomnet van Oekraïne hebben platgelegd. Die aanval zou synchroon zijn verlopen met verhoogde activiteiten van de Russen in het buurland. Sandworm, die geassocieerd wordt met de Russische overheid, zou daar al twee keer eerder in geslaagd zijn in de laatste tien jaar. Lees verder
Besmette Griekse secretaris-generaal zijn gelukwensers via bedankkaartje?

Kyriakos Mitsotakis op een foto uit 2019 (afb: WikiMedia Commons)
Het lijkt er op dat de neef en voormalig secretaris-generaal van de Griekse eerste minister Kyriakos Mitsotakis, de telefoons van mensen die hem in 2021 gelukwensten met zijn naamdag heeft besmet via zijn bedankkaartje. Die gelukwensers behoren/behoorden tot de top van de Griekse samenleving. Na ontvangst van het bedankkaartje werden de gelukwensers vrijwel onmiddellijk slachtoffer van spiewaar (spionageprogjes). Neef weet van de prins geen kwaad maar is in augustus vorig jaar wel afgetreden. Lees verder
We maken ons veel te afhankelijk van techniek (opinie)

01-01-00 was voor de computer 1 januari 1900 (afb: WikiMedia Commons)
Voor de eeuwwisseling maakte (het digitale deel van) de mensheid zich ernstige zorgen over de milleniumbug. Daardoor zouden allerlei digitale/elektro-nische systemen wel eens daverend in de fout kunnen gaan en weigeren te werken. Het bleek allemaal reuze mee te vallen, maar het gaf maar eens aan dat onze steeds inniger verwevenheid met techniek voor gigantische problemen kan zorgen als die techniek niet (meer) naar behoren fungeert. Van de week las ik dat de computers van de Duitse spoorwegen ‘op tilt’ waren gegaan: kaartverkoop werkte niet, je kon geen verbindingen meer opzoeken en dan staat de hedendaagse reiziger stil of loopt vast. Sedert 2000 is de digitalisering van ons leven steeds verder opgerukt. Wat als er….? Lees verder
Lakse cryptodelver (b)lijkt gegevensdief
Een cryptodelver die nooit veel cryptomunten voor zijn makers leek te genereren, maakt volgens onderzoekers van beveiligingsbedrijf Kaspersky Lab deel uit van een grotere digitale spionage-campagne. Het platform, dat ze StripedFly noemen, heeft sinds 2017 wereldwijd meer dan 1 miljoen Windows- en Linux-doelen besmet. StripedFly is modulair en heeft componenten om de apparaten van doelen in gevaar te brengen en verschillende soorten gegevens te verzamelen. Lees verder
‘Zwerven’ van telefoons maakt het mogelijk je te volgen

De mogelijke dreigingen om te worden gevolgd via het netwerkhoppen (afb: rapport Citizen Lab)
Het zal zo ongeveer wel elke gebruiker van mobiele telefoons duidelijk zijn dat je via je telefoon te volgen bent, maar nu zou het voortdurend op zoek gaan van telefoons buiten je ‘eigen’ netwerk naar andere netwerken, dat vaak ‘roaming‘ (=zwerven) wordt genoemd, je voor spionagediensten e.d. wereldwijd volgbaar maken, stelt het befaamde Citizen Lab van de universiteit van Toronto. Die zwerfmogelijkheid is volgens de onderzoekers gebaseerd op oeroude (en dus achterhaalde en onveilige? as) technieken. Lees verder
Webrauzer Safari van Apple zou nog steeds kwetsbaar zijn
Processoren zijn, net zo min als toepassingen, zelden volmaakt. Dat bleek uit de zogeheten Spectre-aanvallen in 2018. Die kwetsbaarheid in de componentarchitectuur zorgde ervoor dat digitale inbrekers gevoelige gegevens van je computer konden stelen. Nogal wat apparaten en besturingssystemen hadden daar problemen mee. De lekken werden gedicht, maar nu blijkt dat zowel MacOS (computers) als iOS niet goed beschermd zijn tegen Spectre-aanvallen. Lees verder