Facebook is een miljardenbedrijf dat geld verdient over de rug van zijn gebruikers, maar niet het flauwste benul heeft (wil hebben?) van veiligheid en privacy. Volgens de webstek Krebs on security bewaarde Facebook tussen 2012 en 2019 honderden miljoenen wachtwoorden van zijn gebruikers als gewone tekst (onversleuteld dus). Daardoor konden duizenden Facebookwerknemers zonder al te veel problemen je wachtwoord achterhalen. Bedankt, Mark (Zuckerberg). Lees verder
Categorie archieven: Gegegevensopslag
Bedrijf volgt 2,5 miljoen inwoners van Xinjiang

Camera’s boven de ingan van een moskee in Xinjiang (afb: the Guardian)
Sleutelhangertoegang in MacOS blijkt lek
Ooit had Apple een goede reputatie op het gebied van digitale veiligheid, maar het lijkt er op dat in die reputatie steeds gaten vallen. Hadden we pas nog het akkefietje met de telefoontoep Facetime van Apple, nu schijnt het besturingssysteem van Apple MacOS kwetsbaarheden te bevatten waardoor op een computer opgeslagen wachtwoorden zouden zijn te stelen. De ontdekker van het lek wil er voorlopig weinig meer over kwijt, omdat hij geld voor zijn ontdekking van Apple wil.. Lees verder
Kwantumcomputer wordt gevaar voor veiligheid op het web
In een recent rapport over kwantumrekenen waarschuwt de de Amerikaanse akademie van wetenschappen voor de bedreiging die kwantumcom-puters kunnen zijn voor de veiligheid op het web. Die zouden in staat zijn in een wip moderne versleutelingen te kraken. Lees verder
Versleutingsfout in ssd-schijven ontdekt

De onderzoekers hebben een aantal ssd-schijven op hun onbevoegde toegankelijkheid beproefd (afb: Radbouduniversiteit)
De harde schijf lijkt zijn langste tijd als opslagmedium te hebben gehad en de ssd-schijf is de nieuwe koning. Om de gegevens daarop te beschermen tegen gluurders kunnen die versleuteld worden, maar het blijkt dat die versleuteling niet helemaal ‘waterdicht’ is, ontdekten twee onderzoekers van de Radbouduniversiteit. Via dat lek geeft de schijf zijn geheimen prijs, zonder dat de gluurder het gebruikerswachtwoord hoeft te kennen. Lees verder
ZIeltogend Google+ opgedoekt na vondst veiligheidslek

Google+ legt ’t loodje
VS en bondgenoten willen greep op webcommunicatie
Vertegenwoordigers van de regeringen van de VS en vier bondgenoten in de strijd tegen terrorisme, de Vijf Ogen, willen techbedrijven dwingen veiligheids- en opsporingsdiensten toegang te geven tot bij die bedrijven opgeslagen gegevens en webcommunicatie. Al langer proberen autoriteiten, niet alleen in de VS, toegang te krijgen tot die enorme digitale gegevensschat, onder het motto dat privacy niet absoluut is, maar de techbedrijven weren zich vooralsnog heftig. Lees verder
“Veel bedrijven niet klaar voor wet gegevensbescherming”

Logo Autoriteit Persoonsgegevens, het voormalige CBP (afb: AP)
Slechts 25% van de Nederlandse bedrijven, met meer dan 500 werknemers in dienst, voldoet aan de nieuwe Algemene Verordening Gegevensbescherming die per 25 mei in werking treedt. Dit blijkt uit een peiling van het bedrijf Robidus onder 31 grotere Nederlandse organisaties met in totaal meer dan 40 000 werknemers. Lees verder
Is de blokketen een oplossing voor het vertrouwensprobleem?

Blokketentransacties kosten veel energie en rekenkracht
Vertrouwen is een belangrijk ingrediënt van een gezonde maatschappij, maar daar schort het steeds meer aan in het samenleving die steeds ‘slimmer’ wordt (dus niet). De digitalisering van de maatschappij heeft het wantrouwen alleen maar doen toenemen, vooral sedert Edward Snowden ons in 2013 onthulde dat de Amerikaanse veiligheidsdienst NSA alles bespioneerde wat er digitaal te bespioneren viel. Die dienst kan daar zo’n tienmiljard dollar per jaar aan besteden. Vertrouwen wordt een schaars goed. Misschien kan de blokketen, vooral bekend geworden door de kryptomunt bitcoin, dat vertrouwen herstellen. Technologie als oplossing van een technisch probleem, het klinkt niet goed… Lees verder
Gezondheidsprogs nemen het niet zo nou me de gegevens
80% van de gezondheidsapps die onderzoekers in Europa onderzochten delen gegevens met derden (bedrijven) en maar de helft gebruikt bij het overdragen van gegevens het beveiligde httpsl. De meeste van die progs voldoen niet aan de wettelijke eisen, die bedoeld zijn om de privésfeer van de patiënten te waarborgen, zo moesten de onderzoekers uit Griekenland en Spanje constateren. Lees verder