EU en VS zouden het eens zijn over Safe Harbour

Privacyactivist Max Schrems

Max Schrems: Bullshitbingo

De Europese Unie en de Verenigde Staten zouden het eens geworden zijn over Safe Harbour, waarin regels zijn vastgelegd over het dataverkeer. Eerder had het Europese gerechtshof de overeenkomst afgeschoten, omdat de VS niet als ‘veilige haven’ kon worden beschouwd, gezien de overactieve inlichtingendiensten in dat land. Overigens moeten de EU-landen en het Europese parlement zich nog over het bereikte akkoord (?) uitspreken. Ook deze overeenkomst wordt door privacyverdedigers weer heftig aangevallen, zo meldt het Duits blad der Spiegel.
Lees verder

Microsoft kijkt mee bij versleutelen Windows 10, waarschijnlijk

Het scherm van Windows 10

Het blokkenscherm van Windows 10

Zo zie je maar weer wat voor een kluns ik ben. De klokkenluidersstek the Intercept heeft een verhaal over het versleutelen van teksten op je Windows 10-machine en dat die mogelijkheid standaard aan staat, maar ik wist van niks. Omdat het bij Windows 10 onduidelijk is wat Microsoft tijdens het bijwerken van de programmatuur allemaal uitvreet, wist ik ook niet dat Microsoft misschien ook de de decodeersleutel van mijn computer heeft gekopieerd. Dat meldt althans the Intercept. Verder op een manier om het een en ander weer in veilige banen te leiden (oftewel hoe naai ik de naaier)
Lees verder

“Veilig internet behoeft geen sleutel maar alarm”

computerveiligheidInternet en veiligheid, het lijkt een onverenigbaar duo. Internet is een gigantisch netwerken met honderden miljoenen, zo niet miljarden gebruikers en dito in- en uitgangen. De aantallen zullen alleen maar groeien nu daar nog het internet-der-dingen bij komt. Elke ingang is een aangrijpingspunt voor een onverlaat, of dat nu een cyberboef is of een NSA-agent. Onbegonnen werk. Er wordt gewerkt aan versleuteling, maar volgens Mike Gault in het Amerikaanse blad Wired is integriteit het zwakke punt. Hoe kwetsbaar zijn je beveiligingssystemen zelf? Bedenk systemen waarmee je de inbreker kan pakken. Lees verder

Google verzamelt zonder toestemming gegevens

Datacentrum Google

Een datacentrum van Google

Wantrouw Google. Het Amerikaanse bedrijf is rijk geworden van het verzamelen en doorverkopen van gegevens. Het maakt tegenwoordig mooie sier met zijn pleidooi voor de bescherming van privacy en voor sterke versleuteling van verstuurde gegevens, maar geloof het niet. Nu blijkt weer dat Google, onder meer, Chrome-gegevens van schoolkinderen heeft verzameld, zonder dat het daar toestemming voor had. Dat stelt althans de Amerikaanse elektronische-burgerrechtenorganisatie EFF in een klacht die is neergelegd bij de federale handelscommissie. Lees verder

Kraker steelt telefoondatabank van gevangenissen VS

Raam met tralies in gevangenisSecureDrop is een programma dat het klokkenluiders mogelijk maakt hun geheimen anoniem te lekken naar de media via het Tor-netwerk. Het twee jaar geleden ontwikkelde programma zou nu gebruikt zijn om de vruchten van een digitale diefstal bij het Texaanse bedrijf Securus door te sturen naar de klokkenluidersstek the Intercept. Het gaat over een databank van gegevens van maar liefst 70 miljoen telefoongesprekken van gevangenen in Amerika (Securus is gespecialseerd in gevangenistelefoonsystemen). De gegevens zouden, als routine, worden verkocht aan opsporingsdiensten, ook de gesprekken van de bajesklanten met hun advocaten, wat zelfs in de VS wettelijk verboden zal zijn.<!–more–Securus verzorgt de telefoondiensten voor zo’n 2200 gevangenissen in de VS waar 1,2 miljoen mensen zitten opgesloten. Het bedrijf houdt gegevens bij van elk telefoongesprek, zoals tijd, gedraaide nummer, bijbehorende namen en zelfs gespreksinhoud. “Dit toont precies aan hoeveel spionage er is in het strafrechtsysteem”, zegt Jordan Smith, auteur van het verhaal in The Intercept. “Veel van die gesprekken hadden nooit opgenomen mogen worden.”
Een interessant deel van deze nieuwe klapper is hoe het verhaal bij de klokkenluidersstek terechtkwam. The Intercept kwam eerst in contact met de, anonieme, kraker, die zijn ‘buit’ (deels) aanleverde via het SecureDrop-platform van de stek. De eerste bestanden kwamen al begin dit jaar binnen. SecureDrop maakt het voor iedereen mogelijk bestanden en aanwijzingen versleuteld af te geven aan, in dit geval, the Intercept. Alles loopt via het anonieme Tor-netwerk, waardoor de identiteit van de zender moeilijk te achterhalen valt. Volgens de veiligheidsdeskunige van de stek Micah Lee is die manier van lekken niet alleen veilig, maar ook heel simpel. Iedere boerenlul kan het. Ook andere media maken er gebruik van. Lee zegt dat de stek regelmatig zo materiaal binnenkrijgt. Perfect is het niet. Zo kan maar maximaal 500 megabytes verstuurd worden, dus moest er in dit geval een andere Tor-methode bedacht worden om de rest van de bestanden te kunnen opsturen. Vervolgens moesten de mensen van de stek nog verifiëren of de gestuurde informatie hout sneed door telefoonnummer te controleren en namen van advocaten en gevangenen.

Bron: Wired

90% webstekken geven je gegevens door aan derden

Torsurfer

De anonieme Torsurfer

Lang niet iedereen zal zich bewust zijn dat als je een webpagina bezoekt, je gegevens doorgegeven worden aan derden, al was het alleen maar om het bezoek aan de webstek bij te houden. De universiteit van Pennsylvania heeft nu een onderzoek van de student Tim Libert gepubliceerd, waaruit grote schaal blijkt waarop dit gebeurt.  Negen van de tien webstekken lekken gegevens naar ten minste negen externe domeinen. Dat betekent dat elke stek die je bezoekt je gegevens doorstuurt naar ten minste negen externe stekken. Google is wat dat betreft de ergste. Twitter krijgt van de student een pluim omdat daar het ‘volg-me-niet’-verzoek wordt gerespecteerd. Libert wijst er op dat de veiligheidsdienst NSA het volgsysteem gebruikt om het internetgebruik van websurfers in kaart te brengen. Als je veilig wilt grasduinen op het wereldwijde web, dan beveelt de student het anonieme Tor-netwerk aan, als je je dan maar niet aanmeldt bij GMail, Facebook of wat dies meer zij. Overigens werkt in Firefox de aardige insteker Lightbeam die je laat zien waar een webstek die je bezoekt allemaal mee verbonden is. Heel verhelderend.

Bron: Wired

Vodafone in Engeland gekraakt

Digitale krakers hebben onlangs ingebroken in het systeem van de Britse tak van Vodafone. Daardoor werden de klantgegevens van circa 1800 klanten buitgemaakt, waaronder namen, telefoonnummers en bankgegevens.Vodafone is drukdoende met het waarschuwen van gedupeerde klanten. Overigens zijn niet alle bankgegevens op straat komen te liggen. Het systeem waarin werd ingebroken, bevatte slechts de laatste vier cijfers van de bankrekeningen van de klanten. Het is voor de tweede keer in korte tijd dat het Britse telecombedrijf doelwit was van een kraak. Vorige maand meldde TalkTalk Telecom een webaanval op zijn systemen, waarbij de gegevens van 21 000 klanten werden buitgemaakt. Voor die kraak zijn inmiddels drie verdachten aangehouden. Eerder dit jaar waren ook T-Mobile US, Dixons Carphone en Sony al doelwit van e-krakers.

Bron: de Volkskrant

Apple verwijdert 250 ‘gegevensgravende’ apps uit winkel

Youmi-logo

Het logo van het bedrijf

Voor de derde keer in twee maanden heeft Apple toepassingen verwijderd die problemen zouden kunnen geven bij de beveiliging van de gebruiker van die toepassingen. Dit keer ging het om zo’n 250 toeps gemaakt met de ontwikkelingsgereedschapskist van Chinese bedrijf Youmi die ‘grasduinen’ in de persoonlijke gegevens van de gebruiker op computer of mobiel. Lees verder

Scholier zou e-mail van CIA-baas gekraakt hebben

CIA-chef John Brennan

CIA-chef John Brennan

Een, naar eigen zeggen, scholier (?) zou de elektronische privépost van CIA-baas John Brennan gekraakt hebben. De FBI en de geheime dienst nemen de zaak in elk geval serieus op en stellen een onderzoek in. Hij zou een werknemer van telecom-bedrijf Verizon met een smoesje persoonlijke gegevens hebben ontfutseld en AOL op de een of andere manier verleid hebben het wachtwoord te veranderen, herhaaldelijk zelfs (toen Brennan de controle probeerde terug te krijgen over zijn e-post). Lees verder

Krakers stelen 30 mln van Britse bankrekeningen

E-bankroof (foto: Corbis)Krakers hebben meer dan 20 miljoen pond (zo’n € 30 miljoen) gestolen van Britse rekeninghouders door via een inbraakprog, dat Dridex wordt genoemd, aanmeldgegevens te hebben ontfutseld van rekeninghouders. Het Britse misdaadagentschap is samen met de FBI en Europol een onderzoek begonnen. Lees verder