Halfmiljard Yahoo-profielen ‘op straat’

Gebruikersgegevens Yahoo gestolen

Gegevens van Yahoogebruikers te koop aangeboden (afb: Motherboard)

Het veelgeplaagde Yahoo, ooit een ‘wereldmacht’ op internet, is gekraakt. Dat kon er ook nog wel bij. De digitale inbrekers zouden persoonlijke informatie van de honderden miljoenen gebruikers hebben gestolen en te koop aangeboden. Volgens Yahoo gaat het om een buitenlandse groep e-krakers. De inbraak zou al eind 2014 hebben plaatsgevonden. Lees verder

EurekAlert geplaagd door webinbraak

Logo EurekAlert van AAASNatuurlijk. Al die narigheid op het web die hier breed wordt uitgemeten heeft weinig met mijn of jouw wereld van doen. Dat zit nog, zeker als je weet dat organisaties waarbij wij ons heil hebben gezocht, zoals zorgverzekeraars of banken, wel degelijk doelwit zijn. Of, een club die wetenschappelijke nieuws verspreid, zoals EurekAlert van de Amerikaanse vereniging ter bevordering van wetenschap (AAAS), waar ik veel wetenschapsnieuws vandaan pluk. Schijnt het slachtoffer geweest te zijn van een webinbraak. Waarom, is duister. Lees verder

Gevoelige e-berichten Democraten onderschept

Voorzitter Democraten Debby Wasserman Schultz

Debby Wasserman Schultz

Je kunt er maar beter voor zorgen dat je elektronische schrijfsels goed versleuteld zijn of communiceer per brief. De voorzitter van de Democratische partij in de VS Debby Wassermann Schultz heeft haar aftreden aangekondigd nadat WikiLeaks e-berichten van en aan de partij openbaar heeft gemaakt. Daaruit blijkt dat de partij de wat linkse partijkandidaat Bernie Sanders niet zag zitten en dat zelfs overwogen is hem dwars te zitten. Deze week begint de partijconventie waar partijfavoriet Hillary Clinton officieel zal worden aangewezen als presidentskandidaat namens de partij. De FBI doet onderzoek naar de onderschepping. Lees verder

Frankrijk: Microsoft verzamelt te veel gegevens

MicrosoftlogoDe Franse privacycommissie CNIL heeft techbedrijf Microsoft opgedragen te stoppen met de overdadige verzameling van gegevens van gebruikers van het besturingsssysteem Windows 10. Het bedrijf, dat zich opwerpt als beschermer van jouw persoonlijke levenssfeer, verzamelt die gegevens om je, zonder toestemming, persoonsgerichte reclame te (kunnen laten) sturen. Microsoft krijgt van de commissie drie maanden om de zaken in orde te maken. Een aantal privacycommissies in de EU hebben de handen ineen geslagen na de introductie van Windows 10 in juli vorig. Lees verder

Google.com is deels gevaarlijk, zegt Google

Google deels gevaarlijkGoogle heeft een ‘peiler’ die bekijkt welke webstekken op het wereldwijde web we moeten wantrouwen. De Google-peiler is ook onverbiddelijk voor Google zelf. Een transparantierapport over google.com geeft aan dat die stek deels gevaarlijk is. “Op sommige pagina’s wordt kwaadaardige programmatuur op computers van bezoekers geplaatst. Aanvallers op deze stek zouden je kunnen misleiden om programmatuur te laden of je informatie te stelen.
Lees verder

Het web kan al helemaal versleuteld worden

VersleutelingApple doet het, Whatsapp ook, versleutelen van begin tot het eind. Dat mag je gerust op het conto van de klokkenluider Edward Snowden zetten, met dank aan die al te weetgierige Amerikaanse inlichtingendienst NSA. Appel c.s. maken een stukje van het communicatienetwerk (in principe) onbereikbaar voor de NSA, maar een klein bedrijf in San Fransisco (VS), Internet Security Research Group (ISRG), mikt op groter: het hele web.  Eerder deze week kondigde ISRG het initiatief Let’s encrypt aan om miljoenen webstekken over de hele wereld om te zetten naar een beveiligd webadres via https de beveiligde versie van het internetprotocol http. Lees verder

Verkort webadres (b)lijkt nieuw lek

Verkorte URL's

Verkorte URL’s zijn handig, voor gebruikers en misbruikers (afb: artikel onderzoekers)

Onderzoekers van Cornell Tech in de VS denken dat het nieuwe verkorte webadres (URL) van Google en Microsoft is te misbruiken (pdf-bestand) om mensen te bespioneren of erger. Die verkorte webadressen zouden handig zijn voor gebruikers, maar ook voor e-krakers. De onderzoekers zeggen zo gemakkelijk kwaadaardige programmatuur te hebben kunnen verspreiden via de wolkdienst van Microsoft of er via die verkorte URL’s achter te komen wie op Google Maps heeft gezocht naar een abortus- of verslavingskliniek. Lees verder

Webdieven doen goede zaken.

Met de opkomst van internet is het voor misdadigers een stuk makkelijker geworden om illegaal aan geld te komen. Ze hoeven daarvoor niet eens de deur meer uit, maar kunnen hun zaken regelen vanachter hun toetsenbord. Volgens Thomas Holt van de universiteit van Michigan (VS) verdienen webdieven  met het stelen van debet- en creditkaartgegevens miljoenen. Dit zou de eerste studie zijn die een poging doet de revenuen van webmisdaad te schatten. Lees verder

EU en VS zouden het eens zijn over Safe Harbour

Privacyactivist Max Schrems

Max Schrems: Bullshitbingo

De Europese Unie en de Verenigde Staten zouden het eens geworden zijn over Safe Harbour, waarin regels zijn vastgelegd over het dataverkeer. Eerder had het Europese gerechtshof de overeenkomst afgeschoten, omdat de VS niet als ‘veilige haven’ kon worden beschouwd, gezien de overactieve inlichtingendiensten in dat land. Overigens moeten de EU-landen en het Europese parlement zich nog over het bereikte akkoord (?) uitspreken. Ook deze overeenkomst wordt door privacyverdedigers weer heftig aangevallen, zo meldt het Duits blad der Spiegel.
Lees verder

Microsoft kijkt mee bij versleutelen Windows 10, waarschijnlijk

Het scherm van Windows 10

Het blokkenscherm van Windows 10

Zo zie je maar weer wat voor een kluns ik ben. De klokkenluidersstek the Intercept heeft een verhaal over het versleutelen van teksten op je Windows 10-machine en dat die mogelijkheid standaard aan staat, maar ik wist van niks. Omdat het bij Windows 10 onduidelijk is wat Microsoft tijdens het bijwerken van de programmatuur allemaal uitvreet, wist ik ook niet dat Microsoft misschien ook de de decodeersleutel van mijn computer heeft gekopieerd. Dat meldt althans the Intercept. Verder op een manier om het een en ander weer in veilige banen te leiden (oftewel hoe naai ik de naaier)
Lees verder