Internet en veiligheid, het lijkt een onverenigbaar duo. Internet is een gigantisch netwerken met honderden miljoenen, zo niet miljarden gebruikers en dito in- en uitgangen. De aantallen zullen alleen maar groeien nu daar nog het internet-der-dingen bij komt. Elke ingang is een aangrijpingspunt voor een onverlaat, of dat nu een cyberboef is of een NSA-agent. Onbegonnen werk. Er wordt gewerkt aan versleuteling, maar volgens Mike Gault in het Amerikaanse blad Wired is integriteit het zwakke punt. Hoe kwetsbaar zijn je beveiligingssystemen zelf? Bedenk systemen waarmee je de inbreker kan pakken. Lees verder
Categorie archieven: Gegevensdiefstal
Google verzamelt zonder toestemming gegevens
Wantrouw Google. Het Amerikaanse bedrijf is rijk geworden van het verzamelen en doorverkopen van gegevens. Het maakt tegenwoordig mooie sier met zijn pleidooi voor de bescherming van privacy en voor sterke versleuteling van verstuurde gegevens, maar geloof het niet. Nu blijkt weer dat Google, onder meer, Chrome-gegevens van schoolkinderen heeft verzameld, zonder dat het daar toestemming voor had. Dat stelt althans de Amerikaanse elektronische-burgerrechtenorganisatie EFF in een klacht die is neergelegd bij de federale handelscommissie. Lees verder
Kraker steelt telefoondatabank van gevangenissen VS
SecureDrop is een programma dat het klokkenluiders mogelijk maakt hun geheimen anoniem te lekken naar de media via het Tor-netwerk. Het twee jaar geleden ontwikkelde programma zou nu gebruikt zijn om de vruchten van een digitale diefstal bij het Texaanse bedrijf Securus door te sturen naar de klokkenluidersstek the Intercept. Het gaat over een databank van gegevens van maar liefst 70 miljoen telefoongesprekken van gevangenen in Amerika (Securus is gespecialseerd in gevangenistelefoonsystemen). De gegevens zouden, als routine, worden verkocht aan opsporingsdiensten, ook de gesprekken van de bajesklanten met hun advocaten, wat zelfs in de VS wettelijk verboden zal zijn.<!–more–Securus verzorgt de telefoondiensten voor zo’n 2200 gevangenissen in de VS waar 1,2 miljoen mensen zitten opgesloten. Het bedrijf houdt gegevens bij van elk telefoongesprek, zoals tijd, gedraaide nummer, bijbehorende namen en zelfs gespreksinhoud. “Dit toont precies aan hoeveel spionage er is in het strafrechtsysteem”, zegt Jordan Smith, auteur van het verhaal in The Intercept. “Veel van die gesprekken hadden nooit opgenomen mogen worden.”
Een interessant deel van deze nieuwe klapper is hoe het verhaal bij de klokkenluidersstek terechtkwam. The Intercept kwam eerst in contact met de, anonieme, kraker, die zijn ‘buit’ (deels) aanleverde via het SecureDrop-platform van de stek. De eerste bestanden kwamen al begin dit jaar binnen. SecureDrop maakt het voor iedereen mogelijk bestanden en aanwijzingen versleuteld af te geven aan, in dit geval, the Intercept. Alles loopt via het anonieme Tor-netwerk, waardoor de identiteit van de zender moeilijk te achterhalen valt. Volgens de veiligheidsdeskunige van de stek Micah Lee is die manier van lekken niet alleen veilig, maar ook heel simpel. Iedere boerenlul kan het. Ook andere media maken er gebruik van. Lee zegt dat de stek regelmatig zo materiaal binnenkrijgt. Perfect is het niet. Zo kan maar maximaal 500 megabytes verstuurd worden, dus moest er in dit geval een andere Tor-methode bedacht worden om de rest van de bestanden te kunnen opsturen. Vervolgens moesten de mensen van de stek nog verifiëren of de gestuurde informatie hout sneed door telefoonnummer te controleren en namen van advocaten en gevangenen.
Bron: Wired
90% webstekken geven je gegevens door aan derden
Lang niet iedereen zal zich bewust zijn dat als je een webpagina bezoekt, je gegevens doorgegeven worden aan derden, al was het alleen maar om het bezoek aan de webstek bij te houden. De universiteit van Pennsylvania heeft nu een onderzoek van de student Tim Libert gepubliceerd, waaruit grote schaal blijkt waarop dit gebeurt. Negen van de tien webstekken lekken gegevens naar ten minste negen externe domeinen. Dat betekent dat elke stek die je bezoekt je gegevens doorstuurt naar ten minste negen externe stekken. Google is wat dat betreft de ergste. Twitter krijgt van de student een pluim omdat daar het ‘volg-me-niet’-verzoek wordt gerespecteerd. Libert wijst er op dat de veiligheidsdienst NSA het volgsysteem gebruikt om het internetgebruik van websurfers in kaart te brengen. Als je veilig wilt grasduinen op het wereldwijde web, dan beveelt de student het anonieme Tor-netwerk aan, als je je dan maar niet aanmeldt bij GMail, Facebook of wat dies meer zij. Overigens werkt in Firefox de aardige insteker Lightbeam die je laat zien waar een webstek die je bezoekt allemaal mee verbonden is. Heel verhelderend.
Bron: Wired
Vodafone in Engeland gekraakt
Digitale krakers hebben onlangs ingebroken in het systeem van de Britse tak van Vodafone. Daardoor werden de klantgegevens van circa 1800 klanten buitgemaakt, waaronder namen, telefoonnummers en bankgegevens.Vodafone is drukdoende met het waarschuwen van gedupeerde klanten. Overigens zijn niet alle bankgegevens op straat komen te liggen. Het systeem waarin werd ingebroken, bevatte slechts de laatste vier cijfers van de bankrekeningen van de klanten. Het is voor de tweede keer in korte tijd dat het Britse telecombedrijf doelwit was van een kraak. Vorige maand meldde TalkTalk Telecom een webaanval op zijn systemen, waarbij de gegevens van 21 000 klanten werden buitgemaakt. Voor die kraak zijn inmiddels drie verdachten aangehouden. Eerder dit jaar waren ook T-Mobile US, Dixons Carphone en Sony al doelwit van e-krakers.
Bron: de Volkskrant
Apple verwijdert 250 ‘gegevensgravende’ apps uit winkel
Voor de derde keer in twee maanden heeft Apple toepassingen verwijderd die problemen zouden kunnen geven bij de beveiliging van de gebruiker van die toepassingen. Dit keer ging het om zo’n 250 toeps gemaakt met de ontwikkelingsgereedschapskist van Chinese bedrijf Youmi die ‘grasduinen’ in de persoonlijke gegevens van de gebruiker op computer of mobiel. Lees verder
Scholier zou e-mail van CIA-baas gekraakt hebben
Een, naar eigen zeggen, scholier (?) zou de elektronische privépost van CIA-baas John Brennan gekraakt hebben. De FBI en de geheime dienst nemen de zaak in elk geval serieus op en stellen een onderzoek in. Hij zou een werknemer van telecom-bedrijf Verizon met een smoesje persoonlijke gegevens hebben ontfutseld en AOL op de een of andere manier verleid hebben het wachtwoord te veranderen, herhaaldelijk zelfs (toen Brennan de controle probeerde terug te krijgen over zijn e-post). Lees verder
Krakers stelen 30 mln van Britse bankrekeningen
Krakers hebben meer dan 20 miljoen pond (zo’n € 30 miljoen) gestolen van Britse rekeninghouders door via een inbraakprog, dat Dridex wordt genoemd, aanmeldgegevens te hebben ontfutseld van rekeninghouders. Het Britse misdaadagentschap is samen met de FBI en Europol een onderzoek begonnen. Lees verder
VS niet langer veilig volgens Europees hof
Volgens het Europese gerechtshof zijn de Verenigde Staten niet langer een veilige opslagplaats voor digitale gegevens. Dat betekent dat webgiganten als Facebook en Google gegevens van EU-burgers niet zonder meer op servers in de VS mogen stallen. Het hof kwam tot die uitspraak na een klacht van de Oostenrijkse student Max Schrems, die stelde dat Facebook niet gerechtigd is gegevens van het Europese hoofdkwartier van het smoelenboek in Ierland door te sturen naar de VS. Sedert de onthullingen van klokkenluider Edward Snowden is er een groeiende controverse tussen Europa en de VS ontstaan over de vrijmoedigheid waarmee met name de Amerikaanse spionnendienst NSA in het telecomverkeer vist. Lees verder
‘Uitgebroken’ iPhones blijken kwetsbaar
Ik weet het niet, maar het Amerikaanse (web)blad Wired stelt dat de mobiele telefoons van Apple, de iPhones, niet erg gevoelig zijn geweest voor digitale inbraken gedurende hun achtjarige bestaan. Tenzij je die ‘uitbreekt’ (Engels: jailbreak), je onttrekt aan de dwingelandij van Apple. Daarbij verwijder je in feite de beveiliging van iOS, het besturingsysteem van de iPhones. Als je dan wat Chinese toepassingen laadt, dan kan het goed fout gaan, zo ontdekten het digitale beveiligingsbedrijf Palo Alto Networks en een groep Chinese iPhone-ontwikkelaars. Het kwalijke progje dat KeyRaider wordt genoemd bleek de inloggegevens voor iTunes van 225 000 iOS-gebruikers te hebben gestolen. Lees verder



