Kaspersky belangrijk doelwit NSA en GCHQ

GCHQ-spionage van antivirusprogmakers

GCHQ-document: “Wij vergaren 100 miljoen malwaregebeurtenissen per dag”

Het leek er op dat de bron aan het opdrogen was, de documenten die klokkenluider Edward Snowden van de spionnendienst NSA had meegenomen om aan de openbaarheid bloot te stellen, maar daar is ie toch weer. Volgens de onlangs onthulde documenten hebben de Amerikaanse NSA en zijn kompaan in het massaal gluren de Britse GCHQ zich intensief beziggehouden met antivirusprogramma’s en hun makers. Doel was dat hun eigen inbreekprogjes (malware) onontdekt zou blijven. Lees verder

Al maanden veiligheidslekken in Mac OS X en iOS

Apple lek

Een Apple iPhone 3GS en een Macbook Pro.

Volgens een artikel in The Register is het mogelijk wachtwoorden van Apple-gebruikers te stelen, inclusief die van het postprogramma, zonder dat de gebruiker dat in de gaten. Die kwetsbaarheid zou al een half jaar bekend zijn bij Apple, maar die schijnt daar nog niets aan gedaan te hebben. Dat maakten onderzoekers van de universiteit van Indiana, Georgia en Peking bekend in een vakartikel (pdf-bestand). Lees verder

Gegevens miljoenen Amerikaanse ambtenaren gestolen

computerveiligheidNa een recente inbraak in Amerikaanse overheidscomputers, zouden de gegevens van 14 miljoen overheidsambtenaren (voormalige en huidige) zijn gestolen. Volgens de Amerikaanse regering zou het om de gegevens van 4 miljoen mensen gaan. De hogere schatting komen van een Congresmedewerker en een voormalige ambtenaar. De eerste gegevens zouden dateren uit de jaren ’80. Er zijn in het totaal nu zo’n 4,2 miljoen federale ambtenaren. Lees verder

Pc’s Bondsdag mogelijk vervangen na webaanval

BondsdagcomputersDe 20 000 computers van de Bondsdag zullen waarschijnlijk moeten worden vervangen, nadat eerder in het netwerk van het Duitse parlement is ingebroken. Het door de inbrekers gebruikte virus zou niet zijn te verwijderen door het schoonvegen en opnieuw indelen van de harde schijf. Lees verder

Bondsdag daadwerkelijk ‘bestolen’

De vergaderzaal van de Bondsdag

De Bondsdag (foto: DPA)

Het blijkt dat bij de digitale inbraak in het netwerk Parlakom van het Duitse parlement, de Bondsdag, die twee weken geleden bekend werd, daadwerkelijk gegevens zijn gestolen. Dat liet een Bondsdagwoordvoerster weten. “De betreffenden zijn geïnformeerd en er zijn maatregelen genomen.” Tot nu toe was niet duidelijk wat de inbrekers hadden uitgevoerd. Lees verder

Geldloze samenleving maakt ons kwetsbaar

BankpassenEr gaan al stemmen op om baar geld maar helemaal af te schaffen. Steeds meer mensen betalen met kaart of telefoon. Het gemak dient de mens, maar dat maakt ons ook bijzonder kwetsbaar, stelt Jem Bendell, hoogleraar aan de universiteit van Cumbria, in het blad New Scientist. Onderzoek voor de webcursus Money and Society wees uit dat we vier belangrijke gevaren te duchten hebben van een geldloze samenleving. Lees verder

Bedrijven laks met dichten Heartbleed-lek

Android heartbleedEen jaar nadat het Heartbleed-lek, de naar verluidt ernstigste bedreiging voor de veiligheid op internet aan het licht was gekomen, hebben honderden bedrijven nog steeds niet alle maatregelen genomen die het gevaar keren, zo meldt de Volkskrant. Door dat lek zijn wachtwoorden te onderscheppen, computers of transacties over te nemen enz. De krant baseert zich op onderzoek van het Ameirkaanse beveiligingsbedrijf Venafi.

Lees verder

Nieuwe techniek belooft afluisteren te voorkomen

Smita Saxena van de universiteit van Alabama

Onderzoeker Nitesh Saxena

Onderzoekers van de universiteit van Alabama in Birmingham (VS) schijnen een eenvoudige edoch effectieve op bewegingen gebaseerde techniek te hebben ontwikkeld om het inbreken in mobiele telefoons door kwaadaardige programmatuur te verhinderen. De nieuwe techniek werd vandaag gepresenteerd op een congres van de IEEE in St.Louis (VS). Hoe vegen en tikken je bewaart voor afluisteren of stelen. Zoiets. Lees verder

BIOS-lek ‘vrij’ toegankelijk

Een Phoenix-BIOS-chip

Een Phoenix-BIOS-chip (afb: Wiki Commons)

Xeno Kovah en Corey Kallenberg hebben op het computerbeveiligingscongres CanSecWest in Vancouver laten zien dat het BIOS-lek niet meer alleen toegankelijk is voor gehaaide e-krakers als werknemers van de NSA.  Al langer is bekend dat de BIOS-chip, die nodig is voor het opstarten van een computer, te besmetten is met kwaadaardige programmatuur, waarmee een kwaadwillende het rekentuig kan manipuleren zonder dat de afweer alarm slaat. Lees verder

Politie VS volgt je mobiel met geheim wapen

StingRay

De StingRay van Harris Corp.

Het is een heel raar verhaal. Er schijnt een product te zijn, aangeduid met StingRay,  KingFish of telefoonantennesimulator, dat heftig gewenst is door de Amerikaanse opsporingsdiensten, maar waarvan niemand precies weet wat dat kan. Het lijkt er op dat het apparaat, dat in een aktentas zou passen, fungeert als een nepantenne voor mobiel verkeer, waarmee mobiele telefoons zouden zijn te lokaliseren en zelfs af te luisteren. Het dinkske schijnt zo geheim te zijn, diensten die er gebruik van maken moeten een geheimhoudingsverklaring tekenen, dat niemand precies weet wat het systeem vermag of althans niet gemachtigd is daar iets over te zeggen, zo meldt de New York Times. Lees verder