Is zaak Heartbleed veel heisa om weinig?

Wachtwoord weggeven

Heartbleed, veel gedoe om niks?

Er is een hoop heisa ontstaan na het bekend worden van het Heartbleed-lek in het webbeveiligings-systeem OpenSSL. Dat lek zou er al minstens twee jaar zitten. Een lezer van Switch, het blog van de Amerikaanse krant Washington Post, stelde dat al die herrie nergens om gaat. Niemand heeft over schade gejammerd, zegt de anonymus, die zijn wachtwoorden kenbaar maakte die hij gebruikte voor toegang tot diverse webstekken en voor zijn e-post. Lees verder

Heartbleed zou geen simpele coderingsfout (kunnen) zijn

HeartbleedToen vorige week bekend werd dat het veel op internet gebruikte beveiligings-systeem OpenSSL al jaren lek was, bekende de Duitse programmeur Robin Seggelmann deemoedig dat dat zijn fout was en hij maakte zijn excuses aan de hele webgemeenschap. In the Guardian twijfelt  of dat wel kan kloppen. OpenSSL is open programmatuur, dat wil zeggen dat iedereen over de hele wereld de broncode daarvan kan veranderen. Fouten in open programmatuur worden meestal razendsnel ontdekt. Er zouden mensen weet van hebben gehad van Heartbleed en het lek hebben misbruikt of voor het verzamelen van persoonsgegevens om die later te kunnen misbruiken. Lees verder

Microsoft belooft niet meer in hotmail te snuffelen

Een week nadat bleek dat Microsoft hotmail-profielen had doorgespit om achter de identiteit van een lekker van bedrijfsgeheimen te komen, zegt het Amerikaanse bedrijf dat nooit meer te doen. Microsoft belooft in zo’n gev al te doen wat een oppassende burger zou doen: naar de politie gaan. Dat liet het bedrijf via een blogbericht van huisadvocaat Brad Smith weten.

Lees verder

Is een droon de nieuwe NSA-spion?

Zelfbouwdroon

De zelfbouwdroon van SensePost-medewerker Glenn Wilkinson

Het beveiligingbedrijf SensePost heeft programmatuur ontwikkeld, Snoopy genaamd, waarmee via een droon gegevens van mobiele telefoons zou kunnen worden geplukt via een simpele WiFi-verbinding, zo melden de BBC en de Franse webstek Futura-Sciences. Een droon met Snoopy aan boord heeft zijn kunsten onlangs in Londen vertoond. Lees verder

Huawei dwarsligger voor NSA

HuaweiEen paar dagen geleden werd bekend dat de Amerikaanse veiligheids-dienst NSA het Chinese bedrijf Huawei zou hebben belaagd. Volgens het webblad WIred zou dat (mede) gebeurd zijn omdat de Amerikaanse spionnen hun weg niet weten te vinden in de webapparatuur van Chinese makelij, die steeds populairder wordt. Er dreigt meer onheil voor de NSA: steeds vaker zal programmatuur op het web heersen. Meer hoofdbrekens voor de toch al heftig geplaagde spionnenclub. Lees verder

Zwarte markt voor e-krakers groeit volgens Rand Corp

cybermisdaadDe markt voor e-krakers-gereedschap bloeit volop, volgens een rapport van het Amserikaanse bedrijf Rand Corp. Die zou een toenemend gevaar zijn voor bedrijven, overheden en loslopende individuen. Nog in december afgelopen jaar werden via het Amerikaanse winkelbedrijf Target de creditkaartgegevens van 40 miljoen klanten gestolen en 70 miljoen gebruikersprofielen werden gekaapt. Binnen een paar dagen waren die gegevens te koop via het wereldwijde web. Lees verder

Alternatieven voor sms (en WhatsApp)

sms-alternatievenMet de ‘verhuizing’ van WhatsApp naar Facebook zijn er nogal wat mensen op zoek gegaan naar alternatieve mogelijkheden. Het aloude sms is voor velen een gepasseerd station (te duur en te veel beperkingen). De New York Times heeft een aantal alternatieven op een rijtje gezet: Kik, Viber, Skype (niet de telefoon) en Klutch dat er alleen voor Apple-telefoons is (iOS). Lees verder

Obama achter plan NSA aan banden te leggen in VS

Obama en de NSA

Barrack Obama op een persconferentie tijdens de wereldkerntop in Den Haag.

Het heeft wat voeten in aarde gehad en of het er ook echt van komt moeten we nog maar afwachten, maar de Amerikaanse president Barrack Obama heeft in de nasleep van de kerntop in Den Haag gezegd achter het plan van het miniserie van defensie te staan om de tomeloze activiteiten van de veiligheidsdienst aan banden te leggen. Voor zover ik begrijp gaat het dan vooral om het massaal verzamelen van gegevens en berichten van Amerikanen. Wat de dienst in de rest van de wereld doet zal de meeste Amerikanen een zorg zijn. Obama wilde op de persconferentie niet zeggen dat niet-Amerikanen dezelfde behandeling zullen krijgen, maar stelde wel dat ook daar zorgvuldiger geopereerd zou moeten wordne. Edward Snowden, de aanstichter van alle commotie rond de NSA, was positief over de plannen. Snowden stelde ook dat Obama nog steeds niet heeft willen toegeven dat de sleepnetoperaties van de NSA onnut zijn, zo meldt het Britse dagblad the Guardian. Lees verder

Word van Microsoft blijkt lek te zijn.

Word-logoDe Amerikaanse programmatuurontwikkelaar Microsoft waarschuwt zijn klanten voor gemanipuleerde tekstbestanden in zogeheten rich-text-formaat (RTF). Alle versies van het MS-tekstverwerkingsprogramma Word hebben daar last van. Het besmette bestand zet in combinatie met het postprogamma Outlook de computer open voor e-krakers. Vooralsnog is er nog maar een, ontoereikende, ‘stop’ voor het lek.  Lees verder