Onderzoeksters van de Carlos III-universiteit in Madrid hebben een rekenmodel ontwikkeld waarmee door een staat ondersteunde webaanvallen zouden kunnen worden voorspeld. Dat zou een eerste stap zijn naar een ontwikkeling die het mogelijk maakt dergelijke dreigingen in de kiem te smoren. Lees verder
Categorie archieven: Gegevensdiefstal
Grote hoeveelheid wapeninformatie gestolen
Op het (duistere) web wordt zo’n 80 gigabyte aan, al of niet geclassificeerde, wapeninformatie aangeboden die deels afkomstig is van een wapenfabrikant MBDA. Het gaat onder meer over wapens die ook in Oekraïne worden gebruikt. De NAVO stelt een onderzoek in. Lees verder
FranceConnect geblokkeerd wegens digitale kwetsbaarheid
FranceConnect lijkt op het DigiD in Nederland: het geeft inwoners van Frankrijk toegang tot zo’n duizend overheidsinstellingen in Frankrijk. Nu hebben diverse overheidsdiensten, waaronder de France belastingdienst, die toegang geblokkeerd wegens een groot aantal gevallen van webfraude en hengelen via FranceConnectverbindingen. In feite betekent de dienst buiten werking zou zijn gesteld tot de lekken zijn gedicht. Lees verder
Wachtwoordbewaarder LastPass blijkt ook al lek

LastPass of lastpost? (afb: schermafdruk lastpass.com/nl)
LastPass bewaart je wachtwoorden en versleutelt ze. Reuzehandig, maar het wordt een stuk minder als de beveiliging van het bedrijf, met zo’n 85 miljoen personen en 80 000 bedrijven als klant, niet helemaal waterdicht is. Lees verder
Ook als je niet verbonden bent is je computer niet veilig

De blauwe hardeschijfleds op een Windows-computer zijn ‘verraderlijk’
Mordechai Guri, deskundige op het gebied van digitale veiligheid uit Israël, is twee technieken op het spoor gekomen om informatie van je computer te stelen als die niet is verbonden met het wereldwijde web of ander netwerk. Dat is al vaker bewezen, maar deze methodes maken, achtereenvolgens, gebruik van ultrageluid en een gyroscoop of de diodes van het moederbord van je rekentuig.
Lees verder
Je GMail-, Yahoo- of Outlookberichten kunnen gestolen zijn
E-krakers in Iran schijnen een kwalijke code ontwikkeld te hebben waarmee ze meelberichten kunnen ophalen uit de in-vakken van GMail, Yahoo en Outlook, zonder dat het doelwit dat merkt. Vooralsnog zou het progje alleen nog maar zijn ingezet voor activiteiten in Iran, maar de ontwikkeling daarvan zou verontrustend zijn voor de veiligheid van je inkomende berichten via die meelprogramma’s. De aanvallers zouden banden hebben met de Iraanse overheid. Lees verder
MacOS was (even) toegankelijk voor eenieder
MacOS, het besturingssysteem voor Applecomputers, is, als je de weg wist, een tijdje erg gastvrij geweest voor vreemde bezoekers. Niet iedereen kan die gastvrijheid waarderen en Apple heeft het mankement verholpen, maar dat betekent niet dat bij alles Macs de deur op het veiligheidsslot kan. Oudere MacOS-versies dan Monterey, de jonngste versie, zouden nog kwetsbaar kunnen zijn. Lees verder
Videoidentificering blijkt makkelijk te foppen

De vingertruc met de rode verf (afb : CCC)
Met een tv en rode waterverf kun je je vrij simpel voor een ander uitgeven. Videoidentificering, die moet bewijzen dat de persoon is wie die is in contact met dienstaanbieders op internet blijkt allesbehalve waterdicht, zo heeft onderzoek van de ComputerChaosClub aangetoond. CCC beveelt aan die methode niet meer te gebruiken voor de bescherming van gevoelige informatie zoals patiëntendossiers. Lees verder
Weer 30 verdachte toeps in winkel van Google aangetroffen
Ik heb al eens vaker gezegd dat het waarschijnlijk nooit ophoudt. De voortdurende ‘vernieuwingen’ van toepassingen introduceren vaak ook nieuwe kwetsbaarheden, waar webschurken dan handig gebruik van maken. Of die ontwikkelen zelf leuke appjes die ondeugende dingen doen. Zoals al vaker aangetoond is het binnenhalen van toeps via Google Play Store geen waarborg dat je daarmee geen paard van Troje of kwalijke code in huis haalt. Nu zijn er uit de winkel van Google weer eens dertig verdachte toepassingen gevonden. Die zouden door miljoenen Androidgebruikers op hun telefoon gezet zijn, maar Google reageert laks. Lees verder
Ik ben er zelf (bijna) ingetuind…
Ik kreeg een berichtje van de Belastingdienst, dat ik een eHerkenning moest aanvragen, een identificatiemiddel van de overheid. Ik doe dat, waarom mag God weten, en krijg de melding dat mijn aanvraag geslaagd is. De volgende dag (gister) werd ik opgebeld door een meneer die zegt van de Triodosbank te zijn. Toen ging het flink fout en ik moet tot mijn schande bekennen dat ik mijn eigen veiligheidsregels heb overtreden. Ter leering (ende (leed)vermaek). Lees verder