Tweefactorbeveiliging lijkt ook al kraakbaar

Hengelen naar sessiekoekies

Zo hengelt de aanvaller naar sessiekoekies en vervolgens… (afb: Microsoft)

Beveiliging van digitale communicatie is steeds heftiger geworden. Op het ogenblik is de tweefactorbeveiliging je van het, is het idee. Dat zou onbevoegden definitief uitsluiten, maar Microsoft zegt ontdekt te hebben dat dat niet langer opgaat. Via een proxyserver zouden onbevoegden sessiekoekies (-scriptjes) kunnen stelen, waarnaar ze toegang tot je communicatiekanalen proberen te krijgen om, uiteindelijk, je ‘zakken’ te rollen. Lees verder

E-kraker zou politiegegevens van miljard Chinezen hebben

In de duistere wereld van de e-krakers doen nogal wat stoere verhalen de ronde. Het is mogelijk dat het verhaal van e-kraker ChinaDan dat zijhij persoonsgegevens zou hebben die gestolen zouden zijn van politieservers in Sjanghai daartoe behoort. Als het waar is dan gaat het om een van de grootste digitale inbraken tot nu toe. ChinaDan hoeft er maar 190 000 euro voor te hebben. Lees verder

Hertzbleed nieuwe bedreiging voor je computer (?)

Kwetsbaarheid Intel-processorenDigitale bedreigingen komen en gaan en het is niet te verwachten dat dat ooit zal ophouden. Er is er weer een kwetsbaarheid gesignaleerd, die de naam Hertzbleed mee heeft gekregen. Daarmee is van afstand informatie van je computer te stelen of kunnen kwalijke progjes op je computer worden gezet. Lees verder

Julian Assange mag uitgezet worden naar VS van Londen

Julian Assange op balkon Ecuadoraanse ambassade in Londen

Julian Assange op 8 februari 2016 op een balkon van de Ecuadoraanse ambassade in Londen )afb: AFP PHOTO / Jack Taylor)

Van de Britse regering mag WikiLeak-oprichter Julian Assange uitgeleverd worden aan de VS. Daar loopt een aanklacht tegen hem wegens het (helpen) verspreiden van meer dan 700 000 geheime documenten over militaire en diplomatieke zaken van de VS in met name Afghanistan en Irak. Hij kan een maximale gevangenisstraf krijgen van 75 jaar. Lees verder

Je strooit op het web met je gegevens: zo’n 370 keer per dag

GegevensbeschermingsautoriteitVolgens een rapport van de Ierse burgerrechten-organisatie ICCL strooien we bij onze veelvuldige bezoeken aan het wereldwijde web met onze persoonsgegevens zoals de plaats waar we ons bevinden. Dat zou maar liefst gemiddeld zo’n 370 keer per dag gebeuren; een geweldige aanslag op onze privésfeer. Die gegevens worden gebruikt om ons met reclame te bestoken, maar zijn ook voor andere doeleinden te gebruiken. Lees verder

Veiligheidsdiensten Nederland ‘slepen’ al bijna (?)

Rob Bertholee, hoofd AIVD

Rob Bertholee, hoofd AIVD: De Russen … (afb: de Volkskrant)

Nederlanders stemden bij een referendum in 2018 met een kleine meerderheid tegen de zogeheten Sleepnet, maar volgens de Volkskrant kunnen de veiligheidsdiensten binnenkort hun gang gaan met het ruim en ongericht binnenhalen van gegevens van het wereldwijde web. Die krant zegt die mening te baseren op gesprekken met de toezichthoudende instantie (TIB en CTIVD) en met betrokkenen. Daarmee zou de belofte die minister Plasterk destijds gedaan heeft dat die wet er niet zou komen onderuit worden gehaald. Lees verder

Vele webformulieren verraden hun inhoud al tijdens typen

Dief met buitJe hebt ongetwijfeld regelmatig op het wereldwijde web informatie ingetypt om, bijvoorbeeld, een boek te kopen of iets anders aantrekkelijks. Ongetwijfeld ga je ervan uit dat de gegevens in webformulier pas bij de geadresseerde terechtkomen als je het formulier verzendt, maar een verrassend groot deel van de honderdduizend populairste webstekken kunnen al zien wat je schrijft als je dat formulier nog aan het invullen bent, zo ontdekten onderzoekers van, onder meer, de KU Leuven en de Radbouduniversiteit. Dat lijkt (wat mij betreft, maar ik ben ook op dit terrein een leek; as) in strijd met de Europese regels voor gegevensbescherming. Lees verder

Oud virus in nieuwe verschijning is uit op je bankgegevens

OctoEerder waarde het Exobotvirus rond dat hetzelfde oogmerk had, maar het is nu in een nieuw frakje weer actief en is nu Octo genoemd. Het is in staat op je telefoon mee te kijken als je bankzaken doet en schijnt daar direct misbruik van te kunnen maken, maar kan ook je telefoon overnemen. Lees verder

Apps voorlopig door Google geweerd wegens ongewenst gedrag

Google PlayGoogle schijnt verschillende toepassingen in de wacht gezet te hebben die, zonder dat de gebruiker daar toestemming voor geeft, gegevens over de gebruiker doorgeeft. De makers krijgen weer toegang als ze hun toepassing hebben gekuist van de ongewenste spiecode. Lees verder

Microsoft lijkt Russische e-krakers dwars te zitten

Anonymous helpt Oekraïne

Oekraïne krijgt ook hulp in de weboorlog

Microsoft zou zeven domeinen hebben geëlimineerd die als uitvalsbases dienden voor e-krakers. Het zou gaan om de, waarschijnlijk, Russische kraakgroep APT28, ook bekend als Fancy Bear of Strontium, die het gemunt zou hebben op het ‘broedervolk’ in Oekraïne. Lees verder