Inbreken in mobiel eitje via ‘bemiddelaar’ SS7

Afgevaardigde Ted Lieu

Afgevaardigde Ted Lieu (D) bleek traceerbaar in LA vanuit Berlijn (afb: Wiki Commons)

Het moet niet gekker worden: met alleen het nummer van je toestel kan een e-kraker inbreken in jouw toestel. De Duitse beveiligingsdeskundige Karsten Nohl liet dat zien bij een spikspinternieuw toestel van de Amerikaanse parlementariër Ted Lieu. Zwakke stee is het systeem dat de netwerken van de telefoonbedrijven koppelt en coördineert SS7 (signaling system 7).
Lees verder

Kiezersbestanden Filipijnen gekraakt

Kraak bij Filipijnse kiescommissie

Filipijnse vrouw bestudeert kiesformulier bij verkiezingen in 2013 (afb: Getty Images)

In Nederland en, iets minder, in België is het op dit front vrij rustig, maar we kunnen er op wachten dat ook in deze uithoek van de wereld elektronische bestanden worden gestolen, bedrijven via het web worden afgeperst e.d. In Panama liggen de dossiers van belastingontwijkers en de faciliterende banken op straat en op de Filipijnen zou het elektronische bestand van 55 miljoen kiezers zijn gestolen van de landelijke kiescommissie Comelec. Volgens het beveiligingsbedrijf Trend Micro zou veel gevoelige informatie zijn gestolen, zoals vingerafdrukken van 15,8 miljoen kiezers en paspoortgegevens van 1,3 miljoen overzeese kiezers. Lees verder

Strijd tussen Apple en justitie in VS over ontgrendelen gaat door

Een vergrendelde iPhone

Een vergrendelde iPhone

Het was niet te verwachten dat na het afblazen van het proces tegen Apple over het ontgrendelen van de iPhone van de San Bernardino-aanvaller Farook de strijd tussen de Amerikaanse regering en de telefoonfabrikant over het ‘openbreken’ van de beveiliging ten einde zou zijn. In een New Yorks proces tegen een drugshandelaar is het weer raak. Ondertussen bereidt de Amerikaanse senaat een wet voor die techbedrijven, net als nu al in Frankrijk mogelijk is, te dwingen mee te werken aan politieonderzoek. Lees verder

FBI kan alleen ‘oude’ iPhones openbreken

Gevecht tussen FBI en Apple over versleutelingSaïd Farook, de San Bernardino-moordenaar, had een 5C-model van de iPhone. De FBI zegt die telefoon ‘opengebroken’ te hebben, zeer waarschijnlijk geholpen door derden. Volgens FBI-chef James Comey zou zijn organisatie niet in staat zijn telefoons uit de 6-reeks te kraken, maar ook niet de iPhone 5S. De vraag is of de FBI het achterste van zijn tong wil laten zien in deze kwestie. Lees verder

iPhone Farook eindelijk gekraakt

Gevecht tussen FBI en Apple over versleutelingNa eindeloos geharrewar en een hoop gezeur schijnt FBI (of medeplichtigen) er in geslaagd te zijn de telefoon van de Saïd Farook te hebben gekraakt. Het proces dat de Amerikaanse overheid tegen telefoonmaker Apple had aangespannen (om de sleutel van de beveiliging te overhandigen) is nu stopgezet. Het zal ongetwijfeld niet het eind van de oorlog tussen techbedrijven en opsporingsdiensten zijn. “De regering heeft met succes de gegevens opgehaald van Farooks iPhone en daarom is de hulp van Apple niet langer nodig”, zeiden vertegenwoordigers van het Amerikaanse ministerie van justitie. Lees verder

Auto’s met ‘radiosleutel’ makkelijk te stelen

Auto's

Auto’s met een ‘radiosleutel’ zijn via signaalversterking makkelijk te stelen (afb: ADAC)

Het is natuurlijk geweldige dat je je auto via een radiosignaal kunt ver-/ontgrendelen, maar zoals bij alle elektronica loeren ook daar de gevaren. De Duitse autoclub ADAC maakte bekend dat het geen groot probleem is auto’s met een elektronische deurvergrendeling te openen en er mee weg te rijden, kortom: te stelen, zo meldt het Duitse blad Wirtschaftwoche. Volgens de onderzoekers van de ADAC zijn 24 modellen van 19 fabrikanten gevoelig voor, wat genoemd wordt, de versterkingsaanval. “Deze kwetsbaarheid vergemakkelijkt het werk van autodieven enorm”, schrijven ze. “De radioverbinding tussen sleutel en auto kan makkelijk worden uitgebreid tot een paar honderd meter.”
Lees verder

Kwaadaardige progs opgespoord met Boxmate (?)

Zeller met zijn beide medeontwikkelaars van Boxmate

Andreas Zeller met zijn beide medeontwikkelaars van Boxmate Konrad Jamrozik en Philipp von Styp-Rekowsky (afb: SR.de)

Het vervelende van al die kwaadaardige progjes die nare dingen op je telefoon of computer doen is dat je te laat door hebt dat je telefoon/computer is besmet. Onderzoekers van de universiteit van Saarland (D) denken met hun jongste schepping Boxmate elektronische systemen, om te beginnen Android-telefoons, tegen bekende maar ook tegen onbekende aanvallen te kunnen beschermen. Ze staan met hun ‘kind’ op de komende Cebit in Hannover. Lees verder

De e-kraker wordt een computer

e-kraakZou er een zelfstandig werkend systeem kunnen worden ontwikkeld dat het wereldwijde web afgraast en beveiligde systemen probeert binnen te dringen? Voorlopig kan de computer nog niet zonder menselijke hulp, maar het is verre van uitgesloten dat er op een dag zo’n autonoom systeem wordt ontwikkeld, dat, en passant, ook nog eens het gevonden lek dicht (of niet en dan hebben we hier te maken met een boef of de NSA). Op de grote Darpa-uitdaging in augustus aanstaande zal dat het doel voor de deelnemende teams zijn. Lees verder

Draadloze apparaten maken computer kwetsbaar

Draadloze apparaten rond computer zijn kwetsbaar

De geteste draadloze muizen en toetsenborden (foto: Bastille)

Handig zo’n draadloos apparaatje, maar pas op. Die draadloze apparaten kunnen je computer een kwetsbaar geval maken, kwetsbaar voor e-krakers, stelt veiligheidsonderzoeker Marc Newlin van Bastille. De betreffende fabrikanten achten zo’n muiskaping te ingewikkeld en hogelijk onwaarschijnlijk. Lees verder