VS willen automakers beboeten voor ontbreken privacybeleid

De Jeep Cherokee

De Jeep Cherokee is, bij wijze van bewijs-van-mogelijkheid, al eens overgenomen door e-krakers, die overigens opgaat voor alle moderne auto’s

Auto’s worden steeds kwetsbaarder voor kwaadwillenden. In het recente verleden zijn er al wat demonstraties geweest van met elektronica volgestouwde voertuigen die door, in dit geval, goedwillende e-krakers konden worden overgenomen of anderszins op afstand dwarsgezeten. De moderne auto houdt ook heel wat zaken in de gaten: Heeft de bestuurder zijn gordels wel om, rijdt ie niet te hard en ga zo  maar door. Dat kan in handen van de verkeerden gevaarlijke kennis zijn. Het Amerikaanse Congres praat deze week over een wetvoorstel om autofabrikanten een boete van 5000 dollar per dag te geven als ze geen officiëel privacybeleid hebben.
Lees verder

Siri en Google Now zouden ook al lek zijn

foto: Siri. Franse onderzoekers zeggen te hebben ingebroken in mobiele telefoons via Siri, de ‘babbelaar’ van de iPhone van Apple en Google Now van  de ‘assistent’ van Android. Ze hoeven alleen maar in de buurt van de telefoon te zijn. Dat alles zou kunnen zonder een woord te zeggen. Er zijn er paar omstandigheden om het zo ver te krijgen, maar dan kan de aanvaller op jouw telefoon een webstek openen en kan je worden afgeluisterd. Dat gebeurt allemaal via de oortelefoontjes van het te kraken toestel. Lees verder

Android weer onder vuur (?)

Stagefright van Android

Opnieuw plankenkoorts?

Android, het besturingssyteem van Google voor mobiele telefoons, lijkt weer onder vuur te liggen, kort na de ontdekking van Stagefright. De nieuw ontdekte kwetsbaarheid, voor het gemak Stagefright 2.0 gedoopt, zou het kwaad via een MMS de telefoon binnenloodsen, waarna de telefoon ‘open’ komt te staan. Het gaat om mp3- en mp4-bestanden die, eenmaal geopend, iemand van buiten de gelegenheid zou geven de telefoon ‘over te nemen’. Lees verder

Auto’s in garages te besmetten via testapparatuur

Garagetester

Het dinkske van Smith om testapparatuur mee te testen (afb: Craig Smith)

Ach ja, dat worden mooie tijden voor de e-krakers, al die auto’s die steeds vaker constant aan het wereldwijde web hangen en die vergeven zijn van de elektronica. Het Amerikaanse (web)blad Wired denkt dat al die met elektronica beladen auto’s, garages de plaatsen zijn waar de e-krakers hun slag kunnen slaan. Auto’s zouden extreem kwetsbaar zijn te worden overgenomen via internetverbindingen, onderschepte mobiele signalen of door een ‘dinkske’ dat je ergens in het elektronische systeem van de auto inplugt. Waar kan je dat makkelijker doen dan in de garage met de testapparatuur voor auto’s?, suggereert het blad. Lees verder

Bedrijf looft $1 miljoen voor kraken iPhone

iOS 9 van AppleHet Amerikaanse bedrijf Zerodium, die zich bezighoudt met het zoeken van gaten in beveiliging, heeft $ 1 miljoen (rond € 900 000) over voor degene die de nieuwste iOS-versie van de Apple-telefoon iPhone en de iPad weet te kraken. Het kraken van iOS 9 moet het mogelijk maken de telefoon of het tablet ‘over te nemen’. De winnaar moet bewijzen dat hij via het web of via een berichtje toepassingen op de gekraakte telefoon kan plaatsen. Lees verder

Apple-telefoons lek via Bluetooth-verbinding

Ook Apple-telefoons zijn niet lekvrij. Toestellen die nog niet zijn voorzien van de nieuwste versie van het besturingssysteem iOS, 9, zijn kwetsbaar voor penetratie via een Bluetooth-verbinding, zo meldt het Amerikaanse (web)blad Wired. Lees verder

Er woedt een (cyber)oorlog

Stuxnet-worm

De Amerikaanse stuxnet-worm moest het Iraanse kernprogramma saboteren

Webaanvallen zijn gewoon aan het worden. Dat gebeurt door boeven, activiisten, maar zeker ook door al of niet legitieme overheden. Volgens het Amerikaanse (web)blad Wired zouden de afgelopen jaren zeker meer dan 20 landen hebben aangekondigd hun webleger op oorlogssterkte te brengen. Er is op het web een wapenwedloop aan de gang en hier en daar zijn al veldslagen geleverd. Wired loopt de oorlogszuchtige naties af, gebaseerd, uiteraard, op bekende webaanvallen. Lees verder

Chrome zet Flash bij het oud vuil

Chrome overheerst webverkeer in de wereld

Vrijwel in de hele wereld is Chrome nummer 1 in het webverkeer (afb: statcounter.com)

Chrome, het wereldwijd dominante webprogramma, blokkeert van nu af standaard de ‘animator’ Flash. Die insteektoepassing voor webbladeraars is meermaals het doelwit geweest van webaanvallen en behept met wat nog andere onvolmaaktheden. Het begin van het einde van deze veelgebruikte toepassing van Adobe is aangebroken. Lees verder

Rechter VS maakt het makkelijker gekraakte bedrijven te vervolgen

e-kraakEen federaal gerechtshof in de VS heeft de weg geëffend voor  de Amerikaanse overheid om bedrijven aan te pakken die wat al te slordig zijn met de beveiliging van hun elektronische bewaarplaatsen. Het gaat dan vooral om de Federale Handelscommissie (FTC in de Engelse afko), die burgers moet beschermen tegen het stelen van hun persoonsgegevens. Lees verder

Firmware ook van Apples kwetsbaar

MacBookMacs werden wel als beter beveiligd gezien dan de Windowsmachines, maar dat was slechts schijn. De computers van Apple hebben jaren wat veiligheid betreft in weelde geleefd, door hun onbelangrijkheid. Er waren simpelweg lange tijd veel meer Window-computers dan Macs. Dat maakte de Apple-computers minder interessant, was de theorie. Wat er ook van waar mocht zijn, nu hebben twee onderzoekers ontdekt dat heel wat kwetsbaarheden van de firmware, de apparaatprogrammatuur, die voor pc’s gelden, ook op de Macs van toepassing zijn en Apple lijkt daar weinig aan te doen, maar naar nu blijkt wil het bedrijf het lek zo snel mogelijk dichten, zo meldt de Britse krant the Guardian.
Lees verder