NSA zou ook uitgeschakelde telefoons kunnen afluisteren

Edward Snowden blijft de wereld verbazen met nieuwe onthullingen, al een jaar lang. Zijn pr heeft ie goed voor elkaar (alleen nu nog ergens asiel).  Volgens Snowden kan de grote, al te gretige spionagedienst NSA ook inbreken in telefoons die uitgeschakeld zijn. Hij zei dat in een vraaggesprek met de Amerikaanse zender NBC. Op de vraag van nieuwspresentator Brian Williams of de NSA zijn uitgeschakelde iPhone weer zou kunnen aanzetten antwoordde Snowden dat dat zeker mogelijk was. Snowden ging er verder niet op in, maar het webblad Wired voert iPhone-krakers op die de uitspraak van Snowden bevestigden. Ze vertelden ook dat je je telefoon echt uit kunt zetten, zodat zelfs de NSA er niet meer bij kan, alhoewel… Lees verder

NSA vindt eindelijk intern bericht Snowden

intern bericht Snowden

Het bewuste bericht dat de NSA vrijgaf. Commentaar Snowden: “Er is meer…”

Klokkenluider Edward Snowden heeft altijd beweerd dat hij de in zijn ogen illegale spionagedrift van de NSA intern heeft aangekaart, maar nu, een jaar nadat Snowden met de eerste NSA-documenten naar buiten is getreden, probeert de geheime dienst de klokkenluider in deze onderuit te halen. De dienst bracht een e-bericht naar buiten van Snowden over die kwestie. Dat zou de enige keer zijn dat hij de kwestie ter sprake bracht en dan ging het alleen nog maar om vragen over de stof die hij bij zijn, net afgeronde, opleiding had moeten leren, aldus de NSA. Zes maanden geleden verklaarde de dienst nog niets te hebben kunnen vinden dat op ongerustheid van Snowden over de activiteiten van de NSA zou wijzen. Lees verder

Je telefoon blijkt gegijzeld

Gegijzelde iPhoneIk weet niet of dat alleen in Australië is gebeurd, maar daar komen deze berichten wel vandaan. Een of andere onverlaat heeft zogenaamd een telefoon gevonden en tegen een gering bedragje kun je die weer terugbekomen. Opmerkelijk feit: de bezitter was hem helemaal niet kwijt. Hij zou gaan om Apple-producten, dus de iPhone, maar ook de iPad en zelf de Apple-wolk (iCloud). Het bedrijf uit het Amerikaanse Cupertino zegt dat de mensen die dat trof slachtoffers waren van hengelen, niet van een inbraak bij iCloud. De gijzelnemer had zelfs een Oleg Pliss. Lees verder

Amerikanen volgens Chinezen gevaar in de cyberruimte

Volgens  een rapport van de Chinese academie voor de cyberruimte heeft de Amerikaanse overheid zich op grote schaal schuldig gemaakt aan afluister- en inbraakpraktijken op het wereldwijde web, waarbij ook Chinese bedrijven en organisaties bij betrokken zijn geweest. Het rapport “America’s Global Surveillance Record” komt kort na de aankondiging van het Amerikaanse justitiële apparaat opsporingsbevelen te hebben uitgevaardigd tegen vijf Chinese militairen wegens ‘misdadig’ kraakgedrag op het web. De Chinese staatsomroep CCTV stelt op zijn webstek dat China het grootste slachtoffer is geworden van de Amerikaanse afluister- in inbraakacties. De Chinese overheid is ook heftig verontwaardigd over de Amerikaanse opsporingsbevelen, die, en dat weten de Amerikanen ook, slechts symbolische betekenis hebben. Het lijkt of de dief zijn diefjesmaat beschuldigt van diefstal.

Bron: Washington Post

MS waarschuwt voor XP-‘update’

Kwetsbaar XP

XP volgens Microsoft steeds kwetsbaarder

In april trok Microsoft de stekker er uit bij de Windows-versie XP, terwijl nog vele miljoenen van dat systeem gebruik maken (naar schatting 430 miljoen). Er schijnen slimmerds te zijn die een soort beveiligingsupdate voor XP hebben gemaakt, waarmee de XP-er voortaan zou kunnen profiteren van het lopende onderhoud aan andere Windows-versies (Embedded en Server 2003). Volgens MS beschermen die updates XP niet volledig en de gebruikers zouden ook last kunnen krijgen van haperende programma’s, stelt Microsoft. Lees verder

eBay slachtoffer van e-krakers

eBay wachtwoord veranderenDe Amerikaanse marktplaatsstek Ebay  blijkt gekraakt te zijn, waardoor persoonlijke gegevens van gebruikers ‘op straat’ zijn komen te liggen. Volgens eBay zou er geen financiële informatie zijn gestolen, maar persoonsgegevens zijn al goede ‘koopwaar’. “Je kunt natuurlijk je  toegangscodes veranderen”, zegt veiligheidskundige Rik Ferguson van Trend Micro, “maar je geboortejaar, postadres, naam en telefoonnummer veranderen niet. Alle bedrijven die over dat soort gegevens beschikken, zouden die moeten versleutelen. Er is geen excuus om dat niet te doen.” Lees verder

De pot die de ketel verwijt

Gezocht: Chinese legerkrakers

Gezocht door de VS voor vergrijpen waar Amerika zichzelf op grote schaal schuldig aan maakt (foto: NYT)

De Amerikaanse advocaat-generaal heeft aangekondigd Chinees legerpersoneel aan te klagen voor het inbreken in netwerken van Amerikaanse bedrijven en organisaties, zoals Westinghouse, US Steel en Alcoa. Het gaat om vijf leden van de zogeheten eenheid 61398 van het Chinese leger, met de topkrakers bekend onder de bijnamen UglyGorilla en KandyGoo. Het gebaar was louter symboliek, omdat er geen enkele kans is dat China de vijf uit te leveren. Lees verder

‘Russen’ kapen servers in België

Didier Reynders

Buitenlandminister Didier Reynders

Het Belgische ministerie van buitenlandse zaken was gister afgesloten van webverkeer. Dat had te maken met een grootscheepse cyberaanval. Buitenlandminister Didier Reynders uitte het vermoeden dat daar Russen achter zouden zitten en dat de aanvallen in verband zouden staan met de onrustige situatie in Oekraïne. Ook Nederland zou regelmatig slachtoffer van webaanvallen zijn, zo stelde Reynders. Lees verder

E-krakers worden steeds beter

e-inbraakrappport Verizon

De groei van het aantal gemelde e-kraken waarbij gegevens werden gestolen. De grafiek is hoogstwaarschijnlijk vertekend doordat er steeds meer beveiligingsbedrijven aan het rapport meewerken (grafiek uit Verizon-rapport)

Volgens een rapport van het Amerikaanse telecombedrijf Verizon worden e-krakers steeds beter terwijl de webverdediging van de bedrijven geen gelijke tred daarmee houdt. Afgelopen jaar waren nogal wat, vooral Amerikaanse, bedrijven als Target slachtoffer van e-krakers. De Amerikaanse warenhuisketen ‘lekte’ gegevens van miljoenen klanten. Volgens het rapport zal het dit jaar nog erger worden. Verizon verkoopt overigens ook ‘beveiligingsoplossingen’. Lees verder

Android-gebruikers zouden last kunnen hebben van Heartbleed

Android heartbleedVeiligheid en geheimhouding hebben wel wat met elkaar uit te staan. Als weinigen ergens van weten, dan is de kans dat dat ‘ergens’ bekend wordt minder groot dan als veel mensen van ‘ergens’ weten. Het lek in het veel op het web gebruikte beveiligingssysteem OpenSSL heeft tot een stroom aan berichten geleid die wijzen op de gevaren van het Heartbleed-lek.Google komt nu met een waarschuwing dat Android-telefoons gevaar lopen op afluisteren of inbreken. Het gaat dan om de zogeheten Jelly Bean-variant (Android 4.1.1). 4.1.2 schijnt geen problemen te geven. Het zou gaan om wereldwijd zo’n 50 miljoen toestellen. Lees verder