Russische geheime dienst tikt weer

De Russische geheime dienst FSO tikt weer (foto Le Monde)

Nieuw wapen Russische geheime dienst (foto Le Monde)

Het leven van een geheim agent wordt er met al die elektronische communicatiemiddelen niet eenvoudiger op. Jan en de NSA schijnen zich gulzig te goed te doen aan al dat elektronische lekkers. De Russische geheime dienst FSO heeft naarstig naar oplossingen gezocht om diefstal van geheim te blijven informatie te voorkomen. Die heeft de FSO nu: de tikmachine. Onlangs heeft de dienst 20 schrijfmachines gekocht, zo meldt het Russische dagblad Izvestia. Die beslissing is genomen na de heibel rond Wikileaks en het NSA-schandaal, zo schijnt het. Ook het Russische ministerie van defensie maakt nog volop gebruik van deze antieke manier van communiceren. “Alle elektronische communicatie is kwetsbaar”, zei Nikolaj Kovalev (ex-directeur van de FSB) tegen Izvestia. “Daarom krijgen de primitiefste communicatiemiddelen de voorkeur: de menselijke hand of de typemachine.”

Bron: Le Monde

Het wereldwijde web is nogal lek

Internet is behoorlijk lek. Dat wisten we natuurlijk al, maar het wordt nog maar eens bevestigd door onderzoek van, onder meer, HD Moore. Volgens deze Amerikaanse veiligheidsexpert uit Austin (Texas), werkzaam voor Rapid7 liggen zo’n 100 000 servers onbeschermd, bijna naakt, in het wereldwijde web verknoopt. Zonder al te veel problemen is er op die servers in te breken en kan de inbreker doen wat ie wil: wissen, gegevens veranderen, wachtwoorden achterhalen of een achterdeur maken. De kwetsbaarheid zit ‘m in het zogeheten IMPI-protocol, gebruikt voor de afstandbediening van servers. HD Moore graasde met een penetratietester het web af en kwam zo tot zijn cijfer.

Bron: Wired

Westerse landen willen klokkenluider niet hebben

Minister van buitenlandse zaken John Kerry op 2 juli.
VS-minister van buitenlandse zaken John Kerry denkt dat Snowden snel ’thuis’ komt (foto: REUTERS/POOL)

Edward Snowden, op het ogenblik ’s werelds bekendste klokkenluider, is opgejaagd wild. Hij schijnt, 10 dagen na zijn vlucht uit Hongkong, nog steeds op de Moskouse luchthaven Sjeremetjevo te bivakkeren. Inmiddels heeft hij bij zo’n 21 landen politiek asiel aangevraagd, waaronder Nederland, maar die landen zijn niet erg happig hem dat ook te verlenen. Hij krijgt wel steun uit Zuid-Amerika  (Venezuela en Bolivia). Venezuelaans president  Nicolas Maduro, op bezoek in Moskou, stelde dat zijn land geen aanvraag heeft gekregen, maar dat Snowden bescherming verdient. “Hij heeft niemand vermoord en alleen maar de waarheid gezegd.” Boliviaans president Evo Morales zou een asielaanvraag van de klokkenluider zeker honoreren. Duitsland, Nederland, Polen, Brazilië hebben Snowdens aanvraag al afgewezen, zo laat Le Monde weten. De Amerikaanse minister van buitenlandse zaken John Kerry denkt dan ook dat Snowden gauw thuis zal komen.
Dat lijkt er niet erg op, want ook vanuit zijn ongemakkelijk positie blijft de klokkenluider actief. Afgelopen weekeinde heeft hij nieuwe informatie vrijgegeven over de spionering door de NSA van de digitale kanalen van verschillende Europese landen. Er lijkt in dit werelddeel langzaam verontwaardiging te ontstaan over het steeds maar groeiende NSA-afluisterschandaal. Vooral in Duitsland, erfgenaam van onaangename spionerende regimes, is heftig verontwaardigd gereageerd. Via WikiLeaks heeft Snowden de Amerikaanse president Barrack Obama ervan beschuldigd de landen waar hij politiek asiel had aangevraagd onder druk te hebben gezet. Hij bracht nog maar eens in herinnering dat Amerika de doodstraf nog steeds kent. Vader Snowden vergeleek zijn zoon met de held Paul Revere uit de Amerikaanse onafhankelijkheidsstrijd.

Landen waar Edward Snowden politiek asiel heeft aangevraagd

Snowden heeft in 21 landen politiek asiel aangevraagd

Bron: Le Monde

Zet je webcamera uit, er kan worden ingebroken

Je kunt alles kraken, dus ook webcamera’s. De BBC had laatst het verhaal van een meisje (20) dat, via haar eigen webcam, in haar douche was bespied. Een jochie vertelde de BBC dat dat gewoon leuk is. Hij had nu wel een “beetje spijt”. Veel mensen laten hun camera altijd ‘open’ staan, of ze die nu gebruiken of niet. De organisatie Childnet International waarschuwde dat webcamera’s uit moeten als ze niet worden gebruikt. Lijkt me ook handiger, tenzij je exhibitionist bent, natuurlijk.

Bron: BBC

VS hebben bijzonder veel ‘kraakboter’ op het hoofd

Recentelijk hebben de VS China herhaalde malen beschuldigd digitaal in te hebben gebroken bij een groot aantal Amerikaanse bedrijven en overheidsorganisaties. Nu blijkt uit een publicatie in de Engelstalige South China Morning Post, dat de VS herhaalde malen hebben ingebroken bij Chinese bedrijven en instellingen. Dat blijkt uit gegevens die de krant heeft gekregen van klokkenluider Edward Snowden. Wat de Amerikaanse veiligheidsdiensten op het Chinese web hebben uitgespookt kon de krant nog niet precies vertellen omdat die de informatie van Snowden eerst nog wil controleren. Het probleem is alleen dat de gegevens niet kunnen worden geverifieerd.
Zoals het er nu naar uitziet heeft de NSA uitsluitend ingebroken bij burgers en instellingen (zoals de universiteit van Hongkong) en niet bij militaire instellingen. Het gaat om webinbraken gedurende de afgelopen vier jaar. Het blijkt uit de documenten dat de NSA vrij succesvol was bij het kraken: bij driekwart van de belaagde computers slaagde de inbraak. “Ik weet niet wat ze precies zochten”, zei Snowden tegen de krant. “Ik weet alleen dat het zonder toestemming gebeurde en dat ze daarmee de wet overtraden. Chinese betogers ondersteunen Snowdens actie
Ondertussen is de FBI een strafonderzoek tegen Snowden begonnen. FBI-directeur Robert Mueller zei tegen de Congrescommissie voor juridische zaken: “Deze onthullingen hebben aanzienlijke schade toegebracht aan ons land en aan onze veiligheid. We doen er alles aan om de persoon (=Snowden; as) verantwoordelijk te stellen voor die onthullingen.” Amerikaanse en Hongkong-advocaten zouden al tientallen zaken hebben gevonden waaraan Snowden zich schuldig zou hebben gemaakt. Een formele aanklacht is een eerste stap naar het verzoek om uitlevering van Snowden.

Bron: Le Monde (foto Le Monde)

Chinese krakers breken in bij Pentagon

Volgens de Washington Post hebben Chinese krakers ingebroken in computersystemen van het Amerikaanse ministerie van defensie. Ze zouden daarbij gevoelige informatie over raketsystemen, gevechtsvliegtuigen en -schepen hebben kunnen inzien. Opmerkelijk genoeg wezen Amerikaanse defensieautoriteiten niet met de beschuldigende vinger naar de Chinese overheid, zoals bij eerdere digitale spionnage. Wel wezen ze er op dat steeds meer Amerikaanse defensiebedrijven en overheidsinstellingen doelwit van Chinese krakers vormen.

Bron: Washinton Post

VS beschuldigen Iran van websabotage

Amerika beschuldigt, volgens een bericht in de New York Times, Iran van nieuwe webaanvallen. Die aanvallen zouden niet bedoeld zijn om informatie te stelen, maar om de boel in de Verenigde Staten te saboteren. Het zou gaan om elektricteitsbedrijven en bedrijven in de gas- en oliesector, maar de Amerikaanse overheid noemde verder geen bijzonderheden. Zoals eerder gemeld lijkt het er op of de Iraanse aanvallers wegen zoeken om de besturing van procescomputers over te nemen en/of bestanden te vernietigen. Of zij dat werk in opdracht van de Iraanse overheid doen konden de woordvoerders niet zeggen. Tot nu toe hebben de aanvallers nog geen succes gehad, maar het lijkt er op dat de vaardigheden van de Iraanse krakers zijn gegroeid.

Bron: New York Times

Twitter zet extra slot op deur

Tweede slot op Twitter Het was al aangekondigd nadat Barack Obama volgens een AP-twitterbericht gewond was geraakt bij een aanval (maar niet heus): Twitter gaat de boel beter beveiligen. Naast gebruikersnaam en wachtwoord moet er een aparte code worden ingevuld die de gebruiker krijgt toegestuurd naar je mobiel (iets als een TAN-code bij banktransacties op het web). Als je die extra beveiliging op je kwetterplaats wil hebben dan je die mogelijkheid zelf aanvinken (“om een verificatiecode vragen als ik inlog”). Gevoelig punt is dat je dan weer je mobiele nummer aan Twitter kwijt bent….

Bron: Wired

Google weer gekraakt

En weer is er bij Google ingebroken door Chinezen. Nadat in 2010 de Amerikaanse zoekgigant heeft toegegeven dat er digitaal was ingebroken, zwijgt Google nu in alle talen. Volgens de Washington Post zou het gaan om dezelfde krakers. Die waren op zoek naar gegevens over Chinese industriespionnen in Amerika. Google heeft een databank met gegevens (ook gerechtelijke bevelen) over zaken die bij de Amerikaanse overheid onderzocht worden, waarbij Google een rol speelt. Kennelijk wilden de krakers weten of de Amerikaanse opsporingsdiensten hun spionnen al in de smiezen hadden. De inbrekers vonden Google kennelijk een makkelijker doelwit dan de gerechtelijke databanken. Onduidelijk is hoeveel de krakers hebben meegekregen, maar de Washington Post haalt anonieme deskundigen aan die zeggen dat ze op het punt stonden belangrijke informatie te verzamelen, wat nog niet hetzelfde is dat ze die informatie ook gekregen hebben. Als krakers eenmaal binnen zijn in zo’n databank, zouden ze ook gegevens kunnen wissen of valse informatie kunnen plaatsen.
Ook de servers van Microsoft zouden zijn belaagd. Ook daar waren de krakers op zoek naar informatie over gerechtelijke stappen tegen mensen met een hotmail-abonnement. Microsoft reageerde wel, anders dan de FBI en, zoals gezegd, Google. Reageerders zeiden het vreemd te vinden dat Google dat soort informatie in een databank stopten die ‘gehangen is aan een publiek netwerk (namelijk internet).

Bron: Washington Post

VS beschuldigen China weer van webspionnage

Amerika beschuldigt de Chinese overheid en Chinese militairen er van regelmatig in commputersystemen van de Amerikaanse overheid rond te neuzen, zo blijkt uit het jaarverslag van het Pentagon. De Chinezen zouden daar op zoek zijn naar informatie over economische, militaire en diplomatieke zaken, zo meldt de BBC. De Chinese overheid wijst, eens te meer, de beschuldigingen verontwaardigd van de hand. Het persbureau Xinhua citeert kolonel Wang Xinjun, een onderzoeker van het Volksleger, die stelt dat zowel China als de VS slachtoffer zijn van webspionnage en dat het beter zou zijn als beide landen zouden samenwerken om die ‘inbraken’ in de toekomst te voorkomen.
Hoewel de VS China al veel langer verdenken van het inbreken in Amerikaanse computersystemen, kwam het tot dit jaar maar zelden tot expliciete beschuldigingen. Die Amerikaanse voorzichtigheid schijnt nu tot het verleden te behoren. Eerder dit jaar zou een gebouw van de Chinese militaire overheid zijn gelokaliseerd, van waaruit het Amerikaanse web zou zijn belaagd.
Volgens Jonathan Marcus, diplomatiek correspondent van de BBC, zullen de VS niet willoos toezien hoe China zijn computersystemen binnentrekt, maar in de tegenaanval gaan. Eerder hebben Amerikanen via het web een deel van het Iraanse kernenergieprogramma ‘onklaar’ gemaakt. Volgens Marcus een kleine voorproef van wat ons te wachten staat in deze webwereldoorlog.

Bron: BBC