Mogen geheime diensten België telefoonsignalen blokkeren?

Minister De Croo van telecommunicatie

Minister De Croo

Als een nieuw wetsvoorstel door het parlement komt mogen veiligheids- en inlichtingen-diensten in België binnenkort telefoonsignalen blokkeren. Minister van Telecom Alexander De Croo (liberalen) zal een voorstel dienaangaande indienen. Voorlopig moet eerst de minsterraad zich er nog over uitspreken. Lees verder

Wapenwedloop beveiliging drijft prijs lek op

iOS 9 van Apple

iOS 10 kraken levert al weer meer op

Er vindt een wapenwedloop plaats tussen krakers, al of niet staatsgesteund, en makers van telefoons. Apple, Google Microsoft proberen te voorkomen dat hun besturings-systemen, al of niet via de toepassingen, door onverlaten gekraakt kunnen worden en de krakers stellen er op hun beurt een eer in (en niet alleen dat) om de nieuwe beveiliging te kraken. Vorig jaar betaalde het halflouche ‘forum’ Zerodium, ook zo’n lekzoeker, naar eigen zeggen nog 1 miljoen dollar voor het kraken van Apples iOS. Die prijs is nu verhoogd naar 1,5 miljoen voor de nieuwste versie van iOS. Kennelijk is Apple op de goede weg. Lees verder

Geen € 100 nodig om elke iPhone te openen

Toegangscode iPhone kraakbaarMet nog wat spullen voor, alles bij elkaar, nog geen € 100 kun je bij iPhones (tot 6) elke iPhone openen. Met een methode die NAND-spiegeling wordt genoemd is de beveiliging te omzeilen die je maar een paar pogingen geeft om de telefoon te ontgrendelen. De FBI had naar verluidt eerder dit jaar $ 1,3 miljoen over voor het ontgrendelen van de iPone 5C van de San Bernardino-schutter. Lees verder

Kraakbestendige code door wiskundig programmeren

Wiskundig programmeren, afb Boya SunNu steeds vaker allerlei digitale inbraken en overvallen worden gemeld, gecombineerd met de nog steeds toenemende digitalisering van de maatschappij doet zich de vraag voor hoe we van die ellende af kunnen komen. Dat schijnt te kunnen stelt het Amerikaanse  Quanta Magazine, met wat zij ‘formele verificatie’ noemt; een programmeermethode die sluitend is als een wiskundig bewijs en ik daarom aanduid met wiskundige programmeren. Die programmeerwijze zou foutloze programmatuur opleveren. E-krakers en ander digitaal geboefte maken meestal juist gebruik van fouten in de code. Die gaan moeilijke tijden tegemoet Lees verder

Google maakt nieuwsgierige WhatsApp-variant Allo

Google berichtendienst AlloGoogle heeft het al een aantal keren geprobeerd om een eigen berichtendienst op te zetten (zoals Google+), maar heeft de dominante positie van WhatsApp en Facebook nooit kunnen benaderen, laat staan bedreigen. Nu doet de gigant een nieuwe poging met Allo en koppelt er meteen wat kunstmatige intelligentie aan vast. De toepassing blijkt nieuwsgieriger dan Google heeft beloofd dat die zou zijn. Voor het resultaat, is de smoes. Lees verder

Overheden achter misbruik iPhone-lekken?

Drie nuldedagfouten die in iOS waren te misbruiken tegen, onder meer, Achmed Mansoer

Drie nuldedagfouten die in iOS ‘legaal’ waren te misbruiken tegen, onder meer, Achmed Mansoer (afb: Citizen Lab)

De spiewaar die onlangs op de iPone van de Arabische mensenrechten-activist Achmed Mansoer werd ontdekt is hoogst-waarschijnlijk afkomstig een overheids-organisatie die zich die programmatuur heeft aangeschaft bij het Israëlische NSO Group. Dat is althans de conclusie van de onderzoekers van het Citizen Lab van de universiteit van Toronto (Can) en beveiligingsbedrijf Lookout. Lees verder

Signaaldetector moet voor indringers waarschuwen

Een signaaldetector voor de telefoon

Het is voorlopig alleen nog maar een idee (afb: Snowden&Huang)

Toen Edward Snowden drie jaar geleden journalisten had uitgenodigd in Hongkong vroeg hij zijn bezoek hun telefoons in de minibar van zijn hotelkamer te leggen om die ‘onklaar’ te maken als spionagemiddel. Nu presenteert hij met e-kraker Andrew ‘Bunnie’ Huang (pdf-bestand) met een signaaldetector voor vreemde, wellicht ongewenste elektromagnetische signalen. Lees verder

Miljoenen Android-telefoons besmet met HummingBad

Androidtelefoons besmet met HummingBadMeer dan tienmiljoen Androidapparaten zouden zijn besmet door een progje dat HumminBad is gedoopt, zo maakt de fabrikant van beveiligingsprogramma’s Check Point bekend. Met dat progje kunnen aanvallers toegang krijgen tot het toestel op beheerdersniveau. De malwaar was al in februari ontdekt. Opmerkelijk is dat de bron van dit ongerief afkomstig is van het overigens bonafide Chinese bedrijf Yingmob in Peking. Lees verder

App-makers maken potje van ‘kleine lettertjes’

De kleine lettertjes van de telefoonapps

Randi Flesland, directeur van de Noorse consumentenbond, leest de kleine lettertjes voor (afb: Noorse conumentenbond)

Een Noor heeft gemiddeld 33 toepassingen op zijn/haar telefoon staan. Al die toeps komen met het eigen regeltjes, de beruchte kleine lettertjes. In een ludieke actie heeft de Noorse consumentenbond bij wijze van protest die kleine lettertjes voorgelezen. Die voorlezing nam bijna 32 uur in beslag. Lees verder

Zelfs metagegevens verraden een hoop

NSA-sprionageVolgens een onderzoek van de Amerikaanse Stanford-universiteit vormt het verzamelen van de zogeheten metagegevens van elektronische communicatie , zoals wie hoe lang met wie heeft gesproken, een grote bedreiging voor de privacy van gewone burgers. Zonder al te veel problemen en met weinig middelen konden ze er uiterst gevoelige informatie uit destilleren, zo bewezen ze. Lees verder