Hoe bewegingssensoren je blootgeven

Webdeskundige Maryam Mehrnezhad van de universiteit van Newcastle

Maryam Mehrnezhad van de universiteit van Newcastle

Er is een simpele regel: altijd verbonden is altijd lek. Elektronische communicatie is handig en ook wel eens nuttig, maar ook handig en nuttig voor personen die je iets willen ontfutselen. Die personen vormen een diverse groep: van nieuwsgierige winkeliers via glurende spionnen tot inhalige webboeven. En de toegangsmogelijkheden tot elektronische (communicatie)apparatuur zijn heel divers. Zo zou iemand de pincode van je telefoon kunnen stelen door de beweging van je telefoon te traceren. Ook sensoren geven ons bloot. Lees verder

Android-toepassingen gebruiken gegevens zonder toestemming

Ongeoorloofde toegang toepassingen tot je telefoongegevens

‘Samenwerkende’ toeps eigenen zich ongeoorloofd gegevens toe.

Het is altijd weer hetzelfde gezeur. Toepassingen die brutaal allerlei gegeven van je telefoon gebruiken, zonder dat je ze daar uitdrukkelijk toestemming voor geeft. Onderzoekers van het technologisch instituut van de Amerikaanse staat Virginia hebben meer dan 100 000 Android-toepassingen op ongeoorloofde toegang doorgevlooid. Die bleken soms samen te doen om ongeoorloofde toegang tot je gegevens te krijgen. En ondertussen worden Android-toestellen ook belaagd door de spiewaar Pegasus waar de iPhone vorig jaar last van had. Lees verder

Laat je je achtervolgen door Google Maps?

Volg me via Google Maps

Volg me

Privacy? Ach, wat heb je er aan? Mensen zetten hun hele hebben en houwen op het Groot Smoelenboek en wie praat er dan nog over privacy? Google Maps maakt het nog makkelijker. Binnenkort kun je je trouwe vrienden (en ander gespuis) laten zien hoe je je door de wereld beweegt. Overigens bestaan dergelijke programma’s al langer. Lees verder

Zelfs een versleuteld WhatsApp is niet onaantastbaar

WhatsAppVorige jaar schakelde de berichtendienst WhatsApp over op totale versleuteling waarbij al te nieuwsgierige spionnen het nakijken hadden. Nu demonstreert het Israëlische bedrijf Check Point, dat in de webversie van WhatsApp en ook van berichtendienst Telegram de versleuteling is te omzeilen door HTML-code (een opmaaktaal voor webpagina’s) in ogenschijnlijk onschuldige foto’s of video’s te verstoppen. Als de gebruiker de foto of video aanklikt gaat de kwalijke code aan de slag waardoor een aanvaller toegang tot berichten, foto’s, video’s en lijst met contacten krijgt. De beide diensten hebben het lek gedicht, maar er zouden nog steeds miljoenen mensen zijn die die ‘reparatie’ niet hebben uitgevoerd. Lees verder

Techbedrijven dichten ‘CIA-lekken’

CIA-logoDe klokkenluidersstek WikiLeaks openbaarde duizenden documenten en bestanden die afkomstig zouden zijn van de Amerikaanse geheime dienst CIA (het Witte Huis heeft dat nog niet willen bevestigen). In die CIA-lekken wordt gewag gemaakt van kwetsbaarheden en lekken die de webspionnen van de CIA gebruiken/misbruiken. Techbedrijven doen daar hun voordeel mee. Apple zegt dat veel van de genoemde kwetsbaarheden in het iOS-besturingssysteem die in de documenten vermeld staan inmiddels al zijn verholpen. Lees verder

“Meeste moderne auto’s hebben ‘zwarte doos'”

Zwarte doos in autoDe meeste wagens die na 2006 gebouwd zijn hebben een of meer systemen waarmee informatie over het rijgedrag wordt vastgelegd. In België heeft de politierechtbank van Veurne nu gegevens van die ‘zwarte doos’ gebruikt in een zaak over een dodelijk verkeersongeluk. De bestuurster van de auto in kwestie, een Volvo, wist niets van zo’n systeem. Zij was verdachte in de rechtszaak. Lees verder

Populair fotoprogje Meitu stuurt veel gegevens naar China

Meitu, het ikkiebewerkingsprogrammaMeitu is een Chinees progje om je ikkie (zelfportet) mee te bewerken. Sedert de introductie in 2008 zou de toepassing al op miljarden mobieltjes zijn gezet, eerst alleen in China, maar tegenwoordig ook daarbuiten. De toepassing is er voor de iPhone van Apple en de Android-telefoons. Volgens webbeveiligingsdeskundige Greg Linares van eEye Digital Security stuurt de telefoon via de Meitu-toepassing veel gegevens naar China en mogelijk elders. Lees verder

Mogen geheime diensten België telefoonsignalen blokkeren?

Minister De Croo van telecommunicatie

Minister De Croo

Als een nieuw wetsvoorstel door het parlement komt mogen veiligheids- en inlichtingen-diensten in België binnenkort telefoonsignalen blokkeren. Minister van Telecom Alexander De Croo (liberalen) zal een voorstel dienaangaande indienen. Voorlopig moet eerst de minsterraad zich er nog over uitspreken. Lees verder

Wapenwedloop beveiliging drijft prijs lek op

iOS 9 van Apple

iOS 10 kraken levert al weer meer op

Er vindt een wapenwedloop plaats tussen krakers, al of niet staatsgesteund, en makers van telefoons. Apple, Google Microsoft proberen te voorkomen dat hun besturings-systemen, al of niet via de toepassingen, door onverlaten gekraakt kunnen worden en de krakers stellen er op hun beurt een eer in (en niet alleen dat) om de nieuwe beveiliging te kraken. Vorig jaar betaalde het halflouche ‘forum’ Zerodium, ook zo’n lekzoeker, naar eigen zeggen nog 1 miljoen dollar voor het kraken van Apples iOS. Die prijs is nu verhoogd naar 1,5 miljoen voor de nieuwste versie van iOS. Kennelijk is Apple op de goede weg. Lees verder

Geen € 100 nodig om elke iPhone te openen

Toegangscode iPhone kraakbaarMet nog wat spullen voor, alles bij elkaar, nog geen € 100 kun je bij iPhones (tot 6) elke iPhone openen. Met een methode die NAND-spiegeling wordt genoemd is de beveiliging te omzeilen die je maar een paar pogingen geeft om de telefoon te ontgrendelen. De FBI had naar verluidt eerder dit jaar $ 1,3 miljoen over voor het ontgrendelen van de iPone 5C van de San Bernardino-schutter. Lees verder