Kraakbestendige code door wiskundig programmeren

Wiskundig programmeren, afb Boya SunNu steeds vaker allerlei digitale inbraken en overvallen worden gemeld, gecombineerd met de nog steeds toenemende digitalisering van de maatschappij doet zich de vraag voor hoe we van die ellende af kunnen komen. Dat schijnt te kunnen stelt het Amerikaanse  Quanta Magazine, met wat zij ‘formele verificatie’ noemt; een programmeermethode die sluitend is als een wiskundig bewijs en ik daarom aanduid met wiskundige programmeren. Die programmeerwijze zou foutloze programmatuur opleveren. E-krakers en ander digitaal geboefte maken meestal juist gebruik van fouten in de code. Die gaan moeilijke tijden tegemoet Lees verder

Google maakt nieuwsgierige WhatsApp-variant Allo

Google berichtendienst AlloGoogle heeft het al een aantal keren geprobeerd om een eigen berichtendienst op te zetten (zoals Google+), maar heeft de dominante positie van WhatsApp en Facebook nooit kunnen benaderen, laat staan bedreigen. Nu doet de gigant een nieuwe poging met Allo en koppelt er meteen wat kunstmatige intelligentie aan vast. De toepassing blijkt nieuwsgieriger dan Google heeft beloofd dat die zou zijn. Voor het resultaat, is de smoes. Lees verder

Overheden achter misbruik iPhone-lekken?

Drie nuldedagfouten die in iOS waren te misbruiken tegen, onder meer, Achmed Mansoer

Drie nuldedagfouten die in iOS ‘legaal’ waren te misbruiken tegen, onder meer, Achmed Mansoer (afb: Citizen Lab)

De spiewaar die onlangs op de iPone van de Arabische mensenrechten-activist Achmed Mansoer werd ontdekt is hoogst-waarschijnlijk afkomstig een overheids-organisatie die zich die programmatuur heeft aangeschaft bij het Israëlische NSO Group. Dat is althans de conclusie van de onderzoekers van het Citizen Lab van de universiteit van Toronto (Can) en beveiligingsbedrijf Lookout. Lees verder

Signaaldetector moet voor indringers waarschuwen

Een signaaldetector voor de telefoon

Het is voorlopig alleen nog maar een idee (afb: Snowden&Huang)

Toen Edward Snowden drie jaar geleden journalisten had uitgenodigd in Hongkong vroeg hij zijn bezoek hun telefoons in de minibar van zijn hotelkamer te leggen om die ‘onklaar’ te maken als spionagemiddel. Nu presenteert hij met e-kraker Andrew ‘Bunnie’ Huang (pdf-bestand) met een signaaldetector voor vreemde, wellicht ongewenste elektromagnetische signalen. Lees verder

Miljoenen Android-telefoons besmet met HummingBad

Androidtelefoons besmet met HummingBadMeer dan tienmiljoen Androidapparaten zouden zijn besmet door een progje dat HumminBad is gedoopt, zo maakt de fabrikant van beveiligingsprogramma’s Check Point bekend. Met dat progje kunnen aanvallers toegang krijgen tot het toestel op beheerdersniveau. De malwaar was al in februari ontdekt. Opmerkelijk is dat de bron van dit ongerief afkomstig is van het overigens bonafide Chinese bedrijf Yingmob in Peking. Lees verder

App-makers maken potje van ‘kleine lettertjes’

De kleine lettertjes van de telefoonapps

Randi Flesland, directeur van de Noorse consumentenbond, leest de kleine lettertjes voor (afb: Noorse conumentenbond)

Een Noor heeft gemiddeld 33 toepassingen op zijn/haar telefoon staan. Al die toeps komen met het eigen regeltjes, de beruchte kleine lettertjes. In een ludieke actie heeft de Noorse consumentenbond bij wijze van protest die kleine lettertjes voorgelezen. Die voorlezing nam bijna 32 uur in beslag. Lees verder

Zelfs metagegevens verraden een hoop

NSA-sprionageVolgens een onderzoek van de Amerikaanse Stanford-universiteit vormt het verzamelen van de zogeheten metagegevens van elektronische communicatie , zoals wie hoe lang met wie heeft gesproken, een grote bedreiging voor de privacy van gewone burgers. Zonder al te veel problemen en met weinig middelen konden ze er uiterst gevoelige informatie uit destilleren, zo bewezen ze. Lees verder

Makkelijk inbreken in Samsungs ‘slimme’ huis

Elektronische snufjes maken internet-der-dingen kwetsbaar.

De dingen van SmartThings: …kwetsbaar…

Dat woord ‘slim’ in combinatie met techniek moeten we maar eens overboord kieperen. Heel erg veel slimmigheid zit er niet aan die elektronische snufjes. Een rookdetector die je doorgeeft of je huis in de fik staat. Moet je dan weer zelf de brandweer bellen als je in Maastricht bent en je in Amsterdam staat? Lekker slim. Een slot met een elektronische sleutel op je telefoon. Het is al vaker aangetoond dat die kraakbaar zijn. Al die elektronische snufjes zijn kraakbaar en dus ook Samsungs elektronische huis (SmartThings), bleek onderzoekers van de universiteit van Michigan en van Microsoft. Het internet-der-dingen lekt en zal waarschijnlijk ook altijd wel zwakke plekken blijven houden. Het is helemaal niet zo dom om een Lips-slot op je voordeur te hebben met een metalen sleutel. Lees verder

Via Waze kunnen derden je gangen nagaan

Googles navigatiesysteem Waze is lek

Een paar jaar geleden kocht Google Waze

Ik kende het niet, maar Google schijnt een mobiel navigatiesysteem te hebben: Waze. Dat schijnt interactief te zijn. Ik begrijp dat het voortdurend door de gebruikers wordt bijgewerkt, als de verkeerssituatie verandert. Nu het minder goede nieuws: via Waze schijnt het niet heel ingewikkeld te zijn je gangen na te gaan of in te breken in de communicatie tussen gebruiker en de servers van Waze. Dat ontdekten onderzoekers van de universiteit van Californië in Santa Barbara (VS). Het vorig jaar bij Google aangemelde lek is maar provisorisch gedicht. Lees verder

FBI weet niet hoe iPhone is gekraakt

FBI-baas James Comey

FBI-baas James Comey: een luie rechercheur… (foto: Getty)

In de strijd van de FBI tegen Apple is het onwaarschijnlijk dat de Amerikaanse overheid gaat vertellen hoe de federale recherche er in is geslaagd om de iPhone van een van de twee San Bernardino-schutters te kraken, zo heeft de Amerikaanse krant Wall Street Journal vernomen van betrouwbare bronnen. Verwacht wordt dat de FBI het Witte Huis dat zal aanbevelen. De rercherchedienst zou zelf nauwelijks weet hebben van de technische aspecten van de kraak.  Lees verder