Makkelijk inbreken in Samsungs ‘slimme’ huis

Elektronische snufjes maken internet-der-dingen kwetsbaar.

De dingen van SmartThings: …kwetsbaar…

Dat woord ‘slim’ in combinatie met techniek moeten we maar eens overboord kieperen. Heel erg veel slimmigheid zit er niet aan die elektronische snufjes. Een rookdetector die je doorgeeft of je huis in de fik staat. Moet je dan weer zelf de brandweer bellen als je in Maastricht bent en je in Amsterdam staat? Lekker slim. Een slot met een elektronische sleutel op je telefoon. Het is al vaker aangetoond dat die kraakbaar zijn. Al die elektronische snufjes zijn kraakbaar en dus ook Samsungs elektronische huis (SmartThings), bleek onderzoekers van de universiteit van Michigan en van Microsoft. Het internet-der-dingen lekt en zal waarschijnlijk ook altijd wel zwakke plekken blijven houden. Het is helemaal niet zo dom om een Lips-slot op je voordeur te hebben met een metalen sleutel. Lees verder

Via Waze kunnen derden je gangen nagaan

Googles navigatiesysteem Waze is lek

Een paar jaar geleden kocht Google Waze

Ik kende het niet, maar Google schijnt een mobiel navigatiesysteem te hebben: Waze. Dat schijnt interactief te zijn. Ik begrijp dat het voortdurend door de gebruikers wordt bijgewerkt, als de verkeerssituatie verandert. Nu het minder goede nieuws: via Waze schijnt het niet heel ingewikkeld te zijn je gangen na te gaan of in te breken in de communicatie tussen gebruiker en de servers van Waze. Dat ontdekten onderzoekers van de universiteit van Californië in Santa Barbara (VS). Het vorig jaar bij Google aangemelde lek is maar provisorisch gedicht. Lees verder

FBI weet niet hoe iPhone is gekraakt

FBI-baas James Comey

FBI-baas James Comey: een luie rechercheur… (foto: Getty)

In de strijd van de FBI tegen Apple is het onwaarschijnlijk dat de Amerikaanse overheid gaat vertellen hoe de federale recherche er in is geslaagd om de iPhone van een van de twee San Bernardino-schutters te kraken, zo heeft de Amerikaanse krant Wall Street Journal vernomen van betrouwbare bronnen. Verwacht wordt dat de FBI het Witte Huis dat zal aanbevelen. De rercherchedienst zou zelf nauwelijks weet hebben van de technische aspecten van de kraak.  Lees verder

iPhone-kraker zou Israelisch bedrijf zijn

Gevecht tussen FBI en Apple over versleutelingDe oorlog tussen de FBI en Apple over het ontsleutelen van de iPhone 5C van San Bernardino-schutter Saïd Farook is een volgende fase ingegaan. De FBI denkt een bedrijf of kraker gevonden te hebben die het klusje kan klaren en de rechtszaak die de Amerikaanse overheid tegen Apple heeft aangespannen is voorlopig opgeschort.  Dat bedrijf zou Cellebrite zijn, een Israëlische onderneming in het overbrengen van gegevens en het ‘leeghalen’ van telefoons, zo meldt de Israëlische krant Yedioth Ahronoth. Als die poging succesvol is dan heeft de FBI Apple niet langer meer nodig. Lees verder

Malvertenties kapen je computer

MalbverterenHier is nog een reden om advertenties  op internet te mijden: ze kunnen bedoeld zijn om je computer te kapen. Die malvertenties staan op uiterst betrouwbare webpagina’s, maar als je daar eenmaal bent aangeland worden er via allerlei slinkse wegen kwaadaardige progjes op je computer of telefoon gezet om allerlei vervelende dingen te doen, zo stelt het Amerikaanse (web)blad Wired. Het schijnt het Engelse dagblad Daily Mail in oktober te zijn overkomen, als een van de vele nieuwe slachtoffers.

Lees verder

Nieuwe ‘indringers’ voor Android lastig verwijderbaar

Anroid-logoLeuk hoor, al die verbondenheid en dat gemak dat we er van hebben, maar bijna dagelijks, zeker wekelijks, zijn er meldingen dat er weer een kaper of, in dit geval, indringer op de kust is. Doelwit Android, het mobiele besturingssysteem van Google. De indringer (malware) blijkt zich te kunnen vermommen als populaire toepassingen alsCandy Crush of  Snapchat en hij (zij?) dringt zo diep door in de krochten van het besturingssysteem, dat het bijna onmogelijk zou zijn hem/haar daar weer uit te verwijderen, zo beweert de beveiligingsonderneming Lookout.

Lookout zegt al 20 000 voorbeelden in ‘het veld’ van deze ‘reclame’ te hebben ontdekt. Sommige functioneerden zoals ze voorwendden te doen, maar andere groeven zich in tot de root, de kern, van het systeem en installeerden zichzelf in systeemtoepassingen. Dat zou betekenen dat ze daarmee vrij spel bieden aan degene die de indringer heeft gebouwd. Dat soort ongein wordt (vrijwel) uitsluitend verspreid buiten Google om, dus als je netjes je spullen ophaalt/koopt bij de winkel van Google, zou er niks aan de hand zijn. Tenminste, zo denkt Lookout dat de zaak in elkaar steekt. Braaf bij Google of Apple je spulletjes ophalen of kopen en er kan je niks gebeuren, Nou ja, bijna niks.

Bron: Washington Post

‘Uitbraak’ voor iPhones levert $ 1 mln op

iPhone iOS 7

Een iPhone met iOS7. De versies volgen elkaar snel op.

Het bedrijf Zerodium zegt dat het 1 miljoen dollar (zo’n negen eurotons) voor het ‘uitbreken’ van de jongste iOS-versie voor Apples iPhone heeft betaald. Aan wie is niet bekend Uitbreken (Engels jailbreak) is het doorbreken van de beperkingen die Apple heeft verbonden aan zijn mobiele besturingssysteem iOS. Daardoor kan, bijvoorbeeld, met een uitgebroken toestel ook programmatuur geladen worden die niet door Apple is goedgekeurd. Uitbreken is riskant, omdat het gaten in de, hechte, beveiliging schiet. Lees verder

Android weer onder vuur (?)

Stagefright van Android

Opnieuw plankenkoorts?

Android, het besturingssyteem van Google voor mobiele telefoons, lijkt weer onder vuur te liggen, kort na de ontdekking van Stagefright. De nieuw ontdekte kwetsbaarheid, voor het gemak Stagefright 2.0 gedoopt, zou het kwaad via een MMS de telefoon binnenloodsen, waarna de telefoon ‘open’ komt te staan. Het gaat om mp3- en mp4-bestanden die, eenmaal geopend, iemand van buiten de gelegenheid zou geven de telefoon ‘over te nemen’. Lees verder

Bedrijf looft $1 miljoen voor kraken iPhone

iOS 9 van AppleHet Amerikaanse bedrijf Zerodium, die zich bezighoudt met het zoeken van gaten in beveiliging, heeft $ 1 miljoen (rond € 900 000) over voor degene die de nieuwste iOS-versie van de Apple-telefoon iPhone en de iPad weet te kraken. Het kraken van iOS 9 moet het mogelijk maken de telefoon of het tablet ‘over te nemen’. De winnaar moet bewijzen dat hij via het web of via een berichtje toepassingen op de gekraakte telefoon kan plaatsen. Lees verder

Veel progs Apple Store bemet via XcodeGhost

iPhone iOS 7

Een iPhone

Het moest natuurlijk een keer gebeuren. Vroeger was Apple vooral een bedrijf dat computers produceerden voor gelovigen in een hoekje van de markt, maar tegenwoordig geeft Apple de maat aan. Naar nu blijkt zouden honderden progjes zijn besmet die via de winkel van Apple worden verkocht. Apple heeft dat inmiddels toegegeven. Bron van ellende is een besmette versie van Xcode, XcodeGhost genoemd. Xcode wordt gebruikt om de Apple-toepassingen voor de Apple-telefoons tablets te ontwikkelen. Opmerkelijk is dat die kennelijk zonder problemen de controle door Apple konden passeren, besmet een wel. Er zouden geen aanwijzingen zijn dat de toepassingen zouden zijn misbruikt. De besmette programma’s worden uit de Apple Store verwijderd. Lees verder