Apple-telefoons lek via Bluetooth-verbinding

Ook Apple-telefoons zijn niet lekvrij. Toestellen die nog niet zijn voorzien van de nieuwste versie van het besturingssysteem iOS, 9, zijn kwetsbaar voor penetratie via een Bluetooth-verbinding, zo meldt het Amerikaanse (web)blad Wired. Lees verder

Vergrendeling Android-toestel te kraken met lang wachtwoord

Anroid-logoBeveiliging is mensenwerk. 100% veiligheid bestaat niet, maar het lek dat nu in de beveiliging van Android-mobieltjes is aangetroffen doet wel erg sullig aan. Je kunt bij die toestellen de vergrendeling verbreken door maar een heel lang wachtwoord in te tikken, waarna het mobieltje van slag raakt en een onbevoegde toegang tot je toestel krijgt (kan krijgen). Lees verder

Bewegingssensor ‘slim’ horloge verraadt een hoop

'Slim' horloge

Niet slim

Gebruik makend van een ‘slim’ horloge van Samsung wisten onderzoekers te achterhalen wat de drager tikte door lekken in het systeem van bewegings-sensoren in het dinkske. Met een zelfgemaakt progje dat als stappenteller was vermomd, konden ze gegevens van e-berichten verzamelen, van zoekopdrachten of van vertrouwelijke documenten, beweren de wetenschappers van de universiteit van Illinois. Lees verder

‘Uitgebroken’ iPhones blijken kwetsbaar

KeyRaiderIk weet het niet, maar het Amerikaanse (web)blad Wired stelt dat de mobiele telefoons van Apple, de iPhones, niet erg gevoelig zijn geweest voor digitale inbraken gedurende hun achtjarige bestaan. Tenzij je die ‘uitbreekt’ (Engels: jailbreak), je onttrekt aan de dwingelandij van Apple. Daarbij verwijder je in feite de beveiliging van iOS, het besturingsysteem van de iPhones. Als je dan wat Chinese toepassingen laadt, dan kan het goed fout gaan, zo ontdekten het digitale beveiligingsbedrijf Palo Alto Networks en een groep Chinese iPhone-ontwikkelaars. Het kwalijke progje dat KeyRaider wordt genoemd bleek de inloggegevens voor iTunes van 225 000 iOS-gebruikers te hebben gestolen. Lees verder

Dit dingetje opent (bijna) elke auto of garage

Deuropener RollJam

De RollJam, krijgt (bijna) alle op afstand bediende deuren open

Sleutels zijn ouderwets en steeds vaker worden sloten bediend met afstandsbediening, of het nu om je autoslot, je garagedeur of voordeur gaat. De Amerikaanse e-kraker Samy Kamkar heeft een ‘dingetje’ gebouwd, waarmee, beweert hij, elk elektronisch bediend auto- of garagedeurslot is te openen. Hij presenteerde het dingetje, RollJam gedoopt, op  het jongste e-krakerscongres DefCon in Las Vegas. Lees verder

Android-telefoons lijken heftig lek te zijn

Stagefright van Android

Plankenkoorts?

Het populaire Android-besturingssysteem voor mobiele telefoons blijkt heftig lek te zijn, zo melden onderzoekers van het Amerikaanse beveiligingsbedrijf Zimperium zLabs. Google, maker van het besturingssysteem, zou al in april zijn ingelicht over de kwetsbaarheid en het lek zou zijn gedicht, maar volgens onderzoeker Joshua Drake is die reparatie vaak niet doorgevoerd, niet door gebruikers, maar ook niet door telefoonfabrikanten (Google maakt zelf geen telefoons). Via dat lek zouden e-krakers met een simpel bericht toegang tot je telefoon kunnen krijgen. Google en Samsung hebben aangekondigd de boel te repareren. Lees verder

Chrysler dicht datalek in boordcomputer

De Jeep Cherokee

De Jeep Cherokee

Niet iedereen rijdt in een Chrysler, maar het is niet uitgesloten dat de mankementen die aan het boordcomputer-systeem van de Chryslers kleven ook gelden voor andere geëlektroniseerde auto’s. Bij de Chryslers was het systeem lek. Op de stek van Wired vertelt Andy Greenberg dat zijn auto elektronisch werd gekraakt. De koeling ging ijzig blazen en de radio werd op een ander station gezet. Greenberg reed in een Jeep Cherokee, een stoer model. Ook de CAN-bus, het bestuurderssysteem dat over het sturen, remmen en de overbrenging gaat, bleek over te nemen. Inmiddels heeft Fiat Chrysler 1,4 miljoen Jeeps teruggeroepen om het lek te dichten. Lees verder

Je mobiel verraadt je voortdurend

Glenn Wilkinson van SensePost (GB)

Glenn Wilkinson van SensePost (GB)

Je mobiele telefoon is constant op zoek naar toegangspunten van het netwerk, waar je ooit draadloos mee verbonden bent geweest of onbekende. Elke telefoon gebruikt daarbij een uniek getal, het zogeheten MAC-adres. Met behulp daarvan kan je al heel wat informatie over de bezitter aan de weet komen. Daarvoor heb je geen bijzondere slimme technologie nodig. Lees verder

Anonimiteit op internet met VPN vaak loos

VPN-lek

De beoordeelde VPN-aanbieders

Virtuele privénetwerken (VPN) zijn legaal en schijnen steeds populairder te worden als internetters de censuur de loef willen afsteken of als ze nieuwsgeierige veiligheidsdiensten als de NSA of GCHQ willen ontlopen of als ze diensten willen gebruiken die geografisch gebonden zijn. Ze zouden door 20% van de internetters in Europa worden gebruikt. VPN-ers zouden ook moeilijker te traceren zijn. Europese onderzoekers kwamen er achter dat het gebruik van VPN geen waarborg is voor anonimiteit op het web. Elf van de 14 aangeboden, versleutelde, netwerken bleken behept met een zogeheten IPv6-lek (pdf-bestand). Weg anonimiteit.
Lees verder

Samsungs mobieltjes schijnen lek te zijn

De Samsung Galaxy S IV

De Samsung Galaxy S IV, een ‘oudje’ uit 2013

Meer dan 600 miljoen mobiele telefoons van Samsung, met inbegrip van Galaxy S6, zijn kwetsbaar voor overname door e-krakers, zo meldt het beveiligingsbedrijf NowSecure. De woordvoorspeller van de telefoons, ontwikkeld door het bedrijf SwiftKey, zou krakers systeembevoegdheden kunnen geven of zelfs de controle over het toestel. Samsung heeft een ‘pleister’ gemaakt in maart, maar de vraag is hoeveel Samsungbezitters die op hun toestel hebben gezet. Onderzoekers van NowSecure bleken in staat microfoons en camera’s over te nemen. Ze onderschepten ook in- een uitgaande gesprekken en berichten. Lees verder