Digitale misdaad is al heel ver doorgedrongen in ons dagelijks leven en reken maar dat jij er ook mee te maken krijgt (als dat al niet het geval is). Eigenlijk hoef je als webboef helemaal niet zo moeilijk te doen met nagebouwde webstekken die net echt lijken en berichtjes met koppelingen met die foute webstekken rond te sturen. Zet de kwalijke code al op de telefoons of computers als ze nog in de fabriek zijn. Die truc zijn onderzoekers van Human op het spoor gekomen. Via die besmette telefoons kun je dan je misdadige netwerk verder uitbouwen. Gelukkig waren de vooraf besmette telefoons van merkloze, Chinese makelij, maar de route is er. Lees verder
Categorie archieven: Mobiele technologie
WebP-lek zorgt voor veel kwetsbaarheden in allerlei toeps
WebP is een beeldformaat dat je steeds vaker tegenkomt. De libwebpcode zorgt ervoor dat het prentje in je webrauzer of berichtentoep ook wordt getoond. Dat is open (vrij bruikbare) code en kennelijk is er in de ontstaansgeschiedenis iets mis gegaan waardoor via die kwetsbaarheid een zogeheten bufferoverloop zou kunnen worden veroorzaakt en een aanvaller via een gemanipuleerd webp-plaatje en kwalijke code op een computer of systeem zou kunnen zetten. Lees verder
Russische (ex?)militair gedood tijdens jogrondje
Altijd verbonden altijd link is een mijn motto. De Russische (ex?)militair Stanislav Rzitsky zou daarvan het slachtoffer zijn geworden. Deze voormalige duikbootcommandant zou tijdens zijn jogactiviteiten op 10 juli ’s morgens om zes uur zijn doodgeschoten. Hij zou tijdens die activiteit verbonden (en traceerbaar) zijn geweest met Strava. Overigens bleek hij steeds min of meer dezelfde routes te lopen. Lees verder
Duizenden kwalijke toeps voor Android in omloop
Volgens beveiligingsbedrijf Bitdefender zouden er zo’n 60 000 met reclamewaar besmette toepassingen voor Android-telefoon in omloop zijn. Die zouden ook gebruikt kunnen worden om andere kwalijker code op je telefoon te plaatsen die heel wat minder onschuldig zijn. Lees verder
Google, Apple en Microsoft blijven dweilen (met de kraan open)
Het was de afgelopen maand weer goed raak. Apple, Google en Microsoft moesten verschillende lekken dichten die, volgens het Amerikaanse (web)blad Wired, al zouden zijn misbruikt door e-krakers. Ook bedrijfsprogrammatuur van onder meer SAP en Cisco moesten worden bijgewerkt vanwege diverse kwetsbaarheden. Lees verder
Google draagt zijn ‘slimme’ Bril ter grave
Dik tien jaar geleden zorgde Google voor grote ophef met de aankondiging van de Bril, waarmee de drager internet op het netvlies heeft en waarmee zijhij de wereld kan bespieden en vastleggen. Nu lees ik dat Google zijn Bril ten grave heeft gedragen. De zegen er over, zou ik zeggen, al besef ik wel dat er inmiddels al verschillende brillen zijn die veel meer in hun mars hebben dan dat oude ding van Google Lees verder
Biometrische gegevens van Amerikaanse leger te koop via eBay
Het Duitse blad der Spiegel meldt dat vertegen-woordigers van de Duitse ChaosComputer-Club (CCC) via de internationale marktplaats EBay vier exemplaren van biometrische apparaten hebben gekocht voor zo’n tweeduizend euro die het Amerikaanse leger in Afghanistan waren gebruikt waarop nog gegevens van personen stonden, van zowel (vermoedelijke) terroristen als van door het leger verdachte personen. Niet bekend is of de huidige machthebbers daar gebruik van hebben gemaakt. Lees verder
Is Flipper Zero de schrik van de beveiliger of gewoon een speeltje?
Het ding heet Flipper Zero, kost minder dan 200 euro en het is een draagbare tester voor e-krakers, van dom tot briljant, zou je kunnen beweren. Het dingetje is volgestopt met allerlei snufjes en sensoren die bedoeld zijn om allerlei signalen te onderscheppen (en te gebruiken) om sleutelloze gebouwen binnen te komen, internet-der-dingensensoren te foppen of garage- of voordeuren, pinpassen enzovoort. Elk apparaat dat draadloos communiceert is het doelwit. Of toch niet? Lees verder
Certificaten gestolen voor (Android) telefoons van Samsung en LG
Telefoonmakers zoals Samsung en LG gebruiken platformcertificaten om te bewijzen dat hun toepassingen veilig en en uit hun koker komen. Het is natuurlijk link als die certificaten gestolen worden en dat schijnt gebeurd te zijn met de certificaten van, onder meer, Samsung en LG. Het gaat dan om toepassingen voor Androidtelefoons.
Musks SpaceX wil niet langer borg staan voor Starlink-internet in Oekraïne
Elon Musk is een idioot die per ongeluk schreeuwend rijk geworden is. Zijn bedrijf SpaceX, die het satellietsysteem Starlink uitbaat, stelt dat dat niet langer kan opdraaien voor de kosten van internet via satelliet voor Oekraïne. President Joe Biden van de VS moet die rekening maar betalen, vinden baas Musk (en dusSpaceX). Eerder bemoeide Musk zich met de oorlog in Oekraïne, tot groot ongenoegen van de Oekraïners. Inmiddels lijkt de draaikant zijn uitlating weer te hebben ingeslikt. Lees verder