iOS ook kwetsbaar voor andere indringer

Niet alleen het roemruchte spionagebedrijf NSO Group uit Israël heeft het voorzien op de, naar algemeen aangenomen werd, zeer deugdelijke bescherming van de telefoons van Apple, maar ook QuaDream, eveneens uit Israël. Daar kun je tot bij vijftig iPhones laten inbreken voor het koele bedragje van tweemiljoen dollar. Versie 14.8 van iOS zou je telefoon of tablet van Apple tegen QuaDream-aanvallen beschermen. QuaDream schijnt dezelfde kwetsbaarheid van het besturingssysteem te hebben misbruikt als de NSO Group. Lees verder

Wat weet die ‘slimme’ tv allemaal van jou?

'Slim' huis

Zogenaamd ‘slimme’ huizen zijn kwetsbaar

Onze omgeving wordt steeds ‘slimmer’ als je de verhalen moet geloven, maar al die zogenaamd ‘slimme’ apparaten ontfutselen je vaak tamelijk persoonlijke gegevens en de leveranciers van die slimme apparatuur doen daar hun voordeel mee. Wat weet die ‘slimme’ tv van je en hoe kan je dat stoppen zonder dat ‘slimme’ ding oerdom te maken (wat de meeste apparaten zijn)? Dat blijkt fiks tegen te vallen…
Lees verder

Er zit (zat?) een lek in Safari voor iOS

Apple heeft een nieuwe versie (15.3)  van de webrauzer Safari voor iOS-gebruikers. In die versie schijnt een groot lek in het programma te zijn gerepareerd.  Eerder deze maand kwam 9to5Mac.com met de melding dat het programma een beveiligingslek bevatte, waardoor derden de webgeschiedenis van de iOS-gebruiker (telefoon en tablet) zou kunnen inzien evenals de persoonsgegevens van je Googleprofiel. Lees verder

Brata zit (mogelijk) met zijn vingers in jouw bankrekening

AndroidpoppetjeBrata is een kwalijke code voor Android-telefoons die al in 2019 werd ontdekt, maar die zich nu in een vernuftiger gedaante heeft herpakt. De trojaan schijnt het op het leeglpunderen van je bankrekeningen te hebben voorzien, waarna al de gegevens op je telefoon worden gewist om geen sporen achter te laten. Lees verder

Worden we nu beloerd door de Bril van Facebook?

Vermeerderde bril

Man met ar-bril? (afb: Facebook)

Google is heel lang bezig geweest met een internetbril, maar heeft dat uiteindelijk  niet doorgezet. Nu schijnt Facebook met iets soortgelijks bezig te zijn in het Project Aria om zijn streven de echte wereld te verbinden met de schijnwereld (die ook wel eens virtuele of vergrote (of wat dan ook) wekelijkheid wordt genoemd. Met die bril wordt het volgen en bespieden van mensen een makkie en heb jij zin om ongevraagd aan dat Facebook-project mee te werken? Dat heeft ook de bezorgdheid van de onderzoeksters Sally Applin van de Yale-universiteit en van de Britse Catherine Flick van de, mij onbekende, De Montfortuniversiteit gewekt. Lees verder

Pegasus: het neusje van de zalm (maar niet heus)

Met behulp van Pegasus van de Israëlische NSO Group is wereldwijd bij tal van politici, journalisten en andere belangrijk geachte mensen in hun telefoons ingebroken. Nu hebben medewerkers van Project Zero van Google de code van dat progje voor de telefoons van Apple in handen gekregen. Dat schijnt bijzonder listig in elkaar gestoken te zijn. Dat gaat zelfs zo ver om met een ‘simpel’ bewegend GIF-bestandje je te laten denken dat je met een computer te maken hebt. Lees verder

Life360 verkoopt verblijfsgegevens van gebruikers aan derden

Life360Life360 zou bedoeld zijn om op de hoogte te blijven waar je familieleden zich bevinden, maar het leek de maker profijtelijk die gegevens door te verkopen aan derden om zo de kosten van deze gratis binnen te halen toepassing te dekken. Zoals bekend is (bekend zou moeten zijn) bestaat er niet zoiets als gratis (in ieder geval niet als het om bedrijven gaat) en gebruikers hadden het van te voren kunnen weten. Lees verder

Het is weer mis met de veiligheid van Android-toeps

Misleiding Androidgebruiker

De lokale taal in Nederland schijnt Engels te zijn (afb: blog.zimperium.com)

Er is weer eens een trojaan ontdekt in honderden toepassingen die ‘gewoon’ in de winkel van Android (Play Store) in de schappen staan (of beter gezegd: stonden). Dat virus maakt misbruik van je happigheid op het ontvangen van prijzen. Het zou om miljoenen telefoons gaan die op die manier kwetsbaar zijn voor aanvallen die je geld kunnen kosten.
Lees verder

Derden kunnen van lek in Apple Pay via Visa profiteren

Apple Pay, de betaaltoep van Apple, blijkt lek te zijn, zo ontdekten onderzoekers van de universiteiten van Birmingham en van Surrey  (VK). In combinatie met een creditkaart van Visa is het onbevoegden mogelijk daar misbruik van te maken; een digitale vorm van zakkenrollen, dus. Lees verder

Brengt 30 september een nieuwe ‘milleniumbug’?

Voor de laatste eeuwwisseling (althans de overgang van 1999 naar 2000) was er een hoop te doen over de millenniumbug die het hele computerpark en aanverwante toepassingen op hol zou doen slaan. Dat bleek reuze mee te vallen. Nu lees ik over een soortgelijk probleem dat op 30 september zou kunnen spelen. Dan zou internetten voor miljoenen gebruikers van (oudere) telefoons en computers wel eens niet meer mogelijk kunnen zijn. Zou het? Het heeft te maken met een veiligheidscertificaat op die apparaten. Lees verder