eBay slachtoffer van e-krakers

eBay wachtwoord veranderenDe Amerikaanse marktplaatsstek Ebay  blijkt gekraakt te zijn, waardoor persoonlijke gegevens van gebruikers ‘op straat’ zijn komen te liggen. Volgens eBay zou er geen financiële informatie zijn gestolen, maar persoonsgegevens zijn al goede ‘koopwaar’. “Je kunt natuurlijk je  toegangscodes veranderen”, zegt veiligheidskundige Rik Ferguson van Trend Micro, “maar je geboortejaar, postadres, naam en telefoonnummer veranderen niet. Alle bedrijven die over dat soort gegevens beschikken, zouden die moeten versleutelen. Er is geen excuus om dat niet te doen.” Lees verder

Europeaan heeft op het web recht-op-vergetelheid

Google Data CenterGoogle baalt en ik kan me dat dit keer uitstekend voorstellen. De webreus moet van het Europese gerechtshof koppelingen naar persoonlijke gegevens op internet wissen als de betreffende personen daar om vragen. Mensen hebben recht op vergetelheid. Die gegevens mogen dan niet worden teruggevonden in zoekopdrachten. Of dat echt werkt is nog maar zeer de vraag. Lees verder

In Noorwegen ligt internet-der-dingen vaak open

Onveiligheid internet-der-dingen

De twee Dagbladetjournalisten Espil Sandli en Linn Kongsli Hillestadt (links) bij het in ontvangst nemen van de Europese Presprijs (foto: Dagbladet)

Het internet-der-dingen, het is ons voorland en vaak al heel erg werkelijk. Het gaat dan om al die apparaten die van alles en nog wat regelen en zien, zoals thermostaten of camerasystemen, maar ook regelsystemen voor energiecentrales, verkeersregelsystemen enz. Een paar Noorse journalisten ontdekten vorig jaar dat heel wat van dat soort systemen niet beschermd zijn, zelfs niet door een eenvoudig wachtwoord: nulbeveiliging. 2000 camera’s zouden voor iedereen eenvoudig toegankelijk zijn. Mogelijkheden te over voor boefjes en boeven. Het tweetal journalisten van het Noorse dagblad Dagbladet, Espil Sandli en Linn Kongsli Hillestadt, kreeg voor dat speurwerk de Europese persprijs 2013. We kunnen er gevoegelijk van uit gaan dat wat er loos is in Noorwegen ook elder niet in de haak zal zijn. Lees verder

Merkel wil niet dat Snowden in Duitsland getuigt

Edward Snowden

Edward Snowden (ongedateerde foto van Channel 4)

Klokkenluider Edward Snowden mag volgens de Duitse regering niet in Duitsland getuigenis afleggen. Dat concludeert de Duitse NSA-enquêtecommissie van het Duitse parlement, na bij de regering langdurig te hebben aangedrongen op een standpunt in deze. Snowdens getuigenis in Duitsland zou de veiligheid van dat land in gevaar brengen. Inmiddels is bekend geworden dat de commissie Snowden zal horen. Die getuigenis zal niet, overeenkomstig de wens van de regering, in Duitsland plaatsvinden. Die zal waarschijnlijk nog voor de zomer zijn beslag moeten krijgen. Lees verder

Amerika regeert de digitale wereld

Rechter James Francis IV

Rechter James Francis IV

Volgens een uitspraak van een rechtbank in New York, moeten Amerikaanse bedrijven als Microsoft en Google op gerechtelijke bevel aan opsporingsautoriteiten gevraagde digitale gegevens ‘overhandigen’, ook al zijn die opgeslagen op computers buiten de VS, zo meldt de Britse krant the Guardian. Microsoft zou gegevens moeten verstrekken die zijn opgeslagen op Ierse servers. Deze uitspraak zou regelrecht ingaan tegen Europese regelgeving. Lees verder

E-krakers worden steeds beter

e-inbraakrappport Verizon

De groei van het aantal gemelde e-kraken waarbij gegevens werden gestolen. De grafiek is hoogstwaarschijnlijk vertekend doordat er steeds meer beveiligingsbedrijven aan het rapport meewerken (grafiek uit Verizon-rapport)

Volgens een rapport van het Amerikaanse telecombedrijf Verizon worden e-krakers steeds beter terwijl de webverdediging van de bedrijven geen gelijke tred daarmee houdt. Afgelopen jaar waren nogal wat, vooral Amerikaanse, bedrijven als Target slachtoffer van e-krakers. De Amerikaanse warenhuisketen ‘lekte’ gegevens van miljoenen klanten. Volgens het rapport zal het dit jaar nog erger worden. Verizon verkoopt overigens ook ‘beveiligingsoplossingen’. Lees verder

Heartbleed zou geen simpele coderingsfout (kunnen) zijn

HeartbleedToen vorige week bekend werd dat het veel op internet gebruikte beveiligings-systeem OpenSSL al jaren lek was, bekende de Duitse programmeur Robin Seggelmann deemoedig dat dat zijn fout was en hij maakte zijn excuses aan de hele webgemeenschap. In the Guardian twijfelt  of dat wel kan kloppen. OpenSSL is open programmatuur, dat wil zeggen dat iedereen over de hele wereld de broncode daarvan kan veranderen. Fouten in open programmatuur worden meestal razendsnel ontdekt. Er zouden mensen weet van hebben gehad van Heartbleed en het lek hebben misbruikt of voor het verzamelen van persoonsgegevens om die later te kunnen misbruiken. Lees verder

Webbeveiliging blijkt al twee jaar lek

Heartbleed-stek

ing.nl blijkt niet kwetsbaar te zijn, evenals diverse andere Nederlandse banken

Er schijnt weer een groot en vreselijk lek te zijn ontdekt te zijn op internet. Het beveiligingssysteem OpenSSL, herkenbaar aan het slotje naast de adresbalk, waar ook banken gebruik van maken, is bedoeld te voorkomen dat er cruciale, persoonsgebonden gegevens ‘weglekken’. Volgens de Amerikaanse webstek The Verge zou een op de drie beveiligde stekken kwetsbaar zijn voor inbraak. Ook zou de SSL-sleutel voor het (de)coderen van berichten daarmee op straat liggen. Via dit lek kunnen onverlaten en andere boeven zich toegang tot de gegevensopslag van de server verschaffen of zelfs eigen programmatuur op de server plaatsen. Het lek schijnt al zo’n twee jaar te bestaan, maar is nu pas ontdekt. Wie of wat er van dat lek misbruik gemaakt heeft, is onbekend. Lees verder

Zwarte markt voor e-krakers groeit volgens Rand Corp

cybermisdaadDe markt voor e-krakers-gereedschap bloeit volop, volgens een rapport van het Amserikaanse bedrijf Rand Corp. Die zou een toenemend gevaar zijn voor bedrijven, overheden en loslopende individuen. Nog in december afgelopen jaar werden via het Amerikaanse winkelbedrijf Target de creditkaartgegevens van 40 miljoen klanten gestolen en 70 miljoen gebruikersprofielen werden gekaapt. Binnen een paar dagen waren die gegevens te koop via het wereldwijde web. Lees verder

Alternatieven voor sms (en WhatsApp)

sms-alternatievenMet de ‘verhuizing’ van WhatsApp naar Facebook zijn er nogal wat mensen op zoek gegaan naar alternatieve mogelijkheden. Het aloude sms is voor velen een gepasseerd station (te duur en te veel beperkingen). De New York Times heeft een aantal alternatieven op een rijtje gezet: Kik, Viber, Skype (niet de telefoon) en Klutch dat er alleen voor Apple-telefoons is (iOS). Lees verder