In Noorwegen ligt internet-der-dingen vaak open

Onveiligheid internet-der-dingen

De twee Dagbladetjournalisten Espil Sandli en Linn Kongsli Hillestadt (links) bij het in ontvangst nemen van de Europese Presprijs (foto: Dagbladet)

Het internet-der-dingen, het is ons voorland en vaak al heel erg werkelijk. Het gaat dan om al die apparaten die van alles en nog wat regelen en zien, zoals thermostaten of camerasystemen, maar ook regelsystemen voor energiecentrales, verkeersregelsystemen enz. Een paar Noorse journalisten ontdekten vorig jaar dat heel wat van dat soort systemen niet beschermd zijn, zelfs niet door een eenvoudig wachtwoord: nulbeveiliging. 2000 camera’s zouden voor iedereen eenvoudig toegankelijk zijn. Mogelijkheden te over voor boefjes en boeven. Het tweetal journalisten van het Noorse dagblad Dagbladet, Espil Sandli en Linn Kongsli Hillestadt, kreeg voor dat speurwerk de Europese persprijs 2013. We kunnen er gevoegelijk van uit gaan dat wat er loos is in Noorwegen ook elder niet in de haak zal zijn. Lees verder

Merkel wil niet dat Snowden in Duitsland getuigt

Edward Snowden

Edward Snowden (ongedateerde foto van Channel 4)

Klokkenluider Edward Snowden mag volgens de Duitse regering niet in Duitsland getuigenis afleggen. Dat concludeert de Duitse NSA-enquêtecommissie van het Duitse parlement, na bij de regering langdurig te hebben aangedrongen op een standpunt in deze. Snowdens getuigenis in Duitsland zou de veiligheid van dat land in gevaar brengen. Inmiddels is bekend geworden dat de commissie Snowden zal horen. Die getuigenis zal niet, overeenkomstig de wens van de regering, in Duitsland plaatsvinden. Die zal waarschijnlijk nog voor de zomer zijn beslag moeten krijgen. Lees verder

Amerika regeert de digitale wereld

Rechter James Francis IV

Rechter James Francis IV

Volgens een uitspraak van een rechtbank in New York, moeten Amerikaanse bedrijven als Microsoft en Google op gerechtelijke bevel aan opsporingsautoriteiten gevraagde digitale gegevens ‘overhandigen’, ook al zijn die opgeslagen op computers buiten de VS, zo meldt de Britse krant the Guardian. Microsoft zou gegevens moeten verstrekken die zijn opgeslagen op Ierse servers. Deze uitspraak zou regelrecht ingaan tegen Europese regelgeving. Lees verder

E-krakers worden steeds beter

e-inbraakrappport Verizon

De groei van het aantal gemelde e-kraken waarbij gegevens werden gestolen. De grafiek is hoogstwaarschijnlijk vertekend doordat er steeds meer beveiligingsbedrijven aan het rapport meewerken (grafiek uit Verizon-rapport)

Volgens een rapport van het Amerikaanse telecombedrijf Verizon worden e-krakers steeds beter terwijl de webverdediging van de bedrijven geen gelijke tred daarmee houdt. Afgelopen jaar waren nogal wat, vooral Amerikaanse, bedrijven als Target slachtoffer van e-krakers. De Amerikaanse warenhuisketen ‘lekte’ gegevens van miljoenen klanten. Volgens het rapport zal het dit jaar nog erger worden. Verizon verkoopt overigens ook ‘beveiligingsoplossingen’. Lees verder

Heartbleed zou geen simpele coderingsfout (kunnen) zijn

HeartbleedToen vorige week bekend werd dat het veel op internet gebruikte beveiligings-systeem OpenSSL al jaren lek was, bekende de Duitse programmeur Robin Seggelmann deemoedig dat dat zijn fout was en hij maakte zijn excuses aan de hele webgemeenschap. In the Guardian twijfelt  of dat wel kan kloppen. OpenSSL is open programmatuur, dat wil zeggen dat iedereen over de hele wereld de broncode daarvan kan veranderen. Fouten in open programmatuur worden meestal razendsnel ontdekt. Er zouden mensen weet van hebben gehad van Heartbleed en het lek hebben misbruikt of voor het verzamelen van persoonsgegevens om die later te kunnen misbruiken. Lees verder

Webbeveiliging blijkt al twee jaar lek

Heartbleed-stek

ing.nl blijkt niet kwetsbaar te zijn, evenals diverse andere Nederlandse banken

Er schijnt weer een groot en vreselijk lek te zijn ontdekt te zijn op internet. Het beveiligingssysteem OpenSSL, herkenbaar aan het slotje naast de adresbalk, waar ook banken gebruik van maken, is bedoeld te voorkomen dat er cruciale, persoonsgebonden gegevens ‘weglekken’. Volgens de Amerikaanse webstek The Verge zou een op de drie beveiligde stekken kwetsbaar zijn voor inbraak. Ook zou de SSL-sleutel voor het (de)coderen van berichten daarmee op straat liggen. Via dit lek kunnen onverlaten en andere boeven zich toegang tot de gegevensopslag van de server verschaffen of zelfs eigen programmatuur op de server plaatsen. Het lek schijnt al zo’n twee jaar te bestaan, maar is nu pas ontdekt. Wie of wat er van dat lek misbruik gemaakt heeft, is onbekend. Lees verder

Zwarte markt voor e-krakers groeit volgens Rand Corp

cybermisdaadDe markt voor e-krakers-gereedschap bloeit volop, volgens een rapport van het Amserikaanse bedrijf Rand Corp. Die zou een toenemend gevaar zijn voor bedrijven, overheden en loslopende individuen. Nog in december afgelopen jaar werden via het Amerikaanse winkelbedrijf Target de creditkaartgegevens van 40 miljoen klanten gestolen en 70 miljoen gebruikersprofielen werden gekaapt. Binnen een paar dagen waren die gegevens te koop via het wereldwijde web. Lees verder

Alternatieven voor sms (en WhatsApp)

sms-alternatievenMet de ‘verhuizing’ van WhatsApp naar Facebook zijn er nogal wat mensen op zoek gegaan naar alternatieve mogelijkheden. Het aloude sms is voor velen een gepasseerd station (te duur en te veel beperkingen). De New York Times heeft een aantal alternatieven op een rijtje gezet: Kik, Viber, Skype (niet de telefoon) en Klutch dat er alleen voor Apple-telefoons is (iOS). Lees verder

WhatsApp belooft geen gegevens door te geven

WhatsAppToen berichtentoepassing WhatsApp werd gekocht door  Facebook gingen er overal stemmen op dat duivelse duo te mijden. Hier wordt ons hebben en houden verkocht, was de reactie. De oprichters van deze dure zeepbel ($ 19 miljard/€ 14 miljard) trachten de gebruikers nu te paaien met de belofte dat ze geen gegevens zullen verkopen voor reclamedoeleinden. Facebook is echter alles behalve een privacykampioen, dus gebruiker tel op je passen, stelt de Amerikaanse Washington Post. Lees verder

Vrij internet is volgens Berners-Lee (W3C) een burgerrecht

Tim Berners-Lee

Tim Berners-Lee

Het wereldwijde web bestaat op 13 maart 25 jaar (zeggen ze) en een van de inrichters daarvan, Tim Berners-Lee, maakt zich grote zorgen. Het web maakt deel uit van ons dagelijkse leven en het zou volgens hem een plaats moeten krijgen in de verklaring van de rechten van de mens. “Als we niet oppassen wordt internet een gecontroleerd medium waar overheden en ondernemingen kunnen inperken waar we toegang toe hebben en ons bespioneren”, zei de voorzitter van de webnormorganisatie W3C. Lees verder