Gevaren dreigen overal voor Apple, netwerken en watervoorziening

M1, M2 en M3

De M-serie van Apple

De M-reeks (1, 2 en 3) van de processoren van Apple bevatten een kwetsbaarheid waardoor aanvallers de code van de versleuteling op Macs zou kunnen achterhalen. Dat lek is GoFetch gedoopt. Ook dreigen op andere fronten dreigen digitale gevaren. Lees verder

Hoe steel ik een Tesla Model 3 voor € 150?

Een Flipper Zero-wifibord is gewoon op het web te koop. Of dit het apparaat is dat gebruikt werd voor de diefstal is my(=as) niet bekend


Als een aanvaller het meel@dres en wachtwoord heeft van het profiel van een Tesla-bezitter, dan kan zijhij zo met die auto wegrijden, ook al is het profiel beschermd door een tweetraps-aanmelding. Tesla weet er van, zo meldden  webveiligheidonderzoekers Tommy Mysk en Talal Haj Bakry van Mysk. Het tweetal gebruikte een FlipperZero-apparaat om de gebruikersnaam, het wachtwoord en de tweetrapsaanmelding van een bestuurder te achterhalen en reden vervolgens met hun voertuig weg. Lees verder

In Nieuw-Zeeland gooit schrikkeldag roet in het eten

SchrikkeldagKennelijk hadden de ontwikkelaars van programmatuur voor pompstations in Nieuw-Zeeland er geen rekening mee gehouden dat 2024 een schrikkeljaar is (of wat dan ook), met als gevolg dat die op die schrikkeldag niet beschikbaar waren. Het probleem deed zich voor bij allerlei merken en zat alleen automobilisten dwars die bij/aan de pomp wilden afrekenen. Lees verder

We maken ons veel te afhankelijk van techniek (opinie)

Milleniumbug

01-01-00 was voor de computer 1 januari 1900 (afb: WikiMedia Commons)

Voor de eeuwwisseling maakte (het digitale deel van) de mensheid zich ernstige zorgen over de milleniumbug.  Daardoor zouden allerlei digitale/elektro-nische systemen wel eens daverend in de fout kunnen gaan en weigeren te werken. Het bleek allemaal reuze mee te vallen, maar het gaf maar eens aan dat onze steeds inniger verwevenheid met techniek voor gigantische problemen kan zorgen als die techniek niet (meer) naar behoren fungeert. Van de week las ik dat de computers van de Duitse spoorwegen ‘op tilt’ waren gegaan: kaartverkoop werkte niet, je kon geen verbindingen meer opzoeken en dan staat de hedendaagse reiziger stil of loopt vast. Sedert 2000 is de digitalisering van ons leven steeds verder opgerukt. Wat als er….? Lees verder

Verbonden deurbel van Amazon gebruikt om klanten te bespieden

Ring-deurbel van Amazon

Kennelijk heeft Ring ook mogelijkheden om niet alleen beeld te geven van wie of wat er voor de deur staat (afb: amazon.nl)

De Amerikaanse bureau voor consumentenbescherming FTC heeft Amazon beboet omdat dat bedrijf via de deurbel van Amazon (Ring) zijn klanten in de gaten hield. Amazon is bereid de boete van 5,8 miljoen voor schending van de privacy te betalen.
Lees verder

E-krakers proberen kletsbot ChatGPT officieel te ‘betrappen’

Toen die kletsbot door maker OpenAI werd gepresenteerd probeerden veel e-krakers die bot al uit om die te testen op beveiligingsgaten of op onbehoorlijk gedrag (of eigenlijk taalgebruik). Nu hebben ook de makers, techbedrijven en zelfs het Witte Huis e-krakers aangespoord om de kletsbot ‘onder vuur’ te nemen om zo de grenzen en beperkingen van die technologie te vinden. Lees verder

Veroordeelden in VK veroordeeld tot gezichtsherkenning

De Britse regering wil veroordeelden uit andere landen verplichten als ze in het Verenigd Koninkrijk zijn een aantal keer per dag een foto van zichzelf op te sturen. Lees verder

Gps-volger voor auto’s (en koeien) uit China nogal link

Koevolger

Ook koeien kunnen met dergelijke systemen in de gaten worden gehouden (afb: MiCODUS)

Het Amerikaanse digitale-beveiligingsbedrijf BitSight stelt dat de Chinese gps-volger MiCODUS MV270 ernstige lekken in de programmatuur bevat. Daardoor zouden onbevoegden voertuigen met die apparatuur zelfs kunnen ‘kapen’.  Volgens de onderzoekers zouden gebruikers van die apparatuur hun MV270 niet meer moeten gebruiken voor de problemen, er zijn vijf grote lekken gevonden, zijn opgelost. Hoewel het onderzoek op dit specifieke systeem van MiCODUS is gericht stellen ze dat waarschijnlijk ook andere systemen met deze kwetsbaarheden behept zijn. Lees verder

Facebook begrijpt er niets meer van

Duimpje omhoog FacebookTechbedrijven, net als wijzelf en de overheid overigens, maken volop gebruik van algoritmes. Die moeten bijvoorbeeld controleren of we wel aardig genoeg zijn tegenover elkaar of, minder leuk, ons bespioneren. Dat doet Facebook ook. Nu blijkt uit interne documenten die Facebook-klokkenluidster Frances Haugen openbaar heeft gemaakt dat Facebook-medewerkers zich vaak het hoofd breken over onvoorzien strapatsen van algoritmes die het bedrijf gebruikt. Facebook, het medium zelf (maar waarschijnlijk ook het bedrijf), schijnt moeilijk in de hand te houden te zijn. Opwekkend. Lees verder

Ray-Ban in de voetsporen van Google: de webbril

Google is er mee opgehouden om een webbril te maken, maar Facebook schijnt dat neergelegde stokje te hebben overgenomen, zodat je nu constant je buren kan bespieden en daarbij alle op het web verzamelde kennis tot je beschikking hebt. Of eigenlijk is het het poenige zonnebrillenmerk Ray-Ban dat die webbril in elkaar heeft geschroefd. Lees verder