Internetbedrijven VS willen bescherming tegen spionage

Protest van 8 webbedrijvenAcht grote internetbedrijven in de VS, waaronder Apple, Facebook, AOL en Google, hebben een open brief aan president  Barack Obama gestuurd, waarin ze vragen om de veiligheidsdiensten te hervormen.  “Uit de recente onthullingen is gebleken dat dat nodig. De balans is met de massale spionage ernstig verstoord ten koste van de rechten die beschreven zijn in onze grondwet. Dat tornt aan de vrijheden die we koesteren. Het is tijd voor verandering”, schrijven de acht. De bedrijven willen dat er voor de veiligheidsdiensten duidelijke regels komen die onafhankelijk kunnen worden getoetst. “De onthullingen hebben het vertrouwen van onze klanten aangetast”, zegt Marissa Mayer van Yahoo. “Het is zaak dat de Verenigde Staten meehelpen dat vertrouwen van de burgers in de hele wereld te herstellen.” Volgens een recent opinieonderzoek uitgevoerd in opdracht van het German Marshall Fund is 54% van de Amerikaanse bevolking boos over de massale spionage van de Amerikaanse veiligheidsdiensten (met een hoofdrol vor de NSA). Een lezer zegt op de webstek van de Guardian dat het vreemd is dat juist de bedrijven die er alles aan doen om alles over ons te weten te komen om dat voor goed geld te verkopen met zo’n schijnheilig verzoek komen. Het NSA-schandaal tast hun winst aan, zegt deze lezer, en daarom zijn ze boos…

Bron: Le Monde

E-dieven steeds actiever op het web

De Australische beheerder van ontmoetingsstekken Cupid Media is volgens beveiligingsdeskundige Brian Krebs in januari j.l. slachtoffer geworden van omvangrijke roof van gebruikersgegevens. Het bedrijf beheert gespecialiseerde relatienetwerken. Het zou gaan om de gegevens van 42 miljoen gebruikers. Daarbij zouden wachtwoorden, e-@dressen, verjaarsdata en andere gegevens zijn ‘buitgemaakt’. Met deze gegevens zouden de dieven zich binnen de netwerken kunnen voordoen als legaal gebruiker en is voor de inbreker ook zijn e-post te lezen. Het bedrijf zou maatregelen genomen hebben en de wachtwoorden hebben laten veranderen. Volgens Krebs is de buit een goudmijn voor spammers.
Het heeft er alle schijn van dat er de laatste jaren steeds vaker wordt ingebroken op het wereldwijde web. De van Cupid Media gestolen gegevens zijn teruggevonden op een server waarop ook de ‘buit’ van de e-inbraak bij Adobe op werd aangetroffen, van PR Newswire en van NW3C (een organisatie die strijdt tegen webmisdaad). Bij Adobe werden 130 miljoen gebruikerswachtwoorden gestolen.

Bron: Le Monde

GCHQ brak in bij Belgacom via LinkedIn

LinkedIn-logoDe GCHQ, de Britse variant van de Amerikaanse spionageorganisatie NSA, kwam binnen op het netwerk van Belgacom via de LinkedIn-profielen van Belgacom-technici. Als die hun LinkedIn-pagina (LinkedIn is een zakelijke variant va Facebook) voor  openden dan werden ze omgeleid naar andere, uiterst snelle servers van de GCHQ die hun een exacte kopie presenteerde van hun LinkedIn-pagina’s, zo blijkt uit documenten die vrijgegeven zijn door klokkenluiders Edward Snowden. De gebruikers, de Belgacom-technici dus, merkten geen verschil. Via die besmette pagina’s werden er progjes op de computer van de slachtoffers geïnstalleerd, Quantum Insert, waardoor de e-krakers van de geheime dienst toegang kregen tot het netwerk van de Belgische telecommer. Ook in de netwerken van grote factureringsbureaus voor mobielbedrijven is op die manier ingebroken.

Lees verder

Syriës elektronisch leger slaat weer toe in Witte Huis

Het Syrische elektronische leger, een groep e-krakers die het Assad-regime steunt, heeft gister naar eigen zeggen de Facebook- en Twitter-profielen van VS-president Barrack Obama gekraakt. Zo is er een tijdje een koppeling op geplaatst met een YouTube-filmpje over de ‘Syrische waarheid’, waarop is te zien dat de rebellen en niet Assad in Syrië de misdadigers zijn. Zondag meldde het ‘leger’ al de stek barackobama.com, bedoeld voor donaties voor de campagnes van Obama, te hebben gekraakt. Het zou ook toegang hebben gehad tot de e-mailberichten van leden van de Obama-campagnegroep. Als bewijs is een bericht van campagnemedewerkster Suzanne Snurpus getoond. Het Syrische elektronische leger heeft eerder al de verantwoordelijkheid opgeëist voor aanvallen op de Twitterprofielen van enkele Angelsaksiche media zoals The Financial Times, BBC en het persagentschap AP. Twee maanden geleden kraakten ze de stek van The New York Times, waardoor die uren niet meer bereikbaar was.

Bron: Le Monde

“Nieuwe app LinkedIn natte droom voor e-krakers”

Webbeveiligers zeggen dat de nieuwe toepassing van LinkedIn Intro de natte droom is voor e-krakers en veiligheidsdiensten. “Ik ben verbijsterd. Ik kan niet geloven dat iemand ooit heeft gedacht dat dit een goed idee is”, zegt Richard Bejtlich van webbeveiligingsbedrijf Mandiant in de New York Times.

Veilige webtoepassingen nog niet echt toppers

Guardian-projectWe kunnen steeds nauwkeuriger gevolgd worden en dat worden we ook. Dat heeft het NSA-schandaal maar al te duidelijk gemaakt, maar ook alle smoelenboeken en kwettercentra die constant morrelen aan wat we ooit ons privédomein waanden. Zowel overheidsdiensten (politie, NSA) als bedrijven (Facebook, Google enz.), op zoek naar nieuwe afzetgebieden, doen daar driftig aan mee, wat ze ook mogen beweren. Wij zijn zelf niet op de laatste plaats schuldig, want we plaatsen vaak zonder al te veel bedenkingen de intiemste dingen op het wereldwijde web. Dat roept een tegenbeweging op: bedrijven en individuen die zich tegen een al te nieuwsgierige overheid en bedrijven verzetten en daar middelen tegen verzinnen. Vooralsnog wil het allemaal nog niet erg groot(s) worden. Lees verder

The Guardian door Brits parlement doorgelicht

Een parlementaire commissie gaat bekijken of de berichtgeving van de Britse krant The Guardian rond de onthullingen van Edward Snowden  over de activiteiten van de Amerikaanse veiligheidsdienst NSA de Britse staatsveiligheid niet in gevaar heeft gebracht. Dat heeft het Britse Lagerhuislid Keith Vaz, voorzitter van de commissie buitenlandse zaken,  gister meegedeeld, enkele uren nadat David Cameron dat idee had geopperd. Volgens de Labourafgevaardigde zal het, uitgebreide, onderzoek plaatsvinden in juli volgend jaar en zal het terrorismebeleid van de overheid worden onderzocht. Lees verder

China heeft ‘webpolitiemacht’ van 2 miljoen man

Webagenten

De Chinese staat bespioneert eigen burgers

Volgens het Franse persbureau AFP betaalt China tweemiljoen mensen om toezicht op internet te houden. Het persbureau citeert officiële media in China. Velen van dit leger internetgluurders zoeken simpelweg op trefwoorden het Chinese web af. Het aantal leden dat deze ‘webpolitie’ zou hebben, was al lang onderhevig aan speculatie. Het is nog maar zeer de vraag of dit cijfer wel het juiste is.
De webgluurders zijn in dienst van de Chinese organisatie voor propaganda, maar ook van commerciële bedrijven. Ondanks dit leger, slaagt de Chinese overheid er niet in de overal in het land voortdurend opklinkende kritiek de mond te snoeren. Eerder al werden Facebook en Twitter in China verboden met het oog op de massa’s kritiek op de Chinese overheid die via deze media naar buiten kwamen. Het heeft niet mogen baten.  Ook de eigen twitter-variant Weibo is de laatste tijd aan banden gelegd en klagers en critici en worden hier en daar ook daadwerkelijk aangepakt, maar dat gebeurt vrij willekeurig. Volgens het Chinese hooggerechtshof kunnen internetters drie jaar de bak in draaien voor ‘misleidend’ nieuws dat meer dan 5000 keer is gelezen of meer dan 500 keer is doorgestuurd. China heeft 500 miljoen internetters. Het is niet erg waarschijnlijk dat de Chinese overheid die massa kan temmen, ondanks zijn tweemiljoen ‘webagenten’. Misschien moeten de Chinezen eens bij de NSA op de thee gaan. Op merkelijk is dat het bericht op dit moment (maandag 7 oktober, 22.06 u) van de webstek van de Franse krant Le Monde is verwijderd. De lange arm van de Chinese webpolitie?

Bron: Le Monde

Houd Facebook voor de gek

Hoofdshirt

Hoofdshirt van Simone Niquille.

Ik vind het onbegrijpelijk waarom Facebook zo populair is, maar ik moet me neerleggen bij de harde werkelijkheid. Facebook probeert zo beetje alles van je te pikken wat je zo ruimhartig op het wereldwijde web gooit. En het is natuurlijk zo vreselijk handig dat je foto’s meteen worden benaamd: dat is Joop, dat Ineke en die gast is Kevin… Gezichtsherkenning is normaal (en vindt iedereen kennelijk normaal). Het bedrijf maakte op dit terrein even een pas op de plaats (of trok zich zelfs wat terug), maar er ligt een nieuw gebruikersvoorstel waarin Facebook het recht krijgt je profielfoto te gebruiken voor gezichtsherkenning. Je kunt daar stennis over gaan maken of een plaatje van je hond als profielfoto nemen of je koopt een hoofdshirt van Simone Niquille met bekende koppen om Facebook voor de gek te houden. Lees verder

Californië geeft jongeren de kans digitaal verleden te wissen

Een nieuwe wet in de Amerikaanse staat Californië geeft jongeren tot 18 jaar over een dik jaar het recht hun digitale verleden te wissen. De nieuwe wet zal, als het goed is, met ingang van 1 januari 2015 van kracht worden. Dat is om de betrokken bedrijven de gelegenheid te geven hun webstekken aan te passen. De indieners van de wet vinden dat jongeren niet hun hele leven hoeven te boeten voor wat ze in hun jonge leven voor onverantwoordelijks hebben uitgespookt op internet. “Die misstappen achtervolgen je je hele leven”, stelt James Steyer,  oprichter van Common Sense Media in de San Francisco Chronicle. Lees verder