Fraunhofer: ‘Vingerafdrukken’ van apparaten geven info weg

Apparaatvingerafdrukken

Apparaatvingerafdrukken in mobiele toepassingen zouden een veiligheidsrisico voor bedrijven kunnen zijn (afb: Fraunhofer SIT)

‘Apparaatvingerafdrukken’ is een techniek die kan worden gebruikt om mobiele apparaten op unieke wijze in toepassingen te identificeren. Omdat telefoons of mobiele commputers meestal maar door één persoon worden gebruikt, kan een apparaatvingerafdruk worden gebruikt om persoonlijke gegevens vast te leggen om zo het gebruikersgedrag te volgen. Onderzoekers van het Fraunhofer SIT hebben de duizend populairste Android-toepassingen getest en zagen dat  64% gebruik maakte van vingerafdrukken. Daardoor zouden bedrijven het risico lopen bedrijfsgeheimen te verliezen, stelt het Duitse instituut. Lees verder

Amerika legt weer sancties op aan Israëlische spiewaarmaker

Je denkt dan meteen aan de NSO Group, de Israëlische maker van het spionageprogramma Pegasus waarmee, onder veel meer, journalisten en politici zijn bespied, maar het blijkt te gaan om Intellexa Consortium van een Israëlische oud-officier .  Het bedrijf, dat onder meer vanuit Griekenland opereert, heeft al eerder sancties aan de broek gekregen voor soortgelijk (wan?)gedrag. Lees verder

TikTok stapt in VS naar de rechter

TikTok en moedermaatschappij ByteDance stappen naar de rechter in de VS vanwege de dreigende ban van het sociale medium. TikTok zal in de VS geweerd worden als TikTok zich niet losmaakt van zijn Chinese eigenaars. Het medium wordt gezien als mogelijk doorgeefluik naar de Chinese overheid en daarmee een nationaal veiligheidsrisico, vindt het Witte Huis. Veel TikTok-gebruikers en burgerrechtenorganisaties zien de ban als een aantasting van de vrijheid van meningsuiting die in de Amerikaanse grondwet is vastgelegd. Lees verder

TikTok in de VS in de tegenaanval

Amerika is een vreemd land. Het geeft, ook in absolute cijfers, het meeste geld uit aan zijn vele inlichtingendiensten met de roemruchte CIA en NSA als spraakmakende voorbeelden, die vaak handelen naar eigen believen, maar dat buitenlandse producten en producenten met grote argwaan bejegent. Huawei heeft dat aan den lijve ondervonden en nu lijkt TikTok gedoemd afscheid te moeten nemen van de Amerikaanse markt als (de Chinese) moeder ByteDance het Amerikaanse deel niet aan Amerikaanse investeerders verkoopt. Lees verder

Sandworm gebruikt trojaan in oorlog tegen Oekraïne

Kapeka (KnuckleTouch)

Ovezicht van de lagen van Kapeka (KnuckleTouch) (afb: WithSecure-rapport)

Het Finse webbeveiligingsbedrijf WithSecure heeft een voorheen onbekende kwaadaardige code ontdekt die een achterdeur in bepaalde Windows-systemen installeert en die gevoelig maakt voor cyberaanvallen. Volgens het bedrijf komt de trojaan, Kapeka gedoopt, van de Russische e-kraakgroep  Sandworm. Die zou banden hebben met de de Russische militaIre inlichtingendienst GROe. Lees verder

Webmisdaad voor het eerst in kaart gebracht

Wereldkaart webmisdaad

Wereldkaart webmisdaad (afb: Miranda Bruce et. al. PLOS)

Onderzoeksters rond Miranda Bruce van, onder meer, de universiteit van Oxford hebben een wereldkaart gemaakt van webmisdaad. Daaruit moet blijken dat vooral Rusland stevig aan de weg timmert in dit opzicht. Groepen in China, Nigeria, Oekraïne en de VS laten zich ook niet onbetuigd. WCI staat  voor world cybercrime index, die bij deze voor het eerst is berekend.

Bron: scinexx.de.

Ernstige lekken in verkeersagent’ RPKI van internet gevonden

E-krakerOnderzoekers van het Duitse web-veiligheidsinstituut ATHENE ontdekten maar liefst achttien kwetsbaarheden in de relatief nieuwe webbeveiliging RPKI. Die moet er voor zorgen dat onbevoegden geen informatie die over het web reist kunnen stelen of omleiden voor eigen misbruik. Inmiddels lijken/zijn de gaten gedicht. Lees verder

Europarlement neemt ki-‘wet’ aan

De risicoklassen van ki in de EU

De risicocategorieën van ki in de EU (afb: EU)

Het Europese Parlement heeft een voorstel voor een ki-verordening (vaak valselijk ‘wet’ genoemd). Die verordening, indien opgenomen in de wetgeving van de EU-lidstaten, moet de omgang met kunstmatige intelligentie voor EU-burgers veiliger maken. De EU-regeringen waren eerder al akkoord. Lees verder

Autocraten krijgen steeds meer greep op internet, maar….

Onderzoeksters in Duitsland en de VS hebben een ‘atlas’ samengesteld van netwerkinfrastruc-turen die door staatsdiensten worden gebruikt in zowel democra-tisch als dictator-iaal geregeerde landen om om het wereldwijde web te bespioneren, te manipuleren en af te luisteren. Autocratisch geregeerde landen krijgen steeds meer greep op het infromatieverkeer, maar vlak de democratisch geregeerde landen niet uit… Lees verder

NSO-groep moet code Pegasus aan WhatsApp verstrekken

De Israëlische onderneming NSO (ik=as krijg een blokkade bij dit webadres) moet volgens een Amerikaanse rechter de code van het spionageprogramma Pegasus en andere spiewaar van de groep aan WhatsApp overhandigen. Via Pegasus zouden in twee weken tijd zo’n 1400 WhatsApp-gebruikers zijn bespioneerd. Lees verder