Toen vorige week bekend werd dat het veel op internet gebruikte beveiligings-systeem OpenSSL al jaren lek was, bekende de Duitse programmeur Robin Seggelmann deemoedig dat dat zijn fout was en hij maakte zijn excuses aan de hele webgemeenschap. In the Guardian twijfelt John Naughton of dat wel kan kloppen. OpenSSL is open programmatuur, dat wil zeggen dat iedereen over de hele wereld de broncode daarvan kan veranderen. Fouten in open programmatuur worden meestal razendsnel ontdekt. Er zouden mensen weet van hebben gehad van Heartbleed en het lek hebben misbruikt of voor het verzamelen van persoonsgegevens om die later te kunnen misbruiken. Lees verder
Categorie archieven: Spionage
NSA zou niks van Heartbleed hebben geweten
De Amerikaanse geheime dienst NSA ontkent van het lek in Heartbeat (onderdeel van het veel gebruikte beveiligingssysteem OpenSSL) te hebben geweten. Nieuwsstek Bloomberg meldde dat de NSA de laatste twee jaar het lek zou hebben gebruikt. Het Witte Huis en de heet bureau van de baas van de veiligheidsdiensten meldde in navolging van wat de NSA verklaarde, dat ze niet van het lek gehoord hadden tot deze maand toen het nieuws naar buiten werd gebracht door een werknemer van Google. “Als de federale overheid, met inbegrip van de veiligheidsdiensten, dit lek eerder dan vorige week hadden ontdekt, dan zouden we dat hebben doorgegeven aan de organisatie die verantwoordelijk is voor OpenSSL”, zei een woordvoerder van de Nationale Veiligheidsraad. De ontkenningen zouden behoorlijk krachtig zijn voor een organisatie die zich gewoontegetrouw hult in mist. Volgens de (anonieme) bronnen van Bloomberg News wist de NSA al minstens twee jaar dat het lek, Heartbleed gedoopt, de mogelijkheden biedt om gevoelige informatie te stelen. Privésfeerverdedigers zeiden dat als dat waar was, het ze niet zou verwonderen. Het klinkt ook bijzonder ongeloofwaardig dat een dienst die alles in het werk stelt om iedereen digitaal te bespioneren, dat kadootje niet zou hebben uitgepakt. Als ze er niks van zouden hebben geweten is deze dure dienst nog klungeliger dan Peter Sellers bekende alter ego Clouseau.
Bron: Washington Post
Amerikanen webwinkelen minder
Amerikanen zouden sedert de onthullingen van Edward Snowden over de massale spionage-activiteiten van de veiligheidsdienst NSA minder zijn gaan webwinkelen. Althans, dat is de richting waarin een recente peiling wijst. Lees verder
Is een droon de nieuwe NSA-spion?
Het beveiligingbedrijf SensePost heeft programmatuur ontwikkeld, Snoopy genaamd, waarmee via een droon gegevens van mobiele telefoons zou kunnen worden geplukt via een simpele WiFi-verbinding, zo melden de BBC en de Franse webstek Futura-Sciences. Een droon met Snoopy aan boord heeft zijn kunsten onlangs in Londen vertoond. Lees verder
Huawei dwarsligger voor NSA
Een paar dagen geleden werd bekend dat de Amerikaanse veiligheids-dienst NSA het Chinese bedrijf Huawei zou hebben belaagd. Volgens het webblad WIred zou dat (mede) gebeurd zijn omdat de Amerikaanse spionnen hun weg niet weten te vinden in de webapparatuur van Chinese makelij, die steeds populairder wordt. Er dreigt meer onheil voor de NSA: steeds vaker zal programmatuur op het web heersen. Meer hoofdbrekens voor de toch al heftig geplaagde spionnenclub. Lees verder
Obama achter plan NSA aan banden te leggen in VS
Het heeft wat voeten in aarde gehad en of het er ook echt van komt moeten we nog maar afwachten, maar de Amerikaanse president Barrack Obama heeft in de nasleep van de kerntop in Den Haag gezegd achter het plan van het miniserie van defensie te staan om de tomeloze activiteiten van de veiligheidsdienst aan banden te leggen. Voor zover ik begrijp gaat het dan vooral om het massaal verzamelen van gegevens en berichten van Amerikanen. Wat de dienst in de rest van de wereld doet zal de meeste Amerikanen een zorg zijn. Obama wilde op de persconferentie niet zeggen dat niet-Amerikanen dezelfde behandeling zullen krijgen, maar stelde wel dat ook daar zorgvuldiger geopereerd zou moeten wordne. Edward Snowden, de aanstichter van alle commotie rond de NSA, was positief over de plannen. Snowden stelde ook dat Obama nog steeds niet heeft willen toegeven dat de sleepnetoperaties van de NSA onnut zijn, zo meldt het Britse dagblad the Guardian. Lees verder
Google: “De Bril bedreigt de privésfeer niet”
Dames, heren, jongens en meisjes, we hebben het allemaal verkeerd begrepen. Die machtige Bril van Google is helemaal geen bedreiging voor onze privésfeer. Een broodje-aap. Dat lieve en idealistische Google doet alleen maar dingen die goed voor je zijn. De NSA bestaat uit boeven en we beschermen je tegen die boeven. Dat Google zelf in je meel zit te grasduinen is louter en alleen voor je eigen bestwil. Google vroeg zijn Brilprobeerders geen Glassholes te zijn en nu komt het bedrijf met de top tien van Brilmythes. Zo staat de Bril niet altijd aan en zijn Brilprobeerders geen doorgedraaide technologiegekken. De Bril doet niet aan gezichtsherkenning en is niet het perfecte spionneninstrument (er zijn betere). De Bril is niet het eind van de privacy, stelt dat lieve bedrijf, er zijn gewoon steeds meer camera’s en daar schijnt dan niks aan te doen zijn. Dat lieve bedrijf lijkt in een hersenloos monster verandert te zijn.
Bron: CNet
Ook China ‘slachtoffer’ van NSA
Terwijl eerder vorig jaar de Amerikanen schande spraken van de massale webaanvallen en afluisterpraktijken door Chinese krakers, waarschijnlijk in overheidsdienst, blijkt nu uit documenten van klokkenluider Edward Snowden dat de Amerikaanse geheime dienst NSA lustig in Chinees webwater viste en waarschijnlijk nog vist. Een van de slachtoffers was het Chinese bedrijf Huawei, producent van telecomapparatuur. Het bedrijf veroordeelt dat, maar lijkt er aan de andere kant ook begrip voor te hebben dat bedrijfsnetwerken doelwitten zijn geworden van e-krakers en geheime diensten. Lees verder
‘Brave’ webbedrijven lezen je berichten, zegt Wired
Als de NSA de Grote Boze Wolf is, dan zijn webbedrijven en -diensten als Google, Facebook en Microsoft de Kleine Boze Wolven. In de transparantie-rapporten die die drie bedrijven gepubliceerd hebben (zie koppelingen hierboven) wordt melding gemaakt van ‘verzoeken’ van de overheid tot het leveren van informatie, maar valt niets te lezen over de eigen spionageactiviteiten. Deze week hielp Microsoft de opsporingsautoriteiten een eigen werknemer te arresteren die bedrijfsgeheimen zou hebben doorgesluisd naar een blogger. Microsoft kwam achter de identiteit van de ‘lekker’ (Alex Kobkalo) na de e-berichten op Hotmail van de blogger te hebben doorgespit.
Lees verder
NSA onderschept telefoonmetadata van heel land
De dure, overambitieuze maar verder vrij nutteloze Amerikaanse veiligheidsdienst NSA schijnt van een land alle telefoon-metadata (wie belt wanneer, hoe lang en met wie) te hebben onderschept, zo meldt de Washington Post op basis van documenten van klokkenluider Edward Snowden. Niet vermeld werd om welk land het gaat. Dat zou zijn gebeurd op verzoek van de Amerikaanse regering. De grootscheepse onderschepping van gegevens zou zich na 2011 hebben afgespeeld. De geheime dienst gebruikte daarvoor het programma/de databank Mystic, dat in 2009 was getest. Lees verder