Computerbouwers hebben niks met veiligheid

Superfish

Lenovo had al eens een akkefietje met spiewaar…

Sinds Edward Snowden de lont heeft gestoken in het NSA-kruitvat zijn allerlei techbedrijven bezig (of zeggen bezig te zijn) de veiligheid van je computer te verbeteren, zodat geen onbevoegden je rekentuig kunnen overnemen of binnendringen. Uit een onderzoek van het veiligheidsbedrijf Duo Security blijkt dat computerbouwers daar niet echt mee bezig zijn. De geteste computers kwamen van HP, Dell, Lenovo, Acer en Asus. Volgens het bedrijf hadden alle geteste computers van deze fabrikanten ernstige veiligheidsproblemen, waardoor derden tijdens het bijwerken van de programmatuur met op de computer geinstalleerde programma’s derden de kans gaven toegang te krijgen om, bijvoorbeeld kwaadaardige programmatuur te installeren of het apparaat geheel over te nemen.  Lees verder

Ex-procureur-generaal VS wat milder over Snowden

Voormalig procureur-generaal VS Eric Holder over Edward Snowden

Voormalig procureur-generaal VS Eric Holder

De voormalige procureur-generaal in de VS Eric Holder heeft toegegeven dat klokkenluider Edward Snowden het publiek een dienst heeft bewezen door het debat over de spionagepraktijken van de inlichtingendiensten te openen. Hij zei dat tegen David Axelrod van nieuwszender CNN. Hij vindt nog steeds dat Snowden strafrechtelijk vervolgd moet worden als hij in de VS op zou duiken. Lees verder

Overheden gebruiken steeds vaker spiewaar ter intimidatie

Bill Marczak onderzoekt spionageactiviteiten van overheden

Bill Marczak onderzoekt spionageactiviteiten van overheden (afb: NYT)

In de afgelopen vijf jaar is de mensenrechtenactivist Achmed Mansoer uit de Verenigde Arabische Emiraten (VAR) in de gevangenis gezet en ontslagen. Zijn paspoort werd gestolen en zijn auto gejat, zijn elektronische post bekeken, zijn gangen nagegaan en zijn bankrekening werd € 125 000 lichter gemaakt. Hij werd twee keer in een week geslagen. Het geval van Mansoer zou exemplarisch zijn voor wat overheden hun burgers aandoen als ze niet in de pas van de overheid willen lopen. In steeds meer landen zou de overheid naar informatische hulpmiddelen grijpen om lastige burgers dwars te zitten. Die spiewaar is nu zo goedkoop dat zelfs armlastige landen als Ethiopië zich die kunnen veroorloven, schrijft de Amerikaanse krant de New York Times. Laten we daarbij niet vergeten dat de spionage van de eigen burgers in de VS verre van abnormaal is. Lees verder

App-makers maken potje van ‘kleine lettertjes’

De kleine lettertjes van de telefoonapps

Randi Flesland, directeur van de Noorse consumentenbond, leest de kleine lettertjes voor (afb: Noorse conumentenbond)

Een Noor heeft gemiddeld 33 toepassingen op zijn/haar telefoon staan. Al die toeps komen met het eigen regeltjes, de beruchte kleine lettertjes. In een ludieke actie heeft de Noorse consumentenbond bij wijze van protest die kleine lettertjes voorgelezen. Die voorlezing nam bijna 32 uur in beslag. Lees verder

Zelfs metagegevens verraden een hoop

NSA-sprionageVolgens een onderzoek van de Amerikaanse Stanford-universiteit vormt het verzamelen van de zogeheten metagegevens van elektronische communicatie , zoals wie hoe lang met wie heeft gesproken, een grote bedreiging voor de privacy van gewone burgers. Zonder al te veel problemen en met weinig middelen konden ze er uiterst gevoelige informatie uit destilleren, zo bewezen ze. Lees verder

Nieuw botnet Jaku waart op het web rond

Een zombienetwerk van gekaapte computers

Een zombienetwerk van gekaapte computers (afb: le Monde)

Jaku is bedoeld om computers binnen te dringen en te besmetten, zodat ze als zombie gebruikt kunnen worden voor een groot botnetwerk of anderszins misbruikt. Jaku zou zich onderscheiden van andere kwaadaardige progjes door zijn vermogen zijn slachtoffers heel nauwkeurig op de korrel te nemen. Jaku schijnt zich vooral te interesseren in niet-gouvernementele organisaties, universiteiten, wetenschappers, ambtenaren e.d. Dat meldt het veiligheidsblog Forcepoint. Lees verder

Weer digitale bankroof via Swift

Swift-logoTwee maanden nadat er is geprobeerd via het web miljarden van banken te roven, is weer een bank ‘overvallen’. Hoeveel geld er buit is gemaakt is nog onduidelijk. Volgens deskundigen zou het om een grootscheepse operatie gaan. De digitale bankroof zou zijn uitgevoerd via Swift, het internationale banksysteem dat zorgt voor het internationale betalingsverkeer. Het zou om een zakenbank gaan. Welke is niet bekend gemaakt. Lees verder

Maak je webrauzer minder goedgelovig

Yan Zhu de koene strijdster voor privacy

Yan Zhu

We surfen ons wild en daarmee hebben we ons overgegeven aan de goedheid en grillen van de webrauzers, de webprogramma’s. Veel wat er gebeurt tussen programma en de server ergens op het wereldwijde web onttrekt zich aan onze waarneming. In 2009 werden bezoekers van de stek van New York Times via een advertentie doorgestuurd naar een webadres die meldde dat zijn/haar computer besmet was. Je kon dat verhelpen door een antivirusprogramma op te halen, maar dat was nu juist het paard van Troje. Volgens het Amerikaanse (web)blad Wired zou de situatie alleen maar zorgelijker zijn geworden. Er zijn mensen die werken aan het minder goedgelovig maken van de webrauzers zoals Yan Zhu. Of het helpt? Lees verder

Makkelijk inbreken in Samsungs ‘slimme’ huis

Elektronische snufjes maken internet-der-dingen kwetsbaar.

De dingen van SmartThings: …kwetsbaar…

Dat woord ‘slim’ in combinatie met techniek moeten we maar eens overboord kieperen. Heel erg veel slimmigheid zit er niet aan die elektronische snufjes. Een rookdetector die je doorgeeft of je huis in de fik staat. Moet je dan weer zelf de brandweer bellen als je in Maastricht bent en je in Amsterdam staat? Lekker slim. Een slot met een elektronische sleutel op je telefoon. Het is al vaker aangetoond dat die kraakbaar zijn. Al die elektronische snufjes zijn kraakbaar en dus ook Samsungs elektronische huis (SmartThings), bleek onderzoekers van de universiteit van Michigan en van Microsoft. Het internet-der-dingen lekt en zal waarschijnlijk ook altijd wel zwakke plekken blijven houden. Het is helemaal niet zo dom om een Lips-slot op je voordeur te hebben met een metalen sleutel. Lees verder