Inbreken in mobiel eitje via ‘bemiddelaar’ SS7

Afgevaardigde Ted Lieu

Afgevaardigde Ted Lieu (D) bleek traceerbaar in LA vanuit Berlijn (afb: Wiki Commons)

Het moet niet gekker worden: met alleen het nummer van je toestel kan een e-kraker inbreken in jouw toestel. De Duitse beveiligingsdeskundige Karsten Nohl liet dat zien bij een spikspinternieuw toestel van de Amerikaanse parlementariër Ted Lieu. Zwakke stee is het systeem dat de netwerken van de telefoonbedrijven koppelt en coördineert SS7 (signaling system 7).
Lees verder

Google.com is deels gevaarlijk, zegt Google

Google deels gevaarlijkGoogle heeft een ‘peiler’ die bekijkt welke webstekken op het wereldwijde web we moeten wantrouwen. De Google-peiler is ook onverbiddelijk voor Google zelf. Een transparantierapport over google.com geeft aan dat die stek deels gevaarlijk is. “Op sommige pagina’s wordt kwaadaardige programmatuur op computers van bezoekers geplaatst. Aanvallers op deze stek zouden je kunnen misleiden om programmatuur te laden of je informatie te stelen.
Lees verder

Het web kan al helemaal versleuteld worden

VersleutelingApple doet het, Whatsapp ook, versleutelen van begin tot het eind. Dat mag je gerust op het conto van de klokkenluider Edward Snowden zetten, met dank aan die al te weetgierige Amerikaanse inlichtingendienst NSA. Appel c.s. maken een stukje van het communicatienetwerk (in principe) onbereikbaar voor de NSA, maar een klein bedrijf in San Fransisco (VS), Internet Security Research Group (ISRG), mikt op groter: het hele web.  Eerder deze week kondigde ISRG het initiatief Let’s encrypt aan om miljoenen webstekken over de hele wereld om te zetten naar een beveiligd webadres via https de beveiligde versie van het internetprotocol http. Lees verder

Verkort webadres (b)lijkt nieuw lek

Verkorte URL's

Verkorte URL’s zijn handig, voor gebruikers en misbruikers (afb: artikel onderzoekers)

Onderzoekers van Cornell Tech in de VS denken dat het nieuwe verkorte webadres (URL) van Google en Microsoft is te misbruiken (pdf-bestand) om mensen te bespioneren of erger. Die verkorte webadressen zouden handig zijn voor gebruikers, maar ook voor e-krakers. De onderzoekers zeggen zo gemakkelijk kwaadaardige programmatuur te hebben kunnen verspreiden via de wolkdienst van Microsoft of er via die verkorte URL’s achter te komen wie op Google Maps heeft gezocht naar een abortus- of verslavingskliniek. Lees verder

Plasterk wil extra commissie inlichtingendiensten

Hennis en Plasterk

Welkom in de wondere wereld van het afluisteren…

Als een nieuw wetsvoorstel wordt aangenomen, komt er een nieuwe onafhankelijke commissie die het ongericht aftappen van de kabel door de Nederlandse inlichtendiensten gaat toetsen. Die aanpassing zou minister Plasterk volgens de NOS hebben doorgevoerd in het voorstel de AIVD en MIVD ruimere bevoegdheden te geven. Minister Plasterk van Binnenlandse Zaken en minister Hennis van Defensie zouden het wetsvoorstel hebben aangepast na kritiek. Het aangepaste voorstel wordt nog in de minstersraad besproken. Lees verder

Gezichtsherkenning verraadt wie je bent (in Rusland)

Argeloze burgers in de Petersburgse metro

Argeloze burgers in de Petersburgse metro

De Russische fotograaf Igor Tsvetkov maakte openlijk foto’s  van onbekenden in de metro van St. Petersburg en achterhaalde hun identiteit met behulp van gezichtsherkenning op V-Kontakte, het Russische Facebook in seconden. Tsvetkov wilde met zijn project aantonen hoe de technologie je privacy aantast als je op de sociale media niet de juiste instellingen gebruikt. Anonimiteit is een illusie geworden.. Lees verder

Microsoft heeft genoeg van de geheimzinnigheid

FBI-schildDe Amerikaanse autoriteiten hebben zich steeds meer vrijheden bezorgd bij inbreuken op de persoonlijke levenssfeer en de techbedrijven dienden netjes mee te werken, terwijl ze daar maar mondjesmaat informatie over naar buiten mochten brengen. Microsoft vindt dat niet in de haak. Als mensen afgeluisterd worden, dan moeten de autoriteiten dat, uiteindelijk melden. Microsoft wil dat dat ook geldt voor het loeren in elektronische post en stapt nu naar de rechter (in Amerika kennen zij kennelijk geen briefgeheim). Het bedrijf wil zijn klanten kunnen vertellen als er in hun e-post geneusd wordt.
Lees verder

Kiezersbestanden Filipijnen gekraakt

Kraak bij Filipijnse kiescommissie

Filipijnse vrouw bestudeert kiesformulier bij verkiezingen in 2013 (afb: Getty Images)

In Nederland en, iets minder, in België is het op dit front vrij rustig, maar we kunnen er op wachten dat ook in deze uithoek van de wereld elektronische bestanden worden gestolen, bedrijven via het web worden afgeperst e.d. In Panama liggen de dossiers van belastingontwijkers en de faciliterende banken op straat en op de Filipijnen zou het elektronische bestand van 55 miljoen kiezers zijn gestolen van de landelijke kiescommissie Comelec. Volgens het beveiligingsbedrijf Trend Micro zou veel gevoelige informatie zijn gestolen, zoals vingerafdrukken van 15,8 miljoen kiezers en paspoortgegevens van 1,3 miljoen overzeese kiezers. Lees verder

Strijd tussen Apple en justitie in VS over ontgrendelen gaat door

Een vergrendelde iPhone

Een vergrendelde iPhone

Het was niet te verwachten dat na het afblazen van het proces tegen Apple over het ontgrendelen van de iPhone van de San Bernardino-aanvaller Farook de strijd tussen de Amerikaanse regering en de telefoonfabrikant over het ‘openbreken’ van de beveiliging ten einde zou zijn. In een New Yorks proces tegen een drugshandelaar is het weer raak. Ondertussen bereidt de Amerikaanse senaat een wet voor die techbedrijven, net als nu al in Frankrijk mogelijk is, te dwingen mee te werken aan politieonderzoek. Lees verder