Kwaadaardige progs opgespoord met Boxmate (?)

Zeller met zijn beide medeontwikkelaars van Boxmate

Andreas Zeller met zijn beide medeontwikkelaars van Boxmate Konrad Jamrozik en Philipp von Styp-Rekowsky (afb: SR.de)

Het vervelende van al die kwaadaardige progjes die nare dingen op je telefoon of computer doen is dat je te laat door hebt dat je telefoon/computer is besmet. Onderzoekers van de universiteit van Saarland (D) denken met hun jongste schepping Boxmate elektronische systemen, om te beginnen Android-telefoons, tegen bekende maar ook tegen onbekende aanvallen te kunnen beschermen. Ze staan met hun ‘kind’ op de komende Cebit in Hannover. Lees verder

Patiëntendossier mag door van de rechter

EPD

Veel artsen zijn nooit voorstander geweest van een elektronisch patiëntendossier juist vanwege die kwetsbaarheid. Ook de opvolger LSP is verre van waterdicht

Het nieuwe elektronisch patiëntendossier mag er komen. Het gerechtshof in Arnhem heeft de bezwaren van de Vereniging van Praktijkhoudende Huisartsen (VPH) dinsdag afgewezen. De vereniging had in 2014 ook al bot gevangen bij de rechtbank. Zij beraadt zich op mogelijke verdere stappen. Lees verder

Telefoon te neppen met papieren vingerafdruk

Biometrie als beveiligingsmiddel lijkt zijn langste tijd gehad te hebben

Biometrie als beveiligingsmiddel lijkt zijn langste tijd gehad te hebben (of toch niet?)

Ooit werd biometrie als een uiterst handzaam middel gezien om zaken te beveiligen. Vingerafdrukken, irissen en zelfs de stem waren persoonsgebonden en niet te vervalsen, maar die ‘waarheid’ is al een tijdje geleden van haar voetstuk gevallen. Nu schijnen Amerikaanse onderzoekers er in geslaagd te zijn twee Android-telefoons, die beveiligd zijn met een vingerafdruk, voor de mal te houden met de afdruk van vingerafdrukken op papier, waarbij geleidende inkt is gebruikt. Dag biometrie. Lees verder

Eerste gijzelwaar voor Macs gesignaleerd

beveiligingsdeskundige Mikko Hyppönen

Mikko Hyppönen

Gijzelwaar, progjes om computers te gijzelen, lijkt een steeds groter probleem te worden. E-krakers breken in in je computer en versleutelen de inhoud. Tegen de betaling van losgeld kun je je computer weer ’terugkrijgen’. Apple had daar tot nu toe weinig last van, maar met de komst van KeRanger lijkt een nieuwe periode aangebroken. Lees verder

Franse parlement wil weigering ontgrendelen bestraffen

LosgeldaanvalDe Franse Tweede Kamer, het huis van afgevaardigden, heeft volgens de Engelse krant the Guardian via een amendement bedongen dat fabrikanten van telefoons die niet mee willen werken aan onderzoek naar terrorisme strafbaar worden gesteld. Het parlement besloot dat tegen de zin van de Franse socialistische regering. Zoals bekend is in de VS een oorlog aan de gang over een soortgelijke kwestie tussen de FBI en Apple.  Lees verder

De e-kraker wordt een computer

e-kraakZou er een zelfstandig werkend systeem kunnen worden ontwikkeld dat het wereldwijde web afgraast en beveiligde systemen probeert binnen te dringen? Voorlopig kan de computer nog niet zonder menselijke hulp, maar het is verre van uitgesloten dat er op een dag zo’n autonoom systeem wordt ontwikkeld, dat, en passant, ook nog eens het gevonden lek dicht (of niet en dan hebben we hier te maken met een boef of de NSA). Op de grote Darpa-uitdaging in augustus aanstaande zal dat het doel voor de deelnemende teams zijn. Lees verder

Programma ‘ruikt’ georganiseerde misdaad op web

ePOOLICE spuert naar misdaad op het web

De Spaanse onderzoekers die ePOOLICE (mede)ontwikkelden

Lijkt me iets prachtigs voor de FBI of onze eigen speurders, zo’n misdaadsnuiver op het wereldwijde web, maar al vaker zijn dit soort uitvindingen nutteloos gebleken. Onderzoekers van, onder meer, de universiteit van Granada (Sp) en bedrijven zouden een algoritme hebben ontworpen, dat op webpagina’s en elektronische berichten blijken van georganiseerde misdaad  zou kunnen opsporen. Het wordt dan ook ePOOLICE genoemd (waarbij ik hoop dat poo niet voor poep staat). Lees verder

Dure droon blijkt simpel te kapen

Nils Rodday kaapt droon

Nils Rodday met droon (waarschijnlijk niet de onderzochte) (foto: Wired)

Obama werkt vooral met grote droons om mogelijke terroristen te laten vermoorden, maar niet alleen in de VS maken steeds meer overheidsdiensten gebruik van die radiografische bestuurde vliegtuigjes/helicopters. Vooral de politie schijnt er dol op te zijn. Dat doet me altijd weer denken aan die prachtige serie Hill Street Blues uit de jaren 80 , met de politiechef Furillo die de zaken menselijk wilde oplossen, terwijl de ME-commandant vooral techniek tegen de misdaad wilde inzetten. Die inzet van droons is niet zonder gevaar. Ze zijn door buitenstaanders te kapen en, als het even tegen zit, tegen de rechtmatige eigenaars te gebruiken. Veiligheidssonderzoeker Nils Rodday vertelde op een congres in San Fransisico, dat er gaten in de beveiliging van droons zitten, waardoor hij die dingen kan ‘overnemen’. We praten dan over vliegtuigjes van enkele tienduizenden euro’s. Geen speelgoed. Lees verder

Oorlog tussen Apple en de FBI over ontgrendelen iPhone

Een vergrendelde iPhone

Een vergrendelde iPhone

In Amerika is een prachtig gevecht gaande tussen Apple en de FBI/overheid over het bewaken van ’s mensen privésfeer (al zal bij Apple vooral de commerciële kant een rol spelen). De FBI heeft de arrogantie (of misschien wel domheid) te denken dat als zij beveelt burger en bedrijf in de VS en omstreken direct moeten toegeven. De FBI heeft geen enkele bevoegdheid Apple te dwingen de iPhone van de San Bernardino-schutter Saïd Farook te ontgrendelen, vindt het bedrijf. “Dat zou een gevaarlijk precedent zijn.” Ondertussen stelt rechter James Orenstein in een soortgelijke zaak in New York Apple impliciet in het gelijk. Lees verder

FBI gebruikt werk veiligheidsonderzoekers

Tor-netwerk gedeanonimiseerd met Carnegie Mellon-techniek

Bij de operatie Onymous van de FBI en Europol is, zo lijkt het, gebruik gemaakt van een techniek van Carnegie Mellon-onderzoekers (afb: Europol)

Veiligheidsonderzoekers hebben het niet makkelijk. Het kan zijn dat hun werk om lekken in programma’s op te zoeken wordt gedwarsboomd door bedrijven of dat ze beschuldigd worden van illegale praktijken (we hebben het nu over Amerika). Het kan ook dat opsporingsinstanties er met je werk vandoor gaan in de hoop en verwachting er boeven mee te vangen. Zoiets lijkt te zijn gebeurd bij de zaak tegen Brian Farrell, die ervan wordt beschuldigd betrokken te zijn geweest bij de narcoticamarktplaats Silk Road 2. De FBI lijkt daar een methode gebruikt te hebben om de identiteit van gebruikers van het, in opzet, anonieme Tor-netwerk te achterhalen, dat is ontwikkeld door onderzoekers van de Carnegie Mellon-universiteit (Detroit). Lees verder