Apple: Geen weet van NSA-toegang iPhone

Volgens het Duitse blad der Spiegel werkte de Amerikaanse veiligheidsdienst NSA al in 2008  aan  de ontwikkeling van een programma om iPhones te kunnen afluisteren. Apple stelt daar niets van een ‘achterdeur’ af te weten. Dat is op zich nog niet zo gek. De NSA zal dat Apple niet aan zijn neus hangen.  Lees verder

BBC-computer gekraakt

Een Russsiche e-kraker heeft rond kerstmis de ftp-server van de Britse oublieke omroep BBC gekraakt. Het zou, zo meldt het Britse dagblad the Guardian gaan om een server waar berichten en kopij  heen worden gestuurd. De kraker, bekend als Hash of RevOlver, bood de toegang te koop aan. Lees verder

NSA gluurt graag rond bij techbedrijven

De vermaledijde Amerikaanse veiligheidsdienst NSA schijnt er een lijstje (lijst, denk ik) op na te houden van methodes en achterdeurtjes om bij techbedrijven in te breken. Volgens het Duitse blad Der Spiegel gebruikt de NSA Windows-foutrapporten om toegang te krijgen tot infotrmatie die een computer over internet verstuurt. De NSA-krakers (TAO) gebruiken een uniek kenmerk zoals het IP-adres en vervolgens wordt elke volgende foutmelding bijgehouden. Volgens Der Spiegel hebben de NSA-krakers er lol in, zo zou uit documenten blijken. Het is niet de eerste keer dat dat medewerkers van de NSA niet louter op zoek zijn naar gevaarlijke terroristen. Eerder dit jaar publiceerde de Washinton Post een tekening van de manier hoe de NSA de wolk van Google aftapte, compleet met lachebek op de kwetsbare plaats. De NSA maakt zich niet populair, maar of dat effect zal hebben op de toegelaten praktijken is de grote vraag. De Amerikaanse overheid lijkt nog steeds niet erg happig de dienst weer in zijn hok te zetten.

Bronnen: Der Spiegel, Washington Post

TransLink verstrekt ov-kaartgevens aan derden

Het is al vaker gezegd dat die ov-chipkaart niet deugt en al helemaal niet als het om privacy gaat. Volgens een bericht in De Telegraaf heeft de beheerder (en ontwikkelaar) van de kaart Trans Links Systems gegevens verstrekt aan politie en justitie. Dat zou een paar keer per week gebeuren. Ook de parkeergewoontes die via Servicehuis Parkeer- en Verblijfsrechten (SHPV) worden opgeslagen in een databank, hebben de aandacht van justitie en politie. 1984 komt steeds dichterbij. We hebben toch niks te verbergen? Lees verder

Kaartgegevens klanten Target te koop op web

Gestolen kaartgegevens van Target-klantenDe kaartge-gevens van klanten van het Amerikaan-se winkel-bedrijf Target die eerder deze maand gestolen zijn, worden op diverse  plaatsen op internet te koop aangeboden voor $ 100 per stuk. Blogger Brian Krebs,  die dat nieuws het eerst bracht, heeft de identiteit van een man achter een van die stekken wereldkundig gemaakt.  Het zou gaan om de Oekrainiër Andrei Hodirevski. Hodirevski zou niet zelf achter de e-diefstal hebben gezeten, maar kontakt hebben met de dieven. Lees verder

Geluid computer verraadt RSA-code

Afluisteren via slimtel

Je kunt een richtmicrofoon gebruiken, maar met een slimtel werkt het ook, zij het dat die wat dichterbij moet liggen.

Drie Israëlische onderzoe-kers hebben een computer een lange RSA-code van 4096 bits ontfutseld, door met een richtmicro-foon naar een decoderende computer te luisteren terwijl die een tekst decodeert. Die truc is ook te doen met een slimtel. Om die code te ontfutselen is het wel nodig dat er een direct ‘zicht’ is op de decoderende computer. RSA-versleuteling wordt veel gebruikt in bijvoorbeeld de digitale bankwereld om er zeker van te zijn dat de ontvanger van digitaal geld ook de eigenaar is. Daar zijn codelengtes van 2048 bits gebruikelijk. Volgens de onderzoekers zou dat afluisteren ook via internet (Skype) mogelijk zijn. Lees verder

Google over de schreef in Spanje en beboet

GoogleWe hebben het nu wel regelmatig over het NSA-schandaal, maar houd Google in de gaten. Dat bedrijf verdient zijn geld door je te bespioneren, zou je kunnen zeggen. Als Google de NSA allerlei verwijten naar het hoofd slingert over schending van privacy kun je eigenlijk alleen maar denken: De pot verwijt de ketel. Google is in Spanje veroordeeld tot een boete van € 900 000 voor grove schendingen van de privésfeer. Niet de NSA, maar Google.
Lees verder

Hoe steel je een anders webcam?

Grootscheepse e-diefstal kaartdata supermarktklanten

Target-vestiging in IllinoisIn de Verenigde Staten zijn de gegevens van zo’n 40 miljoen credit- en debetkaarten gestolen. Begin januari werd bekend dat het zelfs om de gegevens van 70 miljoen klanten ging. De gestolen gegevens betroffen kaarten van klanten van het grote Amerikaanse winkelbedrijf Target. Betalingen met een creditkaart worden geannuleerd als ze verdacht zijn. Kennelijk zijn die gegevens door de dieven gekopieerd. Hoe, wil het bedrijf niet zeggen. Of ze er veel aan  hebben valt te betwijfelen, al stellen deskundigen in Amerika dat je daarmee op het web zou kunnen winkelen.Ook zouden de dieven ermee direct geld van bankrekeningen  kunnen innen. Volgens de jongste berichten zou het lek zijn gedicht. Target is waarschijnlijk zelf het grootste slachtoffer. Volgens ingewijden zou het bedrijf zo’n $ 100 miljoen (€ 70 miljoen) kwijt zijn aan het akkevietje. Lees verder

Washington Post: “Obama zal NSA niet inperken”

Een paar weken eerder dan verwacht heeft de commissie die zijn licht moest laten schijnen over het NSA-schandaal haar rapport uitgebracht en aanbevelingen gedaan hoe de massale spionageactiviteiten van de NSA aan banden kunnen worden gelegd. De commentator van de Washington Post is er van overtuigd dat Obama zich weinig zal aantrekken van de aanbevelingen van de vijfhoofdige commissie. Lees verder