Het lijkt er op dat Apple-apparaten en probleem hebben (en dit zal beslist niet de laatste keer zijn). De kwetsbaarheid (het zijn er eigenlijk meer) maakt het mogelijk om kwalijke code op je telefoon te installeren en/of je digitale doen en laten te volgen, maar ook om je apparaat over te nemen.
Zoals gewoonlijk krijgen dergelijke veiligheidzwaktes een naam. Deze is AirBorne genoemd. De kwetsbaarheid blijft zolang actief als jouw Apple-appraat via Airplay is verbonden met andere apparaten op hetzelfde netwerk als de aanvallers gebruiken. Maar ook na reparatie blijven Airplay-verbindingen link, zolang de kwetsbaarheden bij de verbonden apparaten niet zijn opgelost. Lees verder
Ki ‘hallucineert’ nogal eens bij het programmeren

Grote taalmodellen ‘hallucineren’ nogal eens bij het programmeren en dat valt te misbruiken (afb: Joe Spracklen et al.)
Diverse bedrijven en organisaties doelwit van massa-aanvallen
Deze week zijn verschillende bedrijven en organisaties zoals de NRC het doelwit geweest van grootschalige massa-aanvallen, meldt het Nederlandse cyberveiligheidscentrum NCSC. Die aanvallen waren zowel op Nederlandse als ook op andere Europese organisaties gericht. NCSC zou de aanvallen onderzoeken in samenwerking met soortgelijke buitenlandse organisaties.
Lees verder
EU geeft medewerkers ‘wegwerpelektronica’ mee naar de VS
Volgens de Britse financiële krant Financial Times zou de Europese Unie EU-ambternaren en medewerkers wegwerptelefoons en simpele klapdozen meegeven als die op reis naar de VS moeten. Het lijkt er op, als het verhaal waar is, dat Amerika in een sneltreinvaart van medestander en bondgenoot tot een te wantrouwen natie is verworden. Knap werk van Grootmaker Trump! Lees verder
WhatsApp voor Windows is lek
WhatsApp voor Windows heeft tot versie 2.2450.6 een lek waar onbevoegde derden misbruik van kunnen maken, zo meldt WhatsApp. Dat had te maken met het feit dat mediavertoningen gebaseerd werden op het MIME-type, terwijl de appcode wordt uitgevoerd door de extensie van het bestand. Het lek is gemeld als CVE-2025-30401.
De eerste versie die het lek niet heeft kwam uit in januari van dit jaar, zo blijkt uit de versiehistorie. Dat is 2.2450.6 en inmiddels zit de app vier versies verder op 2.2509.4.0.
Bron: tweakers.net
Trump heeft wetenschap VS in een wurgende greep

Grote Broer kijkt mee (en meer dan dat) (afb: WikiMedia Commons)
De Amerikaanse president Donald Trump heeft weinig op met wetenschap en is bezig alle wetenschap, en dat is nogal veel, die hem niet bevalt de mond te snoeren of dwars te zitten. Onderwijl maakt hij, samen met zijn kompaan Elon Musk, de VS steeds meer tot een politiestaat. Lees verder
Italiaanse overheid bespioneerde vluchtelingenorganisatie
De Italiaanse overheid zou de bespionering van de vluchtelingen-organisatie Mediterranea Saving Humans hebben goedgekeurd, zo blijkt uit mededelingen van onderstaatssecretaris Alfredo Mantovano aan een parlementscommissie voor nationale veiligheid. Lees verder
Een ‘slim’ stroomnetwerk voor de gek houden

De aanvalsvectorgenerator om het zelf eens te proberen (?) (afb: Zengji Liu et al./Engineering)
Al vaker is in dit blog betoogd dat altijd verbonden niet echt slim is want kwetsbaar. Toch lijkt die boodschap niet echt door te dringen, ook niet tot de hoogopgeleide kringen der wetenschap. Nu waarschuwen Chinese wetenschappers voor de gevaren van zogenaamde ‘slimme stroomnetwerken’ voor aanvallen die die ‘slimme’ netwerken voeden met foute gegevens (die de onderzoekers FIDA’s noemen). Lees verder
Belgische tabak- en alcoholverkopers gebruiken gezichtsherkenning
Volgens de Belgische krant Het Laatste Nieuws gebruiken krantenwinkels in België met ki ondersteunde gezichtsherkenning om de leeftijd van de kopers van alcohol- en tabakswaar te kunnen schatten.
Het systeem, PASSage, geeft met een kleurencode aan of het nodig is een identiteitskaart te vragen. Het systeem zou volgens uitbater Press Shop & More niet verbonden zijn met het web en geen gegevens opslaan. Het gaat voorlopig nog om een proef, die mede wordt gefinancierd de British American Tobacco.
Bron: tweakers.net
Steeds meer Europese landen willen ‘achterdeurtjes’ in toeps

Met ‘achterdeurtjes’ wordt versleuteling natuurlijk een lachertje (afb: ORG)
We zijn er aan gewend dat autoritaire systemen zoals ze die in Noord-Korea, Rusland en China kennen, stevige greep proberen te houden op wat hun onderdanen (bijna letterlijk) zeggen, doen en laten, maar ook zich democratisch noemende landen kunnen er wat af. Amerika heeft al heel wat strijdjes uitgevochten met (meest) eigen bedrijven om toegang te krijgen tot versleutelde informatie, maar steeds vaker gaan ook Europese landen (buiten Rusland) over de schreef. Ze vragen om achterdeurtjes of eisen dat berichtendiensten e.d. onversleutelde (neem ik=as aan) berichten opslaan. Lees verder