IOS-apps mogen niet stiekem meer je contacten verkopen

Apple lek

Een ouder iPhonemodel (3GS) en een Macbook Pro.

Apple heeft zijn privacyvoorwaarden zo aangepast dat toepassingen niet langer meer stiekem je contacten kunnen pikken en daarmee de boer op gaan. Apps die dat toch doen zullen uit de Applewinkels worden geweerd. Lees verder

Frekwentiehopper kan draadloze verbinding veilig maken

Hedy Lamarr, uitvindster van de breedspectrumfrekwentieveranderingstechniek ook wel frekwentiehoptechniek genoemd (door mij)

‘Uitvindster’ en (vooral )actrice Hedy Lamarr (afb: Harvard)

Onderzoekers van het technologische instituut MIT in Cambridge (VS) hebben een apparaatje ontwikkeld, een frekwentiehopper, dat gegevenspakketjes opdeelt in verschillende radiofrekwenties met een snelheid in de orde van microseconden. Dat zou e-krakers moeten ontmoedigen misbruik te maken van de ‘gaten’ in de draadloze verbindingen zoals bleutooth en wifi. Lees verder

Continental verbiedt werknemers gebruik WhatsApp en SnapChat

Continental=vlaggenHet Duitse autotoeleveringsbedrijf Continental verbiedt zijn medewerkers toepassingen als WhatsApp en SnapChat te gebruiken op hun bedrijfstelefoons vanwege de manier waarom die gebruik maken van gevoelige gegevens op de telefoons. Het gaat daarbij om zo’n 36 000 mensen. De toeps zouden niet voldoen aan onlangs van kracht geworden de Algemene Verordening Gegevensbescherming. Lees verder

Apple frustreert Telegram na Russische ban

De Apple-winkel in Peking

De Apple-winkel in Peking

Apple, dat bedrijf dat zo begaan is met je digitale veiligheid, heeft sedert de Russische autoriteiten de berichtendienst Telegram in de ban heeft gedaan het bijwerken van de app voor iOS geblokkeerd, aldus Pavel Durov, medeoprichter van Telegram. Lees verder

Rusland kraakt honderdduizenden routers (volgens de FBI)

e-kraakVolgens de Amerikaanse federale recherche (FBI) hebben e-krakers van Russische origine honderdduizenden routers (private en bedrijfsrouters) gekraakt. Daardoor zouden ze in staat zijn de eigenaar informatie te ontfutselen of het netwerk te ontregelen. Gebruikers zouden hun routers moeten uitzetten en weer aan om de nieuwste beveiligingsprotuur te laden om verdere ongelukken te voorkomen, maar dat zou niet kloppen. Het gevaar blijft dreigen. De e-krakers vielen routers in meer dan 50 landen aan. Lees verder

Versleutelaars e-mail blijken lek

S/MIME en OpenPGP zijn lek

Jörg Schwenk: …onveilig… (afb: univ. van Bochum)

Onderzoekers van de universiteiten van Bochum en Münster (beide in Duitsland) en van Leuven (Be) hebben ontdekt dat twee versleutelingsnormen voor elektronische post lek zijn. De onderzoekers wisten door de verdedigingslinie van 25 van de 35 mailprogramma’s te breken die gebruik maakten van S/MIME en 10 van de 28 die OpenPGP als versleutelaar gebruikten. Inmiddels zouden de lekken zijn gedicht, maar de onderzoekers roepen om nieuwe normen. Lees verder

Ook Nederlandse overheid laat Kaspersky Lab vallen

Logo en winkel (?) Kaspesky LabsVan de Amerikanen onder de hofnar Trump kun je verwachten dat ze webbeveilligingsbedrijf Kapspersky Lab in de ban doen. Dat is een Russisch bedrijf en dat doet ongetwijfeld samsam met de Russische spionnenbrigade, is de redenering. En hoe zit het dan met die Amerikaanse bedrijven? Van Nederland had je wat meer gezond verstand verwacht, maar ook de Nederlandse overheid heeft besloten geen programmatuur van Kaspersky meer te gebruiken. Van ellende verhuist Kaspersky Lab een deel van zijn activiteiten naar Zwitserland.  Bewijzen hoeven kennelijk niet geleverd te worden, moppert het bedrijf. Lees verder

Javascripts maken Excell kwetsbaar voor inbraak

Excel en de kraakmogelijkheden via Javascript

Excellogo

Maandag j.l. kondigde Microsoft op een ontwikkelingscongres in Seattle aan om het rekenbladprogramma Excel om dat programma meer mogelijkheden te geven. Je zou binnenkort ook Javascripts kunnen uitvoeren. Dat is misschien wel handig voor bijdehante Excellers, maar maakt het programma ook veel gevoeliger voor digitale inbraak, waarschuwen veiligheidsdeskundigen. Lees verder

Audi’s en Volkswagens digitaal gekraakt

Infovermaaksysteem Harman via wifi te kraken

De digitale cockpit noemt Harman dit (afb: Harman)

Het is natuurlijk hier al vaker gesteld dat altijd verbonden altijd kwetsbaar is. Nu we steeds meer te maken krijgen met allerlei zogenaamd ‘slimme’ systemen wordt dat er allemaal niet beter op. Verbonden auto’s vormen een prachtig doelwit. Keer op keer is al aangetoond dat je het elektronische systeem van auto’s kunt binnendringen en, in het ergste geval, als aanvaller de regie overnemen. Zal leuk worden met de zelfbewegers! Veiligheidsonderzoekers van Computest Computest hebben dat maar weer eens aangetoond bij een Golf GTE en een Audi A3 Sportback e-tron. Ze konden de gesprekken van de bestuurder volgen, de afgelegde routes bekijken en de auto volgen. Lees verder