Veel Androidtoepassingen volgen je stiekem

GooglePlayOnderzoekers van de Franse organisatie Exodus Privacy stellen dat heel wat toepassingen voor Android-telefoons je elektronisch volgen. Exodus Privacy kwam op 44 volgsystemen in meer dan 300 toepassingen. Onderzoekers van de Amerikaanse Yale-universiteit proberen nu die vinding te reproduceren. Tot nu toe zijn alleen maar Androidtoeps bekeken, maar de onderzoekers zijn er van overtuigd dat ook iOS-apps er mee behept zijn. Lees verder

Niet Rusland maar Android bespioneert ons

Androidtelefoons besmet met HummingBadGoogle is nog maar zo’n twintig jaar geleden begonnen en inmiddels een van ’s werelds grootste bedrijven. En weet je waar dat bedrijf zo groot door geworden is? Door ons te bespioneren en de gegevens die ze door spionage vergaarden te verkopen. Spionage lijkt Google in het bloed te zitten. Android het besturingssysteem van Google gaat je gangen na, zelfs als je de locatiedienst hebt uitgeschakeld. Er zou niets met die gegevens gedaan zijn en eind november houdt het sowieso op. Geloof het niet. Wantrouw Google. Lees verder

Wifi blijkt eenvoudig te ‘kracken’


De standaardbeveiliging van wifi-verbindingen is gekraakt met een zogeheten codeherinstalleringsaanval (Engelse afko krack). Een Belgische beveiligingsexpert van de KU Leuven ontdekte een ernstige lek in de beveiliging die verregaande gevolgen kan hebben. Miljoenen wifi-apparaten wereldwijd zijn nu kwetsbaar. “Als uw apparaat wifi ondersteunt, is het hoogstwaarschijnlijk kwetsbaar”, schrijft de Belgische onderzoeker Mathy Vanhoef. Door de pas vrijgegeven kwetsbaarheid zou een aanvaller allerlei informatie kunnen onderscheppen en soms zelfs die gegevens kunnen manipuleren. Lees verder

Android-toepassingen gebruiken gegevens zonder toestemming

Ongeoorloofde toegang toepassingen tot je telefoongegevens

‘Samenwerkende’ toeps eigenen zich ongeoorloofd gegevens toe.

Het is altijd weer hetzelfde gezeur. Toepassingen die brutaal allerlei gegeven van je telefoon gebruiken, zonder dat je ze daar uitdrukkelijk toestemming voor geeft. Onderzoekers van het technologisch instituut van de Amerikaanse staat Virginia hebben meer dan 100 000 Android-toepassingen op ongeoorloofde toegang doorgevlooid. Die bleken soms samen te doen om ongeoorloofde toegang tot je gegevens te krijgen. En ondertussen worden Android-toestellen ook belaagd door de spiewaar Pegasus waar de iPhone vorig jaar last van had. Lees verder

Techbedrijven dichten ‘CIA-lekken’

CIA-logoDe klokkenluidersstek WikiLeaks openbaarde duizenden documenten en bestanden die afkomstig zouden zijn van de Amerikaanse geheime dienst CIA (het Witte Huis heeft dat nog niet willen bevestigen). In die CIA-lekken wordt gewag gemaakt van kwetsbaarheden en lekken die de webspionnen van de CIA gebruiken/misbruiken. Techbedrijven doen daar hun voordeel mee. Apple zegt dat veel van de genoemde kwetsbaarheden in het iOS-besturingssysteem die in de documenten vermeld staan inmiddels al zijn verholpen. Lees verder

WikiLeaks openbaart gestolen CIA-documenten

CIA-vestiging in Langley

CIA-vestiging in Langley

De klokkenluidersstek WikiLeaks heeft documenten en bestanden over webaanval technieken geopenbaard die  zijn gestolen van de Amerikaanse veiligheidsdienst CIA. Daar blijkt uit dat die dienst ook vanuit het buitenland op het wereldwijde web penetreert.
Lees verder

Het is weer zover: malwaar voor Android gesignaleerd

Google-oogEr schijnt kwaadaardige programmatuur (malwaar) voor Android-telefoons te zijn gesignaleerd. Volgens de berichten loopt driekwart van de Android-toestellen gevaar. Het progje, Gooligan, zou al meer dan eenmiljoen Googleklanten hebben aangevallen. Gooligan installeert toepassingen op je telefoon en probeert vervolgens zo veel mogelijk bevoegdheden te krijgen. Het bericht is afkomstig van het Israëlische beveiligingsbedrijf Check Point. Lees verder

Wapenwedloop beveiliging drijft prijs lek op

iOS 9 van Apple

iOS 10 kraken levert al weer meer op

Er vindt een wapenwedloop plaats tussen krakers, al of niet staatsgesteund, en makers van telefoons. Apple, Google Microsoft proberen te voorkomen dat hun besturings-systemen, al of niet via de toepassingen, door onverlaten gekraakt kunnen worden en de krakers stellen er op hun beurt een eer in (en niet alleen dat) om de nieuwe beveiliging te kraken. Vorig jaar betaalde het halflouche ‘forum’ Zerodium, ook zo’n lekzoeker, naar eigen zeggen nog 1 miljoen dollar voor het kraken van Apples iOS. Die prijs is nu verhoogd naar 1,5 miljoen voor de nieuwste versie van iOS. Kennelijk is Apple op de goede weg. Lees verder

Bijna miljard Android-telefoons zouden lek zijn

Anroid-logoVolgens het webbeveiligingsbedrijf Check Point lopen Android-telefoons met een Qualcomm-chip grote risico’s om te worden overnomen door derden vanwege gaten in de beveiliging. Het zou gaan om bijna eenmiljard toestellen, zo deelde het bedrijf mee op het webbeveiligngscongres Defcon. Het lijkt er op dat de lekken op zijn vroegst pas in september definitief zullen worden gedicht als de Android-reparaties beschikbaar komen. De ontdekkers hebben het lek Quadrooter gedoopt. Lees verder