
Door zich voor te doen als foutcorrector (‘debugger’) omzeilt VoidStealer (LeegteDief) de ABE-beveiliging (afb: GenDigital)

Door zich voor te doen als foutcorrector (‘debugger’) omzeilt VoidStealer (LeegteDief) de ABE-beveiliging (afb: GenDigital)

Coruna L3Harris (afb: schermafdruk L3Harris-stek)
Een groep e-krakers die ervan verdacht wordt ten minste gedeeltelijk voor de Russische overheid te werken, heeft iPhone-gebruikers in Oekraïne aangevallen met een nieuwe reeks inbraakmiddelen die ontworpen zijn om hun persoonlijke gegevens te stelen en mogelijk ook cryptovaluta, aldus cyberveiligheidsonderzoekers. Onderzoekers van Google and beveiligingsbedrijven iVerify en Lookout analyseerden nieuwe cyberaanvallen op Oekraïners, uitgevoerd door een groep die wordt aangeduid met UNC6353. Het lijkt er op dat daarbij gebruik is gemaakt van technologie ontwikkeld voor westerse landen. Lees verder

Kamela Harris in 2021 (afb: WikiMedia Commons)
Het lijkt verstandig geluid op je telefoon of iPod niet via (draadloze) oortjes en Bluetooth af te luisteren. Dan kunnen mensen in je buurt je afluisteren. Dat zou de Deense militaire veiligheidsdienst (FE) hebben gemeld. Kamala Harris, tegenstander van Trump in jongste presidentsverkiezing in de VS, was al beducht voor afluisteren van Bluetoothverbindingen en gebruikte altijd bedrade oordopjes. Dat had ze geleerd in de Amerikaanse vorm van commissie stiekem. Lees verder
Ook Pixel van Google is vatbaar voor de ‘pixeldief’
Androidtoestellen zijn kwetsbaar voor een nieuwe aanval die in minder dan 30 seconden heimelijk tweefactorauthenticatiecodes, locatietijdlijnen en andere privégegevens kan stelen. Het lek laat e-krakers tweefactorauthenticatiecodes van Android-telefoons stelen. De kwalijke code die nodig is om een ’Pixnapping‘-aanval te laten werken, vereist geen toestemming van de eigenaar van de telefoon. Lees verder

Stap over
Bits for Freedom heeft een stappenplan opgesteld om in fases de media van de webreuzen als Google en Meta te verlaten. Volgens de privacyvereniging zijn die mogelijkheden er volop. Je kunt je voor dat stappenplan inschrijven. Onduidelijk is mij(=as) waarom dat stapsgewijs zou moeten. Lees verder
Een cyberveiligheidsonderzoeker kon het telefoonnummer achterhalen dat aan een Google-profiel was gekoppeld. Deze informatie is doorgaans niet openbaar en vaak gevoelig. Google zegt inmiddels het lek gedicht te hebben. Het geintje bleek met weinig geld en met wat simpele brute rekenkracht te doen zijn geweest. Lees verder
Amerikanen blij hun. nieuwe president: TikTok weer beschikbaar bij de zeer gedienstige techbedrijven Apple en Google. Google heeft de Golf van Mexico in opdracht van de koppige kind Donaldje Golf van Amerika genoemd. Mexico wil Google een proces aan doen. En zo zo kloot wat zich ziet als de beste democratie van de wereld ziet door in het spoor van Donaldje, de balsturige, overjarige puber.
Bron: New York Times
Wat bepalende bedrijven op het wereldwijde web betreft laat Europa het vrijwel geheel afweten, op Spotify na, maar op het gebied van digitale regelgeving is Europa, of eigenlijk de EU, richtinggevend. De EU heeft wetten gemaakt over de bescherming van de privésfeer, over digitale markten en diensten en dat zullen de Googles, Facebooks en Apples en Amazons weten. Die hebben hun diensten weliswaar aangepast, maar onvoldoende volgens de EU. Eurocommissaris Margrethe Vestager, verantwoordelijk voor mededinging, is een onderzoek gestart. Lees verder
Google, Apple, Microsoft en andere techbedrijven hebben het nogal druk gehad de laatste weken met het aanbrengen van pleisters en het dichten van gaten. Zo stelt Microsoft meer dan dertig lekken gedicht te hebben. Google heeft meer dan honderd beveiligingsproblemen voor Androidtoestellen moeten oplossen, aldus een blog. Ook Apple heeft het druk gehad het druk gehad met het plakken van pleisters en het verbeteren van de diverse versies van zijn besturingssystemen voor mobiel (iOS) als computer (MacOS) en horloges (watchOS). Lees verder
Het zal jaren duren voor dat lek overal gerepareerd is. Google, Amazon en Microsoft zouden al diverse massa-aanvallen op hun wolkstructuur achter de kiezen hebben in augustus en september. Die massa-aanvallen zijn bedoeld om webstekken lam te leggen. Die aanvallen zouden zijn gepleegd door gebruik te maken van een kwetsbaarheid in HTTP. Dat lek is HTTP/2 Rapid Reset gedoopt Lees verder