Volgens het webbeveiligingsbedrijf Check Point lopen Android-telefoons met een Qualcomm-chip grote risico’s om te worden overnomen door derden vanwege gaten in de beveiliging. Het zou gaan om bijna eenmiljard toestellen, zo deelde het bedrijf mee op het webbeveiligngscongres Defcon. Het lijkt er op dat de lekken op zijn vroegst pas in september definitief zullen worden gedicht als de Android-reparaties beschikbaar komen. De ontdekkers hebben het lek Quadrooter gedoopt. Lees verder
Tag archieven: Google
Apple gaat betalen voor het ontdekken van lekken
Het Amerikaanse bedrijf Apple zegt te willen gaan betalen voor het ontdekken van lekken in de beveiliging van de producten van het bedrijf. Apple zegt tot twee ton (in dollars) te willen gaan. Dat lijkt me een beetje karig want een naar lek kan Apple aanzienlijk meer geld kosten. Lees verder
Google werkt aan een ‘veilig web’
Het blijft opmerkelijk dat een bedrijf dat stinkendrijk geworden is van het bespioneren van mensen (Google) zich zegt in te spannen voor een systeem waarmee wij sukkelaars zonder vrees over het wereldwijde web kunnen (blijven) struinen. Nieuwe Hoop (maar dan in het Engels) heet dat systeem en Google gooit het op de versleuteling van begin-tot-einde. Het systeem zou ook bestand moeten zijn tegen kwantumaanvallen en dan hebben we het niet over een agressieven winkelketen maar over kwantumtechnologie.
Lees verder
Google laat zien wat het van je weet
Google laat op Mijn activiteit weten wat het bedrijf van je weet over je webactiviteiten: zoekacties, bezoeken aan YouTube, reclame en routes (Google Maps). Ook kun je de instellingen over welke reclame je krijgt te zien veranderen en activiteiten wissen. De vraag is natuurlijk of die informatie daarmee echt gewist wordt. Lees verder
Via Waze kunnen derden je gangen nagaan
Ik kende het niet, maar Google schijnt een mobiel navigatiesysteem te hebben: Waze. Dat schijnt interactief te zijn. Ik begrijp dat het voortdurend door de gebruikers wordt bijgewerkt, als de verkeerssituatie verandert. Nu het minder goede nieuws: via Waze schijnt het niet heel ingewikkeld te zijn je gangen na te gaan of in te breken in de communicatie tussen gebruiker en de servers van Waze. Dat ontdekten onderzoekers van de universiteit van Californië in Santa Barbara (VS). Het vorig jaar bij Google aangemelde lek is maar provisorisch gedicht. Lees verder
Google verzamelt zonder toestemming gegevens
Wantrouw Google. Het Amerikaanse bedrijf is rijk geworden van het verzamelen en doorverkopen van gegevens. Het maakt tegenwoordig mooie sier met zijn pleidooi voor de bescherming van privacy en voor sterke versleuteling van verstuurde gegevens, maar geloof het niet. Nu blijkt weer dat Google, onder meer, Chrome-gegevens van schoolkinderen heeft verzameld, zonder dat het daar toestemming voor had. Dat stelt althans de Amerikaanse elektronische-burgerrechtenorganisatie EFF in een klacht die is neergelegd bij de federale handelscommissie. Lees verder
Google lijkt werk te maken van je privacy
Google – ooit begonnen als idealistische, reclameloze zoekmachine – is niet te vertrouwen, maar helaas ook lastig te vermijden. Het bedrijf verdient zijn geld met het verkopen van jouw gegevens. Van briefgeheim lijkt het (inmiddels) miljardenbedrijf nog nooit gehoord te hebben. Als Google boos doet naar de Amerikaanse overheid omdat die iets te nieuwsgierig is, dan is het de pot de ketel verwijt dat ie zwart ziet. Nu lijkt het er op dat Google je een klein beetje terrein terrein teruggeeft. Met Over jou kun je zien wat er van je bekend is via de diverse diensten van Google en kun je de boel ook aanpassen. Lees verder
90% webstekken geven je gegevens door aan derden
Lang niet iedereen zal zich bewust zijn dat als je een webpagina bezoekt, je gegevens doorgegeven worden aan derden, al was het alleen maar om het bezoek aan de webstek bij te houden. De universiteit van Pennsylvania heeft nu een onderzoek van de student Tim Libert gepubliceerd, waaruit grote schaal blijkt waarop dit gebeurt. Negen van de tien webstekken lekken gegevens naar ten minste negen externe domeinen. Dat betekent dat elke stek die je bezoekt je gegevens doorstuurt naar ten minste negen externe stekken. Google is wat dat betreft de ergste. Twitter krijgt van de student een pluim omdat daar het ‘volg-me-niet’-verzoek wordt gerespecteerd. Libert wijst er op dat de veiligheidsdienst NSA het volgsysteem gebruikt om het internetgebruik van websurfers in kaart te brengen. Als je veilig wilt grasduinen op het wereldwijde web, dan beveelt de student het anonieme Tor-netwerk aan, als je je dan maar niet aanmeldt bij GMail, Facebook of wat dies meer zij. Overigens werkt in Firefox de aardige insteker Lightbeam die je laat zien waar een webstek die je bezoekt allemaal mee verbonden is. Heel verhelderend.
Bron: Wired
VS niet langer veilig volgens Europees hof
Volgens het Europese gerechtshof zijn de Verenigde Staten niet langer een veilige opslagplaats voor digitale gegevens. Dat betekent dat webgiganten als Facebook en Google gegevens van EU-burgers niet zonder meer op servers in de VS mogen stallen. Het hof kwam tot die uitspraak na een klacht van de Oostenrijkse student Max Schrems, die stelde dat Facebook niet gerechtigd is gegevens van het Europese hoofdkwartier van het smoelenboek in Ierland door te sturen naar de VS. Sedert de onthullingen van klokkenluider Edward Snowden is er een groeiende controverse tussen Europa en de VS ontstaan over de vrijmoedigheid waarmee met name de Amerikaanse spionnendienst NSA in het telecomverkeer vist. Lees verder
Android weer onder vuur (?)
Android, het besturingssyteem van Google voor mobiele telefoons, lijkt weer onder vuur te liggen, kort na de ontdekking van Stagefright. De nieuw ontdekte kwetsbaarheid, voor het gemak Stagefright 2.0 gedoopt, zou het kwaad via een MMS de telefoon binnenloodsen, waarna de telefoon ‘open’ komt te staan. Het gaat om mp3- en mp4-bestanden die, eenmaal geopend, iemand van buiten de gelegenheid zou geven de telefoon ‘over te nemen’. Lees verder