Tweakers Podcast #70 - De gevaren van iot, phishingpogingen en Galileo

Huizen bevatten vandaag de dag steeds vaker producten die je 'slim' zou kunnen noemen of die in ieder geval op internet zijn aangesloten. Maar hoe zit het met de beveiliging van dit internet of things?

Dat het mogelijk is om bepaalde iot-apparaten te hacken, weten we al lang. In het verleden zijn er regelmatig proof-of-concepts naar buiten gebracht, bijvoorbeeld van ransomware op een slimme thermostaat. Maar hoe vaak gebeurt dit in de praktijk? Gebeurt het überhaupt? En welke rol zou wetgeving moeten spelen? Daar hebben we het in deze aflevering over met onder andere Tijs Hofmans, de nieuwe privacy- en securityredacteur van Tweakers.

Wout deelt zijn ervaringen met tweedehandsverkopen en oplichters. Onlangs was hij het doelwit van verschillende phishingpogingen die best slim in elkaar zaten. Hij vertelt hoe dit in zijn werk ging en waar je als gebruiker op kunt letten om te voorkomen dat je ooit slachtoffer van zo'n poging wordt. Julian snijdt nog het onderwerp FaceApp aan, de populaire app die mensen op een foto ouder kan doen lijken. De politie waarschuwde mensen hier onlangs voor, maar al snel bleek dat communicatie vanuit de politie niet altijd hetzelfde betekent. Ook hebben we het nog over Galileo, Europa's tegenhanger van GPS, die kortgeleden bijna een week offline was.

00:20 Opening
01:38 Navigatieproblemen in de auto
07:31 'De politie' waarschuwt voor FaceApp
15:09 De downtime van Galileo
19:50 Wout is bijna gephisht
29:01 Moeten we ons zorgen maken om iot-beveiliging?
53:55 Sneakpeek

Hoe kan ik de Tweakers Podcast beluisteren?

Elke aflevering wordt hier op de site geplaatst als een .Geek en het overzicht van alle afleveringen vind je hier. Luister je liever zonder je pc of laptop, dan heb je de keuze uit een heleboel Podcast-apps voor je telefoon of tablet. Voor iOS is er natuurlijk Apple Podcasts, maar ook OverCast, iCatcher, PodCruncher en CastBox zijn populair. Op Android zijn AntennaPod, Podcast Addict en PocketCasts populaire apps. Voor Windows Phone kun je terecht bij de ingebouwde Podcasts-app, of bij GroverPro. Voor al die apps geldt dat je ons kunt vinden door binnen de app te zoeken op 'Tweakers Podcast' en je te abonneren. Datzelfde geldt ook voor Spotify. Tot slot kun je de afleveringen terugvinden op YouTube.

Door Wout Funnekotter

Hoofdredacteur

25-07-2019 • 06:00

21

Reacties (21)

21
21
15
0
0
3
Wijzig sortering
Ik zelf gebruik Osmand navigatie. Ontzettend duidelijk navigeren voor op de weg. Wel is het instellen iets meer werk vanwege de leercurve omdat het ontzettend uitgebreid is. Ik gebruik ook Google Maps al heeft die me ook vaak een verkeerde weg ingestuurd. Osmand is mijn favoriet!
Osmand gebruik ik ook, vind 'm heel tof en is ook heel Tweaker-waardig, Ik gebruik deze vooral voor GPX bestanden en off-road. Een stuk minder vaak voor reguliere straatnavigatie.
Ik gebruik nog een flink aantal andere navigatie-apps en ik denk dat de TomTom Go-app heeft wat @Tweakjur zoekt in de vorm van dit soort rijstrookinfo.
75 km gratis proberen, daarna twee tientjes voor een jaar. Zelf gebruik deze dan weer voornamelijk voor de 'kronkelroute'-optie voor wanneer ik met de motor weg ben en voor de flitsinfo, hoewel ik me er nooit in verdiept hebt hoe compleet die is.
Thanks, gaat mee in de uitprobeerselectie! Moet zeggen dat de navigatie van de auto heel behoorlijk is, wat rijstrookinfo betreft zeker ook. Alleen ja... geen live verkeer meegerekend en soms outdated, waar nieuwe wegen liggen. Minpuntje.
Valt me op dat ik bijna nooit iemand over Here We Go (voorheen Here Maps) lekker clean interface en de mogelijkheid tot offline kaarten.

Waze is te bloated geworden imho, maps vind ik ook druk.
Dat verbaasd mij ook. De layout van HERE WeGo is idd veel rustiger, wat ik bij langere autoritten erg prettig vind. Verder biedt 'ie ook live verkeersinfo.
Ik gebruik daarnaast Sygic, zij hebben bijna altijd een aanbieding voor een levenslange licentie (momenteel kost Europa plus verkeer 15 euro). Sygic geeft betere rijstrookinfo en info over afritnummers. Standaard is de layout wat druk (en krijg je bijv. ook audio waarschuwingen voor scherpe bochten, spoorwegovergangen) maar je kan het nodige uitschakelen. Zo rustig als HERE WeGo wordt het echter niet.
Groot voordeel verder van zowel Sygic als HERE is de veel prettiger navigatiestem. Ik irriteer me altijd aan het toontje van de Google stem.
Voor Android is er ook een navigatietopic op GoT: Android: Turn by Turn Navigation - Deel 2
Ik zou zeggen doe er je voordeel mee @Tweakjur :)

[Reactie gewijzigd door musicfreak op 26 juli 2024 02:58]

Helemaal mee eens, OSMAnd is geweldig. Offline kaarten, heel veel opties, en als er een foutje op de kaart is dat je dwars zit, dan kan je het gewoon fixen op openstreetmap.org!
Rond 21.17 loopt de audio helemaal door elkaar...
(Zowel in de podcast-player als op YouTube)

[Reactie gewijzigd door Verwijderd op 26 juli 2024 02:58]

AuteurWoutF Hoofdredacteur @Verwijderd25 juli 2019 07:11
Whoops. Is nu gefixed in de audio-versie, YouTube duurt helaas langer om te fixen.
Bart ® Moderator Spielerij 25 juli 2019 07:17
Ik zie de cast nog niet op Spotify?
Ik vul je aan dat ik ook de Podcast niet zie in Spotify. Ik denk dat die wat later komt. Misschien dat ze de audio moeten fixen en dit dan later op Spotify klaar zetten.

Spotify Podcast is online!

[Reactie gewijzigd door Fitzer op 26 juli 2024 02:58]

Nog niet in Spotify of andere podcast feed te vinden.
Spotify Podcast is online!

Ik ben gelijk aan het luisteren.
Inderdaad, bij Google podcast ook nog niet te vinden. Het zal de warmte wel zijn. :) we wachten geduldig af.
De podcast staat niet in de rss feed, maar is wel op de Omny pagina / in de omny-player te beluisteren.
Er staat ergens een vinkje niet goed, denk ik :)
Ook in Apple niet te vinden...

Update: het werkt nu wel!

[Reactie gewijzigd door blade08 op 26 juli 2024 02:58]

Phising terwijl het slachtoffer een app, random reader of andere 2FA gebruikt is wel degelijk mogelijk. De login-flow wordt dan precies nagebouwd met als extra dat de scammer kan meekijken. Na het invullen van de gegevens komt er een "Even geduld" scherm waarbij de scammer snel al jou stapper op de echte banksite reproduceert. Als de scammer bij het 2FA gedeelte komt stuurt hij de gevraagd challange (QR-code, tan-code) naar het slachtoffer. Het nep-laadscherm verdwijnt en het slachtoffer vult zelf de 2FA challange in.

Enige verschil is dat de login/betaal flow een klein beetje veranderd. Maar met een echt lijkende website en iemand die niet vaak online betaald... Advies: Gebruik zo veel mogelijk de apps op tablet of smartphone. Hier kom je als scammer/hacker veel moeilijker tussen.
Ah kak, vergeten dat het vandaag donderdag is! Ik had al een andere podcast klaargezet om te luisteren :'(
Ik ook oordoppen vergeten ach ha dan maar morgen ochtend :)
Ik heb er geen verstand van maar misschien is een systeem als in de medische sector wordt gebruikt van notified bodies een idee voor beveiliging controle van bepaalde tech producten.
Bij bepaalde medische producten met een hoog risico bv medicatie, is het verplicht dat externe controle op bv complicaties en productie proces plaatsvind. Hiervoor wordt een extern bedrijf ingehuurd welke controleerd of aan alle eisen wordt voldaan.

Hier valt ook veel tegen in te brengen maar het idee van een extra organisatie welke soort van onafhankelijk meekijkt naar met name cruciale tech producten geen slecht idee.

Was weer een leuke podcast.
Kijk uit naar de podcast over Apple Intel modem devisie overname:)

Op dit item kan niet meer gereageerd worden.