Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Tip de redactie

Honderden servers doelwit bij creditcard-diefstal supermarkt

Door Dimitri Reijerman, 30 maart 2008 16:5488 reacties

Uit onderzoek blijkt dat onbekende criminelen malware hebben kunnen plaatsen op honderden servers van de Amerikaanse supermarktketen Hannaford Brothers. Hierdoor kregen zij miljoenen creditcardnummers in handen.

Creditcard-fraudeDe grootschalige fraudezaak werd door de supermarktketen op 17 maart openbaar gemaakt, maar details over de kraak ontbraken. Uit nader onderzoek door beveiligingsfirma's blijkt dat de criminelen vakkundig te werk zijn gegaan. Zij wisten hun malware op driehonderd servers van het bedrijf te plaatsen. De kwaadaardige software deed zijn werk tussen 7 december en 10 maart en kon bij elke betalingstransactie tussen een verkooppunt van de supermarkt en een autorisatiesysteem creditcardgegevens onderscheppen. De gestolen creditcardnummers en de bijbehorende verloopdata werden door de malware gebundeld en in batches doorgestuurd naar een buitenlands ip-adres, zo laat de getroffen firma in een brief aan justitie weten. In totaal zouden de gegevens van 4,2 miljoen kaarthouders zijn gestolen.

Onduidelijk blijft nog hoe de malware op de servers van Hannaford terecht is gekomen, zo bericht The Boston Globe. Inmiddels heeft de supermarktketen al zijn systemen vervangen, nadat beveiligingsexperts en de geheime dienst de besmette servers hadden weten te identificeren. Het bedrijf benadrukte dat zijn serverpark op 27 februari nog was goedgekeurd voor de pci-beveiligingsnorm die door Visa en Mastercard aan ondernemers wordt opgelegd. Een van de eisen is dat het betalingsverkeer tussen de systemen moet worden versleuteld.

Beveiligingsexperts stellen dat de kraak bij Hannaford Brothers een van de eerste grootschalige aanvallen is waarbij malware betalingsgegevens weet te onderscheppen tijdens het uitwisselen van data tussen verschillende serversystemen. Eerdere aanvallen van cybercriminelen waren vooral gericht op databases met klantgegevens. Hoewel het nog een raadsel is hoe de malware op grote schaal geïnstalleerd kon worden, sluiten de beveiligingsexperts een inside job niet uit. Ook zou de firewall van het bedrijf niet goed gefunctioneerd hebben, omdat de criminelen onopgemerkt de gestolen gegevens naar buiten konden sturen.

Reacties (88)


Nieuwe iPhone-hack opent deur voor custom firmware

Door Dimitri Reijerman, 30 maart 2008 15:0466 reacties

Het iPhone Dev Team claimt een tool te hebben ontwikkeld waarmee de iPhone voorzien kan worden van unsigned firmware. Hierdoor wordt de deur opengezet voor de ontwikkeling van zelfgemaakte firmware.

De software, door de hackers tot 'iPhone Pwned project' gedoopt, zou de smartphone niet alleen ontdoen van door Apple opgelegde restricties, maar ook de 1.2-bèta firmware succesvol op het mobieltje weten te installeren. Deze firmwareversie, die Apple in de zomer wil uitbrengen onder versienummer 2.0, werd al eerder met succes door Russische hackers gekraakt.

Volgens het Iphone Dev Team patcht de Pwned-tool de bootloader van de iPhone, waardoor ook niet door Apple goedgekeurde code gedraaid kan worden. Het is daardoor mogelijk geworden om de smartphone vanuit iTunes van aangepaste of originele firmware te voorzien. Bovendien zou de hack ongevoelig zijn voor toekomstige firmware-updates, terwijl tools als Jailbreak bij elke nieuwe firmware bijgewerkt moeten worden. De Pwnage-tool werkt momenteel uitsluitend onder OS X, maar de makers hebben ook een versie voor Windows in het vooruitzicht gesteld.

Reacties (66)

Lees meer

Windows Mobile op iPhone blijkt hoax
Windows Mobile op iPhone blijkt hoax Nieuws van 14 oktober 2008
Apple: een op zes iPhones geünlockt
Apple: een op zes iPhones geünlockt Nieuws van 24 oktober 2007
Iphone populair bij hackers
Iphone populair bij hackers Nieuws van 3 juli 2007

Chaos Computer Club publiceert vingerafdruk minister

Door Dimitri Reijerman, 30 maart 2008 13:5099 reacties, submitter: begintmeta

De Chaos Computer Club heeft in zijn magazine Die Datenschleuder de vingerafdruk van minister Wolfgang Schäuble gepubliceerd. De hackers willen daarmee protesteren tegen het toenemende gebruik van biometrische gegevens.

Schema met uitleg over bemachtigen van vingerafdrukken (bron: Die Datenschleuder van de CCC)De CCC is fel tegenstander van de opslag en het gebruik van vingerafdrukgegevens voor identificatiedoeleinden. Net als in Nederland wil de Duitse regering deze biometrische gegevens met rfid-chips verwerken in onder andere nieuwe elektronische paspoorten. De hackers zeggen met de publicatie van de vingerafdrukken een waarschuwing af te willen geven. Volgens CCC-woordvoerder Dirk Engling zijn vingerafdrukken als identificatiemiddel lang niet zo betrouwbaar als de overheid wil doen geloven.

De vingerafdruk van de minister van Binnenlandse Zaken is door de CCC niet alleen op papier afgedrukt, maar ook in de vorm van gedroogde lijm op een stukje elastisch rubber aan het magazine toegevoegd. Deze afdruk kan eenvoudig aan een vinger worden bevestigd, waarmee volgens de Duitse hackersclub diverse vingerafdrukscanners voor de gek gehouden kunnen worden. Een hacker wist naar eigen zeggen twintig verschillende scanners te foppen, waaronder apparatuur van de firma Cross Match Technologies. Dit bedrijf is door de Duitse overheid uitgekozen om vingerafdrukscanners te leveren voor toegangscontrole bij de douane.

De vingerafdrukken van Schäuble zijn afkomstig van een glas. Een CCC-lid wist het glas in handen te krijgen toen de minister, een warm voorstander van het gebruik van biometrische data, deelnam aan een conferentie in Berlijn afgelopen zomer. De afdruk zou van de rechter wijsvinger van Schäuble afkomstig zijn. In het hackersmagazine wordt uitgelegd hoe een 'gestolen' vingerafdruk gekopieerd kan worden. De CCC roept zijn leden op om ook afdrukken te bemachtigen van de Duitse bondskanselier Angela Merkel, de Beierse minister-president Günther Beckstein en hoofd van de Duitse federale recherche Joerg Ziercke.

Een deskundige op het gebied van beveiligingstechnologie laat aan The Register weten dat al enige tijd is aangetoond dat een groot aantal vingerafdrukscanners onveilig is. Volgens Bruce Schneier, werkzaam bij British Telecom, weet slechts weinig apparatuur een vervalste afdruk correct te herkennen. Schneier begrijpt dan ook niet dat politici publiekelijk blijven roepen dat systemen die gebaseerd zijn op het herkennen van vingerafdrukken de veiligheid zouden verhogen.

In een eerste reactie op de publicatie laat het Duitse ministerie van Binnenlandse Zaken weten dat het niet onder de indruk is van de bevindingen. "Dat het mogelijk is om een vingerafdruk van een glas af te halen, is al jaren bekend," zo laat een woordvoerder aan Heise Online weten. Bovendien stelt het ministerie dat de invoering van het elektronisch paspoort niet in gevaar is. Het overheidsorgaan wilde nog niet zeggen of het gerechtelijke stappen tegen de Chaos Computer Club overweegt.

Reacties (99)

Lees meer

Sony verbetert vingerafdruklezer
Sony verbetert vingerafdruklezer Nieuws van 2 februari 2009
Windows 7 krijgt biometrie-framework
Windows 7 krijgt biometrie-framework Nieuws van 11 december 2008

Oudste geluidsopname beleeft wereldpremière

Door Mick de Neeve, 30 maart 2008 12:3476 reacties

Een geluidsopname die in 1860 in Frankrijk werd vastgelegd, is door Amerikaanse wetenschappers in geluidsgolven omgezet. De opname werd vrijdag voor het eerst aan het publiek gepresenteerd.

Het gaat om een opname die Edouard-Leon Scott de Martinville 148 jaar geleden met een zogeheten phonautograaf maakte, waarbij een vrouw het Franse volksliedje 'Au Clair de la Lune' zong. Het apparaat is een soort ton waarin dient te worden gezongen of gesproken, en waarin een naald op een achterin geplaatst stukje met roet besmeerd papier vervolgens een grafische weergave van de geluidsgolven etst.

Dat was indertijd ook de enige bedoeling die De Martinville ermee had, over de techniek om de opname terug te spelen beschikte hij namelijk niet. Pas zeventien jaar later kwam Thomas Edison met zijn fonograaf, en lange tijd werd gedacht dat Edison de eer toekwam de eerste geluidsopname te hebben gemaakt - hoewel die niet bewaard is gebleven. Edisons apparaat was wel in staat om gemaakte opnames af te spelen.

phonautograaf De Martinville's opname werd in februari ontdekt in de archieven van de Franse Académie des Sciences ontdekt. Er werden scans van het papier gemaakt waarmee Amerikaanse wetenschappers vervolgens aan de slag gingen. Zij ontwikkelden software - door henzelf een "virtuele naald" genoemd - om het geluid te reproduceren. De Amerikanen konden de klus zo snel klaren omdat ze al ervaring hadden met opnames die Edison in 1878 met De Martinvilles apparaat had gemaakt. Naar verluidt heeft de Fransman later overigens verbitterd gesteld dat Edison zijn uitvinding had gestolen.

Om de opname uit 1860 hoorbaar te maken, moesten de wetenschappers schommelingen in de toonhoogte corrigeren, omdat de phonautograaf een met de hand aangedreven apparaat was, aldus teamlid Earl Cornell tegenover Associated Press. De output werd vervolgens nog verder bewerkt om de stem beter naar voren te brengen.

Het uiteindelijke resultaat werd vrijdag gepresenteerd tijdens een conferentie van de Association for Recorded Sound Collections, schrijft AFP. Het elf seconden durende fragment is te beluisteren op de website van First Sounds, een collectief van wetenschappers, archivisten en opnametechnci, die ernaar streven om de vroegste opnames die de mensheid vastlegde hoorbaar te maken en voor het nageslacht te bewaren.

Au Clair de la Lune, eerste regel

Reacties (76)


AT&T stapt ook in mobiele televisie via Mediaflo-netwerk

Door Dimitri Reijerman, 30 maart 2008 11:593 reacties

AT&T heeft aangekondigd dat het in mei mobiele televisie aan zijn klanten zal gaan aanbieden. De Amerikaanse telecomprovider kiest daarbij voor de Mediaflo-technologie van Qualcomm.

AT&T-logoMet de lancering van AT&T Mobile TV volgt het telecombedrijf zijn voornaamste concurrent Verizon Wireless, die al eerder koos voor Mediaflo. De mobiele technologie werd ontwikkeld door Qualcomm en gebruikt vrijgekomen televisiefrequenties om het signaal te verspreiden. Hoewel in Europa dvb-h is uitgeroepen tot de mobiele-televisiestandaard, hebben ook enkele Europese telecomaanbieders interesse getoond in Mediaflo.

AT&T zal in grote lijnen het aanbod en het prijspeil van Verizon gaan volgen, zo meldt PC World. Voor 15 dollar per maand kan een Verizon-abonnee momenteel acht televisiekanalen op zijn mobiele telefoon bekijken, terwijl hij voor 25 dollar per maand daar ook internettoegang bij krijgt. AT&T zal twee mobieltjes op de markt brengen die met de Mediaflo-technologie overweg kunnen: de LG Vu en de Samsung Access.

Hoewel minder dan tien procent van de bestaande abonnees in de Verenigde Staten interesse heeft in het afnemen van mobiele televisiediensten, stelt marktonderzoeker Forrester Research dat dergelijke diensten een sterk groeipotentieel vertegenwoordigen. Voorwaarden zijn wel dalende prijzen en een groter aanbod van mobiele televisiekanalen en geschikte mobiele telefoons. Daarnaast moet ook de dekking van het Mediaflo-signaal sterk verbeteren; momenteel is mobiele televisie in slechts 59 Amerikaanse steden te ontvangen.

Reacties (3)


EU onderzoekt Nokia's overname Navteq

Door Mick de Neeve, 30 maart 2008 10:3915 reacties

Brussel gaat de geplande overname van kaartenmaker Navteq door mobieltjesgigant Nokia aan een uitgebreid onderzoek onderwerpen. De acquisitie zou concurrentie op de markt voor navigeerbare kaarten kunnen belemmeren.

Nokia 6210 Navigator De Europese Commissie wijst er op dat er op deze markt sprake is van een duopolie, en dat de in oktober beklonken overname daarom "serieuze twijfel" oproept. Brussel wil weten of de situatie waarin Nokia Navteq in handen heeft er vanwege de sterke positie van het Finse bedrijf op de mobieltjesmarkt, toe kan leiden dat de kosten voor bedrijven om navigatiediensten te leveren omhoog gaan. Daar is dan uiteindelijk de consument de dupe van.

Nokia richt zich de laatste anderhalf jaar steeds meer op navigatiediensten, wat in 2006 begon met de overname van navigatiesoftwarefabrikant Gate5 en eerder dit jaar uitmondde in de presentatie van een aantal mobieltjes met voetgangersnavigatie. Het bedrijf heeft tevens autonavigatiesystemen op de markt gebracht. Met de overname van Navteq kan Nokia in één klap een grote speler op de markt voor navigatiediensten worden.

detail gebouw Europese Commissie, Brussel De andere kaartenmaker in het duopolie, Tele Atlas, is lijdend voorwerp van een geplande overname door Tomtom, en ook die acquisitie wordt door Brussel onderzocht. Vanwege de verwevenheid van deze twee zaken zal de Europese Commissie meer tijd nemen voor het onderzoek naar de Tele Atlas-overname; de deadline voor die beslissing is van 17 april naar 21 mei verschoven. Uiterlijk op 8 augustus moet er een uitspraak over de overname van Navteq op tafel liggen.

Reacties (15)

Lees meer

Nokia lijft Navteq formeel in
Nokia lijft Navteq formeel in Nieuws van 11 juli 2008
Nokia stapt in autonavigatiemarkt
Nokia stapt in autonavigatiemarkt Nieuws van 30 oktober 2006