Tip de redactie

Microsoft start centraal meldpunt voor internetfraude

Door Dimitri Reijerman, 20 juni 2010 16:3634 reacties

Microsoft heeft samen met een aantal Amerikaanse bedrijven, overheidsinstellingen en consumentenorganisaties een centraal meldpunt in de VS geopend waar gevallen van internetfraude kunnen worden aangebracht.

Internet Fraud AlertHet Internet Fraud Alert is een initiatief van Microsoft en de NCFTA. Daarnaast doen onder andere eBay, de American Bankers Association, de FTC, Paypal en de Anti-Phishing Working Group mee aan het initiatief.

Het centrale meldpunt, waarvan de software door Microsoft is ontwikkeld, zou met name bedoeld zijn voor bedrijven die tijdens hun werkzaamheden gevallen van internetfraude tegenkomen. Zo kunnen beveiligingsfirma's buitgemaakte data, zoals logins en creditcardnummers, in het systeem invoeren en via het meldpunt bijvoorbeeld banken over de gecompromiteerde accounts waarschuwen.

Volgens Microsoft is het Internet Fraud Alert hard nodig, omdat een centraal meldpunt in de VS ontbrak. Hierdoor zou het melden van bijvoorbeeld phishing-zaken onnodig complex en tijdrovend zijn. Bovendien zou het aantal online fraudegevallen nog elk jaar stijgen. De softwaregigant verwacht dat de komende maanden meer organisaties zich zullen aansluiten bij het meldpunt.

Reacties (34)

Lees meer


Onderzoeker: bugs in malware-kits geven kans op tegenaanval

Door Dimitri Reijerman, 20 juni 2010 14:4855 reacties

Veel malware-kits die door criminelen op internet worden gebruikt, zitten vol bugs, zo stelt een onderzoeker van beveiligingsfirma Tehtri. Door deze fouten te benutten, zou het mogelijk zijn om de aanval tegen de malwareverspreiders in te zetten.

MalwareLaurent Oudot, onderzoeker bij Tehtri Security, heeft de werking van een aantal veelgebruikte malware-kits onderzocht. Deze doe-het-zelf-pakketten, die namen dragen als Neon Exploit Pack en Sniper Backdoor, zijn tegen relatief lage prijzen op de zwarte markt te koop. Ze geven criminelen de mogelijkheid om zonder veel programmeerkennis malware in elkaar te knutselen.

Uit het onderzoek van Oudot, dat hij presenteerde op de SyScan 2010-bijeenkomst, zou blijken dat veel van deze malware-kits verre van bugvrij zijn, terwijl ironisch genoeg malware het juist zelf moet hebben van fouten in veelgebruikte software, zoals browsers of besturingssystemen. De Franse beveiligingsonderzoeker gaf tijdens zijn presentatie een lijst van dertien bugs vrij in de meestgebruikte malware-kits. Volgens Oudot maken de fouten in de malware-kits het mogelijk om de tegenaanval in te zetten tegen de criminelen die botnets zouden beheren, bijvoorbeeld door het uitvoeren van sql-injecties.

Opsporingsdiensten zouden met de ontdekte bugs de botnets onbruikbaar kunnen maken door de centrale aansturing aan te vallen. Ook zou het in bepaalde gevallen mogelijk kunnen zijn de identiteit van de malware-verspreider te achterhalen. De onderzoeker tekende er echter bij aan dat opsporingsdiensten bij het hanteren van dergelijke 'onconventionele' methoden tegen juridische grenzen aan zouden kunnen lopen, maar dat een frisse blik op het oplossen van dergelijke beveiligingsproblemen hard nodig is.

Reacties (55)

Lees meer


FCC-commissie doet voorstel om meer mobiel spectrum open te stellen

Door Dimitri Reijerman, 20 juni 2010 13:379 reacties

Het Spectrum Task Force van de Amerikaanse telecomtoezichthouder FCC heeft een eerste voorstel gedaan om een frequentiegebied van 90MHz dat nu gebruikt wordt voor satellietcommunicatie, vrij te maken voor mobiel internetgebruik.

Volgens de doelstellingen van het National Broadband Plan moet er in 2020 circa 500MHz aan extra bandbreedte beschikbaar komen voor mobiel internet in de VS. De Spectrum Task Force-commissie, die is ingesteld door de FCC, doet in dit kader onderzoek naar de mogelijkheden om meer frequenties vrij te maken. In een eerste voorstel wil de FCC een frequentiegebied van 90MHz beschikbaar maken voor mobiel internet door aanpassingen aan de mobile satellite service-band. De mss-frequenties worden onder andere gebruikt voor satelliettelefonie.

De commissie stelt voor om het zogenaamde S-band-frequentieblok, goed voor 90MHz, voortaan te gaan gebruiken voor mobiele internettoegang. Bovendien zouden partijen die al een licentie hebben op een serie mss-frequenties deze in de toekomst mogen verhuren aan andere belangstellenden. Twee andere frequentiegebieden voor satellietverkeer, de L- en 'Big Leo'-banden, zouden ongemoeid blijven. Het voorstel van de werkgroep zou op 15 juli door de reguleringsinstantie in behandeling worden genomen, zo meldt ComputerWorld.

De Amerikaanse toezichthouder werkt al langer aan het vergroten van de beschikbare frequentiegebieden voor mobiel internet; zo heeft de FCC in mei 25MHz satellietspectrum vrijgemaakt voor mobiele toepassingen door zijn wireless communications service-regelgeving te versoepelen. Ook heeft het aan de firma Harbinger toestemming gegeven om naast zijn satellietdiensten op termijn ook 4g-diensten op te gaan zetten.

Reacties (9)


Australische overheid zet internetfilter mogelijk in ijskast

Door Dimitri Reijerman, 20 juni 2010 12:4043 reacties, submitter: TWBMS

De Australische regering wil de omstreden plannen voor de invoering van een internetfilter voorlopig in de ijskast zetten. Er zou nog onvoldoende tijd zijn om de voorstellen in het parlement te behandelen voor de verkiezingen.

verboden te  surfenOmdat verwacht wordt dat de huidige regering onder leiding van premier Kevin Rudd verkiezingen zal aankondigden die aan het einde van dit jaar gehouden moeten worden, zal het Australische parlement vermoedelijk komende week haar laatste bijeenkomst hebben. Pas op 24 augustus zouden alle parlementariërs weer terugkeren van het winterreces. Hierdoor zou er onvoldoende tijd overblijven om het controversiële wetsvoorstel voor de invoering van een verplicht internetfilter in het parlement te behandelen. De krant The Sydney Morning Herald meldt dat het onderwerp door de regering voorlopig in de ijskast is gezet en dat het nog maar de vraag is of het internetfilter ooit wet zal worden.

De invoering van webfilters, onderdeel van het Cyber-Safety Plan, zou de toegang tot illegale en voor kinderen ongeschikte content moeten blokkeren. Volgens de regering, dat de plannen al in 2007 voorstelde, moeten providers verplicht worden om de daarvoor benodigde filtertechnologie te implementeren. De zwarte lijst zou door de overheid opgesteld moeten worden en bovendien geheim moeten blijven, maar een conceptlijst lekte uit en werd gepubliceerd op Wikileaks. Een aantal praktijkproeven met de filtertechnologie verliep bovendien moeizaam en privacyvoorvechters uitten hun ongenoegen over de 'censuurmaatregelen' die de overheid zou willen opleggen, mede omdat legitieme sites geblokkeerd zouden worden. Ook Australische providers en een aantal oppositiepartijen hebben zich uitgesproken tegen het verplicht filteren.

Dat er nog steeds geen definitief wetsvoorstel voor de invoering van de webfilters op tafel ligt, zou volgens de minister van Communicatie Stephen Conroy veroorzaakt worden doordat er nog nader gekeken wordt naar het 'transparanter' maken van de voorstellen. De oppositie vermoedt echter dat de regering zijn vingers niet wil branden door het controversiële onderwerp vlak voor de verkiezingen op tafel te brengen. Daarnaast willen sommige politici dat alle Australische internetgebruikers de keuzevrijheid krijgen voor het al dan niet filteren van hun internetverbinding.

Reacties (43)

Lees meer


Google geeft commandline-tool vrij voor toegang tot webdiensten

Door Dimitri Reijerman, 20 juni 2010 11:1171 reacties, submitter: JOfferijns

Google heeft een op Python gebaseerde commandline-tool uitgebracht waarmee de diverse webdiensten van het bedrijf zijn aan te roepen. De tool is voorzien van een opensource-licentie en kan gratis gebruikt worden.

De cli-tool heet GoogleCL en is geschreven in Python, waardoor het op alle besturingssystemen kan worden gebruikt. Via opdrachten op de commandline kan onder andere content in batches worden geüpload naar Blogger, Docs, Picasa en YouTube. Daarnaast zijn ook acties mogelijk op Google Calendar, zoals het inplannen van een afspraak, en kan de contactenlijst geëxporteerd worden. Tekstbestanden die op Google Docs staan opgeslagen, zijn via GoogleCL in een teksteditor direct vanaf de commandline te openen en te bewerken.

Voordat er toegang kan worden verkregen tot een gebruikersaccount, dient na het invoeren van een GoogleCL-commando de benodigde gebruikersnaam en wachtwoord opgegeven te worden. Vervolgens wordt een OAuth-url getoond, die in de adresbalk van een browser moet worden geplakt. Deze authenticatie-procedure dient voor elke aangeroepen dienst eenmalig uitgevoerd te worden. Om gebruikers op weg te helpen, heeft Google een aantal voorbeelden voor GoogleCL online gezet. Ook belooft Google in de toekomst het aantal aanroepbare diensten via GoogleCL te zullen vergroten.

Reacties (71)


Video: Tweakers.net E3 - Zelda en Fallout: New Vegas

Door Redactie Tweakers, 20 juni 2010 10:1043 reacties

In deze video staan Legend of Zelda Skyward Sword en Fallout: New Vegas centraal. De nieuwe Zelda is speciaal ontwikkeld voor de Wii, terwijl de nieuwe Fallout ook de doorgewinterde Fallout-gamers niet teleur zou moeten kunnen stellen.

Reacties (43)

Lees meer

The Legend of Zelda: Skyward Sword
The Legend of Zelda: Skyward Sword Video van 4 november 2011
Fallout: New Vegas
Fallout: New Vegas Video van 7 oktober 2010
Fallout: New Vegas
Fallout: New Vegas Video van 30 september 2010
Fallout: New Vegas
Fallout: New Vegas Video van 30 september 2010