Tip de redactie

Botnet-ontwikkelaar moet vijf jaar de cel in

Door Joost Schellevis, 25 december 2013 12:0351 reacties

Een Sloveense ontwikkelaar die de software achter het Mariposa-botnet had ontwikkeld, moet vijf jaar de cel in. Ook worden zijn flat en auto in beslag genomen, omdat hij die met illegaal verdiend geld zou hebben gekocht. Het Mariposa-botnet besmette 12,7 miljoen pc's.

MalwareDe Sloveense rechtbank heeft de 27-jarige ontwikkelaar, Matjaž Škorjanc, schuldig bevonden aan het maken van de botnet-software, het ondersteunen van illegale activiteiten van anderen en witwassen. Zijn vriendin heeft acht maanden voorwaardelijke cel kregen voor witwassen, meldt de BBC.

Škorjanc moet daarnaast 4000 euro boete betalen en zijn flat en auto, die hij zou hebben betaald met geld van de Spaanse georganiseerde misdaad, worden in beslag genomen. Zowel Škorjanc als het Sloveense Openbaar Ministerie gaan in beroep; het OM eist een zwaardere celstraf van zeveneneenhalf jaar.

De Sloveen beheerde het botnet niet zelf, maar ontwikkelde enkel de software die werd gebruikt om het botnet te beheren. Škorjanc zette zijn tool in de markt als software om netwerken te 'stresstesten' en pc's op afstand te beheren. De vraag is daarom wat de veroordeling van Škorjanc betekent voor ontwikkelaars van andere softwarepakketten die ook ten kwade kan worden gebruikt, zoals WireShark, waarmee netwerkverkeer kan worden afgeluisterd. Europa wil een verbod op hacktools invoeren.

Het Mariposa-botnet infecteerde 12,7 miljoen pc's in meer dan 190 landen. Gebruikers werden geïnfecteerd via chatberichten, peer-to-peer-netwerken en usb-sticks. Een team van 100 man van onder meer de FBI en Europese politiediensten, dat twee jaar aan de zaak werkte, kwam de beheerder van het botnet op het spoor nadat hij per ongeluk direct vanaf zijn computer op het botnet inlogde, in plaats van via een vpn-verbinding om zijn identiteit te beschermen. Later werd ook Škorjanc opgepakt.

Reacties (51)


WSJ: Sony en Panasonic stoppen met oled-samenwerking

Door Joost Schellevis, 25 december 2013 11:3822 reacties

Sony en Panasonic stoppen nog voor de jaarwisseling met hun samenwerkingsverband voor de ontwikkeling van oled-panelen en -modules. Dat stelt althans The Wall Street Journal. De twee concurrenten werkten samen aan een nieuwe productiemethode voor oled-schermen.

Hoewel het samenwerkingsverband ophoudt te bestaan, zouden de twee bedrijven nog wel overwegen om op een andere manier samen te werken aan de ontwikkeling van oled-panelen, schrijft de krant. Het is niet geheel duidelijk waarom Sony en Panasonic hun samenwerkingsverband beëindigen: volgens diezelfde krant heeft het samenwerkingsverband beide bedrijven juist geholpen om sneller oled-tv's te kunnen produceren.

De samenwerking was pas anderhalf jaar oud en legde zich toe op het gebruik van een nieuwe technologie voor de productie van tv's. Daarbij werd het organisch materiaal via printtechnologie aangebracht, in plaats van met de gebruikelijke opdampingsmethode. Beide bedrijven toonden op de CES 56"-oled-tv's die volgens de nieuwe technologie waren geproduceerd.

Panasonic 4k-oled-tv prototype printmethode

Een prototype van een oled-tv van Panasonic, die volgens de nieuwe technologie werd geproduceerd.

Reacties (22)


'Hackers Amerikaanse winkelketen stalen versleutelde pincodes'

Door Joost Schellevis, 25 december 2013 10:3515 reacties

De hackers die inbraken bij de Amerikaanse winkelketen Target, zouden niet alleen creditcardnummers hebben buitgemaakt, maar ook versleutelde pincodes. Dat melden bronnen van Reuters. Een Amerikaanse bank zou vrezen dat de encryptie ongedaan kan worden gemaakt.

TargetReuters claimt dat het van anonieme bronnen heeft vernomen dat er versleutelde pincodes bij de aanval zouden zijn buitgemaakt. Vorige week werd bekend dat hackers zouden hebben ingebroken op kassasystemen van de winkelketen, de op twee na grootste in de Verenigde Staten. Daarbij zouden mogelijk gegevens van 40 miljoen creditcards zijn buitgemaakt.

Target heeft in een reactie aangegeven dat 'geen onversleutelde pingegevens zijn buitgemaakt' en dat er geen aanwijzingen zijn dat er pingegevens zijn 'gecompromitteerd'. Het bedrijf erkent dat er versleutelde data zijn buitgemaakt, maar wil niet zeggen of het ook om pingegevens gaat.

In ieder geval één grote Amerikaanse bank zou vrezen dat de versleuteling ongedaan kan worden gemaakt. Amerikaanse banken hebben de afgelopen week maatregelen genomen om eventueel misbruik te voorkomen. Zo liet JPMorgan klanten tijdelijk maximaal 100 dollar per dag uit de muur halen, al werd die limiet later weer versoepeld. Daarnaast geven banken nieuwe kaarten uit.

Het is nog onduidelijk of de pincodes kunnen worden ontsleuteld door de aanvallers. Een beveiligingsonderzoeker zegt tegenover Reuters dat hij in opdracht van een grote winkelketen probeerde in te breken op diens kassasystemen, en er in slaagde om de sleutel waarmee de pincodes werden versleuteld te achterhalen. Daarnaast zouden onversleutelde codes kunnen zijn onderschept op het moment dat ze het interne geheugen passeren.

Ook is nog steeds onduidelijk hoe de aanvallers zijn binnengedrongen, en of ook winkelsystemen van andere winkeliers binnen en buiten de Verenigde Staten kwetsbaar zijn.

Reacties (15)


Onthulling Snapchat-api maakt spamgolf waarschijnlijk

Door Joost Schellevis, 25 december 2013 09:4771 reacties

Onderzoekers hebben de werking van de interne Snapchat-api gepubliceerd. Daarmee is het onder meer mogelijk om massaal berichten naar onbekenden te sturen, waardoor het waarschijnlijk is dat spammers de onthullingen zullen misbruiken.

snapchatDat de api van Snapchat nauwelijks beveiligd is, is al een aantal maanden bekend, maar onderzoekers hebben nu onthuld hoe de api werkt en dus kan worden misbruikt. Daartoe hebben ze besloten omdat Snapchat de onthullingen over de slechte beveiliging zou hebben genegeerd. Nu de werking van de api bekend is, kan iedereen een app maken die communiceert met de Snapchat-servers.

Er bevinden zich bovendien een aantal kwetsbaarheden in de api, die het bijvoorbeeld mogelijk maken om op grote schaal accounts te registreren. Daardoor lijkt het waarschijnlijk dat spammers hun pijlen op het platform zullen richten. Dat is een probleem waar WhatsApp-gebruikers een paar jaar geleden ook last van hadden; de api van die populaire chat-applicatie bleek eveneens nauwelijks beveiligd.

Ernstiger wellicht is dat het mogelijk blijkt om massaal informatie over accounts te verzamelen. Door een telefoonnummer naar de Snapchat-servers te sturen, wordt informatie verkregen als de gebruikersnaam en de volledige naam die bij dat telefoonnummer horen. Dat kan ook als een account als privé is ingesteld. Door accountinformatie van een groot aantal telefoonnummers op te vragen, zou een database kunnen worden opgesteld waarin telefoonnummers aan namen zijn gekoppeld. Dergelijke databases leveren op de zwarte markt veel geld op.

Gibson Security, dat de kwetsbaarheden ontdekte, heeft de informatie uit de api openbaar gemaakt uit ergernis dat Snapchat de kwetsbaarheden niet oploste, schrijft ZDnet. Volgens de onderzoekers had Snapchat de problemen met tien regels code kunnen oplossen.

Snapchat is een chatdienst die gebruikers foto's en video's laat sturen die slechts een beperkte tijd zichtbaar zijn. De app is vooral onder tieners populair. Onlangs zou Snapchat een overnamebod van drie miljard dollar door Facebook hebben afgewezen.

Reacties (71)


'Overname Amerikaanse tak T-Mobile door Japanse telco is nabij'

Door Joost Schellevis, 25 december 2013 09:0913 reacties

Overnamegesprekken tussen de Japanse telecomprovider SoftBank en de Amerikaanse tak van T-Mobile zijn al in de afrondende fase, volgens een Japanse krant.. SoftBank zou de Amerikaanse T-Mobile-tak willen combineren met concurrent Sprint, die het al in handen heeft.

T-MobileHoe lang het nog zal duren voordat T-Mobile en SoftBank een overeenkomst sluiten is onduidelijk, maar de overnamegesprekken bevinden zich al in de afrondende fase, schrijft persbureau Reuters op basis van de Japanse krant Nikkei.

Op dit moment heeft telecomprovider SoftBank al 80 procent van de aandelen in de Amerikaanse telco Sprint in handen. SoftBank zou van plan zijn om de twee telecomproviders samen te voegen wanneer het ook T-Mobile heeft gekocht. Samen zouden ze beter kunnen concurreren tegen de twee grote spelers op de Amerikaanse markt, AT&T en Verizon.

Eerder schreef The Wall Street Journal al dat Sprint T-Mobile zou willen overnemen, maar naar nu blijkt zal het waarschijnlijk SoftBank zijn dat de overname zal uitvoeren. Oorspronkelijk wilde AT&T T-Mobile overnemen, maar een overnamedeal werd door de Amerikaanse mededingingsautoriteiten teruggedraaid.

Reacties (13)


Oprichters willen BlackBerry niet meer opkopen

Door Joost Schellevis, 25 december 2013 08:5260 reacties

De oprichters van BlackBerry, Mike Lazaridis en Douglas Fregin, proberen niet langer om hun bedrijf weer op te kopen. In plaats daarvan hebben ze juist een deel van hun aandelen in de fabrikant van smartphones verkocht.

BlackberryIn oktober zeiden de twee oprichters van BlackBerry, die toen acht procent van de aandelen in handen hadden, dat ze de rest van het bedrijf wilden opkopen. Daartoe hadden ze al de hulp van een bank ingeroepen. Dinsdag heeft een van de twee oprichters, Mike Lazaridis, echter aangegeven dat de overnamepoging van tafel is, zo schrijft The Wall Street Journal. Het tweetal zou zelfs een deel van hun aandelen hebben verkocht: hadden ze in oktober nog 8 procent, nu is dat nog slechts 5 procent.

BlackBerry, voorheen bekend als Research In Motion, verkeert in zwaar weer. In oktober leek het er op dat het bedrijf zou worden overgenomen door een investeerder, maar die deal was een maand later van de baan. In plaats daarvan heeft BlackBerry nieuwe geldschieters aangetrokken, waaronder het bedrijf dat BlackBerry zou overnemen, en wil het nu op eigen benen blijven staan. Vorige week bleek dat BlackBerry in het afgelopen kwartaal 4,4 miljard dollar verlies heeft gemaakt.

Reacties (60)


Google begint rechtszaak tegen patentconsortium Apple en Microsoft

Door Joost Schellevis, 25 december 2013 08:26146 reacties, submitter: WhatsappHack

Google is een rechtszaak begonnen tegen een patentconsortium van Microsoft, Apple, BlackBerry en Sony. Google wil een verklaring dat Android en zijn Nexus-apparaten geen inbreuk maken op de patenten van het consortium.

GoogleEerder heeft het patentconsortium, met de naam Rockstar, fabrikanten van Android-telefoons aangeklaagd. Google, Asus, Samsung, HTC, Huawei, LG, Pantech en ZTE waren doelwit van de rechtszaak, omdat ze inbreuk zouden maken op patenten van de voormalige Canadese telecomgigant Nortel, die het consortium in 2011 voor 4,5 miljard dollar in handen kreeg.

Google hoopt dat de rechter een verklaring afgeeft dat zijn Nexus-apparaten, evenals het Android-besturingssysteem, geen inbreuk maken op de patenten van Rockstar. Volgens Google is Rockstar - niet te verwarren met de uitgever van games - een 'campagne tegen Android' begonnen die buiten proporties is. Daarnaast benadrukt Google dat Rockstar geen producten maakt en niets met zijn patenten doet, behalve het gebruik ervan in rechtszaken. De betwiste patenten hebben betrekking op basisfunctionaliteit als vpn-verbindingen, mobiele hotspots en het ontvangen van notificaties voor nieuwe berichten.

Overigens was Google zelf ook in de race om de patenten van Nortel over te kopen. Bovendien is de overname van Motorola door Google waarschijnlijk mede ingegeven door de wens van Google om meer patenten in handen te krijgen. Google stelt zich in vergelijking met bedrijven als Apple en Nokia echter veel terughoudender op met patentrechtszaken. Voormalig Google-ceo Eric Schmidt zei eerder dat de patentoorlog het moeilijk maakt om nieuwe bedrijven op te starten.

Reacties (146)