Tip de redactie

'NSA zocht naar beveiligingslekken in Huawei-hardware'

Door RoD , 22 maart 2014 23:1390 reacties

De NSA zou geïnfiltreerd hebben bij Huawei om zo beveiligingslekken in de door het telecombedrijf gemaakte hardware te ontdekken. Daarmee zouden Chinese officials afgeluisterd moeten worden. Eerder waarschuwde de VS tegen mogelijke backdoors die Huawei zelf zou hebben ingebouwd.

Dat blijkt uit documenten van Edward Snowden die in handen zijn gekomen van The New York Times. Uit de verstrekte informatie maakt de site op dat de NSA actief heeft geprobeerd om te infiltreren in de servers van Huawei. De Amerikaanse inlichtingendienst luisterde gesprekken van Huawei-topmensen af en probeerde zichzelf toegang te verschaffen tot de bouwplannen van de netwerk- en telecomapparatuur die het Chinese bedrijf maakt. Daarmee werd gepoogd om informatie te krijgen over exploits die ingezet kunnen worden voor afluisterdoeleinden.

In één van de documenten merkt de NSA op dat veel van de Amerikaanse doelwitten Huawei-hardware gebruiken. Het gaat onder andere om landen en organisaties die juist de aanschaf van Amerikaanse apparatuur vermijden. Huawei maakt onder andere routers en netwerkapparatuur voor bedrijven, maar ook hardware voor het optuigen van mobiele netwerken. Via exploits zou de NSA dus toegang kunnen krijgen tot verscheidene communicatienetwerken, maar het is onduidelijk of de Amerikanen daadwerkelijk beveiligingsproblemen hebben ontdekt.

De afluisterpogingen van de NSA zijn opvallend omdat de Amerikaanse overheid in het verleden heeft gewaarschuwd tegen telecomapparatuur van Huawei. Er gingen geruchten dat het bedrijf backdoors in zou bouwen voor de Chinese overheid. Daarmee zouden de Chinezen proberen om Amerikanen af te luisteren. De Amerikaanse overheid vond echter geen bewijzen en Huawei ontkende backdoors in te bouwen.

Reacties (90)


'Turkije blokkeert dns-servers Google in navolging van Twitter-blokkade'

Door RoD , 22 maart 2014 11:42254 reacties

Verscheidene Turkse internetters melden dat zij niet langer via Googles dns-servers op Twitter kunnen komen. De dns-servers van Google worden gebruikt om de recent ingestelde blokkade van Twitter in Turkije te omzeilen.

TwitterDe meldingen over de blokkade van de dns-servers van Google werden onder andere op Twitter zelf geplaatst. Er zijn overigens ook gebruikers die aangeven dat de blokkade slechts kortstondig is geweest. De Turkse overheid heeft nog geen officieel statement gegeven over de blokkade van de dns-servers. Alternatieve dns-servers van andere providers zouden nog wel bereikbaar zijn.

Het is aannemelijk dat de Turkse overheid de toegang tot de dns-servers van Google heeft geblokkeerd omdat deze massaal werden gebruikt om toegang tot Twitter te krijgen. Op vrijdag werd een dns-blokkade voor Twitter ingesteld, die dus eenvoudig is te omzeilen. Naast een andere dns-server blijft het overigens mogelijk om met vpn toegang te krijgen tot Twitter, of door van Twitters sms-dienst gebruik te maken. Daardoor is niet aannemelijk dat het blokkeren van Googles dns-servers zin heeft. Het is overigens onduidelijk waarom Turkije niet de ip-adressen van Twitter heeft geblokkeerd: dan werkt de workaround met een andere dns-server niet meer.

Eerder bleek ook al dat de blokkade van Twitter weinig zin had: kort na het instellen ervan bleek dat er vanuit Turkije een recordaantaal Tweets is verstuurd. Er zouden vrijdag meer dan 2,5 miljoen berichten zijn geplaatst door Turkse internetters.

Reacties (254)


Onderzoekers gebruiken drone voor kapen wifi-verbindingen

Door Joost Schellevis, 22 maart 2014 11:3349 reacties

Beveiligingsonderzoekers hebben een drone omgebouwd om al vliegende wifi-verbindingen met telefoons, tablets en andere apparaten met wifi te kunnen kapen. De drone doet zich voor als een vertrouwd netwerk, waarna het apparaat automatisch met de drone verbinding maakt.

De onderzoekers, die hun bevindingen volgende week op de Black Hat-conferentie in Singapore zullen presenteren, hebben de drone al gedemonstreerd aan CNN. In principe is het apparaat een vliegende variant op de Pineapple, een apparaat waarmee apparaten van nietsvermoedende passanten ertoe worden verleid om verbinding te maken, waarna de verbinding kan worden onderschept.

Zowel de drone van de hackers als de Pineapple maken gebruik van een ontwerpfout in wifi. Apparaten met wifi die niet verbonden zijn met internet maar die wel wifi aan hebben staan, zenden een signaal uit waaruit blijkt naar welke netwerken ze op zoek zijn. Een aanvaller kan daarop reageren door net te doen alsof het het netwerk is waar de gebruiker naar op zoek is, waarna die automatisch verbinding maakt. Dat principe werkt vooral goed met openbare wifi-hotspots, maar veel gebruikers hebben nog opgeslagen openbare netwerken in hun geheugen.

Bij een test in Londen wisten de onderzoekers van 150 mensen te verzamelen naar welke netwerken ze op zoek waren. In een andere test onderschepte de drone gebruikersnamen en wachtwoorden van Amazon, PayPal en Yahoo die speciaal voor het onderzoek waren aangemaakt. Het is onbekend hoe de onderzoekers ssl omzeilden; waarschijnlijk pasten ze een man in the middle-aanval toe waarbij de drone zich voordoet als de gebruiker. Daardoor kan hij de versleuteling ongedaan maken en de site vervolgens over http onbeveiligd doorsturen naar de gebruiker.

Reacties (49)


NAVO brengt digitale afdeling onder in Den Haag

Door Joost Schellevis, 22 maart 2014 10:2462 reacties

De NAVO gaat al zijn digitale activiteiten onderbrengen in Den Haag. Het gaat om de afdeling die onder meer de digitale beveiliging van de eigen NAVO-netwerken regelt. Er komen tussen de 50 en 100 extra NAVO-medewerkers in Den Haag.

NAVODe 50 tot 100 extra NAVO-medewerkers zullen ergens in de komende twee jaar in Den Haag worden ondergebracht, schrijft het FD. De NAVO heeft de komst van de digitale afdeling tegenover die krant bevestigd. Wat de digitale afdeling precies zal doen naast het beveiligen van zijn eigen netwerken, is nog niet duidelijk.

De NAVO zou voor Den Haag hebben gekozen omdat daar veel internationale organisaties zitten die zich bezighouden met veiligheid, waaronder Europol, de Europese politie-organisatie. Ook Eurojust, dat de Openbaar Ministeries van de verschillende EU-landen laat samenwerken, zit in Den Haag. Ook het grote aantal bedrijven dat zich bezighoudt met digitale beveiliging zou een reden zijn.

Reacties (62)


Australië overweegt uitlevering Silk Road-moderator

Door Joost Schellevis, 22 maart 2014 10:0035 reacties

De Australische overheid overweegt op dit moment of een 41-jarige man die moderator van de verborgen marktplaats Silk Road zou zijn geweest aan de VS moet worden uitgeleverd. De Silk Road werd afgelopen jaar door de VS opgerold.

Silk RoadHet is nu aan de Australische minister van justitie om te bepalen of de moderator moet worden uitgeleverd, schrijft persbureau Reuters. De 41-jarige man, Peter Phillip Nash, ging tijdens een zitting zelf niet in protest tegen de uitlevering aan de VS.

De man wordt ervan verdacht dat hij bij een kleine groep mensen hoorde die de Silk Road modereerden. De moderators zouden per jaar 50.000 tot 75.000 dollar hebben ontvangen. Formeel wordt hij verdacht van samenzwering tot drugshandel, het hacken van computers en het witwassen van geld.

Op de Silk Road, die enkel via Tor te bereiken was, waren zowel legale als illegale waren te koop, waaronder drugs. Afgelopen herfst werd de site opgerold door de Amerikaanse justitie. Daarbij werden onder meer grote hoeveelheden Bitcoins in beslag genomen. De oprichter van de site is gearresteerd.

Reacties (35)

Lees meer


Gerucht: Apple begint mogelijk Spotify-concurrent

Door Joost Schellevis, 22 maart 2014 09:24139 reacties

Apple overweegt volgens een Amerikaanse site om een concurrent voor Spotify en Googles All Access-dienst op te zetten. Ook een Android-versie van iTunes wordt overwogen, om de flinke daling van de verkopen in de iTunes Store te kunnen tegengaan.

Apple logoVolgens drie bronnen van de Amerikaanse muzieksite Billboard wordt er overleg gevoerd met hoge functionarissen van meerdere muzieklabels over het opzetten van een muziekstreamingdienst.

Apple-oprichter Steve Jobs beweerde altijd dat mensen zich nooit op muziek zouden abonneren, maar nu het aantal verkochte muzieknummers in de Amerikaanse iTunes-winkel afneemt, zou het bedrijf toch overwegen om een streamingdienst te beginnen. Ook in Nederland neemt het aantal betaalde muziekdownloads af, al zijn er geen specifieke cijfers voor iTunes.

Verder zou Apple overwegen om met een Android-versie van iTunes te komen, vanwege het veel grotere marktaandeel van dat besturingssysteem. Ook dat is iets wat Steve Jobs een slecht idee vond. Eerder bracht Apple wel een iTunes-versie voor Windows uit, maar dat was om meer iPods te verkopen, voerde Jobs aan: hij zag geen enkel voordeel voor Apple om 'Android-gebruikers blij te maken'.

In reactie op de populariteit van muziekstreamingdiensten heeft Apple wel al een radiodienst opgezet, iTunes Radio. Die dienst, die gebruikers gratis naar muziek afgewisseld met advertenties laat luisteren, is nog niet beschikbaar in Nederland. Het is overigens ook mogelijk om de advertenties voor 25 dollar per jaar af te kopen.

Reacties (139)


Twitter trekt stekker uit muziek-app

Door Joost Schellevis, 22 maart 2014 08:5321 reacties

Twitter heeft de stekker uit de iPhone-app van zijn eigen muziekdienst getrokken. De app stopt voor bestaande gebruikers op 18 april met werken. Het is onduidelijk of ook de web-app van de dienst zal stoppen met werken.

TwitterDe Twitter Music-app is vannacht uit de App Store gehaald, zo blijkt uit een aankondiging van Twitter. De applicatie zal nog tot 18 april blijven werken voor gebruikers die hem al op hun telefoon hadden staan; het is aannemelijk dat inloggen daarna niet meer mogelijk is.

Het is onduidelijk of de webdienst van Twitter Music ook op 18 april zijn deuren zal sluiten, maar dat lijkt wel aannemelijk. In oktober deden al geruchten over de sluiting van de muziekdienst de ronde.

De Twitter Music-dienst opende vorig jaar op 18 april zijn deuren, en integreerde met muziekdiensten als Spotify en Rdio. Gebruikers kregen op basis van hun tweets suggesties voor muziek. De dienst is in Nederland en België nooit officieel geïntroduceerd en was alleen via omwegen te gebruiken.

Reacties (21)