Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.
Tip de redactie

Meer dan helft Nederlanders weet niet van bestaan wachtwoordmanagers

Door Olaf van Miltenburg, 23 november 2015 21:00351 reacties

Van de Nederlanders heeft een ruime meerderheid nog nooit gehoord van wachtwoordmanagers of andere hulpsoftware hiervoor. Veel mensen hebben wel moeite met het onthouden van wachtwoorden en gebruiken dezelfde woorden vaak voor meerdere diensten, volgens onderzoek.

Programma's of diensten voor het beheren van wachtwoorden zoals KeePass, LastPass en 1Password zijn nog onbekend, blijkt uit onderzoek dat Tweakers onder 1034 Nederlanders van 18 jaar en ouder liet uitvoeren door onderzoeksbureau DirectResearch. Er lijkt wel behoefte aan hulp op wachtwoordgebied. Nederlanders schatten dat ze gemiddeld 22 wachtwoorden hebben voor internetdiensten en dat aantal zal toenemen, verwachten ze. Een ruime meerderheid heeft moeite om al die wachtwoorden te onthouden.

Van de ondervraagden acht 70 procent het 'bijna onmogelijk' om voor elke dienst een apart wachtwoord te bedenken. Nederlanders gebruiken daarom massaal hetzelfde wachtwoord voor meerdere diensten: twee op de drie ondervraagden deed dit. Van de jongeren heeft zelfs 80 procent slechts één wachtwoord, van de 65-plussers is dat de helft.

Overigens betekent dit niet automatisch dat het gebruik onveilig is: internetters kunnen heel bewust hetzelfde wachtwoord gebruiken voor diensten waarvan het uit oogpunt van privacy of beveiliging niet uitmaakt als het wachtwoord op straat komt te liggen. Sommige gebruikers combineren bijvoorbeeld een spamadres met een simpel wachtwoord voor het aanmelden bij onbelangrijke diensten.

Hoewel dit geen onderdeel van het onderzoek was, lijkt het er echter niet op dat veel gebruikers bewust zo'n standaardwachtwoord gebruiken. Bijna twee op de vijf Nederlanders gebruikt namelijk maximaal vier wachtwoorden op internet.

Meer dan 40 procent denkt dat 'een veilig wachtwoord' ook helemaal niet te onthouden is. Wat als een veilig wachtwoord te beschouwen is weet bovendien lang niet iedereen: slechts 5 procent is zich bewust van de mogelijkheid een lange zin te gebruiken.

56 procent weet niet dat ze hulpsoftware kunnen gebruiken voor het beheer en genereren van wachtwoorden, terwijl slechts 7 procent dat daadwerkelijk doet. Wachtwoordbeheerders blijken zelfs voor een groot deel van de kleine groep gebruikers een relatief nieuw fenomeen: een derde van hen gebruikt de software minder dan een jaar.

Tweakers hield het onderzoek in het kader van Nationale Verander je Wachtwoorden Dag, die samen met het Openbaar Ministerie en de stichting Veilig Internetten op 24 november gehouden wordt.

Wachtwoord Bewust 2015

Reacties (351)

Lees meer


Google geeft preview-versie van Android Studio 2.0 vrij

Door RoD , 23 november 2015 20:3560 reacties, submitter: _David_

Google heeft een vroege versie vrijgegeven van Android Studio 2.0, een ide voor het maken van Android-applicaties. In de nieuwe versie kunnen ontwikkelaars sneller veranderingen bekijken die zij hebben aangebracht in hun apps.

Details over de nieuwigheden van Android Studio 2.0 staan op het blog van Google. De belangrijkste nieuwe functionaliteit is Instant Run, waarmee veranderingen in de code sneller visueel bekeken kunnen worden: de bedoeling is dat wijzigingen na een snelle verversing van de pagina al zijn te zien, al kan dit bij gebruik op mobiele apparaten iets langer duren. De functionaliteit moet het ontwikkelen van Android-applicaties sneller maken. Nieuwe projecten hebben automatisch ondersteuning voor Instant Run als Android Studio 2.0 voor de ontwikkeling wordt gebruikt, terwijl het bij bestaande projecten nog moet worden aangezet.

In een interview met TechCrunch geeft Stephanie Cuthbertson, bij Google als productmanager verantwoordelijk voor de ontwikkeltool, aan dat in Android Studio 2.0 het compileren van applicaties ongeveer 2 tot 2,5 keer sneller moet gaan. Verder zijn de ingebouwde emulators sneller gemaakt en is daar meer mee mogelijk, zoals het emuleren van netwerkverbindingen en gps-gestuurde routes. Ook is er een gpu-profiler ingebouwd. Laatstgenoemde functionaliteit is overigens nog in ontwikkeling.

Geïnteresseerden kunnen via het Canary-kanaal een vroege versie van Android Studio 2.0 binnenhalen. In de komende tijd worden er nog nieuwe features toegevoegd aan de software, maar wanneer de final versie uit moet komen is nog niet duidelijk. Google bracht de eerste versie van Android Studio eind vorig jaar uit, met als doel om de ontwikkeling van apps voor het mobiele besturingssysteem gemakkelijker te maken.

Android Studio 2.0

Reacties (60)


'China sluit smartphonegebruikers af na downloaden 'buitenlandse' chatapps'

Door RoD , 23 november 2015 19:5183 reacties

China zou smartphonegebruikers afsluiten van het mobiele netwerk als zij chatapplicaties zoals Whatsapp en Telegram hebben gedownload, of gebruik maken van vpn's om het Chinese internetfilter te omzeilen. Dat zou vooral in de regio Xinjiang gebeuren.

Het afsluiten van mobiele gebruikers is niet vanuit de autoriteiten gecommuniceerd, maar The New York Times heeft gesproken met een aantal mensen die zijn getroffen door het nieuwe beleid. Zij stellen een bericht op hun smartphone te hebben gekregen met de strekking dat het mobiele nummer binnen twee uur wordt afgesloten. Bij vragen moet er contact worden opgenomen met de lokale politie, waar toegang kan worden hersteld. Een politie-official uit Urumqi bevestigde tegenover The New York Times dat mobiele nummers worden afgesloten. Chinese telecomproviders wilden echter geen bevestiging geven.

Mensen die contact opnemen met de politie krijgen te horen dat zij afgesloten kunnen worden in het geval dat er 'buitenlandse' applicaties zijn gedownload voor communicatie. Daarbij gaat het onder andere om Whatsapp en Telegram. Ook het gebruik van vpn's kan leiden tot het afsluiten van toegang tot mobiele netwerken. Verder sluiten de autoriteiten mensen af als zij geen identificatie hebben gekoppeld aan hun mobiele nummer, aldus The New York Times.

Uit de informatie blijkt dat de Chinese autoriteiten vooral mobiele gebruikers in de regio Xinjiang treffen. In deze regio komen geregeld terroristische aanslagen voor, gepleegd door separatisten en jihadisten. Na de aanslagen in Parijs zou China zijn overgegaan tot het nieuwe afsluitbeleid. Alhoewel het dus niet officieel is bevestigd hebben de Chinese autoriteiten wel laten weten dat het internet in Xinjiang veelvuldig wordt gebruikt om religieus extremisme te verspreiden.

Reacties (83)


Opera Max-app vermindert datagebruik streaming audio op Android

Door RoD , 23 november 2015 19:0731 reacties

Opera heeft een nieuwe versie van zijn databesparingsapplicatie Max vrijgegeven. Nieuw is dat er nu ook data kan worden bespaard bij het luisteren naar streaming muziek. Dat gebeurt door transcoding van de gestreamde bestanden naar AAC+.

Op zijn website geeft Opera uitleg over de functionaliteit. Sinds de recente update van de Max-applicatie is er ondersteuning voor verscheidene diensten voor streaming muziek. Het gaat daarbij om YouTube Music, Slacker Radio, Pandora en het wat minder bekende Gaana en Saavn. Gestreamde audiobestanden worden via transcoding omgezet naar AAC+, een formaat dat minder data verbruikt dan bijvoorbeeld mp3. De databesparing zou daarbij op kunnen lopen naar ongeveer 50 procent. Opera wil in de toekomst nog meer streaming-diensten gaan ondersteunen, maar welke dat zijn is onbekend.

Voor het transcoden van audiobestanden naar AAC+ maakt Opera gebruik van de zogenaamde Rocket Optimizer, een technologie die het bedrijf in handen kreeg door de overname van Skyfire in 2013. Eerder dit jaar verwerkte Opera deze technologie al in de Max-app door videobestanden van YouTube en Netflix te verkleinen.

Opera Max kan gratis worden gedownload en is vooralsnog alleen beschikbaar voor smartphones die op het Android-besturingssysteem draaien. Tablets worden volgens Opera vooralsnog niet ondersteund, en andere mobiele besturingssystemen ook niet. Wanneer de ondersteuning wordt uitgebreid is niet bekend.

Opera Max

Reacties (31)


ABN Amro kampt met storing bij pinnen en internetbankieren

Door RoD , 23 november 2015 18:0072 reacties, submitter: Soldaatje

ABN Amro kampt met een storing in zijn systemen, waardoor er onder andere problemen zijn ontstaan met pinnen en internetbankieren. De oorzaak is een fout waarbij transacties te laat worden doorgegeven, zo laat de bank weten.

Op zijn Facebook-pagina bevestigt ABN Amro dat het te maken heeft met problemen in het betalingsverkeer. De bank stelt dat transacties pas later zichtbaar zijn in betaal- en geldautomaten. Daardoor kunnen klanten bijvoorbeeld niet betalen in de winkel of geld pinnen. Het is niet duidelijk wat de precieze oorzaak is van de genoemde problemen, en het is ook niet duidelijk wanneer verwacht wordt dat de problemen zijn opgelost.

Uit meldingen op de website allestoringen.nl blijkt dat de problemen ergens in de loop van de dag zijn ontstaan. Klanten van de bank melden, naast problemen met pinnen, dat zij geen gebruik kunnen maken van internetbankieren. Hoe groot de problemen met internetbankieren zijn wordt echter niet duidelijk, omdat ABN Amro zelf daar geen informatie over geeft.

Update 20:44 uur: ABN Amro laat op Twitter weten dat de problemen verholpen moeten zijn.

Reacties (72)


EU geeft groen licht voor overname Broadcom door Avago

Door RoD , 23 november 2015 17:4311 reacties, submitter: CriticalHit_NL

De Europese Commissie werpt geen bezwaren op tegen de voorgenomen overname van Broadcom door Avago. Met de in mei aangekondigde acquisitie is een bedrag van 37 miljard dollar gemoeid, omgerekend ongeveer 35 miljard euro.

In een persbericht laat de Europese Commissie weten dat de geplande overname doorgang kan vinden. De autoriteiten wijzen erop dat zowel Broadcom als Avago zich op de markt van halfgeleiders bevinden, maar er zou na de overname nog voldoende concurrentie overblijven. Volgens de Europese Commissie zijn de producten die beide bedrijven complementair, omdat Broadcom zich voornamelijk bezighoudt met kant en klare producten, terwijl Avago gespecialiseerd is in customized producten.

Een van de mogelijke struikelblokken was het gegeven dat Avago licenties heeft afgesloten met concurrenten van Broadcom; deze niet nader gespecificeerde bedrijven gebruiken intellectueel eigendom van Avago. De Europese Commissie was bezorgd dat Avago na de overname van Broadcom zou kunnen weigeren om nog langer licenties uit te geven aan concurrenten. Het bedrijf onderving dit probleem door overeenkomsten op te stellen die garanderen dat Broadcoms concurrenten de licenties in de toekomst tegen een 'redelijke' prijs kunnen krijgen.

In mei maakten Avago en Broadcom bekend dat zij een overeenstemming hadden bereikt over de overname. Het bedrag van omgerekend 35 miljard euro dat er mee is gemoeid maakt het een van de grootste overnames in de technologiesector. Door de overname ontstaat een marktleider op het gebied van communicatiechips, zowel bedraad als draadloos, met een totale jaaromzet van 15 miljard dollar.

Reacties (11)


Wetenschappers bouwen elektronische circuits in planten

Door Krijn Soeteman, 23 november 2015 15:4037 reacties, submitter: Simyager

Onderzoekers van de Zweedse universiteit van Linköping hebben analoge en digitale elektronische circuits in planten weten aan te leggen. Daarvoor maakten ze gebruik van het vaatsysteem in levende rozen.

De onderzoekers van het Laboratory of Organic Electronics wisten bedrading, logische schakelingen en zelfs beeldelementen in de planten te 'bouwen'. Met de elektronica kunnen bepaalde functies in planten goed gemonitord en gevolgd worden door elektrische signalen te combineren met chemische processen in de plant. Het zou in de verre toekomst kunnen leiden tot brandstofcellen op basis van fotosynthese, sensoren en apparaten die de interne functies van planten wijzigen.

Door bijvoorbeeld bepaalde processen in levende planten heel precies te kunnen meten is het mogelijk heel direct invloed uit te oefenen op groei en ontwikkeling, zegt een van de onderzoekers in een bericht op de site van de universiteit. Organische elektronica is gebaseerd op halfgeleidende polymeren waarbij ionen en elektronen kunnen functioneren als signaaloverbrengers. Daarmee worden als het ware de signalen uit de plant vertaald naar voor ons begrijpelijke elektrische signalen.

De elektronica komt de plant in via een in water oplosbaar polymeer. Dit polymeer wordt samen met water opgenomen door de plant. Daarna kan het polymeer omgevormd worden in een hydrogel die zich als dunne film gedraagt in de vaten of het xyleem waardoor de plant water en voedingsstoffen transporteert. Door elektrodes aan beide zijden en een gate in het midden te plaatsen, maakten de onderzoekers een analoge transistor.

Een andere mogelijkheid was het maken van een soort van 'display' door een 3d-structuur in de cellulose van het blad te vormen. De ruimte daartussen werd gevuld met een geleidend polymeer en zo vormden de cellen pixels, opgedeeld door de haarvaten in het blad. Zo kunnen 'elektrochromatische' planten gemaakt worden waarbij het blad van kleur verandert.

Elektrische plantBron: Science Advances

Reacties (37)


Dell-gebruikers melden aanwezigheid rootcertificaat met private sleutel - update

Door Olaf van Miltenburg, 23 november 2015 15:0349 reacties, submitter: ctrlaltdelbe

Enkele kopers van Dell-laptops melden dat op hun systeem een rootlevelcertificaat met de naam eDellRoot aanwezig is dat voor alle toepassingen vertrouwd wordt terwijl ook de private sleutel op het systeem zou staan. Dit zou misbruik mogelijk maken.

Het gaat om een zelf-gesigneerd certificaat waarover Joe Norden zondag berichtte. Hij kocht een nieuwe Dell Inspiron 15 5000-laptop en ontdekte het rootcertificaat met de naam eDellRoot. Ook constateerde hij dat de privésleutel eveneens op zijn systeem aanwezig was. Die sleutel was niet te exporteren maar volgens Reddit-gebruiker Rotorcowboy is de sleutel wel te kopiëren. Ook hij trof hetzelfde certificaat en bijbehorende sleutel aan op zijn net nieuwe Dell XPS 15-pc.

Onduidelijk is waarom Dell het certificaat op de systemen plaatst. Bovendien lijken slechts enkele kopers deze aan te treffen: veel mensen die recent een Dell-pc hebben gekocht melden dat ze eDellRoot niet vinden. De helpdesk van Dell heeft via Twitter bevestigd dat het om een certificaat van het computerbedrijf gaat, maar ziet de aanwezigheid vooralsnog niet als een beveiligingsrisico.

Dat risico is dat malwareschrijvers kwaadaardige software met het certificaat kunnen ondertekenen, waarna bij Windows geen alarmbellen gaan rinkelen. De vergelijking met Superfish van Lenovo gaat deels op: dat ging om malware van een derde partij die met behulp van een certificaat ssl-verkeer van klanten kaapte voor het injecteren van advertenties maar ook te misbruiken was dankzij de aanwezigheid van de privésleutel.

Update, 17.50: Ook een tweaker geeft op Gathering of Tweakers aan het certificaat op zijn XPS 15 te hebben.

Update 2, dinsdag 10.50: Man-in-the-middle-aanvallen blijken wel degelijk mogelijk, zoals meerdere users in de comments aangaven en inmiddels in een proof-of-concept is aangetoond.

Dell eDellRoot

Reacties (49)

Lees meer


Bedrijf maakt firewall voor smarthome

Door Krijn Soeteman, 23 november 2015 14:1457 reacties, submitter: vhartong

Een Israëlische startup Dojo-Labs heeft een hardwarematige firewall ontwikkeld die door verbonden te zijn met internetservers leert wat voor gedrag bepaalde apparaten wel of niet mogen vertonen. Na aansluiten monitort de firewall alle via het modem verbonden netwerkstromen

De bedoeling is dat het niet nodig hoeft te zijn om iets te configureren voor de firewall. Het steenvormige apparaatje waarschuwt gebruikers als er afwijkende netwerkactiviteit wordt waargenomen. Alleen bij rode waarschuwingslichten moet een gebruiker zelf iets doen. Vaak zal dat te maken hebben met het aansluiten van een nieuw apparaat binnen een thuisnetwerk en daarmee met de vraag via een app of het verkeer van het onbekende apparaat geblokkeerd of doorgelaten moet worden.

Het doel van Dojo is niet alleen het beveiligen van 'standaard' verbonden apparaten, maar ook internet-of-things-apparaten die nog moeilijker te monitoren en te beveiligen zijn. Daarnaast is de bedoeling dat het apparaat al bestaande apparaten in veel huishoudens, zoals smart-tv's die ineens communiceren met onbekende servers en online diensten, beter in de gaten kan houden.

De Dojo zelf bestaat uit twee onderdelen: een rechthoekig wit gedeelte dat in de netwerkaansluiting geplugd moet worden en het steenvormige deel. Dat laatste deel kan ook verplaatst worden, zodat het op een voor de gebruiker zichtbare plaats staat. Maar het apparaat kan ook een notificatie naar een telefoon sturen.

Het apparaat zelf moet 'veilig' zijn 'door het ontwerp', zegt een van de ontwikkelaars op Techcrunch. Dat betekent dat er naast twee benodigde ethernetpoorten, geen andere poorten inzitten. De gebruiker kan het niet zelf updaten of instellen, alles gaat via het auto-updatemechanisme en het cloudplatform. Volgens de ontwikkelaars is het zelfs niet mogelijk om bij het besturingssysteem te komen door het kastje open te schroeven. De communicatie loopt vanuit het apparaat en niet andersom. Het zou niet mogelijk zijn met een push-request toegang te krijgen.

Het systeem functioneert met behulp van een abonnementssysteem en wordt in eerste instantie verkocht in de Verenigde Staten vanaf maart 2016 voor 99 dollar. Daarna beginnen de abonnementskosten bij 7,99 dollar per maand.

dojo platform

Reacties (57)


Consumentenbond ontvangt meeste klachten over provider Online.nl

Door Krijn Soeteman, 23 november 2015 13:25222 reacties

Het grootste aantal klachten dat bij het klachtenplatform van de Consumentenbond afgelopen jaar binnenkwam, ging over provider Online.nl. De bond kreeg op de site Klachtenkompas.nl sinds november 2014 ruim 2000 klachten binnen over het bedrijf.

Bij de Consumentenbond kwamen wekelijks gemiddeld veertig klachten over Online.nl binnen, meldt de bond. Het gros van de klachten over Online.nl komen naar aanleiding van het niet zonder problemen kunnen leveren van de diensten. Er zouden fouten gemaakt worden bij het overzetten van nieuwe klanten die overgehaald worden om van andere providers naar Online.nl over te stappen, waarna in sommige gevallen telefoon, internet of televisie dagenlang slecht werken.

De beste provider is volgens de bond Solcon met een 8,1 op een schaal van 10. Online.nl bungelt daar met een 6,6 ruim onder. Vooral de 'oplossingsgerichtheid' van de klantenservice is slecht. Verder scoort de provider ook het slechtst als het gaat om snelheid

consumentenbond onderzoek

Bron: Consumentenbond Providermonitor

Reacties (222)


Asus kondigt N552 en N752 met Skylake-processors aan

Door Olaf van Miltenburg, 23 november 2015 12:1155 reacties

Asus heeft twee nieuwe laptops in zijn populaire N-serie van multimediamodellen aangekondigd. De N552 en N752 zijn laptops met respectievelijk 15,6"- en 17,3"-schermen die Asus van Intel Skylake-chips en Nvidia-videokaarten voorziet.

Het uiterlijk van de N552 en N752 is wat aangepast ten opzichte van de huidige N551- en N751-modellen. Zo is de golvende lijn aan de zijkanten verdwenen. Asus spreekt van een 'all-aluminium design', wat doet vermoeden dat het om een plastic behuizing met aluminiumachtig oppervlak gaat, net als bij de voorgangers: de cover en het deel rond het toetsenbord worden hiervoor van een dun laagje aluminium voorzien.

Asus rust de nieuwe N-serie uit met Intel Skylake-processors tot aan de Core i7-quadcores en er komen modellen met Geforce-videokaarten tot aan de GTX 960M. De laptops kunnen maximaal 16GB ddr4 bevatten. Verder meldt de fabrikant de aanwezigheid van een usb-c-poort die van de tweede generatie usb 3.1 is en dus maximale doorvoersnelheden van, theoretisch, 10Gbit/s ondersteunt.

Daarnaast voorziet het Taiwanese elektronicabedrijf de modellen van tot aan een pci-e-x4-ssd met maximale opslagcapaciteit van 512GB. Waarschijnlijk komen er ook laptops met minder high-end opslagmedia. Er komen in ieder geval verschillende configuraties met resoluties van 1920x1080 tot en met 3840x2160 beeldpunten. In beide gevallen gaat het om ips-panelen die 74 procent van de Adobe rgb-kleurruimte kunnen weergeven.

De precieze leverdata en europrijzen kon Asus Benelux nog niet melden aan Tweakers.

Asus N552 N752

Asus N552 N752Asus N552 N752Asus N552 N752Asus N552 N752

Reacties (55)


T-Mobile vergroot buitenlandbundels voor mobiel internet

Door Krijn Soeteman, 23 november 2015 12:0776 reacties

T-Mobile vergroot de bundels voor datagebruik in het buitenland vanaf 7 december zonder prijsverhoging. Het gaat om de Travel & Surf-bundels voor gebruik in landen van de EU en de Europa- en Wereldbundels.

Bundels voor Zone 1, de goedkoopste zone waar landen uit de Europese Unie, IJsland, Zwitserland en Noorwegen onder vallen, zijn aan te schaffen 1,95, 4,99, 14,99 of 24,99 euro met respectievelijk 35, 100, 500 of 1000MB aan data, schrijft T-Mobile op zijn site.

Alle bundels hebben een datastop of snelheidsverlaging als het maximum bereikt is, wat ervoor moet zorgen dat er geen onverwachte kosten op de rekening verschijnen. Klanten van T-Mobile kunnen in vijftien landen van 4g gebruikmaken. Naast veertien Europese landen kan 4g gebruikt worden in de Verenigde Staten, dat in Zone 2 ligt.

Zone 1 Zone 2 Zone 3 Zone 4
Travel & Surf XS
Prijs (€) 1,95 4,99 9,99 39,99
Volume (MB) 35 30 10 5
Geldigheid 24 uur 24 uur 24 uur 7 dagen
Travel & Surf S
Prijs (€) 4,99 9,99 19,99
Volume (MB) 100 100 25
Geldigheid 3 dagen 3 dagen 3 dagen
Travel & Surf M
Prijs (€) 14,99 14,99 29,99
Volume (MB) 500 250 50
Geldigheid 7 dagen 7 dagen 7 dagen
Travel & Surf L
Prijs (€) 24,99
Volume (MB) 1000
Geldigheid 14 dagen
Prijs (€/MB zonder pas) 0,24 2,50 5,00 10,00
Altijd EU Internet 14,99 p/m 1000MB
Altijd Wereld Internet 41,99 p/m 1000MB 500MB 100MB

Zone 1: EU + Noorwegen, IJsland en Zwitserland
Zone 2: Rest van Europa + Aruba, Australië, Canada, Ned. Antillen, Marokko, Suriname, Turkije, VS
Zone 3: Rest van de wereld
Zone 4: Maritiem en Satellite

Reacties (76)


Onderzoekers ontdekken tools die gebruikt werden bij Sony Pictures-hack

Door Mark Hendrikman, 23 november 2015 11:2816 reacties

Onderzoekers hebben nieuwe tools binnen de Destover-malware gevonden die inzicht geven in hoe hackers een jaar geleden bij de servers van Sony Pictures wisten binnen te dringen. De twee tools zijn in staat om timestamps te vervalsen en logbestanden aan te passen.

Onderzoekers van het Amerikaanse cyberbeveiligingsbedrijf Damballa ontdekten de tools, genaamd setMFT en afset in een recent monster van de Destover-malware, dat gebruikt werd bij de Sony Pictures-hack. Volgens de onderzoekers waren de twee bestanden ten tijde van de hack ook gesignaleerd, maar niet verder in verband gebracht met Destover. De tools helpen bij het onopgemerkt blijven in het netwerk en verspreiding binnen datzelfde netwerk.

SetMFT is in staat om timestamps van bestanden te vervalsen om er zo voor te zorgen dat een nieuw geïntroduceerd bestand niet opvalt tussen de andere bestanden op de server. Op die manier zijn simpele bestandsscans en beveiligingspersoneel dat handmatige controles uitvoert, om de tuin te leiden. Een grondigere controle zou echter onthullen dat de timestamps van de bestanden niet overeenkomen met schrijfdata en log-bestanden. De tools maken gebruik van een driver die Destover zelf ook gebruikt.

Destover afsetDe tweede tool, afset, is ook in staat om timestamps aan te passen en kan daarnaast ook Windows-logs schoonvegen op basis van criteria als id en time. Op die manier kunnen de schrijfoperaties van de malware-bestanden verhuld worden. Hoewel volgens Damballa met een volledige analyse van het systeem de aanwezigheid en sporen van afset en setMFT gevonden kunnen worden, bieden de tools een aanvaller wel meer dan genoeg tijd om zijn werk te doen.

Sony Pictures werd in november van 2014 gehackt door een groepering die zichzelf Guardians of Peace noemt. De aanvallers hadden e-mailadressen, wachtwoorden, documenten en financiële data bemachtigd. Ook hebben ze films van Sony Pictures bemachtigd en gepubliceerd. De e-mails en documenten werden eerder dit jaar via Wikileaks verspreid. In totaal ging het om de gegevens van 47.000 medewerkers van het bedrijf. Volgens de Amerikaanse regering zit Noord-Korea achter de hack.

Reacties (16)

Lees meer


Rise of the Tomb Raider momenteel onspeelbaar in het Nederlands

Door Mark Hendrikman, 23 november 2015 11:22102 reacties

Rise of the Tomb Raider bevat een bug waardoor de game na de introscène volledig vastloopt. Dit gebeurt op zowel de Xbox 360 als de Xbox One, maar alleen wanneer de systeemtaal op Nederlands is ingesteld. De taal wijzigen naar Engels lost het probleem op.

Meerdere meldingen van het probleem komen binnen op het forum van Square Enix, waar een moderator direct de melding maakt dat dit probleem in de tweede patch voor de game opgelost zal worden. Wanneer die patch verschijnt, is echter niet duidelijk. Mogelijk hebben ook Belgische Xbox-gebruikers last van het probleem wanneer ze de taal van de console op Nederlands hebben staan. Volgens Gamer.nl gaat het alleen om de disk-versie van de game.

Rise of the Tomb Raider is de tweede game sinds de reboot van de franchise met Tomb Raider in 2013. De game is tijdelijk exclusief voor de twee consoles van Microsoft en kwam op 13 november uit. Een Windows-release volgt in het eerste kwartaal van 2016 en in het laatste kwartaal van 2016 is de PlayStation 4 aan de beurt. Tweakers heeft een review gemaakt van de Xbox One-versie van de game.

Reacties (102)


Audi: kwart van onze auto's is binnen tien jaar hybride of elektrisch

Door Julian Huijbregts, 23 november 2015 09:00245 reacties

Over tien jaar is 25 procent van alle auto's die Audi wereldwijd verkoopt een hybride of volledig elektrisch. Dat stelt Scott Keogh, president van Audi Amerika. In 2018 komt het merk met zijn eerste volledig elektrische auto; de Audi Q6 e-tron.

Keogh deed de uitspraak op de Los Angelos Auto Show, schrijft VentureBeat. Ook maakte hij bekend dat de introductie van Audi's eerste volledig elektrische auto in de VS gepaard zal gaan met het aanbieden van een 150kW-snellaadnetwerk. Specifieke details over dit netwerk gaf de topman niet, ook is het niet bekend of het in andere werelddelen beschikbaar komt. Verder suggereert hij dat er meer volledig elektrische modellen op komst zijn.

Momenteel biedt Audi in de VS nog geen plug-in-hybride's aan, maar daar komt dit jaar met de introductie van de A3 e-tron verandering in. Snel zouden meer hybride-versies van andere populaire Audi-modellen moeten volgen, waaronder de Q7. In Europa verkoopt Audi sinds 2011 hybride-auto's.

De Audi e-tron Quattro Concept, het volledig elektrische model waar nog aan wordt gewerkt, is een suv die gepositioneerd wordt tussen de Q7 en Q5 in. Het model krijgt een li-ion-accu met capaciteit van 95kWh, goed voor een actieradius van ruim 500km. Drie elektromotoren leveren een totaalvermogen van 320kW, of 435pk. Er is ook een boost-modus aanwezig waarin korte tijd ruim 500pk en 800Nm koppel beschikbaar is. In deze stand duurt de sprint van 0-100km/u 4,6 seconden.

Audi e-tron conceptAudi e-tron Quattro Concept

Reacties (245)


Google kan op afstand toestelbeveiliging van veel Android-toestellen uitzetten

Door Arnoud Wokke, 23 november 2015 08:31140 reacties

Google kan op afstand de beveiliging van het vergrendelingsscherm van veel Android-toestellen uitzetten. Dat blijkt uit een rapport van een 'officier van justitie' in de Amerikaanse stad New York. Als het toestel versleuteld is werkt de methode echter niet.

In het rapport wijst de district attorney, een Amerikaanse evenknie van de Nederlandse officier van justitie, erop dat met een bevel Google de code van het lockscreen kan wijzigen, waardoor opsporingsambtenaren de inhoud van het toestel kunnen bekijken. Dat kan nodig zijn om bewijs te verzamelen tegen een verdachte.

Met de komst van Android 6.0 zal dat lastiger worden. Toestellen die fabrikanten leveren met Android 6.0, zoals tot nu toe de Nexus 5X en 6P en HTC One A9, hebben verplicht versleuteling aanstaan, waardoor Google op afstand niet meer de code van het lockscreen kan wijzigen en niet meer aan dergelijke bevelen kan voldoen. Wie op Android 5.0 versleuteling heeft aanstaan, een optie die veel toestellen hebben maar die standaard alleen aanstaat op Nexus-telefoons, beschermt zich ook tegen deze methode om toegang te krijgen tot data op de telefoon. Versleuteling kan er ook voor zorgen dat het toestel minder snel is.

Met iPhones is het iets anders. Op alle versies tot en met iOS 7 stuurden ambtenaren iPhones van verdachten samen met een blanco harde schijf op naar Apple, waarna Apple de data eraf haalde en opstuurde. Met iOS 8 en iOS 9 is dat niet langer mogelijk, omdat de iPhone-maker zonder de toegangscode ook niet meer bij data kan.

De district attorney schrijft niets over hoe het gaat bij andere smartphones, zoals die met BlackBerry 10 of Windows Phone. De district attorney vind het verwerpelijk dat Google en Apple versleuteling standaard inschakelen op smartphones en noemt het een veilige haven voor criminelen. Het doet daarom een voorstel voor wetgeving die regelt dat elke in New York verkochte smartphone ontsleuteld moet kunnen worden.

Versleuteling standaard aan in Android 6.0

Screenshot HTC One A9, met de optie voor versleuteling, 'codering', grijs gemaakt om aan te geven dat het niet uitgeschakeld kan worden

Reacties (140)