Tip de redactie

Duitse veiligheidsdienst raadt gebruik 'wegwerpmobiel' aan bij bezoek aan China

Door Mark Hendrikman, 25 december 2019 13:16372 reacties

De Duitse binnenlandse veiligheidsdienst raadt zijn landgenoten aan om bij een bezoek aan China een 'wegwerptelefoon' en -laptop te gebruiken, deze na het bezoek grondig op virussen te scannen of mogelijk zelfs te resetten of weg te gooien. Dit uit vrees voor spionage.

De binnenlandse veiligheidsdienst, in Duitsland de Bundesamt für Verfassungsschutz of BfV genoemd, stelt dat China "steeds zelfverzekerder en soms openlijk agressief is" als het gaat om zijn belangen behartigen. Dat schrijft het Duitse Handelsblatt op dinsdag. De krant heeft inzicht in een rapport over de situatie in China. Het advies zou gelden voor zowel zakelijke als toeristische reizen naar het land.

Verder wordt aangeraden om de hoeveelheid opgeslagen contacten op de apparaten te beperken tot het strikt noodzakelijke en moeten gegevens in visumaanvragen "zo abstract mogelijk, dus met weinig diepgang" ingevuld worden. Sinds halverwege dit jaar is volgens de dienst een nieuw formulier voor visumaanvragen van kracht. Daarin wordt bijvoorbeeld gevraagd naar huidige en eerdere werkzaamheden, wat doelgerichte spionage door China makkelijker zou maken.

Een voorbeeld van de agressieve houding die China zou aannemen als het gaat om gegevens verzamelen, is de app die het naar verluidt laat installeren op de telefoons van iedereen die de provincie Xinjiang betreedt. Uit onderzoek van meerdere media zou gebleken zijn dat de app onder andere berichten zoals sms'jes en data over contacten, de agenda, de locatie en de belgeschiedenis doorstuurt naar de autoriteiten.

In Duitsland wordt momenteel gedebatteerd over of het Chinese Huawei apparatuur mag leveren voor het 5g-netwerk van het land. Dat heeft zijn voor- en tegenstanders. In Nederland ligt er sinds dit jaar een richtlijn voor telco's: in de kern van de netwerken mag geen apparatuur staan uit een land dat 'de intentie heeft een in Nederland aangeboden elektronisch communicatienetwerk of -dienst te misbruiken of uit te laten vallen'. Meer over het Nederlandse beleid staat in een achtergrondverhaal dat eerder deze maand gepubliceerd werd. In België wordt mogelijke wering van Huawei nog onderzocht.

Reacties (372)


Tesla's krijgen muziekkeyboard-app in nieuwste update

Door Mark Hendrikman, 25 december 2019 11:48192 reacties

Tesla heeft in update 2019.40.50 een muziekkeyboard aan zijn auto's toegevoegd. Gebruikers kunnen een instrument kiezen, het tempo bepalen en daarna meerdere tracks opnemen om ze samen te voegen in een enkel nummer. De functie heet TRAX 0.1.

Volgens Engadget is de functie niet zo uitgebreid als iets als GarageBand, dat zelf al niet de meest professionele tool is, maar men kan ermee uit de voeten. Onder de instrumenten valt mede de Roland TR-808-drummachine. Enkele gebruikers op Twitter hebben een eerste testrondje met TRAX gemaakt en het resultaat gepost. Onduidelijk is nog of de muziek valt te exporteren en hoe makkelijk dit zou gaan.

In het verleden voegde Tesla ook Spotify, Netflix, Cuphead, Lunar Landing en Missile Command toe aan zijn auto's. Het infotainmentsysteem wordt aangedreven door Nvidia Tegra-chipsets en, in de nieuwere Model 3, door socs ontworpen door Intel. Verder hebben Tesla's ook allemaal meerdere easter eggs verborgen in hun systemen.

Tesla heeft dit jaar de Model 3 uitgebracht, zijn meest betaalbare model tot nu toe. De auto was meteen verreweg de best verkochte auto van Nederland. Tegelijkertijd werkt het bedrijf aan een geheel andersoortige auto in de vorm van zijn Cybertruck.

Tesla Trax Tweet

Reacties (192)


'Security-onderzoeker achterhaalt 17 miljoen telefoonnummers Twitter-gebruikers'

Door Mark Hendrikman, 25 december 2019 10:2344 reacties

De Android-versie van de Twitter-app heeft een kwetsbaarheid waardoor willekeurige telefoonnummers geüpload kunnen worden, waarna ze door de dienst gematcht worden met gebruikers. Wie genoeg nummers invoert, krijgt vanzelf de nummers van belangrijke personen.

Volgens TechCrunch is het werk het resultaat van onderzoek van securityresearcher Ibrahim Balic. Hij probeerde aanvankelijk een sequentiële set nummers te uploaden bij Twitter, maar daar was het systeem al op voorbereid. Een randomized set van twee miljard gegenereerde telefoonnummers kreeg hij er echter wel doorheen. Het resultaat was 17 miljoen matches tussen telefoonnummer en Twitter-account. Balic zou de kwetsbaarheid niet gemeld hebben aan Twitter en de Twitter-account van de onderzozeker is intussen geschorst.

In de loop van verificatiewerkzaamheden heeft TechCrunch een 'seniore Israëlische politicus' weten op te sporen, alsmede andere non-prominente gebruikers. Balic zegt de belangrijkste hits zelf via een WhatsApp-groep te hebben geïnformeerd.

In een reactie tegenover TechCrunch zegt Twitter dat het "werkt om ervoor te zorgen dat deze bug niet opnieuw uitgebuit kan worden". Dat was op Kerstavond, dus het lijkt erop dat de bug nog steeds aanwezig is. Het is nog de vraag hoe Twitter dit precies oplost, aangezien niet aan te tonen is of een telefoonnummer echt is of uit de lucht gegrepen is door een kwaadwillende.

Reacties (44)