![]() |
Chrome-extensie kan geheime boodschappen verbergen in foto's op Facebook 04-'13 - Een 21-jarige student heeft een Chrome-extensie uitgebracht, waarmee op eenvoudige wijze geheime boodschappen kunnen worden verborgen in foto's op Facebook. Dat was tot nu toe lastig… | |
![]() |
Onderzoeker ontwerpt aanval op cryptografisch rc4-algoritme 03-'13 - Een onderzoeker van de TU Eindhoven heeft een praktische aanval voor het encryptiealgoritme rc4 opgezet. Dat het algoritme niet geheel veilig is, was al bekend, maar praktische… | |
![]() |
W3C verdedigt web cryptography-api 12-'12 - Het encrypten en decrypten van gegevens via javascript is geen slecht idee. Dat zei een medewerker van het World Wide Web Consortium op de CCC-beveiligingsconferentie. De W3C werkt aan… | |
![]() |
Onderzoekers leggen kwetsbaarheden in energiemeters bloot 10-'12 - Beveiligingsonderzoekers van de Universiteit van South Carolina stellen dat energiemeters vrij eenvoudig ongemerkt op afstand uitgelezen kunnen worden. De informatie die de digitale… | |
![]() |
Onderzoeker legt ernstig beveiligingsgat in pacemakers bloot 10-'12 - Een beveiligingsonderzoeker claimt de firmware in een pacemaker ongemerkt draadloos te kunnen manipuleren als gevolg van een ernstig beveiligingsgat. De firmware zou aangepast kunnen… | |
![]() |
Succesvolle collisionaanval SHA-1 in zicht 10-'12 - Volgens een ruwe schatting van Intel Labs-medewerker Jesse Walker is het in 2018 haalbaar om betaalbaar een collisionaanval uit te voeren op SHA-1 hashes. Dat zou betekenen dat het tijd… | |
![]() |
W3C publiceert eerste ontwerp voor web cryptography-api 09-'12 - De W3C heeft een eerste public working draft gepubliceerd van de web cryptography-api. De voorgestelde api moet het mogelijk maken om data met behulp van javascript te versleutelen en… | |
![]() |
PostNL start proef met beveiligd versturen van vertrouwelijke e-mails 08-'12 - PostNL is een proef begonnen met het beveiligd versturen van vertrouwelijke e-mail. De dienst, in het buitenland al breed gebruikt, zou vergelijkbaar zijn met aangetekende post, waarbij… | |
![]() |
Aantal met dnssec ondertekende .nl-domeinen groeit tot boven 600.000 08-'12 - Het aantal met dnssec ondertekende .nl-domeinen is in de afgelopen twee weken verdubbeld en bedraagt nu meer dan 600.000. Nederland loopt daarmee ver vooruit op andere landen. De groei… | |
![]() |
Integral introduceert ssd met hardwarematige aes256-encryptie 08-'12 - De firma Integral heeft ssd's uitgebracht die hardwarematig alle opgeslagen data met aes256-encryptie versleutelen. De Crypto-ssd's, met opslagcapaciteiten van 32 tot 256GB, zouden ook… | |
![]() |
AIVD keurt door overheid gewenst gebruik Bitlocker goed 07-'12 - De Nederlandse Algemene Inlichtingen- en Veiligheidsdienst heeft het gebruik van Microsofts Bitlocker-encryptiefunctionaliteit goedgekeurd voor beveiligingsniveau Departementaal… | |
![]() |
Aes-encryptie SandForce-controllers bevat bug 06-'12 - Intel heeft bij een intern onderzoek naar zijn 520-serie ssd's een bug geconstateerd in de SF2281-controller van SandForce. Door de bug zou de encryptiestandaard aes-256 niet correct… | |
![]() |
CWI: Flame-malware gebruikte nog onbekende md5-aanval 06-'12 - Nederlandse cryptologen hebben ontdekt dat de Flame-malware een nog onbekende collision-aanval voor md5 toepaste, wellicht nog ouder dan hun eigen baanbrekende methode. Flame zou door… | |
![]() |
'Murdochs NDS liet smartcards van concurrent hacken' 03-'12 - Beveiligingsfirma NDS, dat tot voor kort in handen was van Rupert Murdochs News Corporation, zou hackers hebben betaald om de smartcardcodering van concurrent ITV Digital te kraken en… | |
![]() |
RSA: encryptie-algoritme is veilig 02-'12 - Het rsa-algoritme is veilig, stelt de technisch directeur van RSA, Bret Hartman. Uit onderzoek bleek dat twee op de duizend rsa-keys niet veilig zijn, maar dat ligt niet aan het… | |
![]() |
'Vederlichte' Present-encryptie opgenomen in industriestandaard 02-'12 - Present, een 'lichtgewicht' encryptiemethode die deels aan de KU Leuven is ontwikkeld, zal door de ISO en de IEC worden opgenomen in een nieuwe standaard voor cryptografische algoritmen… | |
![]() |
Nederlandse wiskundige: 2 op 1000 rsa-keys zijn onveilig 02-'12 - De Nederlandse wiskundige Arjen Lenstra concludeert dat twee op de duizend publieke rsa-keys, die onder andere worden gebruikt voor https-versleuteling, onveilig zijn. Deze rsa-sleutels… | |
![]() |
Iran blokkeert https-verkeer en toegang tot populaire websites 02-'12 - In Iran worden websites van onder andere Gmail en Facebook geblokkeerd. Ook kunnen inwoners in het land niet langer https-sites bezoeken, zodat ze bijvoorbeeld niet kunnen… | |
![]() |
'Gesprekken satelliettelefoons makkelijk afluisterbaar' 02-'12 - De encryptie van satelliettelefoons kan makkelijk worden gekraakt, beweren twee Duitse onderzoekers. De GMR-1- en GMR-2-versleutelingen werden door reverse-engineering gebroken met een… | |
![]() |
Actiesite met code Britse veiligheidsdienst eenvoudig te omzeilen 12-'11 - Het blijkt kinderlijk eenvoudig om de Britse veiligheidsdienst GCHQ te laten denken een moeilijke code gekraakt te hebben en er te solliciteren. De dienst toont een code op een site om… | |
![]() |
Google verbetert beveiligde verbindingen met 'forward secrecy' 11-'11 - Google gaat de versleutelde verbinding van diensten als Gmail, Docs en Google+ standaard voorzien van 'forward secrecy'. Daardoor moet het voor hackers lastiger worden om berichten die… | |
![]() |
Fox-IT: elf gegenereerde RSA 512-certificaten al lang misbruikt 11-'11 - Fox-IT heeft in totaal elf certificaten gevonden die al vele maanden daadwerkelijk werden misbruikt. Volgens het beveiligingsbedrijf zijn de certificaten niet gestolen, maar konden ze… | |
![]() |
OpenPGP-implementatie in javascript voor Gmail uitgebracht 11-'11 - Duitse ontwikkelaars werken aan een OpenPGP-implementatie die in javascript is geschreven. Het eerste resultaat is nu vrijgegeven: een extensie voor de Chrome-browser die… | |
![]() |
Cisco kondigt encryptie-module voor ISR G2-routers aan 10-'11 - Cisco heeft een module voor het toepassen van hardwarematige encryptie op zijn ISR G2-routers aangekondigd. Met de module kan ip-verkeer via vpn-tunnels met diverse encryptie-algoritmen… | |
![]() |
Onderzoekers kraken 18e eeuwse 'Copiale Cipher' 10-'11 - Amerikaanse en Zweedse taalwetenschappers zijn erin geslaagd een versleuteld document uit het einde van de 18e eeuw te ontcijferen. De makers van het Copiale Cipher maakten gebruik van… | |
![]() |
Google biedt ingelogde gebruikers standaard versleuteling bij zoeken 10-'11 - Google laat ingelogde gebruikers voortaan standaard via een versleutelde verbinding zoeken. Het bedrijf wil daarmee naar eigen zeggen computergebruikers beter tegen onbeveiligde… | |
![]() |
Beveiliging websites mogelijk in gevaar door ssl-kwetsbaarheid 09-'11 - Twee onderzoekers zeggen een proof-of-concept te hebben ontwikkeld waarmee volgens de tls 1.0-standaard versleutelde ssl-verbindingen kunnen worden gekraakt. Daarmee komt de beveiliging… | |
![]() |
DigiNotar-patch voor Windows XP en Server 2003 werkt niet altijd 09-'11 - Systemen met Windows XP of Windows Server 2003 blijken in sommige gevallen nog gewoon te werken met de omstreden root-certificaten van DigiNotar. Door een fout van Microsoft werkt de… | |
![]() |
Getronics berekent extra geld voor SHA-1-certificaten 09-'11 - Bedrijven die in allerijl de inmiddels omstreden PKIoverheid-certificaten van DigiNotar willen verruilen voor een nieuw Getronics-certificaat, blijken tegen extra kosten aan te lopen… | |
![]() |
Onderzoekers leggen kwetsbaarheid in AES-encryptie bloot 08-'11 - Onderzoekers van de K.U. Leuven en Microsoft Research hebben een zwak punt in de breed toegepaste Advanced Encryption Standard ontdekt. Via een nieuwe aanvalsmethode kan een AES-sleutel… | |
![]() |
Adobe neemt handtekeningendienst EchoSign over 07-'11 - Adobe heeft EchoSign overgenomen, een bedrijf dat een webapplicatie aanbiedt om documenten te beheren en te voorzien van een elektronische handtekening. EchoSign zal worden geïntegreerd… | |
![]() |
EFF: verplicht afstaan wachtwoord is ongrondwettelijk 07-'11 - De Electronic Frontier Foundation heeft een rechtbank in Colorado gevraagd een eis van de aanklager af te wijzen waarmee een verdachte er toe wordt gedwongen een wachtwoord in te… | |
![]() |
Bedrijf claimt encryptie iOS 4 gekraakt te hebben 05-'11 - Beveiligingsbedrijf ElcomSoft claimt de hardware-encryptie in iOS 4 gekraakt te hebben. Het bedrijf heeft zo toegang tot alle gegevens die in een iOS-device zijn opgeslagen, maar maakt… | |
![]() |
CDA wil afgifte encryptie-wachtwoord bij kinderporno afdwingen 05-'11 - CDA-kamerlid Van Toorenburg pleit ervoor om verdachten van kinderporno te verplichten om wachtwoorden af te geven, als ze versleutelde bestanden op hun computer hebben staan. De… | |
![]() |
Google-app-authenticatie op Android kan worden gekaapt 05-'11 - In verscheidene versies van het mobiele besturingssysteem Android blijken Google-diensten een authenticatieverzoek onversleuteld te versturen, waardoor dit onderschept kan worden. | |
![]() |
LastPass forceert nieuwe wachtwoordaanmaak na mogelijke hack 05-'11 - Wachtwoordmanager LastPass dwingt gebruikers een nieuw masterwachtwoord aan te maken, omdat de dienst mogelijk te maken heeft gehad met een hack. Ook sluit het gebruikers die vanaf een… | |
![]() |
Elcomsoft kraakt Nikons beeldversleutelingssysteem 04-'11 - Elcomsoft, een Russisch bedrijf dat encryptiesoftware ontwikkelt, heeft het Image Authentication System-versleutelingssysteem van Nikon gekraakt. Het bedrijf is erin geslaagd om de… | |
![]() |
Hackers stelen RSA SecurID-informatie 03-'11 - Beveiligingsbedrijf RSA Security, dat onder meer SecurID-sleutelgenerators verkoopt, heeft aangegeven dat hackers erin zijn geslaagd om informatie te stelen over de werking van de… | |
![]() |
Onderzoekers bouwen ssl-proxy met gpu-versnelling 01-'11 - Studenten van een Koreaanse universiteit hebben een ssl-proxy ontwikkeld die de cryptografische berekeningen kan uitbesteden aan een gpu. Daardoor kan beveiligd internetverkeer… | |
![]() |
Roberts M. gebruikte waarschijnlijk TrueCrypt 01-'11 - De hoofdverdachte van de geruchtmakende Amsterdamse zedenzaak, Roberts M, heeft waarschijnlijk gebruikgemaakt van encryptieprogramma TrueCrypt en een complex wachtwoord bij de… |