- Gegevens
- Hoofdcategorie: Internet en Telecom
Door een fout weten nu ruim honderd medewerkers van de politie van elkaar dat zij PTSS (Post-Traumatische Stress-Stoornis) hebben. In een uitnodiging waren hun e-mail-adressen per abuis in de adresbalk, in plaats van in het BCC-veld geplaatst...
...Omdat praten met collega’s kan helpen, worden regelmatig contactdagen georganiseerd. In een uitnodiging hiervoor zette de casemanager van het meldpunt PTSS van de politie per ongeluk alle namen en e-mailadressen in de gewone adresbalk van de email, in plaats van verborgen in de BCC. Een van de getroffenen stuurde de e-mail-wisseling die daarop volgde door naar Omroep Brabant. De betreffende e-mail werd direct ingetrokken en de geadresseerden ontvingen excuses.
Een van de genodigden liet weten: ‘.... ik ga nooit. Want ik wil niet dat mensen van me weten dat ik PTSS heb. Ik schaam me ervoor.’
Alles bij de bron; BeveilNieuws
- Gegevens
- Hoofdcategorie: Internet en Telecom
Ontwikkelaars van iPhone-apps hoeven pas in 2021 om toestemming te vragen om het apparaat van een gebruiker middels een unieke code te kunnen volgen. Apple heeft deze verplichte privacywijziging, die eigenlijk in zou gaan met de komst van de nieuwste iPhone-software iOS 14 in de herfst, uitgesteld tot "begin volgend jaar".
Facebook waarschuwde eind augustus dat deze wijziging "ernstige gevolgen" zou hebben voor online adverteerders. Doordat veel iPhone-bezitters de toestemming waarschijnlijk zullen weigeren, kunnen adverteerders hun boodschap veel minder goed overbrengen op personen die zij willen bereiken.
Appontwikkelaars kunnen de toestemming voor deze vormen van volgen nog steeds vragen zodra iOS 14 in het najaar uitkomt, maar Apple gaat de functie pas begin 2021 verplicht stellen. Apple biedt een nieuw advertentiesysteem aan dat volgens het bedrijf privacyvriendelijker is voor gebruikers, omdat het geen gedetailleerde informatie van mensen deelt.
Alles bij de bron; NU
- Gegevens
- Hoofdcategorie: Internet en Telecom
De Nederlandse overheid zal de in Android en iOS ingebouwde corona-app niet gaan gebruiken. Dat laat het ministerie van Volksgezondheid weten. Deze week lanceerde Apple iOS 13.7 met een ingebouwde corona-app die gebruikers kan waarschuwen wanneer ze met besmette personen in contact zijn gekomen.
Exposure Notifications Express werkt als veel andere corona-apps, waarbij er via bluetooth codes worden ontvangen en uitgezonden. Ook kan het ingebouwde systeem een waarschuwing laten zien wanneer er contact is geweest met een besmet persoon. Exposure Notifications Express moet door de gebruiker worden ingeschakeld, het is opt-in. Wanneer er al een aparte corona-app is geïnstalleerd wordt daar gebruik van gemaakt.
Nederland zal het ingebouwde systeem niet gebruiken. "We hebben met de CoronaMelder alles voor iedereen begrijpelijk en toegankelijk gemaakt en het systeem is helemaal ingericht zodat de GGD'en er goed mee kunnen werken", aldus een woordvoerder.
Het systeem van Apple en Google is vooral bedoeld voor landen die nog niet over een corona-app beschikken. Google zal dezelfde functionaliteit later deze maand aan Android toevoegen.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internet en Telecom
Ruim 300.000 WordPress-sites lopen het risico om door aanvallers te worden overgenomen doordat ze een kwetsbare versie van de plug-in File Manager gebruiken. De kwetsbaarheid, die op een schaal van 1 tot en met 10 wat betreft de ernst met een 10 is beoordeeld, werd al aangevallen voordat een beveiligingsupdate beschikbaar was. Hoewel er inmiddels een patch is te downloaden hebben de meeste kwetsbare sites die nog niet geïnstalleerd.
Via File Manager kunnen WordPress-beheerders eenvoudig bestanden van hun website beheren zonder hiervoor van FTP gebruik te maken. De plug-in draait op meer dan 700.000 websites.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internet en Telecom
De broncode van de veelbesproken CoronaMelder-app bevat vier tegenstrijdigheden. Dat blijkt uit een rapport van onderzoeksbureau Secura dat in opdracht van het ministerie van VWS de code onderzocht. Ze stellen vast dat er een verouderde versie van een softwarebibliotheek is gebruikt. Ook krijgen eigenaren van een gekraakt toestel geen melding dat ze een verhoogd beveiligingsrisico lopen.
Zo maakt de iOS-applicatie van CoronaMelder gebruik van een verouderde versie van een softwarebibliotheek voor de transportbeveiliging en implementatie van andere cryptografische functies.
Ten tweede worden sommige cryptografische handtekeningen, die worden gebruikt om de sleutels te valideren die blootstellingsmeldingen ontgrendelen (zogenaamde tijdelijke blootstellingssleutels of TEK's), slechts gedeeltelijk gecontroleerd. Hierdoor zouden in theorie alle houders van een recent door KPN afgegeven PKI Overheid-certificaat geldige handtekeningen kunnen overleggen. Dat schendt volgens de onderzoekers gedeeltelijk de integriteitsvereisten die in de architectuur zijn vastgelegd.
Ten derde voert de app geen controle uit om te zien of deze op een ge-root of gejailbreakt apparaat draait. In zo'n geval is het toestel gekraakt om bijvoorbeeld ongeautoriseerde programma’s te installeren of beperkingen van de fabrikant te omzeilen. De onderzoekers wijzen erop dat het uitvoeren van een app op een ge-root (Android) of gejailbreakt (iOS) apparaat beveiligings- en privacyrisico's met zich meebrengt. 'Dit kan de integriteit van alle apps en communicatie schaden.’
Ten vierde noemen de onderzoekers zogenoemde ‘afleidingsberichten’ die verzonden worden om het voor aanvallers moeilijker te maken om zinvolle informatie uit berichten te halen. ‘Als de app is uitgeschakeld, worden er nog steeds ‘lokmeldingen’ verzonden. Dit is niet volledig in overeenstemming met de functionele vereisten en kan onder specifieke omstandigheden een aanvaller helpen om gebruikers van de app te identificeren, zelfs als de app is uitgeschakeld.’
Het rapport wordt door het Eindhovense onderzoeksbureau Secura als vertrouwelijk aangeduid. Dat is opmerkelijk omdat het als openbaar te downloaden bijlage is toegevoegd aan de Kamerbrief. In die brief informeert minister De Jonge de Tweede Kamer over de voortgang van de ontwikkeling van de CoronaMelder.
Alles bij de bron; Computable
- Gegevens
- Hoofdcategorie: Internet en Telecom
Russische hackers hebben persoonlijke gegevens van miljoenen Amerikanen buitgemaakt en op een internetforum gezet.
De diefstal van persoonsgegevens kwam aan het licht na onderzoek door journalisten van de Russische zakenkrant Kommersant. Zij stuitten op Gorka9, een hackgroep die de data in handen kreeg en te koop aanbood. Het gaat om naam, geboortedatum, geslacht, adres, postcode, e-mail, kiezersidentificatienummer en stembureau-nummer van ruim 7,5 miljoen inwoners van de staat Michigan.
Daarnaast hackte Gorka9 gegevens van nog enkele miljoenen burgers in Connecticut, Arkansas, Florida en North Carolina. Gorka9 beweert tegen Kommersant dat de gegevens vanaf maart 2020 up-to-date zijn.
Alles bij de bron; FD
- Gegevens
- Hoofdcategorie: Internet en Telecom
Na een datalek bij het Centraal Orgaan opvang asielzoekers (COA) zijn 150 vermoedelijke slachtoffers van mensenhandel- en smokkel mogelijk in gevaar geweest. Dat blijkt uit een reactie van het COA, dat in juni per ongeluk bijna twaalfhonderd meldingen van vermoedens van mensenhandel op zijn site publiceerde. Zeker honderdvijftig slachtoffers waren door het datalek identificeerbaar.
De bijna twaalfhonderd meldingen werden gedaan door COA-medewerkers en waren gericht aan de politie. Er zijn meldingen van doodsbange mannen op de vlucht voor de maffia en van homo’s die hun familie en misbruikers vrezen. In het document stond veel privacygevoelige informatie van de vermoedelijke slachtoffers, zoals namen, geboortedata, telefoonnummers en verblijfslocaties. NRC en onderzoeksprogramma Argos ontdekten het lek en informeerden het COA, waarna de informatie direct offline werd gehaald.
Alles bij de bron; NRC
- Gegevens
- Hoofdcategorie: Internet en Telecom
Een online dienst die Duitse restaurants gebruiken om reserveringen en coronaformulieren van bezoekers op te slaan, bleek niet goed beveiligd. Daardoor was het mogelijk 87.313 coronaformulieren in te zien van 180 Duitse restaurants die het systeem actief gebruikten, schrijft de Chaos Computer Club (CCC).
Het ging om een online clouddienst van het bedrijf Gastronovi die restaurants gebruiken om naast coronaformulieren ook reserveringen, bestellingen en kassaverkopen op te slaan. In deze clouddienst zaten verschillende kwetsbaarheden waardoor leden van CCC "in een mum van tijd volledige administratieve toegang kregen tot alle gegevens die in het systeem zijn opgeslagen".
Naast deze coronaformulieren konden de leden ook 5,4 miljoen reserveringen inzien die terug gingen tot tien jaar geleden. Daarin stonden 4,8 miljoen persoonlijke gegevens van klanten.
De computerclub raadt digitale coronaformulieren over het algemeen af, "vooral als ze hun gegevens in een cloud opslaan in plaats van in het restaurant zelf". De hackers raden aan gewoon pen en papier te gebruiken en de formulieren te versnipperen als de bewaartermijn verstreken is.
Alles bij de bron; NU
- Gegevens
- Hoofdcategorie: Internet en Telecom
Een lokaal dashboard zou meer inzicht kunnen geven in de verspreiding van het coronavirus. Besmettingscijfers worden nu per stadsdeel gerapporteerd, en soms worden precieze locaties bekend waar een uitbraak plaatsvond.
Het kan de bestrijding helpen, maar er zijn zorgen over de gevolgen voor de privacy van bewoners en ondernemers. 'Gaan mensen in een wijk waar meer besmettingen zijn, daar nog wel naar de bakker of een restaurant?'...
...binnen Amsterdam bestaan er verschillen. Er zijn bijvoorbeeld relatief veel besmettingen bekend in West en Nieuw-West. Bovendien werden er 'clusters' geconstateerd onder studenten en horecabezoekers. Dankzij bron- en contactonderzoek kon dit in kaart gebracht worden. En dat is belangrijk, volgens viroloog van het Amsterdam UMC Menno de Jong, 'Als blijkt dat mensen vooral in privéomstandigheden geen afstand houden, ligt het voor de hand om daar restricties op te leggen', gaf hij als voorbeeld...
Maar hoever moet je daar eigenlijk gaan in het bekend maken van plekken waar besmettingen plaatsvinden? 'Zeker als privacy op het spel staat, is het belangrijk om te bedenken of een dashboard echt iets bijdraagt voor de bewoners van een stad', zegt medisch-ethicus Suzanne Metselaar. Een lokaal dashboard brengt misschien wel meer risico's met zich mee, verwacht ze. 'Als je op die manier iets te weten komt over een specifieke bewoner, kan diegene daar hinder van ondervinden.'
Toch ziet ze een lokaal dashboard als 'het mindere kwaad', ten opzichte van de corona-app. Want de app zou nóg meer details vrijgeven... er zijn inmiddels meerdere dashboards in ontwikkeling. En nu er meer lokale uitbraken zijn, wordt er ook al meer ingezoomd op steden en wijken. Ook GGD Amsterdam zoomt nu meer in op stadsdelen en wijken. Daarnaast wordt daar gewerkt aan een lokaal dashboard, waarop een overzicht te zien moet zijn.
Toch geeft de GGD niet overal openheid over. Er wordt bijvoorbeeld niet gecommuniceerd bij welke specifieke horecagelegenheid, school of sportclub een besmetting heeft plaatsgevonden.
Privacy is daarbij het belangrijkste argument. 'We gaan daarom niet in op individuele gevallen', aldus de woordvoerder. Dat zagen we eerder ook al bij coronabesmettingen op scholen. In principe maakte de GGD niet publiekelijk bekend om welke school het ging, tenzij de school daar zelf voor koos.
Alles bij de bron; AT5
- Gegevens
- Hoofdcategorie: Internet en Telecom
De Amerikaanse politie vraagt steeds vaker gegevens op van slimme speakers in onderzoek naar misdrijven. Dat meldt Wired. Met die gegevens kan worden gecontroleerd wat een verdachte op het moment van het misdrijf aan het doen was.
Zo kan een speaker geluidsfragmenten hebben opgenomen tijdens een moord, maar kan ook het alibi van iemand die zegt alleen thuis te zijn geweest worden gecheckt. Amazon, dat de slimme Echo-luidsprekers maakt, kreeg in de eerste helft van dit jaar 72 procent meer inzageverzoeken van de politie dan in 2016, het eerste jaar waarover cijfers bekend zijn.
Ook bij Google Nest kwam er tot en met 2018 een stijgend aantal verzoeken binnen. Sinds 2019 publiceert het internetbedrijf geen aparte statistieken meer over zijn slimme apparaten.
Bron; Volkskrant-Techblog