Webinar | Het is oorlog, maar niemand die het ziet | Huib Modderkolk, Sico van der Meer & Monika Sie
Inhoudsopgave:
Een gecodeerde berichten-app gebruikt door 100 miljoen mensen is aangetast.
Onderzoekers beweren dat een hackinggroep genaamd Rocket Kitten de telefoonnummers van 15 miljoen Telegram-gebruikers heeft geleerd en in sommige gevallen de afhankelijkheid van de dienst van tekstberichten heeft gebruikt om volledige toegang te krijgen tot die "beveiligde" accounts.
Dit is de eerste keer dat een "systematische de-anonimisering en classificatie van mensen die versleutelingstools gebruiken (in ieder geval voor een hele natie") is onthuld, Amnesty International-technoloog Claudio Guarnieri, die de hack met onafhankelijk onderzoeker Collin heeft ontdekt Anderson, verteld Reuters.
Hoe het werkte:
De hack zou hebben gewerkt door tijdens het doorzenden sms-berichten te onderscheppen en deze vervolgens te gebruiken om een door hackers beheerd apparaat aan het account toe te voegen. Hierdoor zou de hacker de versleutelde communicatie kunnen lezen die anders bijna onmogelijk voor hen zou zijn om compromissen te sluiten met brute kracht.
Meer dan alleen ISIS:
Behalve dat het een voorkeurstoepassing van ISIS is, is Telegram ook populair bij activisten, journalisten en 20 miljoen andere mensen die de surveillanceprogramma's van de Iraanse overheid willen omzeilen.
Dezelfde technologie als WhatsApp:
Telegram is niet de enige app die sms gebruikt voor authenticatie. Signal, een populaire app met gecodeerde communicatie, gebruikt ook tekstberichten om accounts te verifiëren. Dat geldt ook voor het WhatsApp-berichtensysteem van Facebook.
Het zou triviaal zijn voor inlichtingendiensten om deze berichten te onderscheppen om toegang te krijgen tot anderszins beveiligde tools, dankzij eerdere hacks waarmee de NSA en het Britse GCHQ in het geheim de telefoongesprekken en sms-berichten van veel eigenaren van mobiele telefoons kunnen decoderen.
Veel services, van Amazon tot Twitter, gebruiken sms-berichten om mensen te helpen hun accounts te beveiligen. Het verschil is dat die services tekstberichten gebruiken als een tweede authenticatiefactor die wordt gebruikt in combinatie met een gebruikersnaam en wachtwoord, en niet een primair inlogmechanisme. Dit is veiliger dan een enkelfactorsysteem.
Telegram biedt gebruikers de mogelijkheid om wachtwoorden in te stellen op hun accounts, maar vereist dit niet. Het enige dat iemand nodig heeft om toegang te krijgen tot de meeste accounts, is kennis van zijn telefoonnummer dat Rocket Kitten heeft en het vermogen om SMS te onderscheppen, wat gemakkelijker kan worden gemaakt door de banden van de hackgroep met de Iraanse regering.
Sommige hulpprogramma's kunnen dit probleem voorkomen. Wanneer de end-to-end-codering bijvoorbeeld wordt uitgerold voor Facebook Messenger, worden alleen gecodeerde berichten naar één apparaat verzonden in plaats van ze op meerdere platforms beschikbaar te maken.
Maar die beperking is niet van toepassing op alle gecodeerde communicatiemiddelen. Hoewel het nog steeds slim is om deze apps te gebruiken, is dit een goede herinnering dat versleuteld zijn niet hetzelfde is als volledig veilig zijn.
Guarnieri en Anderson plannen om de hack meer te bespreken bij Def Con 24 op 4 augustus.
Uit gegevensdump zouden hackers blijken te hebben gepoogd een $ 222 miljoen NASA-drone te laten crashen
Dit bericht is bijgewerkt. De hackergroep AnonSec heeft zojuist 276 gigabytes aan gegevens vrijgegeven nadat een aantal leden beweren dat ze een aantal maanden in het interne NASA-netwerk hebben doorgebracht. Onder de enorme hoeveelheid gegevens, waaronder persoonlijke informatie voor meer dan 2.400 NASA-medewerkers en meer dan 2.100 vluchtlogs, is er ...
Chinees verbod op rare architectuur zet fantastische futuristische projecten in gevaar
De Chinese overheid heeft het gebruik van "bizarre architectuur" officieel verboden om nieuwe "rare" gebouwen te bouwen. De vage, Justice Stewart-stijl uitspraak komt na ongeveer een decennium van innovatieve constructie, die China heeft verlaten met veel van 's werelds meest interessante structuren en veel van' s werelds meest arme ...
Gebrek aan lichaamsbeweging zet 1,4 miljard volwassenen wereldwijd in gevaar, behalve in China
Een studie die door experts van de Wereldgezondheidsorganisatie in Athe Lancet werd gepubliceerd, vond dat 1,4 miljard mensen niet genoeg bewegen over de hele wereld. Dat is waar, behalve in China, het enige land ter wereld dat deze kansen heeft kunnen verslaan ....