<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-715883458163951956</id><updated>2012-02-16T00:48:44.665-08:00</updated><category term='UNIX'/><category term='BBC'/><category term='Citrix Systems'/><category term='julian assange'/><category term='Bloomberg'/><category term='GSM'/><category term='ipsec'/><category term='Cybercrime'/><category term='Download'/><category term='China'/><category term='wachtwoord'/><category term='Wereld IPv6 dag'/><category term='malware'/><category term='SB7'/><category term='Elektronisch Patiënten Dossier'/><category term='event'/><category term='Security'/><category term='Firewall'/><category term='onderzoek'/><category term='RSA'/><category term='Europese Commissie'/><category term='IMF'/><category term='boete'/><category term='Tokens'/><category term='Logitech'/><category term='SMS-Authenticatie'/><category term='IPv4'/><category term='Privacy'/><category term='Strafrecht'/><category term='Nijmegen'/><category term='psn network'/><category term='Android'/><category term='cursus'/><category term='Computer Idee'/><category term='IPv6'/><category term='wikileaks'/><category term='botnets'/><category term='Providers'/><category term='wet Amerika'/><category term='aanval'/><category term='onveilig'/><category term='Internet'/><category term='DigiD'/><category term='politie'/><category term='Hackers'/><category term='virtalisatie'/><category term='FBI'/><category term='security.nl'/><category term='Presales'/><category term='SecureBase'/><category term='Juniper Networks'/><category term='Vacature'/><category term='LulzSec'/><category term='Computable'/><category term='webwereld'/><category term='turkije'/><category term='Consultant'/><category term='anonymous'/><category term='iPhone'/><category term='EPD'/><category term='D66'/><category term='New York Times'/><category term='virus'/><category term='CIA'/><category term='F5 Networks'/><category term='World IPv6 Day'/><category term='social media'/><category term='DDOS'/><category term='inbraak'/><category term='AT Computing'/><category term='Internet Society'/><category term='Cisco Systems'/><category term='google'/><category term='SSL VPN'/><title type='text'>TUNIX Digital Security</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/04186939019647318662</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>70</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-7527030868762552426</id><published>2012-02-15T02:27:00.001-08:00</published><updated>2012-02-15T02:28:36.353-08:00</updated><title type='text'>A’dam is makkelijk cyberdoelwit</title><content type='html'>&lt;a href="http://1.bp.blogspot.com/-yupJZkkK4yg/TzuIzdTGXzI/AAAAAAAAAF4/r_RNeZybsTk/s1600/images.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 160px; height: 112px;" src="http://1.bp.blogspot.com/-yupJZkkK4yg/TzuIzdTGXzI/AAAAAAAAAF4/r_RNeZybsTk/s200/images.jpg" alt="" id="BLOGGER_PHOTO_ID_5709307370241679154" border="0" /&gt;&lt;/a&gt;Amsterdam is voor internetcriminelen een van de makkelijkste steden  in Europa om een slag te slaan. Inwoners van Amsterdam lopen na  Manchester het meeste risico op slachtoffer te worden van cybercrime.  Dat blijkt uit een onderzoek van internetbeveiliger Symantec en  Sperling’s BestPlaces. &lt;p&gt;Onze hoofdstad heeft het hoogste aantal ’risicofactoren’, aldus het  onderzoek. Amsterdam heeft een hoog aantal pc’s per inwoner. Daarbij  hebben hier relatief veel mensen toegang tot internet en sociale media.  Bovendien is het aantal cybercrimemeldingen aanzienlijk. Manchester  staat op nummer één vanwege een groot aantal incidenten via wifi  hotspots en malwarepogingen.&lt;/p&gt; &lt;p&gt;Sperling’s BestPlaces stelde de ranglijst per inwoner van een stad  samen door te kijken naar het aantal pc’s en smartphones per inwoners,  activiteiten op sociale netwerken en de toegang tot wifi hotspots.&lt;/p&gt; Barcelona en Rome staan laag op de lijst, omdat daar minder mensen  een eigen computer of een smartphone hebben en er nog niet zoveel  gebruik wordt gemaakt van social media. Rome heeft bovendien het minste  aantal wifi hotspots per inwoner. Stockholm daarentegen heeft het  hoogste aantal internet, smartphone en social media gebruikers, maar  ontvangt minder cybercrimemeldingen. Van de tien meest risicovolle  steden in Europa heeft Berlijn de laagste cybercrimegegevens.&lt;br /&gt;&lt;br /&gt;Bron: &lt;a href="http://www.spitsnieuws.nl/archives/binnenland/2012/02/a%E2%80%99dam-is-makkelijk-cyberdoelwit"&gt;Spitsnieuws&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-7527030868762552426?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/7527030868762552426/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/02/adam-is-makkelijk-cyberdoelwit.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7527030868762552426'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7527030868762552426'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/02/adam-is-makkelijk-cyberdoelwit.html' title='A’dam is makkelijk cyberdoelwit'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-yupJZkkK4yg/TzuIzdTGXzI/AAAAAAAAAF4/r_RNeZybsTk/s72-c/images.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-5103619140629334592</id><published>2012-02-13T06:31:00.000-08:00</published><updated>2012-02-13T06:33:24.257-08:00</updated><title type='text'>Privédata van ruim 100.000 Bavaria-klanten gehackt</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/-7PcQx60oOnk/TzkfKxOzydI/AAAAAAAAAFs/MuDjLV8mjc0/s1600/Logo_Bavaria_72dpi_1280x652px_E.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 102px;" src="http://2.bp.blogspot.com/-7PcQx60oOnk/TzkfKxOzydI/AAAAAAAAAFs/MuDjLV8mjc0/s200/Logo_Bavaria_72dpi_1280x652px_E.jpg" alt="" id="BLOGGER_PHOTO_ID_5708628272543418834" border="0" /&gt;&lt;/a&gt;Een hacker heeft de beveiliging van een database  gekraakt en publiceert persoonlijke gegevens van honderdduizenden  mensen. Het gaat onder andere om de naw-gegevens van Bavaria-klanten.                     &lt;div id="intelliTXT"&gt;                          &lt;p&gt;De hacker kraakte de beveiliging van  marketingbureau en applicatie-ontwikkelaar Creation Point. Dat blijkt  uit onderzoek naar de herkomst van gepubliceerde informatie van  KPN-klanten. In het kielzog van die zaak kwam een nieuw lek aan het  licht, waarbij een MySQL-database zonder wachtwoord beheerderstoegang  aan willekeurige gebruikers geeft. &lt;/p&gt;&lt;h2&gt;Geen beveiliging&lt;/h2&gt;&lt;p&gt;De database is aan het internet  gekoppeld via een webserver, die onbeveiligd was. Zo bleek het mogelijk  om overal vandaan in te loggen omdat ip-adressen niet worden gefilterd.  Hierdoor zijn tientallen databases toegankelijk, waarbij een aantal over  persoonsgegevens beschikt.  &lt;/p&gt;&lt;p&gt;Twee van de databases horen toe aan bierbrouwer Bavaria, die in  het kader van marketingacties informatie van respectievelijk 133.000 en  41.000 personen verzamelden. Daarnaast gaat het om sites van allerhande  organisaties variërend van Golfclubs tot webshops. Soms is dat  privacygevoelige informatie en soms betreft het websites met informatie  waarvan het mogelijk is de inhoud te wijzigen.  &lt;/p&gt;&lt;h2&gt;Wel beveiliging&lt;/h2&gt;&lt;p&gt;Verantwoordelijk voor de server is het  bedrijf Creation Point dat de problematiek erkent. Hij benadrukt echter  dat toen de server in augustus in gebruik is genomen er een firewall  (iptables) heeft gedraaid. Ook bestond er een wachtwoord voor de  beheerder (root) van de MySQL-database.  &lt;/p&gt;&lt;p&gt;"We zijn gehackt", erkent Bram Mulder, directeur van Creation  Point, tegenover Webwereld. Hij is vanaf de melding door Webwereld bezig  met de problematiek. Mulder zegt nauwelijks geslapen te hebben sinds  het nieuws. Bewijs voor de inbraak trof hij aan in de logboeken. Er is  toestemming gegeven om alle tabellen te benaderen vanuit andere accounts  en het beheerderswachtwoord is gewist. Inmiddels is aangifte gedaan bij  de politie.  &lt;/p&gt;&lt;p&gt;Tijdens het onderzoek naar de hack is een reeks servers offline gehaald om te kijken of er op meerdere servers is ingebroken.  &lt;/p&gt;&lt;h2&gt;Afspraak&lt;/h2&gt;&lt;p&gt;"Bavaria is naast enkele tientallen andere  bedrijven gedupeerd van een inbraak die op de server van een  leverancier, Creation Point, heeft plaatsgevonden. Op de betreffende  server draaiden enkele tientallen websites van vele bedrijven en stonden  verschillende bestanden, waaronder die van Bavaria", zegt Inge van der  Heijden, Corporate Communication Manager van Bavaria tegen Webwereld.  &lt;/p&gt;&lt;p&gt;"Het bestand van Bavaria bevat 132.934 Records van mensen die  deegenomen hebben aan een actie. Het betreft alleen naam, adres,  woonplaats-gegevens van deze mensen en geen passwords. We weten niet  zeker of het bestand ook is meegenomen door de hacker. We stellen  vandaag alle mensen in het bestand op de hoogte van deze inbraak." &lt;/p&gt;&lt;h2&gt;Cyber Security Centrum&lt;/h2&gt;&lt;p&gt;De website van Creation Point is inmiddels afgesloten, er is een &lt;a href="http://www.creationpoint.nl/"&gt;mededeling&lt;/a&gt;  van het bedrijf over de hack te lezen. Webwereld heeft het Nationaal  Cyber Security Centrum op de hoogte gesteld van het euvel, de  organisatie houdt een vinger aan de pols.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/109505/priv-data-van-ruim-100-000-bavaria-klanten-gehackt.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%264137#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-5103619140629334592?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/5103619140629334592/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/02/privedata-van-ruim-100000-bavaria.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5103619140629334592'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5103619140629334592'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/02/privedata-van-ruim-100000-bavaria.html' title='Privédata van ruim 100.000 Bavaria-klanten gehackt'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-7PcQx60oOnk/TzkfKxOzydI/AAAAAAAAAFs/MuDjLV8mjc0/s72-c/Logo_Bavaria_72dpi_1280x652px_E.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8600538774306025978</id><published>2012-02-10T00:50:00.000-08:00</published><updated>2012-02-10T00:51:21.407-08:00</updated><title type='text'>iPhone lekt gegevens via noodoproepfunctie</title><content type='html'>&lt;p class="intro"&gt;Het blijkt mogelijk gegevens van een gelockte iPhone in  te zien. Via het scherm voor noodoproepen kan het telefoonboek worden  uitgelezen en een Facetime-gesprek worden gestart. &lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Opnieuw blijkt Apple's beveiliging voor de  iPhone niet afdoende. Door op een iPhone die met een toegangscode is  beveiligd,naar het noodoproep-scherm te gaan kunnen namen in het  adresboek ingezien worden. Bellen via met contacten via GSM is niet  mogelijk, wel is het mogelijk een Facetime-gesprek te voeren.  &lt;/p&gt;&lt;h2&gt;Alleen bellen via Facetime&lt;/h2&gt;&lt;p&gt;Het noodoproep-scherm is  bedoeld om met een gelockte iPhone, in noodgevallen 112 te kunnen  bellen. Nu blijkt dat als op het noodoproep-scherm de homeknop wordt  vastgehouden de voice control wordt geactiveerd. Via die stembediening  is het mogelijk een naam in te spreken en te kijken of die zich in het  adresboek bevindt. Door voornamen te gokken kan zo het adresboek worden  doorzocht.  &lt;a href="http://peekay.org/2012/02/05/more-fun-with-locked-iphone-4/"&gt;Het lek werd ontdekt&lt;/a&gt; door de Canadese tech-consultant Ade Barkeh die vorige maand ook al een ander lek ontdekte waarmee het mogelijk bleek &lt;a href="http://webwereld.nl/nieuws/109099/iphone-lekt-foto-s-door-datumbug.html"&gt;foto's in te zien&lt;/a&gt; vanaf een telefoon die op slot zit.     &lt;/p&gt;&lt;p&gt;Normaal is het via voice control ook mogelijk andere acties te  ondernemen, zoals het afspelen van muziek en het invoeren van een  telefoonnummer. Die acties worden wel bevestigd door de voice  control-stem, maar worden uiteindelijk niet uitgevoerd. Alleen het  voeren van een Facetime-gesprek blijkt mogelijk.   &lt;/p&gt;&lt;h2&gt;Siri moet uit staan&lt;/h2&gt;&lt;p&gt;Voorwaarde om het lek op de iPhone  uit te buiten is wel dat Siri, de assistent-app die in de iPhone 4S werd  geïntroduceerd, staat uitgeschakeld. Dit is standaard het geval op  nieuwe toestellen. Webwereld heeft het lek succesvol getest op zowel een  iPhone 4 als een 4S met iOS 5.01. &lt;a href="http://news.cnet.com/8301-27076_3-57373491-248/iphone-bug-enables-facetime-shows-names-on-locked-phones"&gt;Volgens CNet&lt;/a&gt;  werkt het ook met de 3GS, maar die beschikt niet over Facetime. Oudere  toestellen kunnen niet draaien op iOS 5.01 en zijn dus niet kwetsbaar.  &lt;/p&gt;&lt;p&gt;In 2010 bleek de iPhone &lt;a href="http://webwereld.nl/nieuws/67606/beveiliging-iphone-makkelijk-te-omzeilen-.html"&gt;een soortgelijk probleem&lt;/a&gt;  te kennen. Vanuit het scherm voor noodoproepen bleek het mogelijk in de  telefoon-applicatie van de iPhone te komen. Dit kon door op de  noodoproepknop te drukken, vervolgens drie keer het hekje in te toetsen,  op de belknop te drukken en direct daarna op de vergrendelknop.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/109476/iphone-lekt-gegevens-via-noodoproepfunctie-.html"&gt;webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8600538774306025978?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8600538774306025978/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/02/iphone-lekt-gegevens-via.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8600538774306025978'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8600538774306025978'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/02/iphone-lekt-gegevens-via.html' title='iPhone lekt gegevens via noodoproepfunctie'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-4455070598579977687</id><published>2012-02-03T00:15:00.000-08:00</published><updated>2012-02-03T00:17:06.470-08:00</updated><title type='text'>VeriSign meerdere malen gehackt</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/-thgXcBk-RjU/TyuX9iR8_nI/AAAAAAAAAFg/uClHCDadoFA/s1600/Verisign-Secured.gif"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 100px;" src="http://4.bp.blogspot.com/-thgXcBk-RjU/TyuX9iR8_nI/AAAAAAAAAFg/uClHCDadoFA/s200/Verisign-Secured.gif" alt="" id="BLOGGER_PHOTO_ID_5704820436424785522" border="0" /&gt;&lt;/a&gt;VeriSign, een van de grootste registrars en  certificaatleveranciers ter wereld, is meerdere malen gehackt. Die hacks  kunnen vergaande gevolgen hebben, maar de implicaties zijn onduidelijk.                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Persbureau Reuters &lt;a href="http://old.news.yahoo.com/s/nm/20120202/wr_nm/us_hacking_verisign"&gt;bericht &lt;/a&gt;dat  VeriSign, het bedrijf dat verantwoordelijk is voor het veilig houden  van het verkeer naar meer dan de helft van alle websites ter wereld, in  2010 meerdere malen is gehackt. Bij die hacks is informatie gestolen,  maar om welke informatie dat gaat is onduidelijk. VeriSign is als  registrar uiteindelijk verantwoordelijk voor de integriteit van onder  andere de .com, .net en .gov domeinen. &lt;/p&gt;&lt;h2&gt;Geen garanties&lt;/h2&gt;&lt;p&gt;Reuters ontdekte de inbraken omdat  VeriSign er melding van maakt in een document van meer dan 2000 pagina's  dat is overlegd aan de Amerikaanse beurswaakhond SEC. Dat document is  afgelopen oktober ingediend nadat de regels werden aangescherpt over het  melden van inbraken aan investeerders.  &lt;/p&gt;&lt;p&gt;Verder valt uit de documenten op te maken dat beveiligers kort na  de aanvallen ingrepen. Maar pas in september 2011 zijn ze gemeld aan  het topmanagement van het bedrijf. Er wordt niet gerept over aanvullende  onderzoeken en het lijkt erop dat na de melding geen aanvullende actie  is ondernomen. &lt;/p&gt;&lt;p&gt;VeriSign stelt volgens het persbureau dat de top van het bedrijf   "niet gelooft" dat deze aanvallen de servers van het Domain Name System  (DNS) netwerk hebben gecompromitteerd. Het DNS zorgt ervoor dat mensen  na het intikken van een webadres uitkomen op de juiste website door de  domeinnaam aan een ip-adres te koppelen. Maar er wordt ook niet  uitgesloten dat dat wel is gebeurd.  &lt;/p&gt;&lt;h2&gt;Cetificaten&lt;/h2&gt;&lt;p&gt;Als de hackers wel  toegang hebben gehad tot  het DNS-systeem dan zouden ze in staat kunnen zijn om een groot deel van  de sites op het internet te imiteren. Maar omdat de beschrijving van de  aanvallen in de documenten zo vaag is, is niet duidelijk wat er  daadwerkelijk aan de hand is.  &lt;/p&gt;&lt;p&gt;Het bedrijf reageert tot nu toe niet op vragen van Reuters. Een  oudtopman van het bedrijf zegt tegen het persbureau dat aangezien de  aanval alweer een tijdje geleden is geweest VeriSign waarschijnlijk geen  nauwkeurig onderzoek ernaar kan verrichten. Daardoor blijven veel  details onduidelijk. &lt;/p&gt;&lt;p&gt;VeriSign had ook een certificatentak, die in 2010 werd verkocht  aan beveiligingsbedrijf Symantec. Een woordvoerster van Symantec zegt  tegen Reuters dat er "geen indicatie" is dat de hacks gerelateerd zijn  aan de productiesystemen van SSL-certificaten.   &lt;/p&gt;&lt;p&gt;Ook in september vorig jaar, vlak na het DigiNotar-debacle, liet  Symantec zich uit over de veiligheid van zijn certificaat roots. Fran  Rosch, vice-president van Symantecs Trust Services, &lt;a href="http://webwereld.nl/nieuws/107859/symantec--verisign--thawte--onze-roots-zijn-veilig.html"&gt;bezwoer&lt;/a&gt; toen dat de roots veilig zijn.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/109404/-verisign-meerdere-malen-gehackt--.html"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-4455070598579977687?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/4455070598579977687/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/02/verisign-meerdere-malen-gehackt.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4455070598579977687'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4455070598579977687'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/02/verisign-meerdere-malen-gehackt.html' title='VeriSign meerdere malen gehackt'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-thgXcBk-RjU/TyuX9iR8_nI/AAAAAAAAAFg/uClHCDadoFA/s72-c/Verisign-Secured.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8283843011610043444</id><published>2012-01-31T06:27:00.000-08:00</published><updated>2012-01-31T06:29:59.037-08:00</updated><title type='text'>Stelen in computerspel ook diefstal</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/-lMgd8vg_Z94/Tyf61GAev4I/AAAAAAAAAFU/6kih9zvGqlk/s1600/rechtspraak.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 60px; height: 60px;" src="http://4.bp.blogspot.com/-lMgd8vg_Z94/Tyf61GAev4I/AAAAAAAAAFU/6kih9zvGqlk/s200/rechtspraak.jpg" alt="" id="BLOGGER_PHOTO_ID_5703803243140661122" border="0" /&gt;&lt;/a&gt;DEN HAAG - Het afpakken van een virtueel masker en amulet uit een  onlinecomputerspel is diefstal. Virtuele bezittingen hebben waarde omdat  er veel tijd en inspanning in is gestoken om de goederen te verzamelen.                                      &lt;p&gt;Tot die &lt;a href="http://zoeken.rechtspraak.nl/ResultPage.aspx?snelzoeken=t&amp;amp;searchtype=ljn&amp;amp;ljn=BQ9251" target="_blank"&gt;slotsom&lt;/a&gt; komt de Hoge Raad dinsdag.&lt;/p&gt;&lt;p&gt;Het  hoogste rechtscollege boog zich over een zaak waarbij twee jongens een  13-jarige jongen mishandelden en bedreigden. Zo dwongen zij af dat het  slachtoffer zich aanmeldde voor het spel Runescape en zijn virtuele  masker en amulet achterliet.&lt;/p&gt;       &lt;center class="articlebodyad"&gt; &lt;/center&gt;      &lt;p&gt;Op die manier kon een van de jongens het masker en het amulet  'jatten'. De jongen kreeg een werkstraf van 144 uur, iets lager dan bij  het hof. Dat kwam omdat de Hoge Raad zich (te) lang over de zaak boog.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://www.nu.nl/games/2728943/stelen-in-computerspel-diefstal.html"&gt;Nu.nl&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8283843011610043444?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8283843011610043444/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/stelen-in-computerspel-ook-diefstal.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8283843011610043444'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8283843011610043444'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/stelen-in-computerspel-ook-diefstal.html' title='Stelen in computerspel ook diefstal'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-lMgd8vg_Z94/Tyf61GAev4I/AAAAAAAAAFU/6kih9zvGqlk/s72-c/rechtspraak.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-7115687608645748903</id><published>2012-01-26T07:57:00.001-08:00</published><updated>2012-01-26T07:57:59.311-08:00</updated><title type='text'>Rabobank lekt duizenden ondernemersrapporten</title><content type='html'>&lt;p class="intro"&gt;De vertrouwelijke rapporten van vele duizenden  ondernemers met daarin hun competenties en psychologisch profiel blijken  voor alle Rabo E-Scan klanten toegankelijk.&lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Het lek bij de Rabobank  is ontdekt door beveiligings- en privacyonderzoeker &lt;a href="http://blog.cyberwar.nl/"&gt;Matthijs Koot&lt;/a&gt; van de Universiteit van Amsterdam. Hij deed de &lt;a href="http://rabo.ondernemerstest.nl/"&gt;Rabo E-Scan&lt;/a&gt;,  waarbij mensen aan de hand van 111 vragen kan onderzoeken hoe geschikt  zij zijn als ondernemer. In het antwoord staat een heel persoonlijk  profiel, waarbij ook psychologische eigenschappen een rol spelen. Het  resultaat van de scan komt beschikbaar als download, die alleen de  persoon zelf zou mogen downloaden.   &lt;/p&gt;&lt;h2&gt;Breed toegankelijk&lt;/h2&gt;&lt;p&gt;Maar het persoonlijk advies &lt;a href="http://blog.cyberwar.nl/2012/01/dutch-250k-rabo-e-scan_26.html"&gt;bleek vervolgens&lt;/a&gt;  breed toegankelijk. De link  (https://scan.ondernemerstest.nl/web/mvc/report  /download?reportCode=RABOFull&amp;amp;customerScanId=X, X staat voor het  volgnummer) voor het ophalen van het rapport blijkt namelijk het  volgnummer te bevatten. Wie dat nummer aanpast kan bij alle rapportages  komen. Koot schreef een script en haalde er 3.300 op, die hij  vernietigt.  &lt;/p&gt;&lt;p&gt;"Om te testen of er een limiet zit op het aantal te downloaden  rapporten (per tijdseenheid, per IP-adres, per sessie, per account, ...)  en of er een human-in-the-loop zou ingrijpen heb ik in de nacht van 12  op 13 januari een batch geprobeerd te downloaden. Resultaat: 3330  volledige rapporten", stelt hij. Koot vresst dat er tot 250.000  rapportages te downloaden waren. Het lek is inmiddels gedicht.  &lt;/p&gt;&lt;h2&gt;Aangepast&lt;/h2&gt;&lt;p&gt;De test van de Rabobank blijkt een project van  het bedrijf Entrepreneur Consultancy/Entrepreneurs Scan BV. De  onderneming ontkent in eerste instantie een probleem te hebben, maar na  onderzoek wordt  toch erkend dat er iets fout zit. &lt;/p&gt;&lt;p&gt;"De privacy van de klant staat bij ons hoog in het vaandel en wij  schrokken enorm van dit lek. Vermoedelijk is er tijdens onze continue  ontwikkeling een bug in de systemen gekomen waardoor het lek is  ontstaan. Dit betreuren wij zeer", stelt Laila Spits, office manager  &amp;amp; management assistant van Entrepeneur Consulting,  in een reactie  tegen Webwereld. "Op dit moment wordt onderzocht waar en waarom dit is  gebeurd en zal onze technische afdeling er  zorg voor dragen dat dit in  de toekomst niet meer kan gebeuren." Op verzoek van Webwereld wordt  toegezegd de klanten te informeren over het datalek. &lt;/p&gt;&lt;p&gt;Het incident staat haaks op beloften in het privacybeleid: "Uw  antwoorden op de vragen ten behoeve van de samenstelling van de E-Scan  worden elektronisch opgeslagen in beveiligde omgeving en zullen niet  openbaar dan wel commercieel verkocht worden aan derden. Wel kunnen uw  gegevens in anonieme vorm gebruikt worden voor wetenschappelijk  onderzoek." &lt;/p&gt;&lt;h2&gt;Vertrouwen van een bank&lt;/h2&gt;&lt;p&gt;Vijf dagen na melding blijkt  echter dat de klanten niet zijn geïnformeerd. "Ik ben hiervan nog niet  op de hoogte gebracht", vertelt Wilco van de Beek, eigenaar van  restaurant &lt;a href="http://www.laviadelgusto.nl/"&gt;La via del Gusto&lt;/a&gt;,  tegenover Webwereld. Hij deed test voor zichzelf in 2005. Zelf  verwachtte hij wel dat de gegevens na zo'n tijd niet meer op te halen  zijn. "Bij alles wat van een bank is ga ik ervan uit dat dit  vertrouwelijk blijft. Voor mij dus niet zo'n probleem, maar het  uitlekken van dergelijke rapporten zou niet moeten kunnen." &lt;/p&gt;&lt;p&gt;Het bedrijf Entrepreneurs Scan BV zegt in een reactie het lek in  een nieuwsbrief te melden. Zij stellen zich op het standpunt dat het lek  op 9 januari 2012 is ontstaan. Alleen klanten die een rapport op die  datum of later hebben aangevraagd, zullen worden geïnformeerd. De door  Webwereld benaderde persoon heeft zijn test in 2005 laten uitvoeren. Die  test was ook gelekt.   &lt;/p&gt;&lt;p&gt;Deze week presenteerde de Europese Unie een nieuwe  privacyrichtlijn, die bedrijven in de toekomst verplicht om slachtoffers  van datalekken binnen 24 uur te informeren.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/109326/rabobank-lekt-duizenden-ondernemersrapporten.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%264101#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-7115687608645748903?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/7115687608645748903/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/rabobank-lekt-duizenden.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7115687608645748903'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7115687608645748903'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/rabobank-lekt-duizenden.html' title='Rabobank lekt duizenden ondernemersrapporten'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-2505994870932845979</id><published>2012-01-23T23:49:00.000-08:00</published><updated>2012-01-23T23:52:03.796-08:00</updated><title type='text'>FBI waarschuwt voor datavernietiging door criminelen</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/-zQraoiSAqKY/Tx5jB20y4uI/AAAAAAAAAFI/Ujb2y5gWfBI/s1600/cyber_security.gif"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 150px;" src="http://2.bp.blogspot.com/-zQraoiSAqKY/Tx5jB20y4uI/AAAAAAAAAFI/Ujb2y5gWfBI/s200/cyber_security.gif" alt="" id="BLOGGER_PHOTO_ID_5701103061845598946" border="0" /&gt;&lt;/a&gt;Het Amerikaanse Computer Emergency Readiness Team (US-CERT) en de FBI  waarschuwen bedrijven en consumenten voor cybercriminelen die op  systemen en netwerken inbreken om vervolgens allerlei gegevens permanent  te vernietigen. "Cybercriminelen kunnen de computersystemen en gegevens  van hun slachtoffers beschadigen door bestanden te wijzigen of  verwijderen, het permanent wissen van harde schijven of het verwijderen  van back-ups om de eigen sporen te wissen."&lt;br /&gt;&lt;br /&gt;Bij het permanent wissen (wipen) wordt de harde schijf met nullen en  andere karakters overschreven, waardoor alle bestaande data wordt  verwijderd en het herstellen van de gegevens zeer lastig is. "Dit soort  criminele activiteiten maakt het lastig om te bepalen of de criminelen  alleen toegang tot het netwerk hadden, informatie hebben gestolen of  netwerk- en configuratiebestanden hebben aangepast", stelt het US-CERT.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Advies&lt;/b&gt;&lt;br /&gt;De FBI en het ministerie van Homeland Security, waar het US-CERT onderdeel van is, &lt;a href="http://www.us-cert.gov/current/index.html#best_practices_for_recovery_from" target="_blank"&gt;adviseren&lt;/a&gt;  consumenten en bedrijven om een back-up en recovery plan te maken,  back-ups niet via lokale netwerken toegankelijk te maken, vertrouwelijke  informatie te versleutelen, sterke wachtwoorden te gebruiken,  netwerk-monitoring en logging in te schakelen, gegevens op veilige wijze  te verwijderen en op te passen voor social engineering.&lt;br /&gt;&lt;br /&gt;Bron: &lt;a href="http://www.security.nl/nieuwsbrief/artikel/187/39983?utm_source=newsletter&amp;amp;utm_medium=email&amp;amp;utm_campaign=newsletter"&gt;Security.nl&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-2505994870932845979?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/2505994870932845979/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/fbi-waarschuwt-voor-datavernietiging.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2505994870932845979'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2505994870932845979'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/fbi-waarschuwt-voor-datavernietiging.html' title='FBI waarschuwt voor datavernietiging door criminelen'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-zQraoiSAqKY/Tx5jB20y4uI/AAAAAAAAAFI/Ujb2y5gWfBI/s72-c/cyber_security.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-2138115431728034146</id><published>2012-01-20T04:12:00.000-08:00</published><updated>2012-01-20T04:13:14.448-08:00</updated><title type='text'>Geweld toegestaan na cyberaanval</title><content type='html'>&lt;h2 class="summary"&gt;       AMSTERDAM – Nederland mag zich met geweld verdedigen wanneer een  cyberaanval dodelijke slachtoffers, vernietiging van infrastructuur of  ontwrichting van de samenleving tot gevolg heeft.    &lt;/h2&gt;                                 &lt;p&gt;Dat staat in een advies dat de Adviesraad voor Internationale  Vraagstukken (AIV) samen met de Commissie van Advies inzake  Volkenrechtelijke Vraagstukken (CAVV) dinsdag heeft aangeboden aan de  ministers van Defensie, Buitenlandse Zaken en Veiligheid en Justitie.&lt;/p&gt;&lt;p&gt;De  adviesraden schrijven: “Een staat mag zich met geweld verdedigen  wanneer een digitale aanval een aanmerkelijk aantal dodelijke  slachtoffers of een grootschalige vernietiging van of schade aan vitale  civiele of militaire infrastructuur tot gevolg heeft.”&lt;/p&gt;       &lt;center class="articlebodyad"&gt; &lt;/center&gt;      &lt;p&gt;Bovendien achten de partijen zelfverdediging ook toegestaan als  een cyberaanvaal geen fysieke schade tot gevolg heeft, maar er wel  sprake is van (een aanhoudende poging tot) ontwrichting van de staat of  de samenleving.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;h2&gt;Nuance&lt;/h2&gt; &lt;p&gt;Als nuance daarbij staat in het advies: “Het moet dan niet  slechts gaan om een belemmering bij het normaal uitvoeren van taken. Het  advies constateert met nadruk dat een aanval met deze gevolgen zich tot  op heden nog niet heeft voorgedaan en dat te snel wordt gesproken over  een cyberoorlog.”&lt;/p&gt;&lt;p&gt;Beveiligingsbedrijf McAfee uitte eind 2011 nog  de vrees dat het in 2012 tot een echte cyberoorlog zal komen. Het  bedrijf stelde toen: "We hebben nog niet vaak gezien dat ‘cyber’ een  deel van een gewapend conflict werd. Toch is dat juist waar we in 2012  voor moeten vrezen."&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://www.nu.nl/internet/2717312/geweld-toegestaan-cyberaanval.html"&gt;Nu.nl&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-2138115431728034146?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/2138115431728034146/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/geweld-toegestaan-na-cyberaanval.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2138115431728034146'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2138115431728034146'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/geweld-toegestaan-na-cyberaanval.html' title='Geweld toegestaan na cyberaanval'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-46193108995599219</id><published>2012-01-16T07:37:00.000-08:00</published><updated>2012-01-16T07:39:21.458-08:00</updated><title type='text'>Gemeente Meppel lekt paspoorten en BSN-nummers</title><content type='html'>&lt;p class="intro"&gt;De website van de gemeente Meppel blijkt lek.  Paspoorten, burgerservicenummers en mailtjes met ambtenaren blijken via  zoekmachine Google eenvoudig te achterhalen.&lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;In totaal blijken 1700 dossiers van vergunningaanvragers inzichtelijk door een lek in de gemeentewebsite. Dat &lt;a href="http://www.dvhn.nl/nieuws/drenthe/article8727851.ece/Datalek-website-gemeente-Meppel"&gt;bericht&lt;/a&gt; het Dagblad van het Noorden afgelopen zaterdag op basis van onderzoek door een 26-jarige internetdeskundige. &lt;/p&gt;&lt;h2&gt;11 GB aan data&lt;/h2&gt;&lt;p&gt;Via de gemeentesite zijn de dossiers met  burgerservicenummers, handtekeningen en identiteitskaarten van burgers  te downloaden. Verder zijn er handgeschreven notities en mailtjes van  inwoners met ambtenaren terug te vinden. De krant kwam in totaal op 11  gigabyte aan informatie die via het lek te achterhalen is.  &lt;/p&gt;&lt;p&gt;De gemeente schrijft in een &lt;a href="http://www.meppel.nl/default/menuovermeppel/hoekuntucontactopnemen/openingstijdenloket/id_3320629"&gt;persbericht&lt;/a&gt; dat er geen reden tot ongerustheid is, omdat vergunninggegevens voor iedereen inzichtelijk zijn.  &lt;/p&gt;&lt;h2&gt;Via Google&lt;/h2&gt;&lt;p&gt;Het College Bescherming Persoonsgegevens (CBP)  denkt daar anders over. Het CBP neemt het lek uiterst serieus en doet  ook onderzoek, schrijft de krant afgelopen zaterdag. De instantie kan de  gemeente aanspreken op tekortkomingen in databeveiliging. Het is  volgens de krant kinderlijk eenvoudig om bij de privacygevoelige  bestanden te komen. Via Google waren de documenten binnen zes stappen te  achterhalen.  &lt;/p&gt;&lt;p&gt;Dat gaat via een zogenaamd '&lt;a href="http://en.wikipedia.org/wiki/Directory_traversal_attack"&gt;directory traversal&lt;/a&gt;'  exploit. Met behulp van dit http-exploit kan via een aanpassing in de  url (../) gebladerd worden in directories. Zonder verder wachtwoorden of  toegangscodes te gebruiken.    &lt;/p&gt;&lt;h2&gt;Tussen twee vuren&lt;/h2&gt;&lt;p&gt;Voorlichter Leo Weterings van de  gemeente Meppel zegt nog tegen Webwereld: "Het moet niet kunnen dat  mensen op deze manier inzicht krijgen in de gegevens. We zitten tussen  twee kanten. Aan de ene kant moet de burger bij de digitale gegevens  kunnen om een bezwaar te kunnen schrijven. Aan de andere kant zitten we  met de privacygegevens van diezelfde burger." &lt;/p&gt;&lt;p&gt;De gemeente onderzoekt nu de mogelijkheden om gevoelige  informatie apart op te slaan van de algemene vergunningsgegevens. Tot  het onderzoek is afgerond kunnen burgers hun digitale  vergunningsgegevens niet raadplegen.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/109210/gemeente-meppel-lekt-paspoorten-en-bsn-nummers.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%264074#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-46193108995599219?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/46193108995599219/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/gemeente-meppel-lekt-paspoorten-en-bsn.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/46193108995599219'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/46193108995599219'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/gemeente-meppel-lekt-paspoorten-en-bsn.html' title='Gemeente Meppel lekt paspoorten en BSN-nummers'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-497696715014799428</id><published>2012-01-16T00:10:00.000-08:00</published><updated>2012-01-16T00:12:57.545-08:00</updated><title type='text'>Privégegevens 315.000 Nederlanders online na hack</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/-GrKIbu8qoWM/TxPbwuun01I/AAAAAAAAAE8/61Bue4ECnfc/s1600/images.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 160px; height: 112px;" src="http://3.bp.blogspot.com/-GrKIbu8qoWM/TxPbwuun01I/AAAAAAAAAE8/61Bue4ECnfc/s200/images.jpg" alt="" id="BLOGGER_PHOTO_ID_5698139583777592146" border="0" /&gt;&lt;/a&gt;De Nederlandse websites Beauty.nl en Recreatief.nl zijn  gehackt. Daardoor liggen de gegevens van 315.000 accounts op straat,  waaronder van PVV'er Hero Brinkman.                    &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Beide websites, die vrijetijdsarrangementen  aanbieden, zijn afgelopen week gehackt. De gegevens zijn donderdagavond  gepubliceerd door hacker '&lt;a href="https://twitter.com/#%21/Ingratefully"&gt;Ingratefully&lt;/a&gt;', die de gegevens op pastebin plaatste. De hacker hoort volgens het bericht bij Anonymous en kondigt de hack aan met &lt;a href="http://pastebin.com/c2uH1Byj"&gt;de zin&lt;/a&gt; "De tijd is gekomen om voor de lulz wat sappige Hollandse informatie te lekken".  &lt;/p&gt;&lt;h2&gt;Tweede Kamerleden&lt;/h2&gt;&lt;p&gt;Het gaat om gegevens van 315.000  geregistreerde klanten, waaronder mailadressen, namen, telefoonnummers,  adresgegevens, geboortedata, en wachtwoord-hashes, zo blijkt uit een &lt;a href="http://www.security.nl/artikel/39873/1/Priv%C3%A9gegevens_315.000_Nederlanders_gelekt.html"&gt;analyse&lt;/a&gt;  van Security.nl. Onder de gedupeerde klanten bevinden zich tientallen  ambtenaren van Defensie, Verkeer en Waterstaat, Economische Zaken en  twaalf  Tweede Kamerleden. Ook de adresgegevens van PVV'er Hero Brinkman  staan in de database, meldt de site. &lt;/p&gt;&lt;p&gt;Naast de tienduizenden e-mailadressen en wachtwoorden van de  sites, wist de hacker de login van de FTP-server van Beauty.nl en de  inloggegevens van "stedentrip_site" met 200.000 extra adressen. "We zijn  al sinds vanochtend bezig om de klanten op de hoogte te brengen", zei  Rob Kraaijenvanger, eigenaar van Crio die beide sites beheert,  gistermiddag tegen Webwereld. Kraaijenvanger overweegt dan ook aangifte  te doen van de digitale inbraak.    &lt;/p&gt;&lt;h2&gt;'Niets is wat het lijkt'&lt;/h2&gt;&lt;p&gt;Kraaijenvanger: "We vinden het  sowieso heel erg wat er is gebeurd. We zijn al sinds 12 jaar online  aanwezig en hebben zoiets nog nooit meegemaakt. We dachten dat we de  webservers goed hadden afgedekt. Het lijkt dan ook of diegene over  bepaalde gegevens beschikte die hij niet kon hebben." &lt;/p&gt;&lt;p&gt;Verder wil Kraaijenvanger weinig over de inbraak kwijt en wordt  de zaak eerst grondig onderzocht in samenwerking met een  beveiligingsbedrijf. Wel voegt hij nog cryptisch toe "Niets is wat het  lijkt in deze zaak."&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/109202/priv-gegevens-315-000-nederlanders-online-na-hack.html"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-497696715014799428?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/497696715014799428/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/privegegevens-315000-nederlanders.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/497696715014799428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/497696715014799428'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/privegegevens-315000-nederlanders.html' title='Privégegevens 315.000 Nederlanders online na hack'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-GrKIbu8qoWM/TxPbwuun01I/AAAAAAAAAE8/61Bue4ECnfc/s72-c/images.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-4609965859564975841</id><published>2012-01-16T00:06:00.000-08:00</published><updated>2012-01-16T00:09:01.448-08:00</updated><title type='text'>Tien onderzoeken naar DigiNotar</title><content type='html'>&lt;a href="http://1.bp.blogspot.com/-giabCEYPQFY/TxPa9QZ2mxI/AAAAAAAAAEw/j_Vu5WaP-BM/s1600/diginotar"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 158px; height: 147px;" src="http://1.bp.blogspot.com/-giabCEYPQFY/TxPa9QZ2mxI/AAAAAAAAAEw/j_Vu5WaP-BM/s200/diginotar" alt="" id="BLOGGER_PHOTO_ID_5698138699464088338" border="0" /&gt;&lt;/a&gt;Er lopen momenteel minstens tien onderzoeken naar de  DigiNotar-hack en de nasleep ervan. Zelfs de Amerikaanse handelswaakhond  FTC laat zich niet onbetuigd.                                             &lt;p&gt;De spectaculaire hack van  certificaatautoriteit DigiNotar wordt nog aan alle kanten onderzocht. Er  lopen minimaal tien verschillende onderzoeken naar het &lt;a href="http://webwereld.nl/tags/diginotarcrisis.html"&gt;ict-debacle&lt;/a&gt;, zo blijkt uit onderzoek van Webwereld.  &lt;/p&gt;&lt;h2&gt;Minstens tien onderzoeken&lt;/h2&gt;&lt;p&gt;Het zijn er mogelijk nog meer,  maar onderzoeken door de volgende instanties zijn bevestigd: De  Amerikaanse handelswaakhond Federal Trade Commission (FTC),  securitybedrijf Fox-IT, het openbaar ministerie (OM), inlichtingendienst  AIVD, de Onderzoeksraad voor Veiligheid, de Rijksauditdienst,  ict-concern Logica, de Inspectie Openbare Orde en Veiligheid,  telecomtoezichthouder OPTA en de curator van het failliete DigiNotar. &lt;/p&gt;&lt;p&gt;Opmerkelijk is dat er onderzoek wordt gedaan in de VS. Daar doet de handelswaakhond &lt;a href="http://www.ftc.gov/"&gt;Federal Trade Commission&lt;/a&gt; (FTC) onderzoek naar de hack van de infrastructuur van het Beverwijkse DigiNotar, die eind augustus &lt;a href="http://webwereld.nl/nieuws/107747/iran-kan-gmail-aftappen-door-nederlands-certificaat--update-2--.html"&gt;aan het licht kwam&lt;/a&gt;.  Dit is vooral omdat het moederbedrijf van DigiNotar, gevestigd is in de  Verenigde Staten. Het concern meldde het FTC-onderzoek zelf in  documenten die het indiende bij een andere toezichthouder, de  beurswaakhond SEC. &lt;/p&gt;&lt;h2&gt;FTC betrokken&lt;/h2&gt;&lt;p&gt;"Op 26 september 2011 hebben wij een  civiele onderzoeksvordering van de FTC ontvangen aangaande zijn  niet-publieke onderzoek naar de hackincidenten bij DigiNotar BV. De FTC  verdenkt ons niet van enige overtreding", &lt;a href="http://www.vasco.com/Images/VASCO_Q3_2011_Form_10-Q.pdf"&gt;meldt&lt;/a&gt;  Vasco. Een woordvoerster van de FTC bevestigt tegenover Webwereld het  onderzoek, maar kan er vanwege het vertrouwelijke karakter geen details  over geven. &lt;/p&gt;&lt;p&gt;Het Nederlandse securitybedrijf Fox-IT, dat technisch-forensisch  onderzoek heeft gedaan, is ook nog druk bezig met een definitief  rapport. Het verslag dat &lt;a href="http://webwereld.nl/nieuws/107833/fox-it--diginotar-gebruikte-niet-eens-virusscanner.html"&gt;begin september verscheen&lt;/a&gt;,  was slechts een voorlopige, beperkte versie. In eerste instantie werd  Fox-IT ingehuurd door DigiNotar zelf, maar sinds het Ministerie van  Binnenlandse Zaken (BZK) de bewindvoering overnam, is het departement de  opdrachtgever. &lt;/p&gt;&lt;h2&gt;BZK en Fox-IT steggelen&lt;/h2&gt;&lt;p&gt;Naar verwachting is het Fox-IT  rapport in februari af en zal het dan worden gepubliceerd. Dat het zo  lang heeft geduurd, heeft ook te maken met onderling gesteggel, vertelt  Fox-IT directeur Ronald Prins: "Ze [BZK] willen steeds meer informatie  in dat rapport, maar het geld is op." Desgevraagd ontkent een  woordvoerder van BZK dat onderhandelingen over tarieven een rol spelen. &lt;/p&gt;&lt;p&gt;Het Openbaar Ministerie startte &lt;a href="http://webwereld.nl/nieuws/107837/justitie-stort-zich-op-diginotar.html"&gt;begin september met een 'feitenonderzoek&lt;/a&gt;'.  Dat is inmiddels een volwaardig strafrechtelijk onderzoek, bevestigt de  woordvoerder van het landelijke parket. Verdere mededelingen wil het OM  niet doen. &lt;/p&gt;&lt;h2&gt;AIVD onderzoekt Iran-connectie&lt;/h2&gt;&lt;p&gt;Ook de geheime dienst AIVD  doet onderzoek, zo meldde het kabinet eerder. De hacker komt  waarschijnlijk uit Iran, en zou mogelijk banden hebben met het regime.  De hacker creëerde tijdens de hack vervalste certificaten voor honderden  sites. Bewezen is dat hiermee het Gmail-account van talloze Iraanse  burgers is gekaapt. Webwereld heeft nog vragen uitstaan over de status  van het AIVD-onderzoek. &lt;/p&gt;&lt;p&gt;Daarnaast doet ook de &lt;a href="http://www.rad.nl/"&gt;Rijksauditdienst&lt;/a&gt;,  die valt onder het Ministerie van Financiën, onderzoek. Na de hack  bleek pijnlijk dat DigiNotar basale securityprincipes met de voeten had  getreden, maar wel &lt;a href="http://webwereld.nl/nieuws/108659/diginotar-zuchtte-onder-veelvuldige-controle.html"&gt;elke keer het stempel van goedkeuring&lt;/a&gt; kreeg van auditer PwC. &lt;/p&gt;&lt;h2&gt;Crisis in de nacht&lt;/h2&gt;&lt;p&gt;Het ministerie van BZK heeft  ict-bedrijf Logica in de arm genomen om een breed onderzoek te doen naar   het stelsel van PKIoverheidscertificaten en het &lt;a href="http://webwereld.nl/nieuws/107923/honderden-overheidssites-nog-steeds-op--diginotar-.html"&gt;(gebrekkige) toezicht&lt;/a&gt; daarop door Logius. &lt;/p&gt;&lt;p&gt;Ook de &lt;a href="http://www.ioov.nl/"&gt;Inspectie Openbare Orde en Veiligheid&lt;/a&gt;,  die valt onder het ministerie van Veiligheid &amp;amp; Justitie, doet  onderzoek, vooral naar de 'crisisbeheersingsaspecten'. Het gevaar voor  de veiligheid van talloze overheidsdiensten was begin september zo  acuut, dat er op hoog niveau crisisoverleg werd gevoerd, &lt;a href="http://webwereld.nl/nieuws/107893/donner-dreigde-diginotar-met-nachtelijke-rechtszaak.html"&gt;tot diep in de nacht&lt;/a&gt;. Minister Donner zag zelfs reden voor een &lt;a href="http://webwereld.nl/nieuws/107809/nederlandse-overheid-doet-diginotar-in-de-ban.html"&gt;persconferentie om 1 uur 's nachts&lt;/a&gt;. &lt;/p&gt;&lt;h2&gt;Nog bezig met onderzoeksvraag&lt;/h2&gt;&lt;p&gt;In oktober werd al bekend dat de onafhankelijke Onderzoeksraad voor Veiligheid DigiNotar &lt;a href="http://webwereld.nl/nieuws/108241/onafhankelijk-onderzoek-naar-diginotar-debacle.html"&gt;onder de loep neemt&lt;/a&gt;.  De raad besliste eind november inderdaad onderzoek te doen, en is  momenteel nog bezig een onderzoeksvraag te formuleren. Deze afbakening  komt later deze maand, meldt de zegsman. &lt;/p&gt;&lt;p&gt;Ook telecomtoezichthouder OPTA is nog druk bezig met de nasleep  van het DigiNotar debacle. OPTA houdt toezicht op leveranciers van  gekwalificeerde certificaten, waarvan DigiNotar er een van was. De  waakhond onderzoekt hoe dit toezicht te verbeteren, meldt de  woordvoerster. Bovendien is OPTA nog verwikkeld in bezwaarprocedures van  Deurwaarders, notarissen én de curator van DigiNotar over intrekken van  de accreditatie van het Beverwijkse concern vlak na de hack. Eerder &lt;a href="http://webwereld.nl/nieuws/108223/notarissen-vochten-diginotar-besluit-aan-bij-rechter.html"&gt;verloren zij een kort geding&lt;/a&gt; hierover. &lt;/p&gt;&lt;h2&gt;Geen doorstart meer&lt;/h2&gt;&lt;p&gt;Ten slotte doet curator van  DigiNotar, Rocco Mulder, zelf ook nog onderzoek dat nog maanden kan  duren. Inmiddels zijn wel alle lopende DigiNotar activiteiten gestaakt,  behalve de zogenaamde BAPI-certificaten, gebruikt door de  Belastingdienst, die nog &lt;a href="http://webwereld.nl/nieuws/108232/fiscus-zit-tot--ver-in-2012--vast-aan-diginotar.html"&gt;tot medio 2012 nodig heeft om te migreren&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;Van een mogelijke doorstart van DigiNotar is geen sprake meer,  vertelt Mulder aan Webwereld, de zaak wordt afgebouwd en opgedoekt.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/109192/tien-onderzoeken-naar-diginotar.html"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-4609965859564975841?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/4609965859564975841/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/tien-onderzoeken-naar-diginotar.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4609965859564975841'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4609965859564975841'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/tien-onderzoeken-naar-diginotar.html' title='Tien onderzoeken naar DigiNotar'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-giabCEYPQFY/TxPa9QZ2mxI/AAAAAAAAAEw/j_Vu5WaP-BM/s72-c/diginotar' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-4823402714193868965</id><published>2012-01-12T01:50:00.000-08:00</published><updated>2012-01-12T01:53:22.174-08:00</updated><title type='text'>Ten little things to secure your online presence</title><content type='html'>&lt;p class="space-2 content fancy s-7"&gt;&lt;span class="c-1 heavy"&gt;Summary: &lt;/span&gt;Here’s some basic advice on the tools and tricks you can implement immediately to secure your identity and online presence.&lt;/p&gt;                                             &lt;p&gt;Life online can be a bit of a minefield, especially when it comes to avoiding malicious hacker attacks.&lt;/p&gt; &lt;p&gt;&lt;img src="http://i.zdnet.com/blogs/twitter3gif.gif" alt="follow Ryan Naraine on twitter" align="right" /&gt;&lt;/p&gt; &lt;p&gt;You’ve all heard the basic advice — use a fully updated anti-malware  product, apply all patches for operating system and desktop software,  avoid surfing to darker parts of the Web, etc. etc.&lt;/p&gt; &lt;p&gt;Those are all important but there are a few additional things you can  do to secure your online presence and keep hackers at bay.  Here are 10  little things that can provide big value:&lt;/p&gt; &lt;ol&gt;&lt;h3&gt;1. Use a Password Manager&lt;/h3&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://i.zdnet.com/blogs/1password_general_window.png"&gt;&lt;img class="alignnone size-full wp-image-9942" title="1password_general_window" src="http://i.zdnet.com/blogs/1password_general_window.png" alt="" height="343" width="475" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Password managers have emerged as an important utility to manage the  mess of creating strong, unique passwords for multiple online accounts.  This helps you get around password-reuse (a basic weakness in the  identity theft ecosystem) and because they integrate directly with Web  browsers, password managers will automatically save and fill website  login forms and securely organize your life online.&lt;/p&gt; &lt;p&gt;Some of the better ones include &lt;a href="https://lastpass.com/index.php"&gt;LastPass&lt;/a&gt;, &lt;a href="http://keepass.info/"&gt;KeePass&lt;/a&gt;, &lt;a href="https://agilebits.com/onepassword"&gt;1Password&lt;/a&gt;, &lt;a href="https://www.steganos.com/us/products/overview/"&gt;Stenagos&lt;/a&gt; and &lt;a href="http://usa.kaspersky.com/products-services/home-computer-security/password-manager"&gt;Kaspersky Password Manager&lt;/a&gt;  (disclosure: my employer).  Trust me, once you invest in a Password  Manager, your life online will be a complete breeze and the security  benefits will be immeasurable.&lt;/p&gt; &lt;ol&gt;&lt;h3&gt;2. Turn on GMail two-step verification&lt;/h3&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://i.zdnet.com/blogs/gmail_2_step.png"&gt;&lt;img class="alignnone size-full wp-image-9943" title="gmail_2_step" src="http://i.zdnet.com/blogs/gmail_2_step.png" alt="" height="166" width="475" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Google’s &lt;a href="http://googleblog.blogspot.com/2011/02/advanced-sign-in-security-for-your.html"&gt;two-step verification&lt;/a&gt;  for GMail accounts is an invaluable tool to make sure no one is logging  into your e-mail account without your knowledge.  It basically works  like the two-factor authentication you see at banking sites and use  text-messages sent to your phone to verify that you are indeed trying to  log into your GMail.  It takes a about 10-minutes to set up and can be  found at the top of your &lt;a href="https://accounts.google.com/ManageAccount"&gt;Google Accounts Settings&lt;/a&gt; page.  Turn it on and set it up now.&lt;/p&gt; &lt;p&gt;While you’re there, you might want to check the forwarding and  delegation settings in your account to make sure your email is being  directed properly.  It’s also important to periodically check for  unusual access or activity in your account. You can see the last account  activity recorded at the bottom of GMail page, including the most  recent IP addresses accessing the account.&lt;/p&gt;&lt;p&gt;                                             &lt;/p&gt;&lt;ol&gt;&lt;h3&gt;3. Switch to Google Chrome and install KB SSL Enforcer&lt;/h3&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://i.zdnet.com/blogs/kb_ssl_enforcer.png"&gt;&lt;img class="alignnone size-full wp-image-9945" title="kb_ssl_enforcer" src="http://i.zdnet.com/blogs/kb_ssl_enforcer.png" alt="" height="296" width="475" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;In my judgment, the most secure web browser available today is &lt;a href="https://www.google.com/chrome/"&gt;Google Chrome&lt;/a&gt;.    With sandboxing, safe browsing and the silent patching  (auto-updates), Google Chrome’s security features make it the best  option when compared to the other main browsers.  I’d also like to  emphasize Google’s security team’s speed at fixing known issues, a  scenario that puts it way ahead of rivals.&lt;/p&gt; &lt;p&gt;Once you’ve switched to Chrome, your next move is to install the &lt;a href="https://chrome.google.com/webstore/detail/flcpelgcagfhfoegekianiofphddckof"&gt;KB SSL Enforcer extension&lt;/a&gt;,  which forces encrypted browsing wherever possible.  The  extension automatically detects if a site supports SSL (TLS) and  redirects the browser session to that encrypted session.  Very, very  valuable.&lt;/p&gt; &lt;ul&gt;&lt;h3&gt;4. Use a VPN everywhere&lt;/h3&gt;&lt;/ul&gt; &lt;p&gt;If you’re in the habit of checking e-mails or Facebook status updates  in coffee shops or on public WiFi networks, it’s important that you  user a virtual private network (VPN) to encrypt your activity and keep  private data out of the hands of malicious hackers.&lt;/p&gt; &lt;p&gt;The video above explains all you need to know about the value of VPNs  and how to set it up to authenticate and encrypt your web sessions.  If  you use public computers, consider &lt;a href="http://www.hacker10.com/computer-security/use-a-vpn-on-a-computer-without-admin-rights/"&gt;using a portable VPN application&lt;/a&gt; that can run off a USB drive.&lt;/p&gt;&lt;ol&gt;&lt;h3&gt;5. Full Disk Encryption&lt;/h3&gt;&lt;/ol&gt; &lt;div&gt;&lt;a href="http://i.zdnet.com/blogs/computer_locked.jpeg"&gt;&lt;img class="alignnone size-full wp-image-10031" title="computer_locked" src="http://i.zdnet.com/blogs/computer_locked.jpeg" alt="" height="316" width="475" /&gt;&lt;/a&gt;&lt;/div&gt; &lt;p&gt;The Electronic Frontier Foundation (EFF) &lt;a href="http://www.zdnet.com/blog/security/2012-resolution-full-disk-encryption-on-all-computers/9876"&gt;has made this a resolution for 2012&lt;/a&gt;  and I’d like to echo this call for computer users to adopt full disk  encryption to protect your private data.  Full disk encryption uses  mathematical techniques to scramble data so it is unintelligible without  the right key. This works independently of the policies configured in  the operating system software. A different operating system or computer  cannot just decide to allow access, because no computer or software can  make any sense of the data without access to the right key. Without  encryption, forensic software can easily be used to bypass an account  password and read all the files on your computer.&lt;/p&gt; &lt;p&gt;Here’s a &lt;a href="https://ssd.eff.org/tech/disk-encryption"&gt;useful primer on disk encryption&lt;/a&gt; and why it might be the most important investment you can make in your data. Windows users have access to &lt;a href="https://en.wikipedia.org/wiki/BitLocker_Drive_Encryption"&gt;Microsoft BitLocker&lt;/a&gt; while &lt;a href="http://www.truecrypt.org/"&gt;TrueCrypt&lt;/a&gt; provides the most cross-platform compatibility.&lt;/p&gt; &lt;ol&gt;&lt;h3&gt;6. Routine Backups&lt;/h3&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://i.zdnet.com/blogs/backup_image.png"&gt;&lt;img class="alignnone size-full wp-image-10032" title="backup_image" src="http://i.zdnet.com/blogs/backup_image.png" alt="" height="229" width="475" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;If you ever went through the sudden death of a computer or the loss  of a laptop while travelling, then you know the pain of losing all your  data.   Get into the habit of automatically saving the contents of your  machine to an external hard drive or to a secure online service.&lt;/p&gt; &lt;p&gt;Services like &lt;a href="https://mozy.com/products/"&gt;Mozy&lt;/a&gt;, &lt;a href="http://www.carbonite.com/en/"&gt;Carbonite&lt;/a&gt; or &lt;a href="http://www.idrive.com/"&gt;iDrive&lt;/a&gt; can be used to back up everyone — from files to music to photos — or you can simply invest in an &lt;a href="http://www.amazon.com/External-Hard-Drives-Storage-Add-Ons/b?ie=UTF8&amp;amp;node=595048"&gt;external hard drive&lt;/a&gt; and routinely back up all the stuff you can’t afford to lose.  For Windows users, here’s an &lt;a href="http://windows.microsoft.com/en-US/windows-vista/Back-up-and-restore-frequently-asked-questions"&gt;awesome cheat sheet&lt;/a&gt; from Microsoft.&lt;/p&gt;&lt;ol&gt;&lt;h3&gt;7. Kill Java&lt;/h3&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://i.zdnet.com/blogs/kill_java.jpg"&gt;&lt;img class="alignnone size-full wp-image-10035" title="kill_java" src="http://i.zdnet.com/blogs/kill_java.jpg" alt="" height="334" width="475" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Oracle Sun’s Java has bypassed Adobe software as the most targeted by  hackers using exploit kits.  There’s a very simple workaround for this:  &lt;a href="http://www.java.com/en/download/uninstall.jsp"&gt;Immediately uninstall Java from your machine&lt;/a&gt;.   Chances are you don’t need it and you probably won’t miss it unless  you’re using a very specific application.   Removing Java will  significantly reduce the attack surface and save you from all these &lt;a href="http://www.zdnet.com/blog/security/as-attacks-surface-sun-ships-sudden-java-patch/6186"&gt;annoying checked-by-default bundles&lt;/a&gt; that Sun tries to sneak onto your computer.&lt;/p&gt; &lt;ol&gt;&lt;h3&gt;8. Upgrade to Adobe Reader X&lt;/h3&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://i.zdnet.com/blogs/adobe-reader-x-marquee.jpg"&gt;&lt;img class="alignnone size-full wp-image-10036" title="adobe-reader-x-marquee" src="http://i.zdnet.com/blogs/adobe-reader-x-marquee.jpg" alt="" height="166" width="466" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Adobe’s PDF Reader is still a high-value target for skilled,  organized hacking groups so it’s important to make sure you are running  the latest and greatest version of the software.  Adobe Reader and  Acrobat X contains &lt;a href="https://blogs.adobe.com/asset/2010/07/introducing-adobe-reader-protected-mode.html"&gt;Protected Mode&lt;/a&gt;, a sandbox technology that serves as a &lt;a href="https://blogs.adobe.com/asset/2010/11/adobe-reader-x-is-here.html"&gt;major deterrent&lt;/a&gt; to malicious exploits.&lt;/p&gt; &lt;p&gt;According to Adobe security chief Brad Arkin says the company has not  yet been a single piece of malware identified that is effective against  a version X install.  This is significant.  Update immediately.  If you  still distrust Adobe’s software, you may &lt;a href="http://en.wikipedia.org/wiki/List_of_PDF_software"&gt;consider switching&lt;/a&gt; to an alternative product.&lt;/p&gt;&lt;div class="content-1 entry space-1 clear"&gt;                           &lt;article&gt;&lt;ol&gt;&lt;h3&gt;9. Common sense on social networks&lt;/h3&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://i.zdnet.com/blogs/facebook_twitter.jpg"&gt;&lt;img class="alignnone size-full wp-image-10040" title="facebook_twitter" src="http://i.zdnet.com/blogs/facebook_twitter.jpg" alt="" height="221" width="473" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Facebook and Twitter have become online utilities and, as expected,  the popular social networks are a happy hunting ground for  cyber-criminals.  I strongly recommend against using Facebook because  the company has no respect or regard for user privacy but, if you can’t  afford to &lt;a href="http://www.zdnet.com/blog/security/google-even-knows-what-youre-thinking/6291"&gt;opt out of the social narrative&lt;/a&gt;, it’s important to always use &lt;em&gt;common sense&lt;/em&gt; on social networks.&lt;/p&gt; &lt;p&gt;Do not post anything sensitive or overly revealing because your privacy is &lt;em&gt;never&lt;/em&gt; guaranteed.  Pay special attention to the &lt;a href="https://www.facebook.com/security?sk=app_10442206389"&gt;rudimentary security features&lt;/a&gt;  and try to avoid clicking on strange video or links to news items that  can lead to social engineering attacks.  Again, common sense please.&lt;/p&gt; &lt;ol&gt;&lt;h3&gt;10. Don’t forget the basics&lt;/h3&gt;&lt;div&gt;&lt;a href="http://i.zdnet.com/blogs/windows_update_settings.jpg"&gt;&lt;img class="alignnone size-full wp-image-10041" title="windows_update_settings" src="http://i.zdnet.com/blogs/windows_update_settings.jpg" alt="" height="305" width="475" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/ol&gt; &lt;div&gt;None of the tips above would be meaningful if you forget the  basics.  For starters, enable Windows Automatic Updates to ensure  operating system patches are applied in a timely manner.  Use a  reputable anti-malware product and make sure it’s always fully updated.   Don’t forget about security patches for third-party software products (&lt;a href="https://secunia.com/products/corporate/CSI/download_csi/"&gt;Secunia CSI can help with this&lt;/a&gt;).  When installing software, go slowly and look carefully at pre-checked boxes that may add &lt;a href="http://www.zdnet.com/blog/ou/how-to-fully-de-gunk-a-pc-of-crapware/547"&gt;unwanted crap&lt;/a&gt; to your machine.  One last thing:  Go through your control panel and uninstall software that you don’t or won’t use.&lt;br /&gt;&lt;br /&gt;Bron: &lt;a href="http://www.zdnet.com/blog/security/ten-little-things-to-secure-your-online-presence/9901?pg=5&amp;amp;tag=content;siu-container"&gt;ZDNet&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/article&gt;             &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-4823402714193868965?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/4823402714193868965/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/ten-little-things-to-secure-your-online.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4823402714193868965'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4823402714193868965'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/ten-little-things-to-secure-your-online.html' title='Ten little things to secure your online presence'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8392632287750129757</id><published>2012-01-06T01:12:00.000-08:00</published><updated>2012-01-06T01:15:30.468-08:00</updated><title type='text'>Whatsapp-status van alle gebruikers aan te passen</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/-xtuUR9ptwJE/Twa7mlmYLeI/AAAAAAAAAEk/2SAO3HpVjCw/s1600/WhatsApp-logo.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://3.bp.blogspot.com/-xtuUR9ptwJE/Twa7mlmYLeI/AAAAAAAAAEk/2SAO3HpVjCw/s200/WhatsApp-logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5694445050459074018" border="0" /&gt;&lt;/a&gt;AMSTERDAM –  Het is mogelijk om de status van een willekeurige  Whatsapp-gebruiker te veranderen. Alleen het telefoonnummer is daarvoor  nodig.                                     &lt;p&gt;Dat ontdekte &lt;a target="_blank" href="http://tweakers.net/nieuws/79162/tool-maakt-wijzigen-whatsapp-status-van-anderen-mogelijk.html"&gt;Tweakers.net&lt;/a&gt; aan de hand van een vanuit Nederland gehoste &lt;a target="_blank" href="http://whatsappstatus.net/"&gt;website&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Op  de pagina hoeven mensen alleen een nieuwe status en het mobiele  telefoonnummer in te vullen om de informatie te wijzigen. Het gaat om  een status die Whatsapp-gebruikers aan hun account kunnen geven, zoals  ‘beschikbaar’.&lt;/p&gt;       &lt;center class="articlebodyad"&gt; &lt;/center&gt;      &lt;p&gt;Volgens de persoon achter de website is dit slechts één van  meerdere grote lekken in Whatsapp. Eerder werd al bekend dat berichten  onversleuteld werden opgeslagen.&lt;/p&gt;&lt;p&gt;De ontwikkelaars van Whatsapp  werden al in september geïnformeerd over het lek waardoor de status aan  te passen is. Tot nu toe is er echter niets met die informatie gedaan,  iets waar de hacker zich over beklaagt.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://www.nu.nl/internet/2708737/whatsapp-status-van-alle-gebruikers-passen.html"&gt;Nu.nl&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8392632287750129757?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8392632287750129757/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/whatsapp-status-van-alle-gebruikers-aan.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8392632287750129757'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8392632287750129757'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/whatsapp-status-van-alle-gebruikers-aan.html' title='Whatsapp-status van alle gebruikers aan te passen'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-xtuUR9ptwJE/Twa7mlmYLeI/AAAAAAAAAEk/2SAO3HpVjCw/s72-c/WhatsApp-logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3693711727843722686</id><published>2012-01-03T02:57:00.000-08:00</published><updated>2012-01-03T03:04:37.241-08:00</updated><title type='text'>120.000 Nederlandse pagina's gehackt tijdens aanval</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/-pFMoethGKlc/TwLgtL43IQI/AAAAAAAAAEY/cI4gZqHpdrg/s1600/hacker.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 134px;" src="http://4.bp.blogspot.com/-pFMoethGKlc/TwLgtL43IQI/AAAAAAAAAEY/cI4gZqHpdrg/s200/hacker.jpg" alt="" id="BLOGGER_PHOTO_ID_5693359945839747330" border="0" /&gt;&lt;/a&gt;Zo'n 120.000 pagina's op Nederlandse websites zijn tijdens een  grootschalige aanval gehackt en voorzien van malware die de computers  van bezoekers infecteert. In totaal zouden meer dan één miljoen  webpagina's besmet zijn geraakt, aldus het Internet Storm Center (ISC).  Begin december stond de teller nog in totaal op &lt;a href="http://isc.sans.edu/diary.html?storyid=12127" target="_blank"&gt;160.000&lt;/a&gt;.  De aanvallers plaatsten via SQL-Injection een link op de pagina's, die  naar het domein lilupophilupop.com wijst. Dit domein zou bezoekers met  een nep-virusscanner proberen te &lt;a href="http://www.malwaredomainlist.com/mdl.php?search=lilupophilupop&amp;amp;colsearch=All&amp;amp;quantity=50" target="_blank"&gt;infecteren&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Aanval&lt;/b&gt;&lt;br /&gt;Hoewel websites uit verschillende landen zijn getroffen, zijn de  meeste besmette pagina's in Nederland gevonden. Door op "script  src="http://lilupophilupop.com/" in Google te &lt;a href="http://www.google.nl/search?q=site:.nl+" target="_blank"&gt;zoeken&lt;/a&gt; is het aantal pagina's te vinden.&lt;br /&gt;&lt;br /&gt;"Op het moment lijkt het erop dat de aanval deels geautomatiseerd en  deels handmatig is. Het handmatige deel en het aantal geïnfecteerde  sites suggereert een grote groep aanvallers of een lange  voorbereidingsperiode", &lt;a href="http://isc.sans.edu/diary.html?storyid=12304" target="_blank"&gt;zegt&lt;/a&gt; ISC-handler Mark Hofman.&lt;br /&gt;&lt;br /&gt;Bron: &lt;a href="http://www.security.nl/nieuwsbrief/artikel/183/39711?utm_source=newsletter&amp;amp;utm_medium=email&amp;amp;utm_campaign=newsletter"&gt;Security.nl&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3693711727843722686?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3693711727843722686/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/120000-nederlandse-paginas-gehackt.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3693711727843722686'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3693711727843722686'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2012/01/120000-nederlandse-paginas-gehackt.html' title='120.000 Nederlandse pagina&apos;s gehackt tijdens aanval'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-pFMoethGKlc/TwLgtL43IQI/AAAAAAAAAEY/cI4gZqHpdrg/s72-c/hacker.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3146950386984882557</id><published>2011-12-29T05:08:00.000-08:00</published><updated>2011-12-29T05:15:08.324-08:00</updated><title type='text'>Java Considered Harmful</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-HUoyuJ1_xK8/TvxnsFBNP3I/AAAAAAAAAEM/Twhm927maIM/s1600/600px-Usage_share_of_web_browsers_%2528Source_StatCounter%2529.svg.png"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://4.bp.blogspot.com/-HUoyuJ1_xK8/TvxnsFBNP3I/AAAAAAAAAEM/Twhm927maIM/s200/600px-Usage_share_of_web_browsers_%2528Source_StatCounter%2529.svg.png" alt="" id="BLOGGER_PHOTO_ID_5691538036048609138" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-f7Ka7Xj4-aw/TvxnVk2o5cI/AAAAAAAAAD0/N-qADpzcdoo/s1600/blackhole_snippet.png"&gt;&lt;img style="float: left; margin: 0pt 10px 10px 0pt; cursor: pointer; width: 320px; height: 181px;" src="http://1.bp.blogspot.com/-f7Ka7Xj4-aw/TvxnVk2o5cI/AAAAAAAAAD0/N-qADpzcdoo/s320/blackhole_snippet.png" alt="" id="BLOGGER_PHOTO_ID_5691537649457227202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span class="rss:item"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Do you need Java in your web browser? Seriously, do you? If not, get rid of it.&lt;br /&gt;&lt;br /&gt;Turns out, most users don't need Java any more, yet people keep running it.&lt;br /&gt;&lt;br /&gt;Do not confuse Java with JavaScript: it's hard to use the web without JavaScript. But JavaScript has nothing to do with Java.&lt;br /&gt;&lt;br /&gt;The risks of Java are nicely illustrated by the recent Java Rhino vulnerability (aka &lt;a href="http://schierlm.users.sourceforge.net/CVE-2011-3544.html"&gt;CVE-2011-3544&lt;/a&gt;).  If you're running Java, but not the latest version, you're vulnerable.  So either you have to check at all times that you have the latest  version of Java — or get rid of it altogether.&lt;br /&gt;&lt;br /&gt;And the Java Rhino  vulnerability is not theoretical: the most common exploit kits have  incorporated this vulnerability in their default exploits, and it seems  to be working very well for the online criminals.&lt;br /&gt;&lt;br /&gt;Here's a sample screenshot from a &lt;b&gt;Blackhole&lt;/b&gt;  exploit kit control panel. In this picture we can see 16,144 computers  which were taken over with the CVE-2011-3544 vulnerability.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="rss:item"&gt;So, ditch Java if you can. It might not be as painful as you think, as &lt;a href="http://www.pcmag.com/article2/0,2817,2365365,00.asp"&gt;Larry Seltzer&lt;/a&gt; found out when he tried it.&lt;br /&gt;&lt;br /&gt;Do  you need Java for a specific web application? Such as an online bank or  an intranet app? Leave Java on your system but remove the Java plugin  from your daily browser. Then use another browser that you use only for  this one service.&lt;br /&gt;&lt;br /&gt;Also note that Chrome has been doing a good job  in sandboxing or otherwise securing risky add-ons and extensions. Many  Java exploits do not work against Chrome. Also, Chrome does not use an  Adobe Reader plugin to render PDF files. This is good news, as Chrome is  quickly becoming the most common browser on the planet.&lt;/span&gt;&lt;br /&gt;&lt;span class="rss:item"&gt;&lt;br /&gt;Bron: &lt;a href="http://www.f-secure.com/weblog/archives/00002285.html"&gt;F-Secure&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3146950386984882557?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3146950386984882557/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/java-considered-harmful.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3146950386984882557'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3146950386984882557'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/java-considered-harmful.html' title='Java Considered Harmful'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-HUoyuJ1_xK8/TvxnsFBNP3I/AAAAAAAAAEM/Twhm927maIM/s72-c/600px-Usage_share_of_web_browsers_%2528Source_StatCounter%2529.svg.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-2133730030825405216</id><published>2011-12-28T06:49:00.000-08:00</published><updated>2011-12-28T06:53:09.137-08:00</updated><title type='text'>Een top-recept voor Informatiebeveiliging</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-uksGJi-It7M/TvstPYsEpQI/AAAAAAAAADE/c-9IxsL-dqI/s1600/images.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 160px; height: 112px;" src="http://3.bp.blogspot.com/-uksGJi-It7M/TvstPYsEpQI/AAAAAAAAADE/c-9IxsL-dqI/s200/images.jpg" alt="" id="BLOGGER_PHOTO_ID_5691192296461346050" border="0" /&gt;&lt;/a&gt;Net als ieder diner dient ict-beveiliging goed  georganiseerd te worden. Het eten kan door van alles worden verpest, en  daarom dit recept voor een structuur die de veiligheidshonger stilt.                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Want laten we eerlijk zijn: 2011 stond (mede  door Webwereld) sterker in het teken van informatiebeveiliging dan ooit  tevoren. Dat gaat volgend jaar niet anders zijn. Een gedegen menu is  dus van groot belang. &lt;/p&gt;&lt;p&gt;"We zien dat de steeds grotere afhankelijkheid van ict steeds  zichtbaarder worden in de incidenten", zegt Paul Overbeek, partner bj  OIS Information Risk &amp;amp; Security Management en docent aan onder  andere de Technische Universiteit Eindhoven. Op 30 en 31 januari is hij  een van de sprekers tijdens de &lt;a href="http://www.iir.nl/ict/it-security/event/masterclass-informatiebeveiliging/?b=valid&amp;amp;utm_source=idg&amp;amp;utm_medium=webwereld&amp;amp;utm_campaign=infobev&amp;amp;utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%26"&gt;Masterclass Informatiebeveiliging&lt;/a&gt;, georganiseerd door Webwereld en IIR. "Als er een storing is bij Vodafone, dan staat de tram in Utrecht stil." &lt;/p&gt;&lt;p&gt;Wat ligt daar aan ten grondslag? "De aanvallers worden  professioneler en hebben professionele middelen tot hun beschikking. Het  romantische beeld van de puber met cola en een zak chips heeft al nooit  bestaan." Dat betekent meer voorbereiding voor de  beveiligingsprofessionals. Hun directe tegenstanders zijn immers  gelijkwaardig in zowel kunde als technologie. &lt;/p&gt;&lt;p&gt;"Het tweede punt is dat we anno 2012 nog steeds niet in staat  zijn veilige systemen te bouwen", treurt Overbeek. "De ontwerpprincipes  voor veilige systemen bestaan al sinds de jaren 60 en zijn heel  eenvoudig, maar worden bij nieuwe systemen toch keer op keer overboord  gezet." Hij verwijt dat aan de opleidingen. "Die concentreren zich  alleen maar op antivirus en toegangsbeheersing. Maar dat is maar het  topje van de ijsberg. We lopen achter de feiten aan, met een 'o god o  god, er gaat weer iets kapot'-mentaliteit." &lt;/p&gt;&lt;p&gt;Wat bedrijven volgens Overbeek nodig hebben, is een proces voor  information security management. "Daar hoort ook risk management bij."  Een aantal sectoren, zoals de banken, hebben het al ("wellicht niet op  het niveau dat je zou willen", zegt Overbeek er nog bij). Maar het meest  geleden wordt er bij het midden- en kleinbedrijf. &lt;/p&gt;&lt;p&gt;Maar hoe kom je tot zo'n proces? Volgens de kookbijbel van de  informatiebeveiliging en topkok Overbeek dien je ongeveer dit recept aan  te houden. &lt;/p&gt;&lt;h2&gt;Basisvulling (vanuit de processen, niet vanuit de techniek)&lt;/h2&gt;&lt;p&gt;Benodigd: &lt;/p&gt;&lt;p&gt;- 1 flinke scheut processen, slechts een snufje techniek (LET OP: niet andersom) &lt;/p&gt;&lt;p&gt;- Een eetlepel noodzakelijkheidsgevoel. Prop in kalkoen en dicht af met naald en draad &lt;/p&gt;&lt;p&gt;Om een risico aan te kunnen voelen, moet je eerst weten wat het  risico voor de organisatie kan zijn. Niet alleen de directe schade moet  worden ingeschat, maar ook de indirecte schade die veel lastiger te  vatten is. Maar daarnaast moet er ook iets met die schattingen gebeuren.  Dat dit niet altijd serieus wordt genomen, is volgens Overbeek omdat de  beveiliging vaak vanuit de IT-organisatie wordt ingevlogen. &lt;/p&gt;&lt;p&gt;"De IT-organisatie is op zichzelf al een kostenpost, een  lastpak", zegt hij. "Als zij ook nog eens een aanvraag doen voor  investeringen in beveiliging, dan wordt dat dus als de zoveelste  kostenpost gezien." Het moet volgens Overbeek worden omgedraaid. "De  verantwoordelijkheid hoort bij het line management te liggen. Zij horen  de risico's heel bewust te ervaren." Dat kan alleen als de gevolgen  concreet worden neergezet. &lt;/p&gt;&lt;p&gt;"Technische risico's zijn belangrijk, maar zeggen een manager  niets. Hen moet je concreet duidelijk maken wat de gevolgen voor het  bedrijf zijn." Als voorbeeld noemt hij een fabrikant van babyvoeding  waar een recept verkeerd was ingevoerd. Het risico moet je dan niet  definiëren: 'in ons systeem kan een onoplettend iemand een verkeerd  recept invoeren', maar: 'De invoer van een verkeerd recept kan leiden  tot het gedwongen terugroepen van de complete productie'. &lt;/p&gt;&lt;h2&gt;Voeg standaarden toe en laat een beetje sudderen&lt;/h2&gt;&lt;p&gt;Benodigd: &lt;/p&gt;&lt;p&gt;incident-management, backup en controle (evt. andere kruiden naar smaak) &lt;/p&gt;&lt;p&gt;Een eigen bouillon van informatiestandaarden (Europees ISO27000-gekruid, specifieke kruiden naar keuze) &lt;/p&gt;&lt;p&gt;Je hebt minimaal incident-management, backup en controle op die  eerste twee nodig, en je moet doelen stellen. Moet moeten de genoemde  risico's worden vermeden? Wat moet het personeel allemaal weten? Welke  opleidingen moeten ze genieten? "Je stelt met dit alles eigenlijk een  baseline op voor informatiebeveiliging", zegt Overbeek. &lt;/p&gt;&lt;p&gt;Die baseline is onderhand gestandaardiseerd in de Code voor  Informatiebeveiliging, welke volgens Overbeek door 90 procent van de  Europese bedrijven wordt aangewend. "Ik vergelijk het altijd met de  verkeersregels. 's Ochtends denk je ook niet: 'ga ik nou links rijden of  ga ik rechts rijden?' Iedereen rijdt rechts, zonder te weten waarom nou  eigenlijk." &lt;/p&gt;&lt;h2&gt;Verplicht bijgerecht: Risicomanagement, afgeblust met maatregelen&lt;/h2&gt;&lt;p&gt;Benodigd: &lt;/p&gt;&lt;p&gt;Een room van risicomanagement opgeklopt met risicokwalificatie &lt;/p&gt;&lt;p&gt;Een set van maatregelen in vloeibare vorm (technisch of niet-technisch, naar smaak) &lt;/p&gt;&lt;p&gt;De basis is algemeen en nog niet bedrijfsspecifiek. Dat wordt het  als je het risicomanagement toevoegt. "Wat is het bedrijfsperspectief,  wat zijn de bedrijfsrisico's en welke doelstellingen streef je na?" Pas  daarna zet je een set van maatregelen op, en niet andersom, zo  waarschuwt Overbeek. "Stel dat je doelstelling is dat er geen vreemde  mensen het pand mogen binnenkomen", noemt Overbeek. "Dan kun je iemand  bij de deur zetten, of misschien een pasjessysteem invoeren. Een  niet-technische of een technische oplossing dus." &lt;/p&gt;&lt;h2&gt;Optioneel bijgerecht (voor vegetariërs en schoonfamilie)&lt;/h2&gt;&lt;p&gt;Benodigd: &lt;/p&gt;&lt;p&gt;Afhankelijk van eetwensen en eventuele allergieën van individuele gasten &lt;/p&gt;LET OP: presentatie en rijke smaak belangrijk&lt;br /&gt;&lt;p&gt;In sommige gevallen dien je je processen voor specifieke klanten  aan te passen. Wat zijn hun behoeften? Wat voor compliance heeft hij  nodig? "Hoe moet de klant aantonen dat hij de hele handel beheerst?" is  de vraag die volgens Overbeek in dat soort gevallen gesteld dient te  worden. Uiteraard geldt dat ook de instanties die over jouw organisatie  waken: hoe bewijs je aan hen dat je alles volgens de regels doet? Dat  moet presentabel zijn. &lt;/p&gt;&lt;h2&gt;Toetje van controle&lt;/h2&gt;&lt;p&gt;LET OP: avond van tevoren klaarmaken &lt;/p&gt;Benodigd:&lt;br /&gt;Controle-hiërarchie, nacht in de koelkast&lt;br /&gt;&lt;p&gt;De controles op je processen voer je uiteraard pas uit als het  proces er ligt. Maar het is volgens Overbeek van belang dat je de  controles ruim van tevoren inricht, nog voordat de processen zijn  ingevoerd. "De controles beginnen al op de werkvloer", zegt Overbeek.  "De directe leidinggevende voert daar controles uit. Vervolgens heb je  de interne controle, die feitelijk dubbel werk verricht op wat de  lijnmanager dient te doen, zoals iemand ook de accountant moet  controleren." Voor het topmanagement moet er een internal audit worden  uitgevoerd. "En dan heb je natuurlijk de external audit",  waarbij een  externe het uiteindelijk gerecht controleert.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/analyse/109014/een-top-recept-voor-informatiebeveiliging.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%264036#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-2133730030825405216?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/2133730030825405216/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/een-top-recept-voor-informatiebeveiligi.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2133730030825405216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2133730030825405216'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/een-top-recept-voor-informatiebeveiligi.html' title='Een top-recept voor Informatiebeveiliging'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-uksGJi-It7M/TvstPYsEpQI/AAAAAAAAADE/c-9IxsL-dqI/s72-c/images.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3621671721722610600</id><published>2011-12-28T06:26:00.000-08:00</published><updated>2011-12-28T06:28:49.340-08:00</updated><title type='text'>10 gemeenten nog steeds DigiD-loos na megalek</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-_Vgza47419Q/TvsnjFfYjNI/AAAAAAAAAC4/dWD1LiLoZzk/s1600/digid.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://2.bp.blogspot.com/-_Vgza47419Q/TvsnjFfYjNI/AAAAAAAAAC4/dWD1LiLoZzk/s200/digid.jpg" alt="" id="BLOGGER_PHOTO_ID_5691186037835467986" border="0" /&gt;&lt;/a&gt;De Rijksoverheid heeft 10 gemeenten nog altijd niet  aangesloten op DigiD. Bijna 3 maanden na het afsluiten vanwege het  Lektober-megalek staat het sein niet op groen.                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;"Er zijn nu 29 gemeenten die weer een  werkende DigiD-koppeling hebben en 10 nog niet", meldt woordvoerder  Michiel Groeneveld van DigiD-beheerder Logius. "Wij hebben contact met  de gemeenten. Sommigen zijn nog bezig met het aanleveren van de  gevraagde informatie, anderen willen nog wachten met aansluiten." De  gemeenten zijn begin oktober afgesloten na de onthulling van &lt;a href="http://webwereld.nl/nieuws/108184/lektober-superknaller--megalek-treft-50-gemeenten.html"&gt;het Lektober-megalek&lt;/a&gt; waardoor DigiD-sessies van burgers zijn te klonen. &lt;/p&gt;&lt;h2&gt;Tussenstand&lt;/h2&gt;&lt;p&gt;Groeneveld geeft de nieuwe tussenstand in  reactie op vragen van Webwereld. Die zijn gesteld naar aanleiding van  een schrijven van ex-minister Donner aan de Tweede Kamer. De  bewindsvoerder meldt dat er schot zit in de heraansluiting van  ontkoppelde gemeenten op DigiD. De ict-leverancier die het leeuwendeel  van de afgesloten gemeenten bedient, heeft inmiddels de informatie  aangeleverd die nodig is voor heraansluiting. &lt;/p&gt;&lt;p&gt;Dat bedrijf, Sim Groep, vertegenwoordigt 32 van de 39 DigiD-loze gemeenten. Donner schrijft dit in &lt;a href="http://ikregeer.nl/documenten/ah-tk-20112012-872"&gt;zijn antwoord op&lt;/a&gt;  Kamervragen van de PVV over DigiD. "Een deel van de afgesloten  gemeenten had moeite met het leveren van de benodigde informatie om aan  te tonen dat hun websites veilig zijn. Veel gemeenten hebben hun ict  uitbesteed, en zijn afhankelijk van hun ict-leverancier voor de  noodzakelijke informatie", schrijft Donner. &lt;/p&gt;&lt;h2&gt;Direct contact gelegd&lt;/h2&gt;&lt;p&gt;De aanlevering van deze informatie  betekent niet automatisch herstel van de DigiD-koppeling. Formeel is de  communicatie betreffende DigiD namelijk een kwestie van contact tussen  de Rijksoverheid, in de vorm van Logius, en de gemeenten zelf. Zij  hebben dan elk weer contact met hun ict-leverancier die maatregelen moet  nemen om de beveiliging te verbeteren. &lt;/p&gt;&lt;p&gt;Niet alleen dat ict-werk heeft tijd nodig, maar ook de formele  communicatie door de keten heen. Sim Groep heeft de benodigde informatie  wel direct aan Logius opgeleverd. Dat is gebeurd nadat die  overheidsinstantie daarvoor direct contact met het bedrijf heeft  opgenomen. Donner maakt daar ook melding van in zijn antwoorden:  "Daarnaast hebben Logius en KING zelf contact gelegd met de  ICT-leveranciers van de gemeenten om het proces te bespoedigen." &lt;/p&gt;&lt;h2&gt;Wachten op gemeenten&lt;/h2&gt;&lt;p&gt;Het opnieuw aansluiten op DigiD moet  dan vlotter verlopen. "Hierdoor kunnen de gemeenten zelf volstaan met  het afgeven van een verklaring en verwijzen naar de meer technische  antwoorden van de leverancier. Dit maakt het proces aanzienlijk sneller  en makkelijker voor de gemeenten." &lt;/p&gt;&lt;p&gt;Herstel van de DigiD-koppeling is vervolgens echter niet  automatisch een feit. De betreffende gemeenten moeten zelf officieel een  signaal daartoe geven, vertelt Logius-woordvoerder Michiel Groeneveld  nu. "Een stuk of zes gemeenten kan in ieder geval aangesloten worden  wanneer ze willen, omdat we de juiste info hebben ontvangen van de  leverancier." Het wachten is hierbij op de officiële verklaring van de  gemeenten dat ze klaar zijn om aangesloten te worden. &lt;/p&gt;&lt;h2&gt;'Optimaliseren'&lt;/h2&gt;&lt;p&gt;Overheidsinstanties Logius en KING, het  ict-adviesorgaan voor gemeenten, voeren nu overleg hoe zij de  ondersteuning van gemeenten kunnen optimaliseren, laat Donner weten. Dit  om een "zo snel mogelijke heraansluiting van gemeenten in de toekomst  te kunnen bevorderen." Begin november heeft Webwereld boven water weten  te krijgen dat er toen &lt;a href="http://webwereld.nl/nieuws/108469/nog-33-gemeenten-digid-loos-door-megalek.html"&gt;33 gemeenten nog DigiD-loos&lt;/a&gt; waren. Nu, bijna 3 maanden na de ontkoppeling, blijken er dus nog 10 gemeenten zonder DigiD te zitten. &lt;/p&gt;&lt;h2&gt;Govcert-'feestje'&lt;/h2&gt;&lt;p&gt;In zijn beantwoording van de Kamervragen over DigiD verdedigt Donner ook de &lt;a href="http://webwereld.nl/nieuws/108552/-feestje--bij-govcert-ondanks-ict-sores-gemeenten.html"&gt;kosten en opzet van&lt;/a&gt;  het Govcert-symposium. Die jaarlijkse bijeenkomst van Govcert, het  KLPD, OM, NFI, Logius, SIDN en KPN-CERT kost net geen kwart miljoen  euro. Ondertussen worstelen gemeenten om weer aangesloten te worden op  DigiD. Ook nu nog, eind december. &lt;/p&gt;&lt;p&gt;"240.000 euro is veel geld", geeft de net afgetreden minister  eerst toe. Vervolgens legt Donner uit dat deze uitgave gerechtvaardigd  is. "Dit geld is uitgegeven om civiel-militair en publiek-privaat kennis  te delen op het terrein van cyber security en het belangrijke  internationale CERT- en cyber security netwerk te onderhouden. Het  belang van samenwerking en kennisdeling op deze gebieden is benadrukt in  de Nationale Cyber Security Strategie." &lt;/p&gt;&lt;h2&gt;'Waardevolle contacten'&lt;/h2&gt;&lt;p&gt;Hij stelt dat "een vertrouwd  (inter)nationaal publiek-privaat netwerk noodzakelijk is in de strijd  tegen cybercrime, en andere digitale dreigingen die geen grenzen  kennen." Donner roemt de vruchten van eerdere edities van het  Govcert-symposium. De daar gelegde contacten "zijn tot op heden zeer  waardevol gebleken, onder andere tijdens het Diginotar-incident en bij  de bestrijding van (internationale) digitale dreigingen en  verstoringen." &lt;/p&gt;&lt;p&gt;De beruchte DigiNotar-affaire is door deze kennisuitwisseling en  contacten niettemin niet voorkomen. De Nederlandse  certificaatverstrekker is pas na internationale tip en rumoer  onderzocht, waarna de vergaande cyberinbraak pas echt aan het licht  kwam. Overheidsinstanties als Govcert en Logius hebben daarbij  aanvankelijk &lt;a href="http://webwereld.nl/nieuws/107811/rijk--ook-overheidsdeel-diginotar-gehackt---update.html"&gt;verkeerde signalen afgegeven&lt;/a&gt;, onder meer aan browsermaker Mozilla. Vervolgens is de hulp van cybersecurity-'hofleverancier' Fox-IT ingeroepen.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/109020/10-gemeenten-nog-steeds-digid-loos-na-megalek.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%264035#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3621671721722610600?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3621671721722610600/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/10-gemeenten-nog-steeds-digid-loos-na.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3621671721722610600'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3621671721722610600'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/10-gemeenten-nog-steeds-digid-loos-na.html' title='10 gemeenten nog steeds DigiD-loos na megalek'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-_Vgza47419Q/TvsnjFfYjNI/AAAAAAAAAC4/dWD1LiLoZzk/s72-c/digid.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-7335736673046170915</id><published>2011-12-28T01:31:00.000-08:00</published><updated>2011-12-28T01:34:18.545-08:00</updated><title type='text'>Spyware Carrier IQ onder Nederlandse loep</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-I0fE6Cj4-s4/Tvriei0gFtI/AAAAAAAAACs/AGQo7D5FeY4/s1600/20428.jpg"&gt;&lt;img style="float: left; margin: 0pt 10px 10px 0pt; cursor: pointer; width: 200px; height: 200px;" src="http://3.bp.blogspot.com/-I0fE6Cj4-s4/Tvriei0gFtI/AAAAAAAAACs/AGQo7D5FeY4/s200/20428.jpg" alt="" id="BLOGGER_PHOTO_ID_5691110093507008210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;(zie ook bericht op 2 december 2011)&lt;br /&gt;&lt;p class="intro"&gt;De OPTA onderzoekt de invloed die smartphonespyware Carrier IQ in Nederland heeft. De telco's is om opheldering gevraagd. &lt;/p&gt;                                             &lt;p&gt;Minister Maxime Verhagen van Economische Zaken, Landbouw en Integratie (EL&amp;amp;I) &lt;a href="http://www.rijksoverheid.nl/ministeries/eleni/documenten-en-publicaties/kamerstukken/2011/12/22/uitstelbrief-beantwoording-kamervragen-over-spyware-en-keylogger.html"&gt;schrijft&lt;/a&gt;  aan de Tweede Kamer dat hij nog geen antwoord kan geven op Kamervragen  over smartphonespyware Carrier IQ. " De reden van uitstel is dat voor de  beantwoording gewacht wordt op resultaten van een onderzoek door de  toezichthouder." De Kamervragen werden gesteld na een publicatie van  Webwereld. &lt;/p&gt;&lt;h2&gt;OPTA vraagt om uitleg&lt;/h2&gt;&lt;p&gt;Telecomwaakhond OPTA bevestigt de  door de minister genoemde toezichthouder te zijn. "We hebben de  telecompartijen een brief gestuurd met een verzoek om meer uitleg", zegt  Cynthia Heijne, zegsvrouw van de OPTA in een telefoongesprek. Wel vindt  ze het woord "onderzoek" een beetje groot. Volgens Heijne heeft de OPTA  simpelweg meer informatie gevraagd aan de operators, en gaat het niet  om een officieel onderzoek. &lt;/p&gt;&lt;p&gt;Wanneer het onderzoek is afgerond kan Heijne nog niet zeggen.  "Nog niet alle info is terug van de telco's dus we kunnnen nog geen  deadline stellen." Of er een officieel onderzoek komt hangt helemaal af  van de respons. "Misschien vinden we die wel heel erg en gaan we er wat  mee doen, of misschien valt het allemaal wel mee", legt Heijne uit. &lt;/p&gt;&lt;h2&gt;Netwerkanalsye&lt;/h2&gt;&lt;p&gt;Carrier IQ kwam &lt;a href="http://webwereld.nl/nieuws/108720/geheime-keylogger-op-141-miljoen-smartphones---update.html"&gt;in opspraak&lt;/a&gt;  toen bleek dat er meer dan 141 miljoen smartphones zonder medeweten van  gebruikers zijn uitgerust met de software die soms zo is geprogrammeerd  dat alle toetsaanslagen worden gelogd. Ook locatie van telefoons,  sms-berichten  een de sterkte van het signaal plus legio andere  diagnostische informatie &lt;a href="http://webwereld.nl/analyse/108896/hoe-smartphonespyware-carrier-iq-werkt-.html"&gt;kan worden gemeten&lt;/a&gt; en doorgestuurd voor analyse.  &lt;/p&gt;&lt;p&gt;De gegevens worden door telecomoperators onder andere gebruikt  voor het analyseren en verbeteren van hun netwerken. Dat gebeurt  voornamelijk in de Verenigde Staten. De Nederlandse grote drie: KPN,  Vodafone en T-Mobile, &lt;a href="http://webwereld.nl/nieuws/108732/nederlandse-telco-s--doen-geen-zaken--met-carrier-iq.html"&gt;ontkennnen allemaal&lt;/a&gt; gebruik te maken van de diensten van Carrier IQ.  &lt;/p&gt;&lt;h2&gt;Meerdere onderzoeken&lt;/h2&gt;&lt;p&gt;OPTA's verzoek om uitleg volgt op &lt;a href="http://webwereld.nl/nieuws/108778/europese-toezichthouders-onderzoeken-carrier-iq.html"&gt;onderzoeken&lt;/a&gt; van verschillende Europese privacywaakhonden. In de VS doen handelsautoriteit FTC en telecomwaakhond FCC &lt;a href="http://www.wired.com/threatlevel/2011/12/carrieriq-ftc-fcc/"&gt;volgens&lt;/a&gt; Wired eenzelfde informeel vooronderzoek naar het gebruik van de dienst.   &lt;/p&gt;&lt;p&gt;Carrier IQ werd in eerste instantie aangetroffen op  Android-smartphones. HTC en Samsung ontkennen dat de software is  geïnstalleerd op Nederlandse telefoons. De software wordt ook &lt;a href="http://webwereld.nl/nieuws/108734/smartphone-keylogger-ook-aanwezig-op-ios---update-2.html"&gt;gebruikt&lt;/a&gt; op iOS. Op Nederlandse iPhones draait Carrier IQ dus wel. Apple &lt;a href="http://allthingsd.com/20111201/apple-we-stopped-supporting-carrieriq-with-ios-5/"&gt;stelt&lt;/a&gt;  tegen techblog All Things D recent te zijn gestopt met het gebruik van  de software en gaat de code in een toekomstige update van de firmware  verwijderen.   &lt;/p&gt;&lt;h2&gt;Onafhankelijke analyse&lt;/h2&gt;&lt;p&gt;Inmiddels is de Electronic  Frontier Foundation (EFF) een onafhankelijk onderzoek gestart naar het  gebruik van Carrier IQ. Wie een geroote of gejailbreakte telefoon bezit  waar software op staat wordt &lt;a href="https://www.eff.org/deeplinks/2011/12/analyzing-carrier-iq-profiles"&gt;opgeroepen&lt;/a&gt; details aan de EFF te sturen.  &lt;/p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108996/spyware-carrier-iq-onder-nederlandse-loep.html"&gt;Webwereld&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-7335736673046170915?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/7335736673046170915/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/spyware-carrier-iq-onder-nederlandse.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7335736673046170915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7335736673046170915'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/spyware-carrier-iq-onder-nederlandse.html' title='Spyware Carrier IQ onder Nederlandse loep'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-I0fE6Cj4-s4/Tvriei0gFtI/AAAAAAAAACs/AGQo7D5FeY4/s72-c/20428.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-7338857547801692767</id><published>2011-12-21T00:02:00.000-08:00</published><updated>2011-12-21T00:21:40.032-08:00</updated><title type='text'>Belasting-phishers hengelen naar DigiD-inlog</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-LEcevPW85m4/TvGXBw7yIOI/AAAAAAAAACg/F6lsdcyB__0/s1600/phishing1.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 188px;" src="http://1.bp.blogspot.com/-LEcevPW85m4/TvGXBw7yIOI/AAAAAAAAACg/F6lsdcyB__0/s200/phishing1.jpg" alt="" id="BLOGGER_PHOTO_ID_5688493860916961506" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p class="intro"&gt;De Belastingdienst waarschuwt voor phishingmails aan  toeslaggerechtigden, waarmee wordt gepoogd DigiD-inlogdata buit te  maken. De FIOD doet onderzoek.&lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Fraudeurs misbruiken de recente publiciteit  over de nieuwe toeslagensite van de fiscus om te hengelen naar  Digid-logins. Er zijn verschillende e-mails in omloop waarin  toeslaggerechtigden om hun DigiD-gegevens wordt gevraagd.  &lt;/p&gt;&lt;h2&gt;Lokken of dreigen&lt;/h2&gt;&lt;p&gt;Soms bevat de mail een lokkertje, soms  een dreigement. In de ene mail wordt beloofd dat met het afgeven van de  data de toeslag binnen 24 uur gestort wordt. In de andere wordt echter  gedreigd met de deurwaarder, vertelt de woordvoerder van de  Belastingdienst. &lt;/p&gt;&lt;p&gt;De phishers hebben echter niet de moeite genomen om een nepsite  op te tuigen, maar vragen simpelweg om de mail te beantwoorden. Meestal  bevatten phishingmails een link naar een authentiek ogende site, waar  vervolgens de inloggegevens worden geoogst. &lt;/p&gt;&lt;h2&gt;Mijntoeslagen.nl niet van fiscus&lt;/h2&gt;&lt;p&gt;Dat scenario wordt wel  steeds aantrekkelijker, nu de Belastingdienst stapsgewijs migreert van  invoer met software naar invoer online. Vorige week &lt;a href="http://www.rtl.nl/%28/actueel/rtlnieuws/binnenland/%29/components/actueel/rtlnieuws/2011/12_december/07/binnenland/toeslagen_site_belastingdienst.xml"&gt;introduceerde&lt;/a&gt;  de fiscus mijn.toeslagen.nl, dat de toeslagensoftware overbodig maakt.  Op termijn zal ook de software voor de belastingaangifte worden  uitgefaseerd ten faveure van een webdienst. &lt;/p&gt;&lt;p&gt;Security experts wijzen er echter op dat deze strategie phishers  in de kaart kan spelen. Het is immers relatief eenvoudig om de code van  een site kopiëren en een nepsite optuigen, om daar persoonsgegevens en  DigiD-logins te kunnen afvangen.  &lt;/p&gt;&lt;p&gt;Feit is dat phishers niet ver hoeven te zoeken voor een geschikt domein: &lt;a href="http://www.mijntoeslagen.nl/"&gt;mijntoeslagen.nl&lt;/a&gt;  is een geparkeerd domein, in handen van een particulier. De zegsman van  de Belastingdienst kon niet meteen aangeven of de fiscus rekening houdt  met dergelijke scenario's. &lt;/p&gt;&lt;h2&gt;Bonanza voor phishers&lt;/h2&gt;&lt;p&gt;Dit jaar werden al &lt;a href="http://webwereld.nl/nieuws/107494/veel-digid-fraude-in-rotterdam.html"&gt;diverse&lt;/a&gt; &lt;a href="http://webwereld.nl/nieuws/107971/-duizenden-slachtoffers-digid-belastingfraude-.html"&gt;gevallen&lt;/a&gt;  bekend van criminelen die duizenden euro's aan toeslagen hadden  binnengeharkt. Kwaadwillenden bleken met andermans DigiD in te loggen  bij de Belastingdienst. Daar hebben zij vervolgens het  bankrekeningnummer voor uitkeringen of teruggave veranderd, zodat dat  geld niet bij de eigenlijke begunstigde terechtkwam. &lt;/p&gt;&lt;p&gt;Eerder bleek dat het met andermans Burgerservicenummer (BSN) &lt;a href="http://webwereld.nl/nieuws/106292/fraude-met-digid-blijkt-verbluffend-simpel---update.html"&gt;kinderspel&lt;/a&gt; was om een nieuw DigiD-account aan te maken.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108910/belasting-phishers-hengelen-naar-digid-inlog.html"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-7338857547801692767?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/7338857547801692767/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/belasting-phishers-hengelen-naar-digid.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7338857547801692767'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7338857547801692767'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/belasting-phishers-hengelen-naar-digid.html' title='Belasting-phishers hengelen naar DigiD-inlog'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-LEcevPW85m4/TvGXBw7yIOI/AAAAAAAAACg/F6lsdcyB__0/s72-c/phishing1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3004732599276111386</id><published>2011-12-16T06:19:00.000-08:00</published><updated>2011-12-16T06:21:02.466-08:00</updated><title type='text'>Run op certificaten bracht KPN in problemen</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-PUnG1pMRRio/TutTuPdlkII/AAAAAAAAACU/adAmdoLU0j0/s1600/94ae0a6d7f95079fab885843f6f41a2c.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 158px; height: 158px;" src="http://3.bp.blogspot.com/-PUnG1pMRRio/TutTuPdlkII/AAAAAAAAACU/adAmdoLU0j0/s200/94ae0a6d7f95079fab885843f6f41a2c.jpg" alt="" id="BLOGGER_PHOTO_ID_5686731008375099522" border="0" /&gt;&lt;/a&gt;Toen de DigiNotarcrisis uitbrak, kreeg KPN plots een  stortvloed aan aanvragen voor nieuwe certificaten. Maar daar was het  bedrijf niet meer op ingericht. Dus liepen zaken spaak.                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Dat vertelt het bedrijf aan Webwereld in reactie op berichtgeving over het &lt;a href="http://webwereld.nl/nieuws/108825/kpn-trekt-duizend-certificaten-in.html"&gt;massaal intrekken van certificaten&lt;/a&gt;,  vlak voor en na de ondergang van DigiNotar. De productielijn moest in  een rap tempo flink worden opgeschaald, en dat leidde tot fouten. In de  haast geproduceerde certficaten moesten daardoor weer snel worden  ingetrokken. &lt;/p&gt;&lt;h2&gt;Geen core business&lt;/h2&gt;&lt;p&gt;Op 2 september werd voor iedereen  duidelijk dat alle Diginotar certificaten zouden worden ingetrokken.  Vanaf de volgende ochtend moest KPN zich volledig richten op het  uitgeven van losse certificaten voor bijvoorbeeld webservers.  &lt;/p&gt;&lt;p&gt;Ooit had het bedrijf deze dienstverlening wel, toen ze  certificaten van Verisign uitgaven. Maar dat onderdeel is in oktober  2010 verkocht en de organisatie is afgeschaald, zoals KPN dat noemt.  "Wij zijn ingericht op grote managed PKI-omgevingen, zoals bijvoorbeeld  de UZI-pas", vertelt Henk Hendriks, manager Trusted Services bij KPN.  Dat proces richt zich op het leveren van batches met 10.000 pasjes met  meerdere certificaten erop en niet het leveren van een certificaat voor  een server. Die zaterdagochtend werd dat ineens anders. "Opeens krijg je  zo'n hoos over je heen." &lt;/p&gt;&lt;p&gt;Volgens het bedrijf is er door Logius druk uitgeoefend op KPN om  deze business te gaan oppakken. "We gaven daarvoor slechts enkele  honderden certificaten voor PKI Overheid uit", stelt Hendriks. Maar in  de &lt;a href="http://webwereld.nl/analyse/107841/de-opkomst-en-ondergang-van-diginotar.html"&gt;DigiNotarcrisis&lt;/a&gt;  ging het volgens hem over duizenden certificaten, maar precieze  getallen wil Hendriks niet geven. Die verzoeken moesten in korte tijd  worden afgewikkeld. &lt;/p&gt;&lt;h2&gt;Idiote werkdruk&lt;/h2&gt;&lt;p&gt;Wat volgde was een spitsuur met aanvragen  voor nieuwe certificaten. De werkdruk was extreem, terwijl alles wel  volgens de procedure moest verlopen. Zo moeten aanvragers papieren  overhandigen zodat kan worden gecontroleerd dat iemand bevoegd is een  certificaat aan te vragen en ook daadwerkelijk de persoon is die hij  zegt te zijn. "Op een gegeven moment stonden koeriers in de file in de  straat om die stukken te brengen", vertelt Hendriks. &lt;/p&gt;&lt;p&gt;De hele procedure is zodoende erg arbeidsintensief. KPN heeft wel  genoeg personeel in dienst dat bevoegd is om de procedures af te  werken, maar de meesten hadden er geen ervaring mee. "Soms heb je het  over consultants die bij klanten zaten en die we daar hebben weggehaald  voor deze problemen", legt Hendriks uit. Ook was het nodig om extern  mensen in te huren. Eerder heeft het KPN al laten weten dat er daardoor  veel verkorte opleidingen moesten worden doorlopen.  &lt;/p&gt;&lt;h2&gt;Ministerie van het lijf houden&lt;/h2&gt;&lt;p&gt;Ondertussen moest ook het  Ministerie van Binnenlandse Zaken van het lijf worden gehouden. KPN wil  geen 'Diginotar-2' worden en wilde vooral correct werken, maar het PKI  Overheid-onderdeel van BZK oefende grote druk uit. Veel kritieke  diensten van de overheid &lt;a href="http://webwereld.nl/nieuws/107811/rijk--ook-overheidsdeel-diginotar-gehackt---update.html"&gt;dreigden in gevaar te komen&lt;/a&gt;  en de overheid wilde dus snel over nieuwe certificaten beschikken.  "Iedere dag was er crisisoverleg", herinnert Hendriks zich dan ook. &lt;/p&gt;&lt;p&gt;Die hoge werkdruk &lt;a href="http://webwereld.nl/nieuws/108831/-diginotar-crisis-oorzaak-certificaatproblemen-kpn-.html"&gt;leidde tot fouten&lt;/a&gt;,  zoals tikfouten in namen, het vergeten van een ondersteunend document.  Allemaal zaken die bij de extra controles die waren ingesteld meteen  opvielen, omdat er al rekening werd gehouden dat er fouten zouden worden  gemaakt. "In al die gevallen moet je een certificaat intrekken, ook al  is het nog niet uitgegeven." &lt;/p&gt;&lt;h2&gt;Falende printers&lt;/h2&gt;&lt;p&gt;Later wisten ook de notarissen en  deurwaarders KPN te vinden voor het vervangen van hun certificaten. Die  traditionele doelgroep van DigiNotar gebruikte kaarten met daarop drie  certificaten, en dus moest ook die productielijn weer op volle toeren  gaan draaien. Omdat ieder kaart volgens de regels rond PKI Overheid drie  certificaten heeft (een voor ondertekenen, een voor authenticatie en  een voor versleuteling) was dit nog arbeidsintentiever. En als er iets  verkeerd ging, kwamen er ineens ook drie ingetrokken certificaten op de  intrekkingslijst.  &lt;/p&gt;&lt;p&gt;En misgaan deed het. Door de forse toename in aantal aanvragen  werd er extra apparatuur neergezet. De kaarten moeten gedrukt worden en  daarvoor zijn er smartcardprinters. Volgens Hendriks weigerden deze  dienst en was het niet duidelijk waarom. Uiteindelijk na dagenlang  onderzoek bleek er een probleem in de combinatie van computer en printer  te zijn, omdat de chip voor USB-aansluitingen een probleem had.  "Uiteindelijk hebben we de computer verwisseld en toen werkte de printer  wel." Welke apparatuur het precies betrof wil KPN niet zeggen. &lt;/p&gt;&lt;h2&gt;Niet gehackt&lt;/h2&gt;&lt;p&gt;  &lt;/p&gt;&lt;p&gt;En dan was er nog de onderbreking van de dienstverlening op 4  november. "Er was een vuiligheidje waargenomen door externe auditors  (van KPMG - redactie). Dat, in combinatie met het nemen van je eigen  verantwoordelijkheid, was reden om te stoppen met het uitgeven van  certificaten", verklaart Hendriks. Dat "vuiligheidje" bestond uit  historische commando's in de logfiles, die niet goed te verklaren leken.  "Mogelijk zou het gebruikt zijn voor een aanval op derden, maar  mogelijk ook niet. Het is niet bewezen." &lt;/p&gt;&lt;p&gt;Wel erkent het bedrijf dat het verbeteringen heeft moeten  doorvoeren. In de loop van de jaren waren er ook oudere php-scripts  blijven staan die "niet allemaal even handig" waren. Maar van een  inbraak was uiteindelijk geen sprake, zouden ook de auditors hebben  geconcludeerd. Maar na herhaalde verzoeken van Webwereld willen KPN noch  het ministerie van BZK het auditrapport of de conclusies openbaar  maken. Hendriks is desondanks stellig: "Op beveiliging hebben wij hier  nog nooit bezuinigd."&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/analyse/108921/run-op-certificaten-bracht-kpn-in-problemen-.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%264013#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3004732599276111386?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3004732599276111386/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/run-op-certificaten-bracht-kpn-in.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3004732599276111386'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3004732599276111386'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/run-op-certificaten-bracht-kpn-in.html' title='Run op certificaten bracht KPN in problemen'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-PUnG1pMRRio/TutTuPdlkII/AAAAAAAAACU/adAmdoLU0j0/s72-c/94ae0a6d7f95079fab885843f6f41a2c.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-9199623692600690439</id><published>2011-12-13T07:52:00.000-08:00</published><updated>2011-12-13T07:53:25.194-08:00</updated><title type='text'>Gemnet lekte ook niet-openbare informatie</title><content type='html'>&lt;p class="intro"&gt;Volgens Minister Donner was er alleen algemene  informatie op de KPN-server van Gemnet aanwezig. Maar via een hacker  wordt duidelijk dat er ook klantgegevens toegankelijk waren.&lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;In een &lt;a href="http://www.rijksoverheid.nl/documenten-en-publicaties/kamerstukken/2011/12/13/kamerbrief-stand-van-zaken-kpn-gemnet-en-kpn-getronics.html"&gt;brief aan de Tweede Kamer&lt;/a&gt; stelt Minister Donner dat er een algemene publiekssite is gehackt. De brief volgt op de onthulling dat een &lt;a href="http://webwereld.nl/nieuws/108815/weer-certificatenleverancier-overheid-gehackt.html"&gt;onderdeel van KPN&lt;/a&gt; was gekraakt. &lt;/p&gt;&lt;h2&gt;Meer dan algemene informatie&lt;/h2&gt;&lt;p&gt;Volgens KPN vielen de  problemen behoorlijk mee. "Inmiddels is uit intern onderzoek gebleken  dat een inbraak uitsluitend openbare, algemene informatie betrof", &lt;a href="http://forum.kpn.com/t5/News-stream/Externe-audit-op-website-Gemnet-vandaag-gestart/ba-p/8663"&gt;stelt het bedrijf&lt;/a&gt; in een verklaring. &lt;/p&gt;&lt;p&gt;Maar tijdens de hack was al duidelijk dat er ook andere  documenten op de server toegankelijk waren. Een voorbeeld is een  document met interne routering tussen Gemnet en diverse klanten.  &lt;/p&gt;&lt;h2&gt;Dominus Decedere&lt;/h2&gt;&lt;p&gt;Inmiddels is duidelijk dat er  daadwerkelijk meerdere hackers actief waren. Een daarvan voert de alias  'Dominus Decedere', hij had ook toegang tot de server. Hij kreeg een  database in handen met daarin klantgegevens en ordergegevens van Gemnet.   Daarbij gaat het om aansluitingen voor beveiligde verbindingen (VPN),  uitbreidingen op dienstverleningen, enzovoort. &lt;/p&gt;&lt;p&gt;KPN erkent de nieuwe ontdekking. "Klanten kunnen algemene  Gemnet-diensten aanvragen via gemnet.nl. Dit gaat niet om aanvragen van  certificaten. Bij zo'n algemene aanvraag laten klanten hun  contactgegevens achter", stelt Simona Petescu, voorlichter bij KPN.  &lt;/p&gt;&lt;p&gt;"Het CMS, waarmee het openbare deel van de website wordt beheerd  houdt die zakelijke naw-gegevens nog vast: deze zijn achterbleven op de  webserver van www.gemnet.nl. Het gaat hierbij om aanvraaggegevens voor  Gemnet-diensten zoals een internet upgrade, verandering Service Levels,  upgrade bandbreedte Gemnet verbinding."  &lt;/p&gt;&lt;p&gt;Het bedrijf benadrukt dat het niet mogelijk was PKI Overheidscertificaten aan te vragen. &lt;/p&gt;&lt;h2&gt;Debat&lt;/h2&gt;&lt;p&gt;Er blijkt dus een verschil te bestaan tussen de  uitleg in de kamerbrief en de nieuwe feiten waarmee de hacker komt.  Arjan El Fassed, die om de brief van de regering vroeg en ook een debat  heeft aangevraagd, schrikt van de bevindingen. &lt;/p&gt;&lt;p&gt;"Ik hoop dat dit een vergissing is", zegt hij tegen Webwereld en  laat doorschemeren dat hij daar ook vanuit gaat. "Het maakt duidelijk  hoe belangrijk goed toezicht is. Dat moet volledig transparant zijn.  Tijdens het debat moet hier maar duidelijkheid over komen."&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108877/gemnet-lekte-ook-niet-openbare-informatie.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%264002#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-9199623692600690439?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/9199623692600690439/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/gemnet-lekte-ook-niet-openbare.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/9199623692600690439'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/9199623692600690439'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/gemnet-lekte-ook-niet-openbare.html' title='Gemnet lekte ook niet-openbare informatie'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-4688326039183316894</id><published>2011-12-13T03:42:00.000-08:00</published><updated>2011-12-13T03:44:59.455-08:00</updated><title type='text'>Nederlandse bedrijven doelwit phishingaanval</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-xTHuuR8iW2Q/Tuc6p1mk3QI/AAAAAAAAACI/L5I0lKJ71Bk/s1600/3830.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 212px;" src="http://1.bp.blogspot.com/-xTHuuR8iW2Q/Tuc6p1mk3QI/AAAAAAAAACI/L5I0lKJ71Bk/s400/3830.png" alt="" id="BLOGGER_PHOTO_ID_5685577545016466690" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;De Nederlandse Vereniging van Banken (NVB) waarschuwt bedrijven voor een  gerichte phishingaanval. De e-mail lijkt afkomstig van de NVB en heeft  als onderwerp "Geannuleerde transactie". Het bericht waarschuwt voor een  geannuleerde "transfer". De reden voor de afwijzing staat in een link,  die naar een bestand genaamd "report_29261.pdf.exe" wijst. Dit zou een  "self-extracting archief, Adobe PDF" zijn. Het bestand wordt op een  gehackte Nederlandse website gehost.&lt;br /&gt;&lt;br /&gt;Om de phishingaanval legitiem te laten lijken, wordt ook de  bedrijfsnaam in het bericht vermeld. "Helaas is er een mailbericht,  zogenaamd afkomstig van de NVB met als onderwerp 'Geannuleerde  transactie', in omloop. Deze mail is NIET van ons afkomstig. Deze  (zogeheten phishing)mail dient u direct te verwijderen. U moet zeker  niet de bijlage (rapport.pdf.exe) aanklikken. Deze bijlage bevat  virussen die uw computer kunnen schaden", &lt;a href="http://www.nvb.nl/home-nederlands/nieuws/nieuwsberichten/valse-e-mail-uit-naam-nvb.html" target="_blank"&gt;aldus&lt;/a&gt; de NVB.&lt;br /&gt;&lt;br /&gt;Bron: &lt;a href="http://www.security.nl/artikel/39530/1/Nederlandse_bedrijven_doelwit_phishingaanval.html"&gt;Security.nl&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-4688326039183316894?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/4688326039183316894/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/nederlandse-bedrijven-doelwit.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4688326039183316894'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4688326039183316894'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/nederlandse-bedrijven-doelwit.html' title='Nederlandse bedrijven doelwit phishingaanval'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-xTHuuR8iW2Q/Tuc6p1mk3QI/AAAAAAAAACI/L5I0lKJ71Bk/s72-c/3830.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-247963122659897944</id><published>2011-12-12T06:24:00.000-08:00</published><updated>2011-12-12T06:28:22.713-08:00</updated><title type='text'>OpenDNS Releases DNSCrypt</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-aI9ONIyjYkw/TuYPfv6jjEI/AAAAAAAAABw/G-cjYIAfHmA/s1600/dnscrypt.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 211px;" src="http://2.bp.blogspot.com/-aI9ONIyjYkw/TuYPfv6jjEI/AAAAAAAAABw/G-cjYIAfHmA/s320/dnscrypt.png" alt="" id="BLOGGER_PHOTO_ID_5685248617714256962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Another &lt;a href="https://www.opendns.com/technology/dnscrypt" target="_blank"&gt;innovation&lt;/a&gt; from those overachievers at &lt;a href="https://www.opendns.com/" target="_blank"&gt;OpenDNS&lt;/a&gt;; namely, &lt;a href="http://www.eweek.com/c/a/Security/OpenDNS-Releases-DNSCrypt-to-Encrypt-All-DNS-Traffic-418139/" target="_blank"&gt;DNSCrypt&lt;/a&gt;, the company’s latest foray into protective DNS client-side applications, encrypting all traffic to the &lt;a href="https://www.opendns.com/" target="_blank"&gt;OpenDNS&lt;/a&gt; &lt;span&gt;nameservers&lt;/span&gt;, from, at this time, &lt;a href="http://www.apple.com/" target="_blank"&gt;Apple Inc&lt;/a&gt;. (NasdaqGS: &lt;a href="https://www.google.com/finance?client=ob&amp;amp;q=NASDAQ:AAPL" target="_blank"&gt;AAPL&lt;/a&gt;) &lt;a href="http://www.apple.com/macosx" target="_blank"&gt;MAC OS X&lt;/a&gt; systems. &lt;p style="text-align: justify;"&gt;Currently utilizing the released bits on  the MAC and found it to be a well-behaved, network encryption product.  Albeit the pre-release versioning, and the inability to keep persistent  settings (users must re-enable default encryption post-reboot. After  all, this is pre-release). Outstanding.&lt;br /&gt;&lt;/p&gt; &lt;blockquote style="text-align: justify;"&gt; &lt;p&gt;&lt;strong&gt;“…&lt;/strong&gt;In the same way the SSL turns HTTP web traffic  into HTTPS encrypted Web  traffic, DNSCrypt turns regular DNS traffic  into encrypted DNS traffic  that is secure from eavesdropping and  man-in-the-middle attacks.  It  doesn’t require any changes to domain  names or how they work, it simply  provides a method for securely  encrypting communication between our  customers and our DNS servers in  our data centers.  We know that claims  alone don’t work in the security  world, however, so we’ve opened up the  source to our DNSCrypt code  base and it’s available on &lt;a href="http://www.github.com/opendns"&gt;GitHub&lt;/a&gt;…” - &lt;a href="https://www.opendns.com/" target="_blank"&gt;OpenDNS&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;span style="text-decoration: underline;"&gt;Bron: &lt;a href="http://www.infosecurity.us/blog/2011/12/10/opendns-releases-dnscrypt.html?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+SecurityBloggersNetwork+%28Security+Bloggers+Network%29"&gt;Infosecurity&lt;/a&gt;&lt;/span&gt; &lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-247963122659897944?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/247963122659897944/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/opendns-releases-dnscrypt.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/247963122659897944'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/247963122659897944'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/opendns-releases-dnscrypt.html' title='OpenDNS Releases DNSCrypt'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-aI9ONIyjYkw/TuYPfv6jjEI/AAAAAAAAABw/G-cjYIAfHmA/s72-c/dnscrypt.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8688781849487738991</id><published>2011-12-09T06:25:00.000-08:00</published><updated>2011-12-09T06:26:21.378-08:00</updated><title type='text'>KPN: Externe inhuur maakte fouten met certificaten</title><content type='html'>&lt;p class="intro"&gt;Geen van de duizend door KPN ingetrokken  beveiligingscertificaten is daadwerkelijk in omloop geweest, stelt het  bedrijf. Auditors stopten fouten van zwaar overbelast personeel  vroegtijdig. &lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Dat stelt het bedrijf in reactie op &lt;a href="http://webwereld.nl/nieuws/108825/kpn-trekt-duizend-certificaten-in.html"&gt;het onderzoek&lt;/a&gt;  van Webwereld dat de afgelopen maanden duizend certificaten zijn  ingetrokken. Na de ondergang van Diginotar moesten in een korte tijd  meer certificaten worden uitgegeven dan normaliter in een jaar tijd  gebeurt. Ook moesten opeens veel persoonlijke certificaten worden  uitgegeven waardoor er een dubbele piek was. &lt;/p&gt;&lt;h2&gt;Achtervang voor fouten&lt;/h2&gt;&lt;p&gt;"Om de enorme piek aan nieuwe  aanvragen op te vangen heeft KPN veel tijdelijk personeel moeten  inhuren. Na een korte training en inwerkperiode zijn deze mensen aan het  werk gegaan maar niettemin zijn er in de beginperiode (logischerwijze)  meer dan gemiddeld fouten gemaakt", erkent Simona Petescu, voorlichter  bij KPN, tegenover Webwereld. "Aangezien wij dit hadden voorzien hebben  wij vanaf het eerste moment, begin september, extra controles uitgevoerd  om elk risico op een ten onrechte uitgegeven certificaat te voorkomen." &lt;/p&gt;&lt;p&gt;Die extra controles vinden plaats op het moment dat het  certificaat al is gemaakt, maar nog niet in omloop is gebracht. Volgens  KPN gaat het daarbij om zowel interne als externe auditors. Het externe  toezicht wordt door KPMG uitgevoerd. Webwereld heeft zowel KPN als BZK  gevraagd deze rapportages te openbaren, dit is nog niet gebeurd.  &lt;/p&gt;&lt;p&gt;Als blijkt dat er iets niet deugt staat de procedure het niet toe  om het certificaat meteen te vernietigen. Er wordt alsnog een melding  van intrekking gemaakt die wél naar buiten toe wordt gecommuniceerd. Dit  is volgens KPN puur procedureel "waarbij wij met nadruk stellen dat  vanuit bovengenoemde oorzaken geen enkel ingetrokken certificaat  daadwerkelijk is uitgegeven." &lt;/p&gt;&lt;h2&gt;Ongezien tekenen&lt;/h2&gt;&lt;p&gt;Beveiligingsexpert Mattijs van Ommeren,  die zelf ook onderzoek deed naar de uitgiftepraktijk van KPN, denkt dat  het wel mogelijk is dat inhuurkrachten meer fouten maken maar vindt de  gang van zaken opmerkelijk.  &lt;/p&gt;&lt;p&gt;"Bij de productie van smartcards is het enrollmentproces en het  printen het meest arbeidsintensief. In deze fase wordt normaliter echter  niet het feitelijke certificaat aangemaakt, slechts de  certificaataanvraag", stelt hij tegenover Webwereld. "De inhuur van  tijdelijke krachten levert weliswaar een lage 'yield' aan correcte  aanvragen op, maar zou in principe niet mogen leiden tot foutief  verleende certificaten, tenzij de foutcontrole achteraf plaatsvindt. Dit  zou overeenkomen met het ondertekenen van een contract zonder het eerst  gelezen te hebben." &lt;/p&gt;&lt;h2&gt;Veel fouten&lt;/h2&gt;&lt;p&gt;Ook de uitleg van de persoonlijke  certificaten is geloofwaardig, maar laat opnieuw vragen open. "De  toename van smartcardaanvragen na Diginotar komt mij redelijk plausibel  over. Overigens lijken de niet-smartcardgerelateerde certificaten in  batches van 10 a 15 stuks met tussenpozen van ca. een halve minuut te  zijn ingetrokken", vertelt hij. "KPN verklaart de stijging door  klandizie van Diginotar; Diginotar's specialiteit waren volgens eigen  zeggen persoonlijke certificaten. Dit klopt met de gegevens die ik heb  van mijn SSL-scan van overheidssites." &lt;/p&gt;&lt;p&gt;Maar daarmee blijft nog wel staan dat er volgens Van Ommeren veel  fouten overblijven. "Dit alles neemt niet weg dat er nog een flink  aantal certificaten in oktober overblijft na filtering van de  smartcards", legt hij uit. Op basis van het antwoord van KPN voert hij  een berekening uit en blijft kritisch. " Het aantal 'productiefouten'  van dit type certificaten zou significant lager moeten zijn getuige de  operatie van de Getronics CA tot september 2011. Als het aantal  ex-Diginitar servercertificaten de 500 overstijgt zou me dat verbazen.  177 misbaksels is in dat geval niet realistisch." &lt;/p&gt;&lt;p&gt;Van Ommeren pleit ervoor dat de laatste twijfel wordt weggenomen  door een lijst met inhoudelijke intrekkingen te verstrekken. "De enige  die hier definitieve duidelijkheid over kan verschaffen zijn uiteraard  KPN en de externe auditors."&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108845/kpn--externe-inhuur-maakte-fouten-met-certificaten.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%263996#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8688781849487738991?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8688781849487738991/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/kpn-externe-inhuur-maakte-fouten-met.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8688781849487738991'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8688781849487738991'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/kpn-externe-inhuur-maakte-fouten-met.html' title='KPN: Externe inhuur maakte fouten met certificaten'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-7242028977555617504</id><published>2011-12-09T00:10:00.000-08:00</published><updated>2011-12-09T00:17:11.006-08:00</updated><title type='text'>KPN trekt duizend certificaten in</title><content type='html'>&lt;p class="intro"&gt;KPN trok na DigiNotar-gate zo'n duizend eigen  certificaten in. Ook blijkt dat het bedrijf PKI-overheidscertificaten  uitgeeft die niet aan de regels voldoen. KPN reageert niet.&lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;Dat blijkt uit een analyse van de informatie  van certificaten die door KPN/Getronics zijn uitgegeven. Daarbij zijn  ook zogeheten intrekkingslijsten met daarop ongeldig verklaarde  certificaten bekeken. &lt;/p&gt;&lt;h2&gt;Massale intrekkingen&lt;/h2&gt;&lt;p&gt;Onder normale omstandigheden worden  certificaten heel af en toe ingetrokken. Voordat Diginotar problemen  had, kwam zo'n revocation door de bank genomen bij KPN zeven keer per  maand voor. Wil een certificaat worden ingetrokken, dan moet er sprake  zijn van een uitzonderlijke situatie. Daarbij zijn er vier  mogelijkheden. Ofwel de houder is zijn vertrouwelijk gedeelte van het  certificaat kwijt, ofwel er zijn procedurele fouten gemaakt, de  gebruiker is gehackt of de uitgevende instantie is gehackt.  &lt;/p&gt;&lt;p&gt;Vanaf 28 september 2011 gaat het ineens hard met het intrekken  van certificaten van KPN/Getronics. Die maand worden er op de valreep  nog 120 certificaten ingetrokken. In oktober zijn dat er maar liefst  743, in november nog eens 111 en tot 7 december zijn er nog eens 24   certificaten ingetrokken. Er is dus sprake van een spectaculaire  stijging van het aantal 'revocations'.  &lt;/p&gt;&lt;p&gt;Het begin van die groei (28 september) is niet helemaal  toevallig. Op diezelfde dag wordt het leeuwendeel van de certificaten  van Diginotar ingetrokken. Maar waarom de certificaten van KPN/Getronics  zijn ingetrokken blijft vooralsnog onduidelijk. &lt;/p&gt;&lt;h2&gt;Onterecht uitgegeven certificaten&lt;/h2&gt;&lt;p&gt;Daar bovenop speelt er  nog een ander probleem. Dit jaar haalt Logius, verantwoordelijk voor de  uitgifte van certificaten van de Nederlandse overheid, oude certificaten  uit de markt en vervangt ze voor een nieuwer type. De oude mogen  slechts lopen tot eind dit jaar. Al vanaf begin dit jaar is begonnen met  het uitsluitend uitgeven van vernieuwde exemplaren. In een factsheet  schrijft het Ministerie van Binnenlandse Zaken: "Logius heeft ervoor  gezorgd dat leveranciers van de PKI Overheid-certificaten vanaf januari  2011 alleen nog verbeterde certificaten uitgeven." &lt;/p&gt;&lt;p&gt;Maar uit onderzoek blijkt het tegendeel. Er zijn tientallen  certificaten uitgegeven zonder dat ze aan de nieuwe eisen voldoen, en  die zijn bovendien langer geldig dan 31 december 2011. Deze certificaten  zijn onder andere in gebruik bij de website &lt;a href="http://www.officielebekendmakingen.nl/"&gt;Officiële Bekendmakingen&lt;/a&gt;, &lt;a href="http://mijn.overheid.nl/"&gt;mijn.overheid.nl&lt;/a&gt;,  de webservices van de Belastingdienst, het Digitaal loket van de  Gemeente Rotterdam, de webmail en VPN van de gemeente Amsterdam en het  Digitaal loket van de gemeente Den Haag. &lt;/p&gt;&lt;p&gt;Een pijnlijk voorbeeld is het certificaat van de Gemeente  Amsterdam voor beschermde VPN-verbindingen. De uitgifte ervan vond in  november plaats, ruimschoots na het Diginotar-debacle, maar toch is er  iets mis mee. Het certificaat zou op 31 december 2011 moeten verlopen,  maar verloopt in plaats daarvan op 1 januari 2014.  &lt;/p&gt;&lt;h2&gt;Ministerie van BZK&lt;/h2&gt;&lt;p&gt;Volgens Simona Petescu,  persvoorlichter van KPN, is de vraag rond het grote aantal ingetrokken  certificaten al eerder gesteld en is de zaak prima te verklaren. Maar ze  geeft die uitleg niet als Webwereld hierover opnieuw contact zoekt.  &lt;/p&gt;&lt;p&gt;Ondanks het feit dat er een aantal uur tussen het stellen van de  vraag en publicatie zit, moet het Ministerie van Binnenlandse Zaken nog  verder zaken uitzoeken.  &lt;/p&gt;&lt;p&gt;In het recente verleden heeft Webwereld via een Wob-verzoek  geprobeerd toegang te krijgen tot eventuele noodscenario's voor PKI  Overheid. Alleen voor het geval er een beveiligingsincident met DigiD  is, bestaat er een noodscenario.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108825/kpn-trekt-duizend-certificaten-in.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%263993#source=newsletter"&gt;Webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-7242028977555617504?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/7242028977555617504/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/kpn-trekt-duizend-certificaten-in.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7242028977555617504'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/7242028977555617504'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/kpn-trekt-duizend-certificaten-in.html' title='KPN trekt duizend certificaten in'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3885553882156940855</id><published>2011-12-08T01:34:00.000-08:00</published><updated>2011-12-08T01:37:53.313-08:00</updated><title type='text'>Weer certificatenleverancier overheid gehackt</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-ar1IvRhK5I0/TuCFUS6MK_I/AAAAAAAAABY/KzJPJgT0ZLk/s1600/images.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 196px; height: 152px;" src="http://4.bp.blogspot.com/-ar1IvRhK5I0/TuCFUS6MK_I/AAAAAAAAABY/KzJPJgT0ZLk/s200/images.jpg" alt="" id="BLOGGER_PHOTO_ID_5683689313461349362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p class="intro"&gt;De website van KPN-dochter Gemnet, leverancier van PKI  Overheidscertificaten, blijkt te zijn gehacked. Een beheerpagina gaf  toegang tot documenten en database. Het lek wordt gedicht.&lt;/p&gt;                                             &lt;p&gt;De leverancier van overheidsbeveiligingscertificaten heeft woensdagavond, na melding door Webwereld, de website van &lt;a href="http://www.gemnet.nl/"&gt;Gemnet &lt;/a&gt; uit de lucht gehaald. Het bedrijf dicht het lek en is een actie gestart om alle bedrijfswebsites te screenen op fouten.  &lt;/p&gt;&lt;h2&gt;Meerdere fouten&lt;/h2&gt;&lt;p&gt;Die stappen zijn gezet omdat bleek dat  bij Gemnet informatie werd gelekt. Dat was mogelijk, doordat de database  op de server werd beheerd via &lt;a href="http://www.phpmyadmin.net/home_page/index.php"&gt;PHP MyAdmin&lt;/a&gt;.  Het was via deze webtoegang tot de database mogelijk om zonder  wachtwoord binnen te komen. Vervolgens bleek het via de database  mogelijk om bestanden op de server aan te maken, waaronder uitvoerbare  scripts.  &lt;/p&gt;&lt;p&gt;Zo kon de aanvaller niet alleen informatie uit de database halen  of toevoegen, maar was het mogelijk om voor een deel de besturing over  de computer over te nemen. Op die manier kwamen alle documenten op de  webserver beschikbaar. Ook was het beheerderswachtwoord te achterhalen,  omdat dit niet heel erg sterk gekozen was (braTica4). &lt;/p&gt;&lt;h2&gt;Niet openbare informatie&lt;/h2&gt;&lt;p&gt;Tussen de documenten bleken  stukken te staan die niet op de webserver thuis horen. Zo stonden er  documenten met informatie over de technische inrichting van het  vertrouwde netwerk tussen KPN en overheden of bedrijven. Het gaat  daarbij onder andere over diverse diensten van het Ministerie van  Veiligheid en Justitie, ICT onderdelen van het Ministerie van  Binnenlandse Zaken, UWV, politie, Centric, Govunited, Bank Nederlandse  Gemeenten en de Belastingdienst.  &lt;/p&gt;&lt;p&gt;Ook wordt uit de stukken duidelijk dat voor bijvoorbeeld het  toetsen van BKR-status weliswaar via een VPN wordt gewerkt, maar vanuit  de overheidsorganisaties vervolgens vanaf werkplekken met onversleutelde  verbindingen. Dat gebeurt niet alleen via de webbrowser, maar ook om  met beheerderstools als telnet toegang te testen tot een firewall.   &lt;/p&gt;&lt;h2&gt;Het moet beter&lt;/h2&gt;&lt;p&gt;KPN spreekt in &lt;a href="http://forum.kpn.com/t5/News-stream/KPN-sluit-tijdelijk-website-Gemnet/ba-p/8477"&gt;een reactie&lt;/a&gt;  van een 'mogelijke hack', omdat het bedrijf de zaak zelf nog niet  helemaal heeft onderzocht. Toch erkent het bedrijf de gang van zaken. &lt;/p&gt;&lt;p&gt;"KPN is door internetjournalist Brenno de Winter woensdagmiddag 7  december attent gemaakt op de mogelijk hack op de website van Gemnet",  schrijft het bedrijf. "Omdat KPN en Gemnet de veiligheid van zijn  systemen van het allergrootste belang vindt, neemt KPN dit signaal heel  serieus. Het toont aan dat op onderdelen de werkwijze verbeterd moet  worden." &lt;/p&gt;&lt;p&gt;Webwereld werd getipt door een hacker. Voor hem is het belangrijk  dat er snel wordt gehandeld, omdat hij 'een herhaling van Diginotar'  wil voorkomen. Ook heeft hij aanwijzingen gevonden dat hij niet de  eerste persoon is geweest die toegang heeft verkregen tot de systemen.   &lt;/p&gt;&lt;h2&gt;Meer beveiligingsperikelen&lt;/h2&gt;&lt;p&gt;Het is niet de eerste keer dat  er problemen spelen met een leverancier van PKI Overheidscertificaten.  KPN meldde zelf op 4 november dat dochter Getronics &lt;a href="http://webwereld.nl/nieuws/108472/kpn-stopt-uitgifte-certificaten-na-mogelijke-hack.html"&gt;jaren eerder was gehackt&lt;/a&gt;. Na tijdelijk met de uitgifte van certificaten te zijn gestopt, kon na onderzoek van KPMG weer worden verder gewerkt. &lt;/p&gt;&lt;p&gt;In reactie op het nieuws meldt GroenLinks zich. "Ik wil een  reactie van het kabinet", zegt Arjan El Fassed. "Ik maak mij ernstig  zorgen dat er problemen lijken te zijn bij een certificaat. Het zou heel  ernstig zijn als opnieuw blijkt dat er problemen zijn bij een  certificaatverstrekker."&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108815/weer-certificatenleverancier-overheid-gehackt.html"&gt;webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3885553882156940855?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3885553882156940855/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/weer-certificatenleverancier-overheid.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3885553882156940855'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3885553882156940855'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/weer-certificatenleverancier-overheid.html' title='Weer certificatenleverancier overheid gehackt'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-ar1IvRhK5I0/TuCFUS6MK_I/AAAAAAAAABY/KzJPJgT0ZLk/s72-c/images.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-2926588155486769875</id><published>2011-12-06T23:46:00.000-08:00</published><updated>2011-12-06T23:48:17.384-08:00</updated><title type='text'>Zorginstelling verslaafden lekt persoonsgegevens</title><content type='html'>&lt;p class="intro"&gt;Zorginstelling De Hoop bewaart persoonlijke gegevens  van klanten op een server met tientallen sites. Door een lek waren deze  toegankelijk. Er zitten wel klanten, maar geen patiëntgegevens tussen. &lt;/p&gt;                                             &lt;p&gt;Dat ontdekte hacker Pompiedompiedom, die  vaker wijst op slechte bescherming van privacygevoelige informatie. Hij  ontdekte dat de webserver van &lt;a href="http://www.dehoop.org/"&gt;De Hoop&lt;/a&gt;,  een wereldwijd bekende organisatie op het gebied verslavingszorg en  geestelijke gezondheidszorg, gevoelig is voor een SQL-injectionaanval.  In totaal gaat het om tientallen sites.  &lt;/p&gt;&lt;h2&gt;Veel gevoelige gegevens&lt;/h2&gt;&lt;p&gt;De server met de database is  inmiddels offline gehaald, maar er is veel gevoelige informatie  beschikbaar geweest. Daarbij ging het onder andere om de  persoonsgegevens van ruim 3300 klanten, waaronder naam, adres,  bankrekeningnummer, e-mailadres, gebruikersnaam om in te loggen met  bijbehorend leesbaar wachtwoord.  &lt;/p&gt;&lt;p&gt;Ook gegevens over aanmeldingen voor familiesessies, bijeenkomsten  voor pastores en andere bijeenkomsten staan in de database, net als de  die van 1396 sollicitanten voor een baan, en 237 sollicitaties voor  vrijwilligerswerk. Ook lijsten met 'oude' sollicitaties en andere  tabellen bleken toegankelijk. &lt;/p&gt;&lt;p&gt;De instelling erkent het probleem, maar benadrukt dat er geen  patiëntgegevens tussen zitten. "Dit zijn klanten van de webwinkels die  we ook beheren", vertelt Frans Koopmans, voorlichter van Stichting De  Hoop, tegenover Webwereld. Het gaat volgens hem dan ook niet om  aanmeldingen van cliënten die zorg afnemen. Hij bevestigt dat soms  gegevens te lang zijn bewaard. "De tabellen zijn dan ook geleegd." &lt;/p&gt;&lt;h2&gt;Beheeraccounts&lt;/h2&gt;&lt;p&gt;De verschillende beheeraccounts van de  website worden verder afgeschermd door hetzelfde wachtwoord  (admin2themax).  Hierdoor bleek het mogelijk om volledige toegang te  krijgen tot de websites. &lt;/p&gt;&lt;p&gt;Pompiedompiedom benadrukt dat hij zich vooral druk maakt over het  feit dat veel van de privacygevoelige informatie online bewaard wordt,  terwijl dat helemaal niet nodig is. "Dat moet je snel offline halen,  want dit is niet nodig. Natuurlijk kan ik klagen over de beveiliging.  Laat ik dat maar eens niet doen. We weten dat langzamerhand wel", stelt  hij in een reactie aan Webwereld. &lt;/p&gt;&lt;p&gt;Nadat Webwereld het lek heeft gemeld aan De Hoop, heeft de  organisatie meteen actie ondernomen. De websites zijn offline gehaald en  komen na inspectie weer online. In een eerste reactie toont de  voorlichter zich geschrokken en bedankt hij voor de melding. "We vinden  het niet leuk, maar zijn wel dankbaar dat het niet misbruikt is", zegt  de voorlichter dan ook. "&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108788/zorginstelling-verslaafden-lekt-persoonsgegevens.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%263987#source=newsletter"&gt;webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-2926588155486769875?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/2926588155486769875/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/zorginstelling-verslaafden-lekt.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2926588155486769875'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2926588155486769875'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/zorginstelling-verslaafden-lekt.html' title='Zorginstelling verslaafden lekt persoonsgegevens'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-4332215599968322269</id><published>2011-12-02T00:51:00.000-08:00</published><updated>2011-12-02T00:55:58.187-08:00</updated><title type='text'>Carrier IQ ontkent privacyschending door 'spyware'</title><content type='html'>&lt;h2 class="summary"&gt;       AMSTERDAM – Carrier IQ, dat de afgelopen dagen in opspraak raakte  vanwege software die het gedrag van smartphonegebruikers volgt, ontkent  dat er naar inhoud gekeken wordt en dat de privacy geschonden is.    &lt;/h2&gt;                             &lt;p&gt;Dat blijkt uit een &lt;a href="http://www.businesswire.com/news/home/20111201006857/en/Carrier-IQ-Updates-Statement-Operators-Carrier-IQ" target="_blank"&gt;v&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-CANwU1dIZ60/TtiSZ_rRBnI/AAAAAAAAABM/VhTcboCWlP4/s1600/pda-smartphone-accessories-352.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://3.bp.blogspot.com/-CANwU1dIZ60/TtiSZ_rRBnI/AAAAAAAAABM/VhTcboCWlP4/s200/pda-smartphone-accessories-352.jpg" alt="" id="BLOGGER_PHOTO_ID_5681451905215170162" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.businesswire.com/news/home/20111201006857/en/Carrier-IQ-Updates-Statement-Operators-Carrier-IQ" target="_blank"&gt;erklaring&lt;/a&gt; van het bedrijf.&lt;/p&gt;&lt;p&gt;“We  meten en versturen de prestaties van telefoons”, aldus Carrier IQ.  “Onze software registreert geen inhoud van sms’jes, foto’s, audio of  video. We weten bijvoorbeeld alleen of er gebeld wordt en of een sms’je  goed is aangekomen.”&lt;/p&gt;       &lt;center class="articlebodyad"&gt; &lt;/center&gt;      &lt;p&gt;Het bedrijf stelt op deze manier waardevolle informatie te  leveren aan mobiele providers. Zij weten dan waar er eventueel iets  misgaat.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;h2&gt;Privacy&lt;/h2&gt; &lt;p&gt;De afgelopen dagen raakte het bedrijf in opspraak omdat de  software op de smartphones ook toetsaanslagen en inhoud van berichten  zou volgen en mogelijk doorsturen. Dat is volgens Carrier IQ dus niet  het geval.&lt;/p&gt;&lt;p&gt;Het bedrijf stelt dat de privacy gewaarborg is en dat  de informatie alleen met bijvoorbeeld providers gedeeld wordt om de  diensten te verbeteren. Bovendien zou in de contracten die providers met  klanten hebben, staan wat er precies verzameld wordt.&lt;/p&gt;&lt;p&gt;KPN,  Vodafone en T-Mobile hebben laten weten dat in Nederland geen contracten  zijn afgesloten met Carrier IQ. Telefoonfabrikanten kunnen echter ook  de diensten van het bedrijf afnemen.&lt;/p&gt;&lt;p&gt;Dit is bijvoorbeeld bij Apple  het geval. Dat bedrijf heeft echter inmiddels laten weten dat het hier  volledig mee zal stoppen na een update van het besturingssysteem.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://www.nu.nl/gadgets/2683270/carrier-iq-ontkent-privacyschending-spyware.html"&gt;nu.nl&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-4332215599968322269?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/4332215599968322269/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/carrier-iq-ontkent-privacyschending.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4332215599968322269'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4332215599968322269'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/12/carrier-iq-ontkent-privacyschending.html' title='Carrier IQ ontkent privacyschending door &apos;spyware&apos;'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-CANwU1dIZ60/TtiSZ_rRBnI/AAAAAAAAABM/VhTcboCWlP4/s72-c/pda-smartphone-accessories-352.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3068001676027072985</id><published>2011-11-30T00:40:00.000-08:00</published><updated>2011-11-30T00:47:24.791-08:00</updated><title type='text'>BUSTED! Secret app on millions of phones logs key taps</title><content type='html'>In a YouTube video posted on Monday, Trevor Eckhart showed how software  from a Silicon Valley company known as Carrier IQ recorded in real time  the keys he pressed into a stock EVO handset, which he had reset to  factory settings just prior to the demonstration.&lt;br /&gt;&lt;br /&gt;The 17-minute video concluded with questions, including: “Why does  SMSNotify get called and show to be dispatching text messages to  [Carrier IQ]?” and “Why is my browser data being read, especially HTTPS  on my Wi-Fi?”&lt;br /&gt;&lt;br /&gt;Watch the &lt;a href="http://www.youtube.com/watch?v=T17XQI_AYNo&amp;amp;feature=player_embedded#%21"&gt;video&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Bron: &lt;a href="http://www.theregister.co.uk/2011/11/30/smartphone_spying_app/"&gt;The Register&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3068001676027072985?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3068001676027072985/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/busted-secret-app-on-millions-of-phones.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3068001676027072985'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3068001676027072985'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/busted-secret-app-on-millions-of-phones.html' title='BUSTED! Secret app on millions of phones logs key taps'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-301498841425970057</id><published>2011-11-28T04:51:00.000-08:00</published><updated>2011-11-28T04:52:46.974-08:00</updated><title type='text'>Publieke omroep lekt 2,3 miljoen persoonsgegevens</title><content type='html'>&lt;p class="intro"&gt;Door een lek in een beheersysteem zijn 2,3 miljoen  persoonsgegevens toegankelijk. Bovendien zijn met één gelekt wachtwoord  160 websites van publieke omroepen en radiostations toegankelijk. &lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;De websites van onder andere QMusic, 3FM,  Slam FM, KRO, Omroep.nl, BNN, diverse publieke radiozenders en RTV  Noord-Holland zijn lek. Dat ontdekte de hacker 'BitBuster', die het  meldde aan Webwereld. &lt;/p&gt;&lt;p&gt;Ook de NTR maker van onder andere het Klokhuis, Sesamstraat, het  Sinterklaasjournaal, Raymann is Laat, het Groot Dictee der Nederlandse  taal, enzovoort. Ook bij BNN gaat het om sites behorend bij programma's  als Spuiten en Slikken, Weg met BNN, de MaDiWoDoVrijdagshow en Patrick  in Uruzgan. &lt;/p&gt;&lt;h2&gt;Lek cms&lt;/h2&gt;&lt;p&gt;Het gaat om een content management systeem (cms) ABC Manager van het bedrijf &lt;a href="http://angrybytes.com/"&gt;Angry Bytes&lt;/a&gt;,  waarbij een oude versie gevoelig bleek voor SQL-injection. In de  databases kwamen zowel leesbare als makkelijk te achterhalen  wachtwoorden voor. Een van de beheerderswachtwoorden bleek voor alle  sites te werken, waardoor het mogelijk is websites aan te passen. &lt;/p&gt;&lt;p&gt;Het gaat om diverse tabellen met persoonsgegevens. Vaak naam,  adres, e-mail, telefoonnummer. Soms om achtergelaten reacties, soms om  gegevens voor dating. Bij Q Music gaat het niet alleen om de  NAW-gegevens, maar ook om het bedrijf waarvoor mensen werken en de  functie. Bij sommige programma's wordt ook een foto meegeleverd. &lt;/p&gt;&lt;p&gt;Sommige tabellen bevatten de informatie van honderdduizenden  mensen. Zo gaat het bij het Klokhuis om ruim 230.000 adressen, terwijl  3FM meer dan een half miljoen namen beheert.  &lt;/p&gt;&lt;h2&gt;Klanten informeren&lt;/h2&gt;&lt;p&gt;Angry Bytes, het bedrijf dat de  weboplossingen voor de verscheidene omroepen biedt, reageert  geschrokken. Er is direct overleg gevoerd met klanten, online  redactie-omgevingen afgesloten en lekken gedicht. Ook stelt het bedrijf  nog in overleg te zijn om herhaling te voorkomen. "We zijn hier heel erg  van geschrokken en kijken met onze klanten naar oplossingen om  herhaling te voorkomen." &lt;/p&gt;Hacker BitBuster motiveert zijn actie als volgt:&lt;br /&gt;&lt;p&gt;"Ik hoop dat mensen, door mijn actie, gaan inzien dat het zo niet  langer kan; er moet iets veranderen. Bedrijven moeten verantwoordelijk  gehouden worden voor programmeerfouten en moeten worden gecontroleerd.  Je kunt ze niet op hun blauwe ogen geloven en de vraag is of het uit  onkunde of onwil is."&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108680/publieke-omroep-lekt-2-3-miljoen-persoonsgegevens.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%263963#source=newsletter"&gt;webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-301498841425970057?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/301498841425970057/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/publieke-omroep-lekt-23-miljoen.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/301498841425970057'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/301498841425970057'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/publieke-omroep-lekt-23-miljoen.html' title='Publieke omroep lekt 2,3 miljoen persoonsgegevens'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8602983317274837655</id><published>2011-11-25T01:03:00.000-08:00</published><updated>2011-11-25T01:05:01.231-08:00</updated><title type='text'>Hacker Sinterklaasjournaal kon niet bij mailadressen</title><content type='html'>&lt;h2 class="summary"&gt;       HILVERSUM - De hacker van de website van het Sinterklaasjournaal  had geen toegang tot de mailadressen van de circa 1,5 miljoen personen  die meededen aan een onlinecampagne rond het grote boek van Sinterklaas.     &lt;/h2&gt;                             &lt;p&gt;Dat heeft een woordvoerder van omroep NTR donderdag gezegd.&lt;/p&gt;&lt;p&gt;De  omroep heeft contact gehad met de hacker, die vertelde dat hij alleen  de namen van de deelnemers aan de campagne kon zien. Het onderzoek naar  de veiligheidsproblemen rond de site van het kinderprogramma is hiermee  afgerond, aldus de zegsman.&lt;/p&gt;       &lt;center class="articlebodyad"&gt; &lt;/center&gt;      &lt;p&gt;Wel kijkt de omroep volgens hem de komende tijd kritisch naar de veiligheid van zijn andere websites.&lt;/p&gt;&lt;p&gt;De  hacker had eerder toegang tot de gegevens van 13.000 kinderen via een  verouderde tool op de website. Woensdag claimde hij ook 'het grote boek'  gekraakt te hebben waarin de e-mailadressen van 1,5 miljoen kinderen  zijn opgeslagen.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://www.nu.nl/internet/2676332/hacker-sinterklaasjournaal-kon-niet-bij-mailadressen.html"&gt;nu.nl&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8602983317274837655?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8602983317274837655/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/hacker-sinterklaasjournaal-kon-niet-bij.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8602983317274837655'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8602983317274837655'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/hacker-sinterklaasjournaal-kon-niet-bij.html' title='Hacker Sinterklaasjournaal kon niet bij mailadressen'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-4199168590790493931</id><published>2011-11-25T00:59:00.000-08:00</published><updated>2011-11-25T01:02:50.683-08:00</updated><title type='text'>Sinterklaasjournaal.nl lekt gegevens duizenden kinderen</title><content type='html'>&lt;h2 class="summary"&gt;       AMSTERDAM – De website van het Sinterklaasjournaal was door een  verouderd onderdeel kwetsbaar voor aanvallen. Een hacker kreeg hierdoor  de gegevens van 13.000 kinderen in handen.    &lt;/h2&gt;                             &lt;p&gt;De NTR, de omr&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-D8EzDPWAVFw/Ts9Zk4IaBYI/AAAAAAAAABA/eCiC6WH1zkI/s1600/Sinterklaasjournaal.png"&gt;&lt;img style="float: left; margin: 0pt 10px 10px 0pt; cursor: pointer; width: 171px; height: 128px;" src="http://3.bp.blogspot.com/-D8EzDPWAVFw/Ts9Zk4IaBYI/AAAAAAAAABA/eCiC6WH1zkI/s200/Sinterklaasjournaal.png" alt="" id="BLOGGER_PHOTO_ID_5678856145215292802" border="0" /&gt;&lt;/a&gt;oep achter het Sinterklaasjournaal, heeft het lek tegenover Tweakers.net &lt;a href="http://tweakers.net/nieuws/78252/gegevens-13000-kinderen-toegankelijk-door-lek-sinterklaasjournaal-punt-nl.html" target="_blank"&gt;bevestigd&lt;/a&gt; en geeft toe dat de gegevens van 13.000  kinderen bemachtigd zijn. &lt;/p&gt;&lt;p&gt;De  kwetsbaarheid zat in een tool die al sinds 2005 gebruikt werd, zo geeft  de NTR toe. “De tool bleek niet beveiligd op de wijze waarop we de rest  hebben beveiligd.” Ondanks deze beperkte beveiliging werd de tool ook  dit jaar gebruikt.&lt;/p&gt;&lt;p&gt;Kinderen konden via het kwetsbare deel van Sinterklaasjournaal.nl  tekeningen insturen en kleurplaten downloaden. De hacker wist onder meer  de naam, het e-mailadres en de leeftijd uit de database te halen.&lt;/p&gt;Tweakers  sprak met de persoon in kwestie en die stelt bewust niet meer dan deze  informatie uit de database te hebben gedownload. De hacker wenst  bovendien anoniem te blijven.&lt;br /&gt;&lt;br /&gt;Bron: &lt;a href="http://www.nu.nl/internet/2674515/sinterklaasjournaalnl-lekt-gegevens-duizenden-kinderen.html"&gt;nu.nl&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-4199168590790493931?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/4199168590790493931/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/sinterklaasjournaalnl-lekt-gegevens.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4199168590790493931'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4199168590790493931'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/sinterklaasjournaalnl-lekt-gegevens.html' title='Sinterklaasjournaal.nl lekt gegevens duizenden kinderen'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-D8EzDPWAVFw/Ts9Zk4IaBYI/AAAAAAAAABA/eCiC6WH1zkI/s72-c/Sinterklaasjournaal.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-5028867183290574542</id><published>2011-11-23T02:05:00.000-08:00</published><updated>2011-11-23T02:14:03.104-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cursus'/><category scheme='http://www.blogger.com/atom/ns#' term='ipsec'/><title type='text'>Verhoog nu uw kennis van tunneling</title><content type='html'>Wat heeft Julius Caesar met IPsec te maken?&lt;br /&gt;Dat is 1 van de vragen die beantwoord wordt in de cursus IPsec.&lt;br /&gt;&lt;br /&gt;Heeft u te maken met de beveiliging van TCP/IP netwerken?&lt;br /&gt;Wilt u uw kennis over de beveiliging van TCP/IP netwerken verbreden?&lt;br /&gt;Wilt u weten wat er zich onder motorkap van IPsec afspeelt?&lt;br /&gt;En wilt u sneller kunnen troubleshooten?&lt;br /&gt;Dan hebben wij een interessante aanbieding voor u.&lt;br /&gt;&lt;br /&gt;Wat?&lt;br /&gt;IPsec cursus van 2 dagen voor € 995,--!&lt;br /&gt;Bij het ontwerpen van het IP-protocol zijn geen voorzieningen getroffen voor beveiliging, terwijl dit juist een steeds grotere rol speelt in hedendaagse netwerken.&lt;br /&gt;Het IP Security Protocol (IPsec) is een technologie waarmee de communicatie over IP netwerken wordt beveiligd.&lt;br /&gt;Het doel van de training IPsec is om de cursist kennis bij te brengen over IPsec en de achterliggende theorie, en dit toe te passen in concrete praktijksituaties.&lt;br /&gt;Meer informatie over de cursus vindt u op: &lt;a href="http://www.tuniversity.nl/course/T3/"&gt;tuniversity&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Duur:&lt;br /&gt;2 dagen.&lt;br /&gt;&lt;br /&gt;Prijs:&lt;br /&gt;Normale prijs: € 1.250,-- per persoon.&lt;br /&gt;Nu tijdelijk voor onderstaande data voor € 995,-- per persoon.&lt;br /&gt;&lt;br /&gt;Locatie:&lt;br /&gt;TUNIX, Wijchenseweg 111 in Nijmegen.&lt;br /&gt;Ruime (gratis) parkeergelegenheid.&lt;br /&gt;&lt;br /&gt;Data&lt;br /&gt;Dinsdag 13 december&lt;br /&gt;Woensdag 14 december&lt;br /&gt;&lt;br /&gt;Dinsdag 20 december&lt;br /&gt;Woensdag 21 december&lt;br /&gt;&lt;br /&gt;Cursustijden:&lt;br /&gt;'s Morgens van 09:00 uur tot 's middags 17:00 uur.&lt;br /&gt;Lunch is inbegrepen.&lt;br /&gt;&lt;br /&gt;Wij geven de cursus op bovenstaande data voor minimaal 4 personen en maximaal 8.&lt;br /&gt;Heeft u interesse? Neem dan dan zo spoedig mogelijk contact op met Lisalotte Wolters; lisalotte.wolters@tunix.nl, want vol is vol...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-5028867183290574542?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/5028867183290574542/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/verhoog-nu-uw-kennis-van-tunneling.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5028867183290574542'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5028867183290574542'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/verhoog-nu-uw-kennis-van-tunneling.html' title='Verhoog nu uw kennis van tunneling'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-6737335493595518328</id><published>2011-11-23T02:02:00.000-08:00</published><updated>2011-11-23T02:04:01.146-08:00</updated><title type='text'>'Draconische' antipiraterijwet saboteert DNSSEC</title><content type='html'>&lt;p class="intro"&gt;Een vergaand Amerikaanse wetsvoorstel voor auteursrecht  bedreigt de invoer van het beveiligde internetadresboek DNSSEC. De  SOPA-wet grijpt namelijk in op DNS.&lt;/p&gt;                                             &lt;p&gt;De &lt;a href="http://webwereld.nl/nieuws/108583/vs-negeren-kritiek-op--draconische--sopa-wet.html"&gt;bedreiging&lt;/a&gt;  die SOPA (Stop Online Piracy Act) vormt voor het internet op technisch  niveau wordt toegelicht in een officiële protestbrief tegen dat  wetsvoorstel. Het gerenommeerde Amerikaanse onderzoeksinstituut Sandia  waarschuwt het Congres voor de impact van SOPA. Niet alleen websites en  isp's, maar heel het internet dreigt de dupe te worden. &lt;/p&gt;&lt;h2&gt;Antipiraterijwet ook nutteloos&lt;/h2&gt;&lt;p&gt;Sandia heeft een  technische inschatting gemaakt van dat wetsvoorstel. De computerexperts  van dat lab hebben de in SOPA voorgestelde DNS-filtering (domain name  system) onderzocht. Zij menen dat die maatregelen "waarschijnlijk geen  effect hebben", schrijft directeur Leonard Napolitano van de  Sandia-onderzoekslaboratoria in zijn brief (ingebed onderaan dit  artikel). &lt;/p&gt;&lt;p&gt;Hij stelt verder dat het filteren of omleiden van DNS-verkeer de  cybersecurity bedreigt van zowel de Verenigde Staten als de gehele  wereld. Die "negatieve impact" geldt ook voor de werking van het  internet als geheel. Cybercriminelen zetten &lt;a href="http://webwereld.nl/nieuws/108561/-trojan-dns-changer-nu-via-rootkit-tdss-verspreid-.html"&gt;DNS-omleiding&lt;/a&gt;  namelijk al in voor kwaadaardige doeleinden. Het huidige DNS wordt  daarom vervangen door het beter beveiligde DNSSEC, dat man-in-the-middle  aanvallen moet voorkomen. &lt;/p&gt;&lt;h2&gt;Goedkope workarounds&lt;/h2&gt;&lt;p&gt;De Sandia-wetenschappers concluderen  dan ook dat SOPA een flinke vertraging betekent voor de wereldwijde  invoering van DNSSEC. Een onderzoeker heeft de DNS-filtering in het  wetsvoorstel getypeerd als een 'whack-a-mole' aanpak, aldus Sandia. Dit  zal gebruikers en websites die auteursrechten schenden simpelweg ertoe  aanzetten goedkope workarounds te gebruiken, stelt computerwetenschapper  Napolitano. &lt;/p&gt;&lt;p&gt;In de brief verwijst hij ook naar een technisch rapport van mei dit jaar, meldt de Britse ict-nieuwssite &lt;a href="http://www.theregister.co.uk/2011/11/20/sopa_breaks_dnssec/"&gt;The Register&lt;/a&gt;. Daarin hebben internetexperts, waaronder DNS-onderzoeker Dan Kaminksy, al de &lt;a href="http://webwereld.nl/nieuws/106813/-dns-filter-vs-maakt-internet-kapot-.html"&gt;noodklok geluid&lt;/a&gt; over DNS-censuur in een eerder wetsvoorstel (PROTECT-IP) tegen piraterij.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/108628/-draconische--antipiraterijwet-saboteert-dnssec.html?utm_source=&amp;amp;utm_medium=email&amp;amp;utm_campaign=&amp;amp;utm_content=&amp;amp;utm_term=%263933#source=newsletter"&gt;webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-6737335493595518328?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/6737335493595518328/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/draconische-antipiraterijwet-saboteert.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6737335493595518328'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6737335493595518328'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/draconische-antipiraterijwet-saboteert.html' title='&apos;Draconische&apos; antipiraterijwet saboteert DNSSEC'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-6522456239076081453</id><published>2011-11-18T07:49:00.000-08:00</published><updated>2011-11-18T08:00:11.514-08:00</updated><title type='text'>TUNIX zoekt stagiaire</title><content type='html'>Ter ondersteuning van onze productontwikkeling zijn we op korte termijn op zoek naar een enthousiaste stagiaire. Het gaat hierbij om diverse technische-, administratie- en commerciële onderdelen van een project waarin TUNIX de "Open Source Security Testing Methodology Manual" (oftewel OSTTMM-methode) integreert in een audit service voor gevirtualiseerde omgevingen.&lt;br /&gt;&lt;br /&gt;Ben jij op zoek naar een uitdagende opdracht binnen een innovatief ICT bedrijf met een netwerk security focus, bel met mevrouw Aynur Polat 024-3455028 of mail je CV naar hrm@tunix.nl.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-6522456239076081453?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/6522456239076081453/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/tunix-zoekt-stagiaire.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6522456239076081453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6522456239076081453'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/tunix-zoekt-stagiaire.html' title='TUNIX zoekt stagiaire'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-5117048332011084609</id><published>2011-11-15T07:20:00.000-08:00</published><updated>2011-11-15T07:35:28.002-08:00</updated><title type='text'>'Bescherming gebruikers sociale media onduidelijk'</title><content type='html'>&lt;h2 class="summary"&gt;       AMSTERDAM - GroenLinks eist opheldering van de minister van  Veiligheid en Justitie over de online privacy van gebruikers van sociale  media. De partij wil specifieke rechtsbescherming voor internetters.     &lt;/h2&gt;              &lt;div class="imageleft" id="photo"&gt;Dat blijkt &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-T7IquKR6lmY/TsKFun3QrpI/AAAAAAAAAAo/OY3ezsOvusc/s1600/big-brother-poster.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 136px; height: 200px;" src="http://3.bp.blogspot.com/-T7IquKR6lmY/TsKFun3QrpI/AAAAAAAAAAo/OY3ezsOvusc/s200/big-brother-poster.jpg" alt="" id="BLOGGER_PHOTO_ID_5675245516461485714" border="0" /&gt;&lt;/a&gt;uit Kamervragen van Tweede Kamerlid Arjan El Fassed die NU.nl ingezien heeft.&lt;/div&gt;&lt;p&gt;El  Fassed wil zo snel mogelijk uitsluitsel op de vraag of de online  privacy van social media-gebruikers wel voldoende gegarandeerd is.  Vorige week bepaalde een Amerikaanse rechter dat justitie inzage krijgt  in de gegevens van een Nederlandse Twitteraar in een onderzoek naar  Wikileaks.&lt;/p&gt;       &lt;center class="articlebodyad"&gt; &lt;/center&gt;      &lt;p&gt;"Als gebruiker van sociale media ben je dus blijkbaar vogelvrij  voor politie en justitie. Te lichtvaardig wordt gedacht dat oude regels  wel volstaan, maar ik vind dat de online privacy van gebruikers  specifieke rechtsbescherming behoeft", aldus El Fassed.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;h2&gt;Voorwaarden&lt;/h2&gt; &lt;p&gt;Volgens het Kamerlid is nu onduidelijk onder welke voorwaarden  politie en justitie dergelijke gegevens mogelijk verzamelen. Ook is de  rol van rechters niet precies duidelijk.&lt;/p&gt;&lt;p&gt;Fassad vraagt onder meer  aan minister Opstelten (Veiligheid en Justitie) of de betrokkenen  ingelicht worden over het besluit gegevens te overhandigen en welke  vormen van rechtsbescherming in dit soort gevallen gelden.&lt;/p&gt;&lt;p&gt;Ook  vraagt hij de minister om cijfers te leveren van hoe vaak politie en  justitie in Nederland de medewerking vorderen van bijvoorbeeld Twitter,  Hyves en Facebook.&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://www.nu.nl/internet/2668502/bescherming-gebruikers-sociale-media-onduidelijk.html"&gt;nu.nl&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-5117048332011084609?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/5117048332011084609/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/bescherming-gebruikers-sociale-media.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5117048332011084609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5117048332011084609'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/bescherming-gebruikers-sociale-media.html' title='&apos;Bescherming gebruikers sociale media onduidelijk&apos;'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-T7IquKR6lmY/TsKFun3QrpI/AAAAAAAAAAo/OY3ezsOvusc/s72-c/big-brother-poster.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-1331786913685645310</id><published>2011-11-04T06:23:00.000-07:00</published><updated>2011-11-04T06:32:24.561-07:00</updated><title type='text'>Beveiligingsprobleem ontdekt bij groot aantal webwinkels</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-AuyQ8nO2-bU/TrPpWoyO7YI/AAAAAAAAAAc/fcM3GSS9AuM/s1600/webshop.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 133px;" src="http://2.bp.blogspot.com/-AuyQ8nO2-bU/TrPpWoyO7YI/AAAAAAAAAAc/fcM3GSS9AuM/s200/webshop.jpg" alt="" id="BLOGGER_PHOTO_ID_5671132930904092034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;h2 class="summary"&gt;       AMSTERDAM – Bij een groot aantal webwinkels zijn beveiligingsproblemen aangetroffen na onderzoek van Daniël Heesen.    &lt;/h2&gt;                             &lt;p&gt;Dit meldt &lt;a target="_blank" href="http://webwereld.nl/nieuws/108443/v-d--bcc--kruidvat-en-150-andere-webwinkels-lek.html"&gt;Webwereld&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;De  17-jarige ict-student was nieuwsgierig geworden na het nieuws dat  cheaptickets.nl zo lek als een mandje was. Door een lek in een server  van Cheaptickets.nl waren gegevens, waaronder tickets en  paspoortnummers, van 715.000 klanten beschikbaar voor kwaadwillenden.&lt;/p&gt;       &lt;center class="articlebodyad"&gt;&lt;div id="__lwTarget1" style="position: relative;"&gt;&lt;div id="__lwBuffer1" style="position: relative;"&gt; &lt;/div&gt;&lt;/div&gt; &lt;/center&gt;      &lt;p&gt;De website van cheaptickets hanteert het thuiswinkel  waarborglabel en Heesen was benieuwd of meer webpagina's met het  waarborgmerk beveiligingsproblemen hadden.&lt;/p&gt;&lt;p&gt;Het Thuiswinkel Waarborg is een &lt;a href="http://www.thuiswinkel.org/leden-thuiswinkel-waarborg" target="_blank"&gt;kwaliteitskeurmerk&lt;/a&gt; dat de veiligheid moet garanderen als een consument producten en diensten wil aanschaffen via internet.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;h2&gt;Kruidvat&lt;/h2&gt; &lt;p&gt;Conclusie van Heesen is dat de webpagina’s van thuiswinkels  als Kruidvat, BCC en V&amp;amp;D makkelijk te kraken zijn. In totaal was de  beveiliging van 160 webwinkels ontoereikend. In totaal nam de student  1200 internetwinkels onder de loep. Het overgrote deel van de sites die  niet in orde bleken, heeft het lek inmiddels gedicht.&lt;/p&gt;&lt;p&gt;Op de  websites werden xss-lekken aangetroffen, zogenaamde cross-site  scripting. Hierdoor is het mogelijk om in te breken bij de webwinkels en  deze te voorzien van een eigen pagina, informatie of programmacode om  gegevens van klanten te stelen.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;h2&gt;Directeur&lt;/h2&gt; &lt;p&gt;Directeur Wijnand Jongen van brancheorganisatie  Thuiswinkel.org benadrukt dat webwinkels zelf verantwoordelijk zijn voor  het beveiligen van hun website. &lt;/p&gt;&lt;p&gt;De brancheorganisatie wil in de  toekomst wel gaan controleren of webwinkels een veilige webomgeving  bieden. De directeur vindt het goed dat het onderwerp door de actie van  de 17-jarige student hoog op de agenda is komen te staan.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-1331786913685645310?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/1331786913685645310/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/beveiligingsprobleem-ontdekt-bij-groot.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/1331786913685645310'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/1331786913685645310'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/11/beveiligingsprobleem-ontdekt-bij-groot.html' title='Beveiligingsprobleem ontdekt bij groot aantal webwinkels'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-AuyQ8nO2-bU/TrPpWoyO7YI/AAAAAAAAAAc/fcM3GSS9AuM/s72-c/webshop.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3526517704842397979</id><published>2011-10-27T07:06:00.000-07:00</published><updated>2011-10-27T07:17:36.003-07:00</updated><title type='text'>5 SECONDS to bypass an iPad 2 password</title><content type='html'>&lt;p&gt;&lt;a href="http://youtu.be/ZPHDm88-HAc"&gt;&lt;strong class="trailer"&gt;Video&lt;/strong&gt;&lt;/a&gt; The password protection of an iPad 2 running iOS 5 can be circumvented in less than five seconds with just three simple steps.&lt;/p&gt;  &lt;p&gt;Bypassing the unlock screen on iPad 2 can be accomplished by first  pressing the power button until the power-off screen is displayed. Users  then need only to close and reopen the fondleslab's 'smart cover'  before, finally, pressing the cancel button to unlock the device.&lt;/p&gt;  &lt;div id="article-mpu-container"&gt; &lt;div style="width: auto; height: auto;" class="ad-now" id="ad-mpu1-spot"&gt;   &lt;/div&gt;  &lt;p&gt;After dodging the password protection, you can access the &lt;em&gt;foreground&lt;/em&gt;  application running at the time the device was locked, potentially  exposing corporate email in the process. You can't use the home button,  so access is limited to foreground applications. As enterprise IT blog  BringYourOwnIT.com notes, one obvious workaround would be to instruct  users to close any foreground application before locking their iPad.&lt;/p&gt;&lt;p&gt;The security weakness comes days after it emerged that locked iPhone 4S  could be accessed using Siri, the voice-activated personal assistant  built into the device. There's an easy way for security-conscious users  to disable Siri when their phone is locked but this option isn't applied  by default, net security firm Sophos &lt;a target="_blank" href="http://nakedsecurity.sophos.com/2011/10/19/siri-iphone-4s-unlocked"&gt;reports&lt;/a&gt;. ®&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://www.theregister.co.uk/"&gt;The Register&lt;/a&gt;&lt;br /&gt;&lt;/p&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3526517704842397979?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3526517704842397979/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/5-seconds-to-bypass-ipad-2-password.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3526517704842397979'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3526517704842397979'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/5-seconds-to-bypass-ipad-2-password.html' title='5 SECONDS to bypass an iPad 2 password'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-1716975033710722153</id><published>2011-10-24T08:03:00.000-07:00</published><updated>2011-10-24T08:08:24.872-07:00</updated><title type='text'>TUNIX viert feest!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://tuniversum.tunix.nl/blog/wp-content/uploads/2011/10/18.jpg"&gt;&lt;img style="float: left; margin: 0pt 10px 10px 0pt; cursor: pointer; width: 128px; height: 128px;" src="http://tuniversum.tunix.nl/blog/wp-content/uploads/2011/10/18.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Vorig weekend was het officieel de verjaardag van TUNIX.&lt;br /&gt;We waren  veel eerder in 1993 actief maar op 15 oktober van dat jaar is de  handtekening voor de BV gezet: TUNIX Open System Consultants B.V. was  het toen.&lt;br /&gt;Inmiddels natuurlijk TUNIX Digital Security B.V. met alle oude namen nog als officieel handelsmerk. Op naar de 21!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-1716975033710722153?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/1716975033710722153/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/tunix-viert-feest.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/1716975033710722153'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/1716975033710722153'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/tunix-viert-feest.html' title='TUNIX viert feest!'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-277277779168018386</id><published>2011-10-24T02:11:00.000-07:00</published><updated>2011-10-24T02:21:59.271-07:00</updated><title type='text'>Hacker kraakt YouTube-kanaal van Microsoft</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-51Y5x4aiWn0/TqUtvRWmhEI/AAAAAAAAAAQ/m7sb4BQMFdg/s1600/YouTube-Crime.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://3.bp.blogspot.com/-51Y5x4aiWn0/TqUtvRWmhEI/AAAAAAAAAAQ/m7sb4BQMFdg/s320/YouTube-Crime.jpg" alt="" id="BLOGGER_PHOTO_ID_5666985996250940482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p class="intro"&gt;Een hacker heeft zondagavond ingebroken op het  YouTube-kanaal van Microsoft en de video's van het bedrijf verwijderd.  Niet lang daarna werd de account van de hacker verwijderd.  &lt;/p&gt;                   &lt;div id="intelliTXT"&gt;                          &lt;p&gt;De hacker verwijderde alle video's, paste de  achtergrond aan en wijzigde teksten op het kanaal in oproepen aan  adverteerders om hem te sponsoren.  &lt;/p&gt;&lt;p&gt;De hacker schreef in een reactie dat hij het account in 2006 al  geregistreerd had en dat hij simpelweg inlogde met zijn oude gegevens. &lt;span class="aptureLink " id="apture_prvw1"&gt;&lt;span style="background-position: right -1449px;" class="aptureLinkIcon"&gt; &lt;/span&gt;&lt;a class="aptureLink snap_noshots" href="http://www.youtube.com/microsoft/"&gt;Het kanaal&lt;/a&gt;&lt;/span&gt; van Microsoft is inmiddels hersteld en de video's staan weer terug online.  &lt;/p&gt;&lt;h2&gt;'Werken aan oplossing'&lt;/h2&gt;&lt;p&gt;Microsoft gaf &lt;a href="http://www.geekwire.com/2011/microsofts-youtube-channel-hacked"&gt;zondagavond&lt;/a&gt;  in een statement aan: "We zijn ons ervan bewust dat iemand ons  YouTube-kanaal heeft veranderd, dat gewijd is aan Microsoft video's.  Samen met YouTube werken we aan een oplossing om de situatie recht te  zetten." &lt;/p&gt;&lt;p&gt;In de reacties op het kanaal huldigden sommige gebruikers de hack  waarvoor vermoedelijk de gebruiker 'sweepactive' verantwoordelijk is.  De &lt;a href="http://www.youtube.com/sweepactive"&gt;useraccount&lt;/a&gt; van sweepactive is sinds zondagavond verwijderd wegens schending van de gemeenschappelijke richtlijnen van YouTube.  &lt;/p&gt;&lt;h2&gt;Sesamstraat&lt;/h2&gt;&lt;p&gt;Vorige week lag het Amerikaanse &lt;a href="http://webwereld.nl/nieuws/108257/youtube-haalt-sesamstraat-offline-vanwege-porno.html"&gt;YouTube-kanaal&lt;/a&gt;  van Sesamstraat onder vuur. Alle video's van het kindvriendelijke  kanaal werden toen eveneens verwijderd. De hacker plaatste vervolgens  pornografische video's op het kanaal.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Bron: &lt;a href="http://www.webwereld.nl/"&gt;webwereld&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;                       &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-277277779168018386?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/277277779168018386/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/hacker-kraakt-youtube-kanaal-van.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/277277779168018386'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/277277779168018386'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/hacker-kraakt-youtube-kanaal-van.html' title='Hacker kraakt YouTube-kanaal van Microsoft'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-51Y5x4aiWn0/TqUtvRWmhEI/AAAAAAAAAAQ/m7sb4BQMFdg/s72-c/YouTube-Crime.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-4866300033350582585</id><published>2011-10-19T04:35:00.000-07:00</published><updated>2011-10-19T04:37:18.954-07:00</updated><title type='text'>Donner wil verplichte pentest voor overheidssites</title><content type='html'>Vanaf volgend jaar moeten overheidsorganisaties hun ICT-beveiliging elk  jaar laten testen, zo heeft minister Donner van Binnenlandse Zaken en  Koninkrijksrelaties in een &lt;a href="http://www.rijksoverheid.nl/bestanden/documenten-en-publicaties/kamerstukken/2011/10/12/kamerbrief-lekken-in-een-aantal-gemeentelijke-websites/kamerbrief-lekken-in-een-aantal-gemeentelijke-websites.pdf" target="_blank"&gt;brief&lt;/a&gt;  aan de Tweede Kamer laten weten. De brief volgt na verschillende  problemen bij overheidssites waarbij het mogelijk zou zijn om  DigiD-gegevens te stelen.&lt;br /&gt;&lt;br /&gt;"Alle organisaties die DigiD gebruiken dienen uiterlijk voor het  einde van het eerste kwartaal van 2012 hun ICT-beveiliging getoetst te  hebben op basis van een nog door GOVCERT te maken beveiligingsnorm",  aldus de bewindvoerder. De jaren daarna zal er volgens Donner een  jaarlijkse herhaling van de "ICT-beveiligings-assessment" plaatsvinden.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Kraken&lt;/b&gt;&lt;br /&gt;"Vanaf 2012 zal sprake zijn van een jaarlijkse herhaling van het ICT  beveiligings-assessment door alle gebruikende organisaties. Ten slotte  zal Logius in het stelsel van ICT beveiligings-assessments enkele  betrouwbare marktpartijen vragen de ICT beveiliging van gebruikende  organisaties te kraken. Daarmee kan getoetst worden  of het ICT  beveiligings-assessment voldoende stringent wordt toegepast."&lt;br /&gt;&lt;br /&gt;Het ministerie benadrukt dat honderd procent veiligheid niet is te  garanderen. "Wel zal tenminste een aantal minimale  beveiligingsmaatregelen altijd moeten worden genomen."&lt;br /&gt;&lt;br /&gt;Bron: http://www.security.nl&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-4866300033350582585?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/4866300033350582585/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/donner-wil-verplichte-pentest-voor.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4866300033350582585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4866300033350582585'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/donner-wil-verplichte-pentest-voor.html' title='Donner wil verplichte pentest voor overheidssites'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/17873244219342442750</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8223631122269037843</id><published>2011-10-13T05:31:00.000-07:00</published><updated>2011-10-13T05:32:25.377-07:00</updated><title type='text'></title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 12px; "&gt;&lt;div class="title" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 5px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 16px; font-weight: bold; "&gt;Websites lekken massaal privégegevens aan Google&lt;/div&gt;&lt;div class="title" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 5px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 16px; font-weight: bold; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;&lt;img src="http://www.security.nl/image/3436" class="align-left" style="background-color: transparent; font: inherit; margin-top: 3px; margin-right: 5px; margin-bottom: 0px; margin-left: 0px; padding-top: 1px; padding-right: 1px; padding-bottom: 1px; padding-left: 1px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; float: left; border-top-width: 1px; border-right-width: 1px; border-bottom-width: 1px; border-left-width: 1px; border-top-style: solid; border-right-style: solid; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(0, 0, 0); border-right-color: rgb(0, 0, 0); border-bottom-color: rgb(0, 0, 0); border-left-color: rgb(0, 0, 0); " /&gt;Meer dan de helft van de 185 drukst bezochte websites op het internet delen gebruikersnamen of andere identificerende informatie met een andere website, zo ontdekten onderzoekers van de Stanford Universiteit. Google, Facebook, comScore en Quantcast behoren tot de websites die de meeste informatie ontvangen. &lt;br /&gt;&lt;br /&gt;Sommige websites lekken gebruikersnaam of userID naar tientallen andere websites. Zo blijkt dat populaire fotosite Photobucket de gebruikersnaam in veel URLS verwerkt, en ook advertenties op veel websites plaatst. Daardoor wordt de gebruikersnaam naar 31 'third party' websites gestuurd. &lt;br /&gt;&lt;br /&gt;&lt;b style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; font-weight: bold; "&gt;Privégegevens&lt;/b&gt; &lt;br /&gt;En zo zijn er nog meer &lt;a href="http://dl.dropbox.com/u/37533397/tracking_the_trackers/leakage_study/identifying_information_leakage.xlsx" target="_blank" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); "&gt;voorbeelden&lt;/a&gt; in het &lt;a href="http://cyberlaw.stanford.edu/node/6740" target="_blank" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); "&gt;onderzoek&lt;/a&gt; te vinden. Het bekijken van een lokale advertentie op de Home Depot website zorgt ervoor dat de voornaam van de gebruiker en zijn e-mailadres naar dertien bedrijven wordt gestuurd. Het invoeren van het verkeerde wachtwoord bij de Wall Street Journal zorgt ervoor dat zeven bedrijven het e-mailadres ontvangen. &lt;br /&gt;&lt;br /&gt;Wie zijn gebruikersinstellingen op Metacafe wijzigt, zorgt ervoor dat voornaam, achternaam, geboortedatum, e-mailadres, fysiek adres en telefoonnummer bij twee bedrijven terecht komen. Door het aanmaken van een account bij NBC wordt het e-mailadres naar zeven bedrijven gestuurd. &lt;br /&gt;&lt;br /&gt;Een account aanmaken bij Weather Underground laat het e-mailadres zelfs bij 22 bedrijven belanden. Wie iets op Classmates.com doet zorgt ervoor dat zijn voor- en achternaam bij 22 bedrijven bekend wordt. In hun gebruikersvoorwaarden stellen de bedrijven en websites dat ze geen persoonlijke informatie opslaan of doorspelen. "Dit is geen 1984-achtige hypothetische paniekzaaierij. Dit is wat er vandaag gebeurt", zegt onderzoeker Jonathan Mayer.&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;Bron: &lt;a href="http://www.security.nl"&gt;Security.nl&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8223631122269037843?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8223631122269037843/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/websites-lekken-massaal-privegegevens.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8223631122269037843'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8223631122269037843'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/10/websites-lekken-massaal-privegegevens.html' title=''/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/04186939019647318662</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-6583197989572372906</id><published>2011-08-30T07:02:00.000-07:00</published><updated>2011-08-30T07:08:07.907-07:00</updated><title type='text'>Hackers genereerden zelf vervalst Google-certificaat</title><content type='html'>&lt;span class="Apple-style-span"   style="  line-height: 18px; font-family:arial, helvetica, 'liberation sans', 'dejavu sans condensed', sans-serif;font-size:12px;"&gt;&lt;p class="lead" style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; font-weight: bold; color: rgb(50, 50, 50); "&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 0); font-weight: normal; font-size: 12px; "&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="lead" style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; font-weight: bold; color: rgb(50, 50, 50); "&gt;Het certificaat dat een Beverwijks bedrijf per abuis uitgaf en dat Iran hielp om internetters te bespioneren, blijkt het gevolg van een hack te zijn. Deze hack werd in juli al ontdekt, maar het certificaat werd onlangs pas ingetrokken.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;&lt;img title="Gebrek aan ssl" src="http://ic.tweakimg.net/ext/i/imagenormal/1298563856.jpeg" alt="Gebrek aan ssl" width="160" height="185" style="margin-top: 5px; margin-right: 0px; margin-bottom: 0px; margin-left: 10px; float: right; " /&gt;Maandag en dinsdag kwam DigiNotar in het nieuws doordat een frauduleus certificaat dat door het Beverwijkse bedrijf werd uitgegeven, mogelijk door Iran is gebruikt om op Google-gebruikers te &lt;a title="'Iran gebruikt Nederlands certificaat om Gmail te onderscheppen'" href="http://tweakers.net/nieuws/76444/iran-gebruikt-nederlands-certificaat-om-gmail-te-onderscheppen.html" target="_self" style="text-decoration: underline; color: rgb(0, 0, 0); "&gt;spioneren&lt;/a&gt;. Naar nu blijkt is dat het gevolg van een hack. In een verklaring &lt;a title="Vasco Security -- DigiNotar reports security incident" href="http://www.vasco.com/company/press_room/news_archive/2011/news_diginotar_reports_security_incident.aspx" rel="external" target="_blank" style="text-decoration: underline; color: rgb(0, 0, 0); "&gt;schrijft&lt;/a&gt; Vasco Security, sinds januari eigenaar van DigiNotar, dat de hack al half juli heeft plaatsgevonden.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;Daarbij is een aantal frauduleuze certificaten gegenereerd. Toen DigiNotar de hack ontdekte, op 19 juli, heeft het bedrijf de frauduleuze certificaten ingetrokken. Daarbij is er echter minimaal één over het hoofd gezien: het certificaat dat voor Google.com is gebruikt. Pas toen de Nederlandse overheidsorganisatie GovCert deze week ontdekte dat een frauduleus certificaat nog niet ingetrokken was, is deze alsnog ongeldig gemaakt. Het is onduidelijk of er nog valse ssl-certificaten van DigiNotar in omloop zijn.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;&lt;em&gt;Chief operating officer &lt;/em&gt;Jan Valcke van DigiNotar zegt dat de Nederlandse overheid destijds wel is ingelicht, maar dat het bedrijf het niet nodig vond om de hack publiek te maken. Volgens Valcke valt zijn bedrijf niets te verwijten: "De vereiste procedures zijn gevolgd", aldus Valcke.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;DigiNotar is een bedrijf dat veel werk doet voor de overheid: onder meer het ssl-certificaat van DigiD is afkomstig van DigiNotar, evenals de&lt;span&gt; &lt;/span&gt;&lt;a title="Logius -- PKI Overheid" href="http://www.logius.nl/producten/toegang/pkioverheid/" rel="external" target="_blank" style="text-decoration: underline; color: rgb(0, 0, 0); "&gt;ssl-certificaten&lt;/a&gt;&lt;span&gt; &lt;/span&gt;die bedrijven en instellingen gebruiken om vertrouwelijk met overheidsdiensten te communiceren.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;Als gevolg van de hack zegden makers van webbrowsers collectief hun vertrouwen in DigiNotar op. Het root-certificaat is uit alle grote webbrowsers verwijderd, en in ieder geval in Firefox heeft dat ertoe geleid dat gebruikers binnenkort een foutmelding &lt;a title="Firefox vertrouwt certificaat DigiD niet meer" href="http://tweakers.net/nieuws/76461/firefox-vertrouwt-certificaat-digid-niet-meer.html" target="_self" style="text-decoration: underline; color: rgb(0, 0, 0); "&gt;krijgen&lt;/a&gt; als ze naar DigiD proberen te surfen.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;Het ministerie van Veiligheid en Justitie maakt zich weinig zorgen. "De sleutels voor de certificaten van de overheid zijn in het bezit van de overheid zelf, het is een gescheiden proces", aldus woordvoerder Jean Fransman. "Het enige wat DigiNotar doet, is de certificaten leveren." Waarschijnlijk bedoelde Fransman hiermee dat DigiNotar enkel over de &lt;em&gt;public key&lt;/em&gt; beschikte, maar dat de privésleutel opgeborgen bleef. Over de blokkade door Firefox zegt Fransman: "Dat is niet onze beslissing, wij zijn niet de eigenaar van Firefox."&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;GroenLinks en D66 hebben minder vertrouwen in DigiNotar. D66 wil een onderzoek naar de zaak, zegt woordvoerder Thierry van Es. Tweede Kamerlid Arjan El Fassed van GroenLinks heeft Kamervragen gesteld over de kwestie. "Dit moet met spoed worden opgepakt door het kabinet", aldus het Kamerlid. "DigiD-gebruikers weten nu niet of ze wel of niet toegang hebben en of die toegang wel veilig is."&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;Beveiligingsbedrijf F-Secure &lt;a title="F-Secure -- Diginotar Hacked by Black.Spook and Iranian Hackers" href="http://www.f-secure.com/weblog/archives/00002228.html" rel="external" target="_blank" style="text-decoration: underline; color: rgb(0, 0, 0); "&gt;schreef&lt;/a&gt; eerder op dinsdag dat de website van DigiNotar jaren geleden al is gehackt, en dat tekstbestanden waarin van de hack melding werd gemaakt, pas dinsdag werden verwijderd. Het ging om iemand die claimt dat hij een Iraanse hacker was. Het is onduidelijk of dit iets met de ssl-certificaten te maken heeft.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; "&gt;Bron: &lt;a href="http://www.tweakers.net"&gt;Tweakers.net&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-6583197989572372906?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/6583197989572372906/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/hackers-genereerden-zelf-vervalst.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6583197989572372906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6583197989572372906'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/hackers-genereerden-zelf-vervalst.html' title='Hackers genereerden zelf vervalst Google-certificaat'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/04186939019647318662</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-6302173996432819149</id><published>2011-08-17T06:41:00.000-07:00</published><updated>2011-08-17T06:48:08.369-07:00</updated><title type='text'>Man sloopt virtuele servers van ex-werkgever</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/-BK9E6Jazhsk/TkvFeLxxuiI/AAAAAAAAAF4/aPXVierGUWw/s1600/vs.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 158px; height: 158px;" src="http://3.bp.blogspot.com/-BK9E6Jazhsk/TkvFeLxxuiI/AAAAAAAAAF4/aPXVierGUWw/s320/vs.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5641820080559995426" /&gt;&lt;/a&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"   style="  color: rgb(51, 51, 51); font-family:arial, Helvetica, tahoma, verdana;font-size:12px;"&gt;&lt;p class="intro" style="margin-top: 0px; margin-bottom: 10px; font-weight: bold; "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Een voormalige werknemer van een farmaceutisch bedrijf heeft de volledige it-infrastructuur van zijn ex-werkgever de vernieling in geholpen. De Amerikaan deed dat vanuit een McDonalds restaurant.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div id="intelliTXT"  style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border- color:initial;"&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Jason Cornish, een 37-jarige it-er van het Amerikaanse onderdeel van het Japanse bedrijf Shionogi, heeft &lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.computerworld.com/s/article/9219260/Fired_techie_created_virtual_chaos_at_pharma_company" style="cursor: pointer; color: rgb(85, 85, 85); "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;inmiddels schuld bekend&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;. Op 3 februari dit jaar logde hij in op de systemen van het bedrijf vanaf een vestiging van McDonalds in Georgia. Hij wiste 15 VMware hostsystemen die de bedrijfs e-mail, verkoopapplicatie, financiële systemen en andere services ondersteunden.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Het bedrijf lag dagenlang plat. Producten konden niet worden uitgeleverd, betalingen bleven liggen en communicatie via e-mail was onmogelijk. Totale schade: 800.000 dollar.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;h2 style="margin-top: 18px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; color: rgb(51, 51, 51); "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Wachtwoorden bleven intact&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;De man had in juli vorig jaar ontslag genomen bij Shionogi na een meningsverschil met het management, maar bleef nog twee maanden voor het bedrijf werken als consultant. Na die twee maanden werd hij alsnog de deur gewezen, samen met een stel andere werknemers. Het bedrijf verzuimde de wachtwoorden op het netwerk adequaat te verwijderen.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Dat kwam vooral doordat een van de werknemers, een vriend van Cornish en tevens zijn voormalige chef, weigerde de wachtwoorden te overhandigen aan het management. Hij werd vanwege die weigering eveneens ontslagen. Cornish nam in februari wraak.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;h2 style="margin-top: 18px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; color: rgb(51, 51, 51); "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Via vSphere console&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Hij logde in via het open toegankelijke wifi-netwerk van McDonalds en startte een vSphere VMware management console op die hij eerder in het geheim had geïnstalleerd op het bedrijfsnetwerk. Hij vernietigde een voor een in totaal 88 servers uit de 15 VMware hostsystemen.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Cornish is gepakt en kan een gevangenisstraf van maximaal 10 jaar krijgen. Hij is &lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.justice.gov/usao/nj/Press/files/Cornish,%20Jason%20News%20Release.html" style="cursor: pointer; color: rgb(85, 85, 85); "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;vorige maand aangeklaagd&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt; en hoort zijn straf op 10 november. Zowel hij als Shionogi is door IDG News Service gevraagd om commentaar, maar Cornish kon niet worden bereikt en het bedrijf reageert niet op verzoeken om commentaar.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Bron: &lt;/span&gt;&lt;/span&gt;&lt;a href="http://webwereld.nl/nieuws/107626/man-sloopt-virtuele-servers-van-ex-werkgever.html"&gt;&lt;span class="Apple-style-span"  style="font-family:verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;WebWereld.nl&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-6302173996432819149?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/6302173996432819149/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/man-sloopt-virtuele-servers-van-ex.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6302173996432819149'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6302173996432819149'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/man-sloopt-virtuele-servers-van-ex.html' title='Man sloopt virtuele servers van ex-werkgever'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/04186939019647318662</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-BK9E6Jazhsk/TkvFeLxxuiI/AAAAAAAAAF4/aPXVierGUWw/s72-c/vs.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-6370517444864319539</id><published>2011-08-16T07:34:00.000-07:00</published><updated>2011-08-16T07:36:40.862-07:00</updated><title type='text'>Trojaans paard besmet Android met hondsdolheid</title><content type='html'>&lt;span class="Apple-style-span"   style="  ;font-family:Arial, Tahoma, sans-serif;font-size:12px;"&gt;&lt;div class="title" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 5px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 16px; font-weight: bold; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;&lt;img src="http://www.security.nl/image/3487" class="align-left" style="background-color: transparent; font: inherit; margin-top: 3px; margin-right: 5px; margin-bottom: 0px; margin-left: 0px; padding-top: 1px; padding-right: 1px; padding-bottom: 1px; padding-left: 1px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; float: left; border-top-width: 1px; border-right-width: 1px; border-bottom-width: 1px; border-left-width: 1px; border-top-style: solid; border-right-style: solid; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(0, 0, 0); border-right-color: rgb(0, 0, 0); border-bottom-color: rgb(0, 0, 0); border-left-color: rgb(0, 0, 0); " /&gt;Dierenactivisten hebben een Trojaans paard voor Android smartphones verspreid dat toestellen met 'hondsdolheid' infecteert. Het programma is een protest tegen de "Dog Wars" app, die gebruikers virtuele hondengevechten laat voeren. Begin dit jaar &lt;a href="http://www.huffingtonpost.com/2011/04/25/dog-wars-android-app-dogfight_n_853428.html" target="_blank" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); "&gt;protesteerden&lt;/a&gt; dierengroepen tegen Dog Wars en werd er zelfs een speciale campagne gelanceerd die de makers vroeg om met het spel te stoppen. &lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;&lt;b style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; font-weight: bold; "&gt;Dierenbeul&lt;/b&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;Tegenstanders van Dog Wars hebben nu een oudere versie van het spel genomen en voorzien van kwaadaardige code. De aangepaste versie is op verschillende warez-sites aangetroffen en wordt niet op de officiële Android Marktplaats aangeboden. Eenmaal geïnstalleerd wordt er een service gestart die "rabiës" heet. Deze service verstuurt naar alle contacten in de adreslijst een sms-bericht met een tekst, waarin staat dat de eigenaar van de telefoon een dierenbeul is.&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;Als laatste wordt er nog een sms naar het nummer '73822' gestuurd, wat een sms-dienst van dierenorganisatie PETA blijkt te zijn. Ook het scherm van de getrojaniseerde Dog Wars versie is aangepast. In plaats van BETA staat er PETA vermeld. Toch heeft anti-virusbedrijf Symantec &lt;a href="http://www.symantec.com/connect/blogs/animal-rights-protesters-use-mobile-means-their-message" target="_blank" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); "&gt;geen reden&lt;/a&gt; om te vermoeden dat de dierenorganisatie achter het Trojaanse paard zit.&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;Bron: &lt;a href="http://www.security.nl"&gt;Security.nl&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-6370517444864319539?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/6370517444864319539/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/trojaans-paard-besmet-android-met.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6370517444864319539'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6370517444864319539'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/trojaans-paard-besmet-android-met.html' title='Trojaans paard besmet Android met hondsdolheid'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/04186939019647318662</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-1129284193552394801</id><published>2011-08-03T02:16:00.000-07:00</published><updated>2011-08-03T02:18:29.188-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='onveilig'/><category scheme='http://www.blogger.com/atom/ns#' term='DigiD'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Cybercrime'/><category scheme='http://www.blogger.com/atom/ns#' term='Privacy'/><category scheme='http://www.blogger.com/atom/ns#' term='wachtwoord'/><title type='text'>"DigiD onveilig en achterhaald"</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 12px; "&gt;&lt;div class="title" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 5px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 16px; font-weight: bold; "&gt;&lt;span class="Apple-style-span" style="font-weight: normal; font-size: 13px; line-height: 18px; "&gt;Het DigiD-systeem van de overheid is onveilig en achterhaald, zo laten beveiligingsexperts tegenover het AD &lt;a href="http://www.ad.nl/ad/nl/1012/Binnenland/article/detail/2828543/2011/08/03/DigiD-zo-lek-als-een-mandje.dhtml" target="_blank" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); "&gt;weten&lt;/a&gt;. De afgelopen tijd zou er bij honderden Nederlanders voor miljoenen euro's met DigiD zijn gefraudeerd. Zo werden rekeningen voor kinderopvangtoeslag, huur- en zorgtoeslagen veranderd, iets wat via de DigiD-code te doen is. Het geld werd vervolgens naar een andere rekening overgemaakt. Hoe de wijzigingen konden plaatsvinden kon het AD niet zeggen. &lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;&lt;br /&gt;&lt;b style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; font-weight: bold; "&gt;Postbode&lt;/b&gt; &lt;br /&gt;"Wijzigingen van de inloggegevens worden door de postbode bezorgd", zegt beveiligingsexpert Hans van der Looij tegenover de krant. "Op die manier hebben criminelen verschillende manieren om gevoelige informatie te onderscheppen. Handlangers bij postbedrijven kunnen worden ingeschakeld of brieven worden uit brievenbussen gestolen." &lt;br /&gt;&lt;br /&gt;Beveiligers pleiten dan ook om de code voor het activeren van DigiD alleen per aangetekende post te versturen. Daarnaast zou de overheid een systeem moeten invoeren zoals banken voor internetbankieren gebruiken.&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; font: inherit; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 5px; padding-right: 7px; padding-bottom: 5px; padding-left: 5px; outline-style: none; outline-width: initial; outline-color: initial; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px; "&gt;Bron: &lt;a href="http://www.security.nl/artikel/37964/1/%22DigiD_onveilig_en_achterhaald%22.html"&gt;Security.nl&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-1129284193552394801?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/1129284193552394801/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/digid-onveilig-en-achterhaald.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/1129284193552394801'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/1129284193552394801'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/digid-onveilig-en-achterhaald.html' title='&quot;DigiD onveilig en achterhaald&quot;'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/04186939019647318662</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-6862547451410199543</id><published>2011-08-01T00:46:00.000-07:00</published><updated>2011-08-01T00:51:56.579-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='aanval'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='Internet'/><category scheme='http://www.blogger.com/atom/ns#' term='webwereld'/><title type='text'>Honderdduizenden webshops gehackt</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/-NtE-mdbWT-c/TjZanieJlkI/AAAAAAAAAFU/UE1TjDWmwEM/s1600/ww.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 158px; height: 130px;" src="http://4.bp.blogspot.com/-NtE-mdbWT-c/TjZanieJlkI/AAAAAAAAAFU/UE1TjDWmwEM/s320/ww.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5635791619015415362" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span class="Apple-style-span"   style="  color: rgb(51, 51, 51); font-family:arial, Helvetica, tahoma, verdana;font-size:12px;"&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;b&gt;Gepubliceerd:&lt;/b&gt; Vrijdag 29 juli 2011&lt;br /&gt;&lt;b&gt;Auteur:&lt;/b&gt; Uhro van der Pluijm&lt;/p&gt;&lt;p class="intro" style="margin-top: 0px; margin-bottom: 10px; font-weight: bold; "&gt;Al zeker 100 duizend webshops die draaien op het open source framework osCommerce zijn gehackt. De aanval op de websites lijkt uit Oekraïne afkomstig.&lt;/p&gt;&lt;div id="intelliTXT" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; "&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;Bij een grote aanval op webshops die op het open source &lt;a href="http://www.oscommerce.com/" style="cursor: pointer; color: rgb(85, 85, 85); "&gt;framework osCommerce&lt;/a&gt; draaien zijn al ongeveer 100 duizend sites gehackt. Bezoekers van besmette sites worden blootgesteld aan malware door een door de aanvallers geïnjecteerd &lt;span id="apture_prvw1" class="aptureLink "  style="display: inline !important; margin-top: 0px !important; margin-right: 0px !important; margin-bottom: 0px !important; margin-left: 0px !important; padding-top: 0px !important; padding-right: 0px !important; padding-bottom: 0px !important; padding-left: 0px !important; border-top-width: 0px !important; border-right-width: 0px !important; border-bottom-width: 0px !important; border-left-width: 0px !important; border-style: initial !important; border- float: none !important; border-top-left-radius: 4px 4px; border-top-right-radius: 4px 4px; border-bottom-right-radius: 4px 4px; border-bottom-left-radius: 4px 4px; cursor: pointer !important; color:initial !important;"&gt;&lt;span class="aptureLinkIcon"  style="display: inline !important; margin-top: 0px !important; margin-right: 0px !important; margin-bottom: 0px !important; margin-left: 0px !important; padding-top: 0px !important; padding-right: 0px !important; padding-bottom: 0px !important; padding-left: 11px !important; border-top-width: 0px !important; border-right-width: 0px !important; border-bottom-width: 0px !important; border-left-width: 0px !important; border-style: initial !important; border- float: none !important; background-image: url(http://cdn.apture.com/media/imgs/link_icons.gif?v12) !important; background-position: 100% -1349px; background-repeat: no-repeat no-repeat !important; color:initial !important;"&gt; &lt;/span&gt;&lt;a href="http://en.wikipedia.org/wiki/HTML%20element" class="aptureLink snap_noshots" style="cursor: pointer; color: rgb(85, 85, 85); display: inline !important; margin-top: 0px !important; margin-right: 0px !important; margin-bottom: 0px !important; margin-left: 0px !important; padding-top: 0px !important; padding-right: 0px !important; padding-bottom: 0px !important; padding-left: 0px !important; border-top-width: 0px !important; border-right-width: 0px !important; border-bottom-width: 0px !important; border-left-width: 0px !important; border-style: initial !important; border-color: initial !important; float: none !important; "&gt;iframe&lt;/a&gt;&lt;/span&gt;. Dat meldt beveiligingsbedrijf &lt;a href="http://www.armorize.com/" style="cursor: pointer; color: rgb(85, 85, 85); "&gt;Amorize&lt;/a&gt;.&lt;/p&gt;&lt;h2 style="margin-top: 18px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; color: rgb(51, 51, 51); font-family: arial; font-size: 1em; "&gt;Ouderwetse aanval&lt;/h2&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;De nog steeds voortdurende injectie-aanval lijkt afkomstig vanuit Oekraïne. Omdat de aanvallen in serie gebeuren lijkt het alsof de hackers een kwetsbaarheid in het framework gebruiken. Wayne Huang, cto bij Armorize vertelt tegen Webwerelds zusterwebsite&lt;a href="http://www.networkworld.com/news/2011/072811-ecommerce-attack.html" style="cursor: pointer; color: rgb(85, 85, 85); "&gt;Network World&lt;/a&gt; dat een aanval op websites niet ongewoon is maar dat deze specifieke aanval wel opvallend is.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;De manier waarop de aanvallers de webshops met dit framework massaal met malware injecteren doet namelijk sterk denken aan een ouderwetse aanval. &lt;a href="http://www.networkworld.com/newsletters/2009/033009sec2.html" style="cursor: pointer; color: rgb(85, 85, 85); "&gt;Drie jaar geleden&lt;/a&gt; kwam die aanval, met geautomatiseerde hacktools die via botnets werken, nog zeer vaak voor. Inmiddels is dat niet meer zo gewoon.&lt;/p&gt;&lt;h2 style="margin-top: 18px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; color: rgb(51, 51, 51); font-family: arial; font-size: 1em; "&gt;Moeilijk upgraden&lt;/h2&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;Ook Huang geeft aan dat aanvallers waarschijnlijk een kwetsbaarheid in osCommerce benutten. Hij voegt aan die opmerking toe dat dit soort aanvallers vaak in de gaten houden wat er wordt gedeeld over nieuw gevonden kwetsbaarheden in software. Bovendien zou het soms moeilijk zijn om osCommerce te updaten.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;Dat komt omdat in sommige zelfgemaakte lay-outs voor osCommerce bepaalde code hardcoded is opgenomen. Als die alleen correspondeert met oudere versies van de software kan een gebruiker pas upgraden als de code van het thema is aangepast.&lt;/p&gt;&lt;h2 style="margin-top: 18px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; color: rgb(51, 51, 51); font-family: arial; font-size: 1em; "&gt;Honderdduizenden websites&lt;/h2&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;Volgens de website van osCommerce gebruiken bijna 250 duizend webshops het framework. Bijna de helft is dus al besmet door de aanvallers. In Nederland wordt de software vooral door kleinere webshops gebruikt. Sommige webhosters leveren een totaalpakket voor webshophouders gebaseerd op het framework.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;Network World heeft contact opgenomen met de groep achter osCommerce. Zij waren echter niet direct beschikbaar voor een reactie.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-top: 0px; margin-bottom: 10px; "&gt;Bron: &lt;a href="http://www.webwereld.nl"&gt;Webwereld.nl&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-6862547451410199543?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/6862547451410199543/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/honderdduizenden-webshops-gehackt.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6862547451410199543'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6862547451410199543'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/08/honderdduizenden-webshops-gehackt.html' title='Honderdduizenden webshops gehackt'/><author><name>TUNIX Digital Security</name><uri>http://www.blogger.com/profile/04186939019647318662</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-NtE-mdbWT-c/TjZanieJlkI/AAAAAAAAAFU/UE1TjDWmwEM/s72-c/ww.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8242827984429740463</id><published>2011-07-12T02:42:00.000-07:00</published><updated>2011-07-12T02:42:43.328-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='anonymous'/><category scheme='http://www.blogger.com/atom/ns#' term='Strafrecht'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='Cybercrime'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='Privacy'/><category scheme='http://www.blogger.com/atom/ns#' term='julian assange'/><category scheme='http://www.blogger.com/atom/ns#' term='Internet'/><category scheme='http://www.blogger.com/atom/ns#' term='wikileaks'/><title type='text'>Anonymous lekt 90.000 militaire e-mailaccounts</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ttDJKAFZT1A/ThwWz5IP80I/AAAAAAAAAJQ/-sEbu5gMqP8/s1600/Apestaartje_1058910j.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/-ttDJKAFZT1A/ThwWz5IP80I/AAAAAAAAAJQ/-sEbu5gMqP8/s200/Apestaartje_1058910j.jpg" width="181" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;Internetbeweging Anonymous heeft het netwerk van het Amerikaanse defensiebedrijf Booz Allen Hamilton gehackt en zo'n 90.000 e-mailadressen met wachtwoordhashes online gezet. Ondanks dat het bedrijf zich met de nationale veiligheid van de VS bezighoudt, was één van de servers eenvoudig te hacken, aldus Anonymous in&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&lt;a href="https://twitter.com/AnonymousIRC/status/90481201739087872" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;deze verklaring&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;. "We infiltreerden een server op hun netwerk die nauwelijks beveiligd was."&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;De aanvallers wisten een shell op de machine te krijgen om vervolgens allerlei gegevens te stelen. Naast de 90.000 e-mailaccounts met "ongesalte" wachtwoordhashes, is er ook een complete sqldump online gezet. Ook wist Anonymous toegang tot de svn ontwikkelruimte te krijgen, waar vier gigabyte aan broncode werd gestolen. "Maar dit werd als onbelangrijk beschouwd en een verspilling van kostbare ruimte, dus hebben we het alleen gepakt en van hun systeem verwijderd."&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;Verder werden er gegevens gevonden die de aanvallers voor volgende aanvallen kunnen gebruiken. Het 130MB grote bestand met alle gegevens is op de&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&lt;a href="http://thepiratebay.org/torrent/6533009" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;The Pirate Bay&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;te vinden.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Tahoma, sans-serif; font-size: 13px; line-height: 18px;"&gt;Bron: &lt;a href="http://www.security.nl/artikel/37767/1/Anonymous_lekt_90.000_militaire_e-mailaccounts.html"&gt;Security.nl&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8242827984429740463?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8242827984429740463/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/07/anonymous-lekt-90000-militaire-e.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8242827984429740463'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8242827984429740463'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/07/anonymous-lekt-90000-militaire-e.html' title='Anonymous lekt 90.000 militaire e-mailaccounts'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-ttDJKAFZT1A/ThwWz5IP80I/AAAAAAAAAJQ/-sEbu5gMqP8/s72-c/Apestaartje_1058910j.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3012025085006842828</id><published>2011-07-12T02:33:00.000-07:00</published><updated>2011-07-12T02:34:58.245-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='politie'/><category scheme='http://www.blogger.com/atom/ns#' term='Strafrecht'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='onderzoek'/><category scheme='http://www.blogger.com/atom/ns#' term='SMS-Authenticatie'/><title type='text'>900 Britse agenten misbruiken politiedatabase</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-gd_YJWcONGM/ThwUr_02g1I/AAAAAAAAAJM/VCeQykoGjbw/s1600/politie+agent+4x3.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="http://2.bp.blogspot.com/-gd_YJWcONGM/ThwUr_02g1I/AAAAAAAAAJM/VCeQykoGjbw/s200/politie+agent+4x3.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Meer dan negenhonderd Britse agenten hebben zichzelf de afgelopen vier jaar toegang verschaf tot vertrouwelijke politiedatabases en gegevens terwijl dat voor hun werk niet nodig was. In totaal werden 904 agenten aan disciplinaire maatregelen onderworpen. 243 agenten en politiepersoneel werden veroordeeld, terwijl 98 agenten wegens het schenden van de databeschermingswetgeving werden veroordeeld.&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Het gaat niet alleen om agenten die gegevens over vrienden en mogelijke partners opzochten, maar ook om het verstrekken van vertrouwelijke informatie aan criminele bendes en drugsdealers,&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;a href="http://www.bigbrotherwatch.org.uk/home/2011/07/police-databases-how-over-900-staff-abuse-their-access.html" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;aldus&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;onderzoek van Big Brother Watch. "Politiekorpsen moet een zero telorance beleid voor dit soort gedrag toepassen. Wie zijn positie misbruikt zou ter plekke moeten worden ontslagen", zo laat de burgerrechtenbeweging weten.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;a href="http://www.security.nl/artikel/37761/1/900_Britse_agenten_misbruiken_politiedatabase.html"&gt;Security.nl&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3012025085006842828?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3012025085006842828/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/07/900-britse-agenten-misbruiken.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3012025085006842828'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3012025085006842828'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/07/900-britse-agenten-misbruiken.html' title='900 Britse agenten misbruiken politiedatabase'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-gd_YJWcONGM/ThwUr_02g1I/AAAAAAAAAJM/VCeQykoGjbw/s72-c/politie+agent+4x3.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-2826624294165365556</id><published>2011-07-06T06:27:00.000-07:00</published><updated>2011-07-06T06:27:25.019-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='iPhone'/><category scheme='http://www.blogger.com/atom/ns#' term='GSM'/><category scheme='http://www.blogger.com/atom/ns#' term='Android'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><category scheme='http://www.blogger.com/atom/ns#' term='wachtwoord'/><title type='text'>Top 10 Android Security Risico’s</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-JlNd79zCYi0/ThRiaw69KJI/AAAAAAAAAHg/uzROonKs2Os/s1600/lock_android_logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="http://2.bp.blogspot.com/-JlNd79zCYi0/ThRiaw69KJI/AAAAAAAAAHg/uzROonKs2Os/s200/lock_android_logo.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="font: 8.0px Helvetica; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Uit onderzoek bijkt dat 34% van de Nederlandse smartphonegebruikers op Android is overgestapt. iOS staat op de tweede plaats (21%),&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: small;"&gt;gevolgd door Windows Mobile (17%), BlackBerry (16%) en Symbian (13%). Interessant is dat veel Nederlanders nog maar recent op een&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: small;"&gt;smartphone zijn overgestapt. Maar liefst 60% gebruikt voor het eerst een smartphone.&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 8.0px Helvetica; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 8.0px Helvetica; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Er is veel aandacht voor de beveiliging van computers, maar beseft de gewone gebruiker wel dat smartphones eigenlijk ook&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 8.0px Helvetica; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;computers zijn en dat de beveiliging daarvan ook zeker aandacht behoeft?&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 8.0px Helvetica; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 8.0px Helvetica; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;div style="font: 8.0px Helvetica; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Lees &lt;a href="http://www.tunix.nl/nl/tunix/update/TUNIXUpDateZomer11.pdf"&gt;hier&lt;/a&gt; een top 10 van de grootste Android security risico’s en de oplossingen om de gevolgen van deze risico’s te minimaliseren.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 8.0px Helvetica; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-2826624294165365556?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/2826624294165365556/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/07/top-10-android-security-risicos.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2826624294165365556'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2826624294165365556'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/07/top-10-android-security-risicos.html' title='Top 10 Android Security Risico’s'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-JlNd79zCYi0/ThRiaw69KJI/AAAAAAAAAHg/uzROonKs2Os/s72-c/lock_android_logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-6552512298290215643</id><published>2011-06-29T07:20:00.000-07:00</published><updated>2011-06-29T07:20:42.108-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='event'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='social media'/><title type='text'>Veilig omgaan met Social Media</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-TLkAZQVTZTc/Tgsztj_gwlI/AAAAAAAAAHQ/KzN8d0wZagU/s1600/social+media+security.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="132" src="http://2.bp.blogspot.com/-TLkAZQVTZTc/Tgsztj_gwlI/AAAAAAAAAHQ/KzN8d0wZagU/s200/social+media+security.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;table style="color: #666666; font-family: Verdana, Geneva, sans-serif; font-size: 11px; line-height: 17px; margin-bottom: 0px; margin-left: auto; margin-right: auto; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px;"&gt;&lt;tbody style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px;"&gt;&lt;tr style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px;"&gt;&lt;td style="color: #666666; font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-right: 3px; vertical-align: top;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;Social Media is overal om ons heen! Informatie krijgt men in overvloed binnen. Maar hoe gaat u nu veilig om met het fenomeen "Social Media"...?!&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-top: 10px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;Om antwoord op deze vraag te geven nodigen wij u graag uit om op vrijdagmiddag 7 oktober naar de CineMec in Ede te komen. In een middagvullende sessie laten interessante sprekers hun licht schijnen over de "do's &amp;amp; dont's" van Social Media. Natuurlijk kunt u hierna nog genieten van een hapje en een drankje.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-top: 10px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;De middag, die begint om 13:00, zal worden afgesloten met een film en een feestelijke borrel. Zodra het definitieve programma bekend is, stellen wij u hiervan op de hoogte.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-top: 10px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;Er is een beperkt aantal plaatsen beschikbaar, dus schrijf u snel in!&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-top: 10px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;Inschrijven:&amp;nbsp;&lt;a href="http://bit.ly/lFuLdB"&gt;http://bit.ly/lFuLdB&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-6552512298290215643?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/6552512298290215643/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/veilig-omgaan-met-social-media.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6552512298290215643'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/6552512298290215643'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/veilig-omgaan-met-social-media.html' title='Veilig omgaan met Social Media'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-TLkAZQVTZTc/Tgsztj_gwlI/AAAAAAAAAHQ/KzN8d0wZagU/s72-c/social+media+security.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-1430474350172483198</id><published>2011-06-28T02:07:00.000-07:00</published><updated>2011-07-06T06:28:14.812-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cybercrime'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='Privacy'/><category scheme='http://www.blogger.com/atom/ns#' term='LulzSec'/><category scheme='http://www.blogger.com/atom/ns#' term='wachtwoord'/><category scheme='http://www.blogger.com/atom/ns#' term='wikileaks'/><category scheme='http://www.blogger.com/atom/ns#' term='webwereld'/><title type='text'>Controleer hier of je Internet-logins op straat liggen</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-UkVHJY_KVf0/TgmZt8cFwDI/AAAAAAAAAHM/WIlsJLVQ1_4/s1600/Afbeelding+43.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-UkVHJY_KVf0/TgmZt8cFwDI/AAAAAAAAAHM/WIlsJLVQ1_4/s1600/Afbeelding+43.png" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="intro" style="color: #333333; font-weight: bold; margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Techblog Gizmodo heeft de laatste datadump van hackerscollectief LulzSec verwerkt in een online-tool waarin gebruikers kunnen controleren of hun logins op straat liggen.&lt;/span&gt;&lt;/div&gt;&lt;div id="intelliTXT" style="border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #333333; font-family: arial, Helvetica, tahoma, verdana; font-size: 12px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;LulzSec heft zichzelf op en geeft nog een&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://webwereld.nl/nieuws/107090/laatste-datadump-lulzsec-besmet-met-trojan.html"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;laatste lading&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&amp;nbsp;gestolen gegevens vrij. Die data is via BitTorrent te downloaden, maar nu ook&amp;nbsp;bij &lt;/span&gt;&lt;/span&gt;&lt;a href="http://gizmodo.com/5815551/find-out-if-your-personal-data-is-part-of-lulzsecs-grand-finale"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Gizmodo&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&amp;nbsp;te controleren op je eigen login(s). De gegevens zijn bij het bekende techblog niet vrijelijk door te bladeren.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;h2 style="border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #333333; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 18px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Vrijgegeven&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;De database met de gecombineerde buit van de meest recente datadump van LulzSec is alleen te doorzoeken op mailadres of gebruikersnaam. Indien die voorkomt in één van twaalf bestanden in&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://lulzsecurity.com/releases/50%20Days%20of%20Lulz.txt"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;de afscheidsdump&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&amp;nbsp;van LulzSec krijgt de gebruiker de waarschuwing: “Het lijkt erop dat jouw versleutelde (encrypted) wachtwoord is vrijgegeven".&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Vervolgens is het dan zaak om je inloggegevens te wijzigen, of je account te blokkeren. Dit geldt natuurlijk ook voor andere online-diensten waar je mogelijk dezelfde gebruikersnaam of hetzelfde wachtwoord hebt gebruikt. Hergebruik van dergelijke gevoelige gegevens is security-gewijs niet verstandig, maar gebeurt in de praktijk wel veel. Zo is het PayPal-account van een Nederlander&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://webwereld.nl/nieuws/107008/lulzsec-plundert-nederlands-paypal-account.html"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;geplunderd via&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&amp;nbsp;de login bij een andere site, die is gehackt door LulzSec.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;h2 style="border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #333333; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 18px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Games, hackforums, bedrijfsnetwerken&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;De laatste datadump van het anonieme hackerscollectief bevat bestanden van online-dienst AOL (America Online), telecombedrijf AT&amp;amp;T en de FBI. Daarnaast zijn er ook bestanden vrijgegeven met interne data, waaronder ook inloggegevens, van diverse bedrijfsnetwerken, de (beta van) pc-game Battlefield Heroes en enkele gamingforums (met in totaal 50.000 gebruikers) en hackforums (200.000 gebruikers).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Bron &lt;/span&gt;&lt;/span&gt;&lt;a href="http://webwereld.nl/nieuws/107102/check-of-lulzsec-je-inlog-heeft.html"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;WebWereld&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-1430474350172483198?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/1430474350172483198/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/controleer-hier-of-je-internet-logins.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/1430474350172483198'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/1430474350172483198'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/controleer-hier-of-je-internet-logins.html' title='Controleer hier of je Internet-logins op straat liggen'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-UkVHJY_KVf0/TgmZt8cFwDI/AAAAAAAAAHM/WIlsJLVQ1_4/s72-c/Afbeelding+43.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-807942005148757865</id><published>2011-06-28T01:42:00.000-07:00</published><updated>2011-06-28T01:49:08.981-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='aanval'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='Cybercrime'/><category scheme='http://www.blogger.com/atom/ns#' term='Logitech'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><title type='text'>Hackers verstoppen virus in Logitech muis</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-YFZu2qgJmFQ/TgmTozBi3GI/AAAAAAAAAHA/Bv_sWQNh188/s1600/muis.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="154" src="http://3.bp.blogspot.com/-YFZu2qgJmFQ/TgmTozBi3GI/AAAAAAAAAHA/Bv_sWQNh188/s200/muis.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="title" style="background-color: transparent; color: black; font-weight: bold; font: inherit; margin-bottom: 0px; margin-left: 5px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Amerikaanse hackers hebben een bedrijf gehackt door een virus in een speciaal aangepaste Logitech muis te verstoppen. De aanval was onderdeel van een afgesproken beveiligingstest, waarbij hackers van Netragard toegang tot een bedrijfsnetwerk moesten krijgen. Het doelwit bestond uit een enkel IP-adres met een firewall die geen services aanbood. Ook was het gebruik van social engineering gebaseerd op sociale netwerken, telefoon of e-mails niet toegestaan en mochten de hackers zichzelf ook geen fysieke toegang tot de campus en omliggende gebieden verschaffen. Toch moest men op afstand het netwerk overnemen.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Een oplossing zou Autorun malware op een USB-stick zijn, maar deze tactiek werkt niet meer. Ten eerste omdat mensen met het gevaar van USB-sticks bekend zijn en en ten tweede omdat bedrijven via Group Policies Autorun uitschakelen. De oplossing waar Netragard mee kwam was Prion, een kleine microcontroller, micro USB-hub, mini USB-kabel, een micro USB-stick en zelf ontwikkelde malware, verpakt in een USB-apparaat.&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Voor de&amp;nbsp;&lt;/span&gt;&lt;a href="http://pentest.snosoft.com/2011/06/24/netragards-hacker-interface-device-hid/" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;aanval&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;koos men een Logitech muis die werd opengemaakt en voorzien van de Prion-onderdelen. Na het nodige geknutsel en soldeerwerk had men de onderdelen in de ogenschijnlijk normale Logitech muis verstopt.&amp;nbsp;&lt;/span&gt;&lt;b style="background-color: transparent; font-weight: bold; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Verpakking&lt;/span&gt;&lt;/b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Het tweede deel van de aanval betrof de malware. De hackers wisten dat de klant McAfee als virusscanner gebruikte, omdat één van de werknemers er op Facebook over klaagde. Er werd specifieke malware ontwikkeld voor McAfee. Daarnaast moest de malware met hackertool Metasploit werken. Vervolgens werd er een ongedocumenteerde zero-day techniek gebruikt om het waarschuwingsvenster van de firewall en detectie door de software te omzeilen. De malware werd op de kleine USB-stick aangebracht en de microcontroller zo geprogrammeerd dat die zestig seconden na gebruikersactiviteit de malware activeerde.&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;De laatste stap was het versturen van de muis naar de klant. Hiervoor moest men de muis in de originele verpakking stoppen. Vervolgens werd een lijst met namen van de werknemers gekocht en een geschikt doelwit uitgezocht. De muis werd als een promotieaanbieding verpakt, inclusief valse marketing flyers en toen verstuurd. Drie dagen later was de malware actief en maakte verbinding met de hackers.&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;a href="http://www.security.nl/artikel/37591/1/Hackers_verstoppen_virus_in_Logitech_muis.html"&gt;Security.nl&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-807942005148757865?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/807942005148757865/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/hackers-verstoppen-virus-in-logitech.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/807942005148757865'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/807942005148757865'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/hackers-verstoppen-virus-in-logitech.html' title='Hackers verstoppen virus in Logitech muis'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-YFZu2qgJmFQ/TgmTozBi3GI/AAAAAAAAAHA/Bv_sWQNh188/s72-c/muis.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8074784835144016389</id><published>2011-06-17T03:14:00.000-07:00</published><updated>2011-06-17T03:14:41.756-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='aanval'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='Cybercrime'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><title type='text'>Grootschalige aanval op 30.000 sites</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-4hBkLBTa17k/TfsokBeh47I/AAAAAAAAAG0/fNmVZAEzjLM/s1600/ftp.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;img border="0" height="133" src="http://4.bp.blogspot.com/-4hBkLBTa17k/TfsokBeh47I/AAAAAAAAAG0/fNmVZAEzjLM/s200/ftp.jpg" width="200" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="title" style="background-color: transparent; color: black; font-weight: bold; font: inherit; margin-bottom: 0px; margin-left: 5px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De afgelopen acht dagen zijn 30.000 websites gehackt en voorzien van malware.&lt;/span&gt;&lt;a href="http://blog.armorize.com/2011/06/mass-meshing-injection-sidenamejs.html" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Volgens&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;beveiligingsbedrijf Armorize gaat het om een "mass meshing" injectie-aanval. In tegenstelling tot 'mass SQL-injectie-aanvallen', die de afgelopen jaren vaak voorkwamen, gebruiken de aanvallers nu geen SQL-injectie om toegang tot de website te krijgen.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;In dit geval beschikken de aanvallers over de FTP-inloggegevens en kunnen zo de kwaadaardige code op de website plaatsen. Het grote verschil tussen SQL-injectie-aanvallen en 'Mass meshing' is de redirect naar de kwaadaardige website met exploits, die ongepatchte internetgebruikers kunnen infecteren. Bij Mass meshing wordt het redirect script in de root directory van de website geplaatst.&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Het geplaatste bestand heet sidename.js, en is een geobfusceerd script dat een iframe genereert dat naar de exploit server wijst. Bij de recente aanvallen gaat het om de websites frankieeus.ru, gaufridboris.ru, stephanos.ru, waarop de BlackHole exploitkit draait.&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/span&gt;&lt;span style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Blacklist&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Door het gebruik van mass meshing zijn er geen statisch geïnjecteerde redirects die beveiligingsbedrijven kunnen detecteren, aldus Armorize. Elke redirect is in dit geval een besmet domein, wat betekent dat blacklisting lastiger wordt en er meer kans op false positives is.&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Op dit moment gebruiken de aanvallers alleen het bestand sidename.js, dat te blacklisten is. Gaan de aanvallers over op dynamisch gegenereerde namen, dan wordt detectie volgens Armorize een stuk lastiger. Is de aanval succesvol, dan wordt er een backdoor geïnstalleerd die door 3 van de 42 virusscanners wordt herkend.&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;/span&gt;&lt;a href="http://www.security.nl/artikel/37464/1/Grootschalige_aanval_op_30.000_sites.html"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Security.nl&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-family: Arial, Tahoma, sans-serif; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8074784835144016389?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8074784835144016389/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/grootschalige-aanval-op-30000-sites.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8074784835144016389'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8074784835144016389'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/grootschalige-aanval-op-30000-sites.html' title='Grootschalige aanval op 30.000 sites'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-4hBkLBTa17k/TfsokBeh47I/AAAAAAAAAG0/fNmVZAEzjLM/s72-c/ftp.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-5561238910071245710</id><published>2011-06-16T07:14:00.000-07:00</published><updated>2011-06-16T07:14:03.099-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Strafrecht'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='Cybercrime'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><title type='text'>Expert wil 'cyber-tribunaal' in Den Haag</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-PxONkIUx6Kk/TfoPHhAu97I/AAAAAAAAAGw/4Nvo3RjY53Q/s1600/Strafrecht.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="127" src="http://4.bp.blogspot.com/-PxONkIUx6Kk/TfoPHhAu97I/AAAAAAAAAGw/4Nvo3RjY53Q/s200/Strafrecht.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="title" style="background-color: transparent; color: black; font-family: Arial, Tahoma, sans-serif; font-size: 16px; font-weight: bold; font: inherit; margin-bottom: 0px; margin-left: 5px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: small; font-weight: normal; line-height: 18px;"&gt;Cybercriminelen moeten voor een apart tribunaal in Den Haag worden berecht, zo pleit cybercrime-expert Stein Schjolberg. Volgens het hoofd van de Cybercrime Legal Working Group van het EastWest Institute (EWI) moet het tribunaal in actie komen als nationale rechtbanken zeer ernstige cybermisdrijven niet aanpakken.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Het tribunaal in Den Haag zou onder het Internationaal Strafhof moeten vallen en verdachten van cybercrime vervolgen, zo laat Schjolberg in&amp;nbsp;&lt;/span&gt;&lt;a href="http://neurope.eu/cybersecurity2011/?p=17" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dit pleidooi&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;weten. Mede omdat er in Den Haag al zoveel internationale gerechtshoven zijn. Mocht Den Haag afvallen, dan zou Singapore een mogelijk alternatief zijn, aangezien het Interpol Global Complex daar wordt gebouwd.&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;a href="http://www.security.nl/artikel/37452/1/Expert_wil_%27cyber-tribunaal%27_in_Den_Haag.html"&gt;Security.nl&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-5561238910071245710?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/5561238910071245710/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/expert-wil-cyber-tribunaal-in-den-haag.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5561238910071245710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5561238910071245710'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/expert-wil-cyber-tribunaal-in-den-haag.html' title='Expert wil &apos;cyber-tribunaal&apos; in Den Haag'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-PxONkIUx6Kk/TfoPHhAu97I/AAAAAAAAAGw/4Nvo3RjY53Q/s72-c/Strafrecht.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-576621221002969368</id><published>2011-06-16T01:08:00.000-07:00</published><updated>2011-06-16T06:35:46.963-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DDOS'/><category scheme='http://www.blogger.com/atom/ns#' term='CIA'/><category scheme='http://www.blogger.com/atom/ns#' term='FBI'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='LulzSec'/><title type='text'>LulzSec legt CIA plat, fopt FBI</title><content type='html'>&lt;div class="" style="clear: both; text-align: left;"&gt;&lt;a href="http://3.bp.blogspot.com/-sL77-FQLRnQ/Tfm6QeyV-5I/AAAAAAAAAGk/qbqU9eXcIkY/s1600/112151-lulzsec.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="149" src="http://3.bp.blogspot.com/-sL77-FQLRnQ/Tfm6QeyV-5I/AAAAAAAAAGk/qbqU9eXcIkY/s200/112151-lulzsec.jpg" width="200" /&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hackergroep LulzSec heeft via een DDoS-aanval de website van de CIA voor enige tijd platgelegd. "Tango down - http://t.co/2QGXy6f - for the lulz", zo liet de groep via&amp;nbsp;&lt;/span&gt;&lt;a href="https://twitter.com/#!/LulzSec/status/81115804636155906" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Twitter&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;weten. De website was na twee uur weer bereikbaar. In tegenstelling tot wat het ANP&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.nu.nl/internet/2541129/hackersgroep-claimt-aanval-website-cia.html" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;meldt&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, is het helemaal niet zeker dat de website gehackt is.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-family: Arial, Tahoma, sans-serif; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De opmerking Tango Down wordt door LulzSec voornamelijk gebruikt wanneer een website via een DDoS-aanval is platgelegd. Daarnaast maakt de hackergroep ook geen&amp;nbsp;&lt;/span&gt;&lt;a href="http://lulzsecurity.com/releases/" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;melding&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;van een succesvolle inbraak op de eigen website, iets wat het normaal wel doet.&lt;/span&gt;&lt;/div&gt;&lt;b style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/b&gt;&lt;br /&gt;&lt;b style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;FBI&lt;/span&gt;&lt;/b&gt;&lt;/b&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De groep viel naar de CIA ook de FBI en verschillende bedrijven lastig door het nummer 614-Lulzsec naar de FBI door te sturen. "FBI in Detroit kreeg honderden gesprekken. Die vrouw werd gek",&amp;nbsp;&lt;/span&gt;&lt;a href="http://twitter.com/#!/LulzSec/status/81052302252834816" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;aldus&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;een Tweet van Lulzsec. Inmiddels heeft de hackergroep ook ruzie met het 4Chan Forum. Via&amp;nbsp;&lt;/span&gt;&lt;a href="http://i.imgur.com/HlHnJ.png" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;deze poster&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;roepen forumleden op om de hackers bij de FBI aan te geven.&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-family: Arial, Tahoma, sans-serif; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;/span&gt;&lt;a href="http://www.security.nl/artikel/37440/1/LulzSec_legt_CIA_plat%2C_fopt_FBI.html"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Security.nl&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-576621221002969368?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/576621221002969368/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/lulzsec-legt-cia-plat-fopt-fbi.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/576621221002969368'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/576621221002969368'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/lulzsec-legt-cia-plat-fopt-fbi.html' title='LulzSec legt CIA plat, fopt FBI'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-sL77-FQLRnQ/Tfm6QeyV-5I/AAAAAAAAAGk/qbqU9eXcIkY/s72-c/112151-lulzsec.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8815333247701827525</id><published>2011-06-15T08:02:00.000-07:00</published><updated>2011-06-15T08:02:39.373-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Europese Commissie'/><category scheme='http://www.blogger.com/atom/ns#' term='Cybercrime'/><category scheme='http://www.blogger.com/atom/ns#' term='botnets'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><title type='text'>Lidstaten EU akkoord met verbod op maken 'hacktools'</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-o88izAp46TA/TfjJbCF3LOI/AAAAAAAAAGQ/f3vC8GBO8hU/s1600/hacked.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="176" src="http://2.bp.blogspot.com/-o88izAp46TA/TfjJbCF3LOI/AAAAAAAAAGQ/f3vC8GBO8hU/s200/hacked.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="lead" style="line-height: 18px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De vertegenwoordigende ministers van de Europese lidstaten staan achter een voorstel om het schrijven van software die gebruikt kan worden om botnets te maken en wachtwoorden te stelen strafbaar te maken op Europees niveau.&lt;/span&gt;&lt;/div&gt;&lt;div style="line-height: 18px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;In september 2010 deed de Europese Commissie een aantal voorstellen om de Europese regelgeving voor aanvallen op it-systemen aan te scherpen. Veel elementen die in 2005 op de&amp;nbsp;Council of Europe Convention on Cybercrime&amp;nbsp;werden vastgesteld, zoals het strafbaar stellen van ongeoorloofde toegang tot en blokkade van systemen en datastromen, zijn ook in de nieuwe voorstellen opgenomen. Ook de strafbaarheid van het helpen en het plegen van pogingen hiertoe blijft onderdeel.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style="line-height: 18px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Er komen echter ook nieuwe elementen. Zo moet het maken van tools waarmee bovenstaande delicten gepleegd worden, strafbaar gemaakt worden. De Raad noemt als voorbeeld het schrijven van software voor het maken van botnets en het stelen van wachtwoorden. Het illegaal onderscheppen van data wordt een misdrijf. Daarnaast worden lidstaten verplicht statistische gegevens over cybercrime te verzamelen en binnen acht uur feedback te geven bij wederzijdse urgente verzoeken om informatie over aanvallen.&lt;/span&gt;&lt;/div&gt;&lt;div style="line-height: 18px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De minimumgevangenisstraf wordt op twee jaar gesteld, maar bij een aanval op verschillende systemen, zoals het instellen van een botnet, wordt die termijn met een jaar verhoogd. Als de pleger de aanval doet als lid van een georganiseerde groepering of als de aanval tot grote schade leidt, moet ten minste vijf jaar opgelegd worden.&lt;/span&gt;&lt;/div&gt;&lt;div style="line-height: 18px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De Raad van de Europese Unie, bestaande uit afgevaardigde ministers van lidstaten, heeft zich achter de voorstellen&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.consilium.europa.eu/uedocs/cms_data/docs/pressdata/en/jha/122516.pdf" rel="external" style="color: black;" target="_blank" title="Europa -- PRESS RELEASE  3096th Council meeting  Justice and Home Affairs  Luxembourg, 9 and 10 June 2011"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;geschaard&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Voor Nederland hebben minister Leers en staatssecretaris&amp;nbsp;Teeven hun handtekening gezet. Het Europees Parlement moet zich nog wel over de voorstellen uitspreken.&lt;/span&gt;&lt;/div&gt;&lt;div style="line-height: 18px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;a href="http://tweakers.net/nieuws/75090/lidstaten-eu-akkoord-met-verbod-op-maken-hacktools.html"&gt;Tweakers.net&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="line-height: 18px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8815333247701827525?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8815333247701827525/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/lidstaten-eu-akkoord-met-verbod-op.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8815333247701827525'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8815333247701827525'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/lidstaten-eu-akkoord-met-verbod-op.html' title='Lidstaten EU akkoord met verbod op maken &apos;hacktools&apos;'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-o88izAp46TA/TfjJbCF3LOI/AAAAAAAAAGQ/f3vC8GBO8hU/s72-c/hacked.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3287931421770137933</id><published>2011-06-15T06:29:00.000-07:00</published><updated>2011-06-15T06:29:01.432-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='EPD'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='Elektronisch Patiënten Dossier'/><category scheme='http://www.blogger.com/atom/ns#' term='Privacy'/><title type='text'>Laptop met 8 miljoen patiëntendossiers gestolen</title><content type='html'>&lt;div class="title" style="background-color: transparent; color: black; font-size: 16px; font-weight: bold; font: inherit; margin-bottom: 0px; margin-left: 5px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;a href="http://1.bp.blogspot.com/-_lNnhyX7H3A/TfizXFhOg4I/AAAAAAAAAGM/LhDjOg0TDjE/s1600/epr.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="132" src="http://1.bp.blogspot.com/-_lNnhyX7H3A/TfizXFhOg4I/AAAAAAAAAGM/LhDjOg0TDjE/s200/epr.jpg" width="200" /&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-size: 13px; font-weight: normal; line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;In Groot-Brittannië is een onbeveiligde laptop met de dossiers van ruim 8 miljoen patiënten gestolen. De machine&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.thesun.co.uk/sol/homepage/news/3637704/Missing-Laptop-with-86million-medical-records.html" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;verdween&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;samen met negentien andere computers uit een gebouw van een medisch onderzoeksbureau. Hoewel de inbraak drie weken geleden plaatsvond, werd die nu pas geopenbaard.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Op de laptop staan de onversleutelde gegevens van 8,63 miljoen mensen plus de gegevens van 18 miljoen ziekenhuisbezoeken, operaties en procedures. De gegevens bevatten geen namen van patienten, maar die zouden wel aan de hand van hun postcode en details zoals geslacht, leeftijd en etnische afkomst zijn te identificeren. Verder bevatten de dossiers informatie over kanker, HIV, geestelijke problemen en abortussen.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Inmiddels zijn acht laptops teruggevonden. Het is echter onbekend of de machines ook daadwerkelijk zijn gestolen. Hoewel het als een diefstal is aangegeven, zouden de machines van 10.000 pond elk, ook misplaatst of gedumpt kunnen zijn.&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;a href="http://www.security.nl/artikel/37436/1/Laptop_met_8_miljoen_pati%C3%ABntendossiers_gestolen.html"&gt;Security.nl&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3287931421770137933?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3287931421770137933/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/laptop-met-8-miljoen-patientendossiers.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3287931421770137933'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3287931421770137933'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/laptop-met-8-miljoen-patientendossiers.html' title='Laptop met 8 miljoen patiëntendossiers gestolen'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-_lNnhyX7H3A/TfizXFhOg4I/AAAAAAAAAGM/LhDjOg0TDjE/s72-c/epr.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8101413151408236721</id><published>2011-06-15T00:35:00.000-07:00</published><updated>2011-06-15T00:35:09.936-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='aanval'/><category scheme='http://www.blogger.com/atom/ns#' term='anonymous'/><category scheme='http://www.blogger.com/atom/ns#' term='DDOS'/><category scheme='http://www.blogger.com/atom/ns#' term='turkije'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='julian assange'/><category scheme='http://www.blogger.com/atom/ns#' term='inbraak'/><category scheme='http://www.blogger.com/atom/ns#' term='psn network'/><category scheme='http://www.blogger.com/atom/ns#' term='Computer Idee'/><category scheme='http://www.blogger.com/atom/ns#' term='wikileaks'/><title type='text'>Anonymous-leden opgepakt in Turkije</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uRrDbR6mOOY/TfhgHv_VxmI/AAAAAAAAAGI/DO85EIKP4Zc/s1600/anonymous.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="http://1.bp.blogspot.com/-uRrDbR6mOOY/TfhgHv_VxmI/AAAAAAAAAGI/DO85EIKP4Zc/s200/anonymous.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Turkije claimt dat zij 32 leden het hackers-collectief Anonymous heeft gearresteerd. De arrestaties volgenden na DDoS-aanvallen&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;op websites van Turkse autoriteiten.&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Turkije heeft invallen gedaan bij diverse huizen waar verdachte activiteiten plaatsvonden. Alle gearresteerden zitten volgens de Turkse autoriteiten vast op verdenking van banden met Anonymous.&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;strong&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;strong&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Anonymous tegen internetfilter Turkije&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;strong&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Anonymous heeft onlangs websites van de Turkse telecommunicatie waakhond en de Turkse Premier aangevallen met een DDoS-aanval als protest tegen het introduceren van Internetfilters.&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;strong&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Geen leden en geen leider&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;strong&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hoewel autoriteiten claimen leden of leiders van Anonymous opgepakt te hebben, stelt Anonymous zelf dat daar geen sprake van kan zijn omdat het geen leden en derhalve ook geen leiders heeft.&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;strong&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Anonymous&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Anonymous is een hackerscollectief dat vooral bekendheid verkreeg door de aanvallen die het deed op bedrijven die Julian Assange en Wikileaks tegenwerkten. Ook werd de groep door&amp;nbsp;&lt;/span&gt;&lt;span class="itxtrst itxtrstspan itxthookspan" id="itxthook0w0" style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; border-bottom-style: none; border-color: initial; border-color: initial; border-color: initial; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; border-width: initial; border-width: initial; border-width: initial; bottom: auto; display: inline; float: none; font-variant: normal; font-weight: inherit; left: auto; line-height: normal; margin-bottom: 0px !important; margin-left: 0px !important; margin-right: 0px !important; margin-top: 0px !important; padding-bottom: 2px; padding-left: 0px !important; padding-right: 0px !important; padding-top: 0px !important; position: static; right: auto; text-align: left; text-transform: none !important; top: auto; white-space: normal;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;Sony&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;beschuldigd van het hacken van het PSN Network maar dat heeft Anonymous altijd ontkend.&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.computeridee.nl/nieuws/anonymous-leden-opgepakt-turkije"&gt;Bron: Computer Idee&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #333333; line-height: 16px; margin-bottom: 1em; margin-left: 0px; margin-right: 0px; margin-top: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8101413151408236721?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8101413151408236721/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/anonymous-leden-opgepakt-in-turkije.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8101413151408236721'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8101413151408236721'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/anonymous-leden-opgepakt-in-turkije.html' title='Anonymous-leden opgepakt in Turkije'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-uRrDbR6mOOY/TfhgHv_VxmI/AAAAAAAAAGI/DO85EIKP4Zc/s72-c/anonymous.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-9068711841697018427</id><published>2011-06-14T07:56:00.000-07:00</published><updated>2011-06-14T07:56:22.423-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='New York Times'/><category scheme='http://www.blogger.com/atom/ns#' term='aanval'/><category scheme='http://www.blogger.com/atom/ns#' term='IMF'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><category scheme='http://www.blogger.com/atom/ns#' term='Internet'/><category scheme='http://www.blogger.com/atom/ns#' term='inbraak'/><category scheme='http://www.blogger.com/atom/ns#' term='Bloomberg'/><category scheme='http://www.blogger.com/atom/ns#' term='webwereld'/><category scheme='http://www.blogger.com/atom/ns#' term='BBC'/><title type='text'>Grote datadiefstal bij IMF</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-tKUFBOq3oa4/Tfd2P2TmPdI/AAAAAAAAAF8/zWfQKbILMNo/s1600/gestolen.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="133" src="http://2.bp.blogspot.com/-tKUFBOq3oa4/Tfd2P2TmPdI/AAAAAAAAAF8/zWfQKbILMNo/s200/gestolen.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="intro" style="color: #333333; font-size: 12px; margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hackers hebben een grote hoeveelheid data gestolen bij het Internationaal Monetair Fonds (IMF). Deze cyberinbraak zou zijn gepleegd in opdracht van een 'vreemde mogendheid'.&lt;/span&gt;&lt;/div&gt;&lt;div id="intelliTXT" style="border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #333333; font-family: arial, Helvetica, tahoma, verdana; font-size: 12px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De inbraak was een geavanceerde operatie die al geruime tijd liep. De cyberinbrekers zijn de afgelopen maanden bezig geweest om binnen te komen bij het IMF en hebben daar geleidelijk aan data weggehaald. Dit meldt onder meer de&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;New York Times&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, op basis van anonieme bronnen. Het IMF bezit geheime en economisch zeer gevoelige informatie over de fiscale ‘gezondheid’ van landen.&lt;/span&gt;&lt;/div&gt;&lt;h2 style="border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #333333; font-size: 1em; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 18px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Staatshacken&lt;/span&gt;&lt;/h2&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bij de aanval is volgens insiders “een grote hoeveelheid data” buitgemaakt, waaronder interne documenten en e-mails. Een security-expert die is betrokken bij de zaak, maar die er officieel niet over mag praten, vertelt dit aan persbureau&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bloomberg&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Hij stelt ook dat deze aanval is uitgevoerd door – of in opdracht van – een vreemde mogendheid.&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De inbraak was namelijk een gerichte aanval waarbij code specifiek is geschreven om binnen te dringen bij het IMF. Dit zegt security-expert Tom Kellerman, die in dienst is geweest bij het IMF, tegen de&lt;/span&gt;&lt;a href="http://www.bbc.co.uk/news/technology-13748488" style="color: #555555;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BBC&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Ook hij stelt dat de regering van een buitenlandse mogendheid achter deze aanval zit. Analist Graham Titherington van onderzoekbureau Ovum interpreteert deze aanval als een geval van staatshacken.&lt;/span&gt;&lt;/div&gt;&lt;h2 style="border-bottom-width: 0px; border-color: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; color: #333333; font-size: 1em; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 18px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Wereldbank&lt;/span&gt;&lt;/h2&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De inbraak, die woensdag bij het IMF intern is geopenbaard, is afgelopen weekend naar buiten gekomen. De cyberaanval wordt nog onderzocht, maar de ernst is dusdanig dat de Wereldbank tijdelijk zijn directe verbinding met het IMF heeft verbroken.&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Die stap is genomen “uit een overdaad aan behoedzaamheid”, zegt een woordvoerder van de Wereldbank tegen de&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;New York Times&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. De directe verbinding tussen de twee internationale financiële instellingen dient om niet-publieke informatie uit te wisselen en om vergaderingen te beleggen. Toegang tot wederzijdse geheime informatie zou echter niet mogelijk zijn via de link.&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;a href="http://webwereld.nl/nieuws/106967/grote-datadiefstal-bij-imf.html"&gt;WebWereld&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 10px; margin-top: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-9068711841697018427?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/9068711841697018427/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/grote-datadiefstal-bij-imf.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/9068711841697018427'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/9068711841697018427'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/grote-datadiefstal-bij-imf.html' title='Grote datadiefstal bij IMF'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-tKUFBOq3oa4/Tfd2P2TmPdI/AAAAAAAAAF8/zWfQKbILMNo/s72-c/gestolen.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-526121204153329158</id><published>2011-06-14T07:40:00.000-07:00</published><updated>2011-06-14T07:40:13.292-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='iPhone'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='onderzoek'/><category scheme='http://www.blogger.com/atom/ns#' term='GSM'/><category scheme='http://www.blogger.com/atom/ns#' term='wachtwoord'/><title type='text'>1234 meest gebruikte iPhone wachtwoord</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-pcJxYJEsRF4/Tfdyo_RmirI/AAAAAAAAAF4/eEJW3avMyAo/s1600/3283.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="155" src="http://1.bp.blogspot.com/-pcJxYJEsRF4/Tfdyo_RmirI/AAAAAAAAAF4/eEJW3avMyAo/s200/3283.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="title" style="background-color: transparent; color: black; font-family: Arial, Tahoma, sans-serif; font-size: 16px; font-weight: bold; font: inherit; margin-bottom: 0px; margin-left: 5px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px; font-weight: normal; line-height: 18px;"&gt;1234 en 0000 zijn de meeste gebruikte wachtwoorden waar consumenten hun iPhones mee beveiligen. Dat blijkt uit onderzoek van app-ontwikkelaar Daniel Amitay. Hij ontwikkelde de gratis Big Brother Camera Security app. De applicatie gebruikt een wachtwoordscherm, die op het scherm van de iPhone zelf lijkt. De ingevoerde wachtwoorden (passcodes) werden vervolgens in&amp;nbsp;geanonimiseerde vorm&amp;nbsp;door Amitay opgeslagen.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-family: Arial, Tahoma, sans-serif; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;span style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;b&gt;1234&lt;/b&gt;&lt;/span&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;In totaal ging het om een kleine 205.000 passcodes, waarbij 1234, 0000 en 2580 het vaakst voorkomen. De tien meest gebruikte wachtwoorden waren voor 15% van alle opgeslagen passcodes verantwoordelijk. In de top 50 komen ook codes tussen 1990-2000 voor, waarvan Amitay denkt dat het om geboortedata gaat of de datum van afstuderen.&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;"Een dief kan veilig tien verschillende passcodes op je iPhone proberen zonder het wissen van gegevens te starten. Met een slagingspercentage van 15%, is ongeveer 1 op de 7 iPhones eenvoudig te ontgrendelen." Het percentage is volgens de ontwikkelaar nog hoger als de aanvaller persoonlijke gegevens als geboortedata weet.&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-family: Arial, Tahoma, sans-serif; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;Bron: &lt;a href="http://bit.ly/mJkwMz"&gt;security.nl&lt;/a&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-family: Arial, Tahoma, sans-serif; font-size: 13px; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-526121204153329158?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/526121204153329158/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/1234-meest-gebruikte-iphone-wachtwoord.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/526121204153329158'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/526121204153329158'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/1234-meest-gebruikte-iphone-wachtwoord.html' title='1234 meest gebruikte iPhone wachtwoord'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-pcJxYJEsRF4/Tfdyo_RmirI/AAAAAAAAAF4/eEJW3avMyAo/s72-c/3283.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-603540111610478031</id><published>2011-06-10T01:23:00.000-07:00</published><updated>2011-06-14T08:03:19.795-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='wet Amerika'/><category scheme='http://www.blogger.com/atom/ns#' term='Download'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='boete'/><category scheme='http://www.blogger.com/atom/ns#' term='Privacy'/><category scheme='http://www.blogger.com/atom/ns#' term='wachtwoord'/><title type='text'>Amerikaanse wet verbiedt delen wachtwoord</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-RLHw_OwwYgY/TfHUMrhR3II/AAAAAAAAAF0/lyaI86LRKDA/s1600/login.jpg" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="162" src="http://1.bp.blogspot.com/-RLHw_OwwYgY/TfHUMrhR3II/AAAAAAAAAF0/lyaI86LRKDA/s200/login.jpg" t8="true" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="title"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;In de Amerikaanse Staat Tennessee is een wet aangenomen die het verbiedt om wachtwoorden voor online downloaddiensten te delen, zelfs als dit met toestemming van de gebruiker gebeurt. De wet is door de entertainmentindustrie aangedragen en is bedoeld om de verkoop van wachtwoorden door cybercriminelen tegen te gaan. Toch zou de wet ook voor het aanpakken van internetgebruikers kunnen worden gebruikt die hun inloggegevens met bekenden delen. &lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="title"&gt;&lt;/div&gt;&lt;div class="title"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Verbod&lt;/span&gt;&lt;/b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;"Wat verboden wordt, is dat je je gebruikersnaam en wachtwoord naar al je vrienden stuurt, zodat zij een gratis abonnement krijgen", zegt Republikein Gerald McCormick, die de wet steunde. &lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Downloaddiensten die denken dat ze bestolen worden, kunnen voortaan aangifte doen. De wet is een uitbreiding van een al bestaande wet, die gebruikt wordt voor het vervolgen van mensen die kabeltelevisie stelen of restaurants zonder te betalen verlaten. Gebruikers die voor 500 dollar of minder aan entertainment stelen, kunnen maximaal een jaar gevangenisstraf en een boete van 2.500 dollar krijgen. Wie voor een hoger bedrag downloadt, staat een zwaardere straf te wachten.&lt;/span&gt;&lt;/div&gt;&lt;div class="title"&gt;&lt;/div&gt;&lt;div class="title"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bron: &lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://bit.ly/iZLXm9"&gt;security.nl&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="title"&gt;&lt;/div&gt;&lt;div class="title"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-603540111610478031?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/603540111610478031/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/amerikaanse-wet-verbiedt-delen.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/603540111610478031'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/603540111610478031'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/amerikaanse-wet-verbiedt-delen.html' title='Amerikaanse wet verbiedt delen wachtwoord'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-RLHw_OwwYgY/TfHUMrhR3II/AAAAAAAAAF0/lyaI86LRKDA/s72-c/login.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-5352752045668465364</id><published>2011-06-09T04:51:00.000-07:00</published><updated>2011-06-10T01:58:23.036-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='EPD'/><category scheme='http://www.blogger.com/atom/ns#' term='D66'/><category scheme='http://www.blogger.com/atom/ns#' term='security.nl'/><category scheme='http://www.blogger.com/atom/ns#' term='Elektronisch Patiënten Dossier'/><category scheme='http://www.blogger.com/atom/ns#' term='onderzoek'/><category scheme='http://www.blogger.com/atom/ns#' term='Privacy'/><title type='text'>Privacy weer steeds belangrijker in Nederland</title><content type='html'>&lt;div class="title" style="background-color: transparent; color: black; margin: 0px 0px 0px 5px; outline-style: none; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;a href="http://1.bp.blogspot.com/-q5afTEimVRg/TfCzGrT3_eI/AAAAAAAAAFI/bac-8a_k3oE/s1600/privacy-policy-main.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-size: 13px; font-weight: normal; line-height: 18px;"&gt;"Was privacy een paar jaar geleden morsdood, nu is het onderwerp sexy in Nederland", zo laat gratis treinkrant De Pers&amp;nbsp;&lt;a href="http://www.depers.nl/binnenland/574248/Privacy-is-het-nieuwe-groen.html" style="background-color: transparent; color: black; margin: 0px; outline-style: none; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;vandaag weten&lt;/a&gt;. Tien jaar na de aanslagen op de Twin Towers, is privacy volgens de krant opeens aan de winnende hand. Het onderwerp zou zelfs met een "comeback" bezig zijn.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; margin: 0px; outline-style: none; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;br style="background-color: transparent; margin: 0px; outline-style: none; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; margin: 0px; outline-style: none; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;a href="http://1.bp.blogspot.com/-q5afTEimVRg/TfCzGrT3_eI/AAAAAAAAAFI/bac-8a_k3oE/s1600/privacy-policy-main.jpg" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="98" src="http://1.bp.blogspot.com/-q5afTEimVRg/TfCzGrT3_eI/AAAAAAAAAFI/bac-8a_k3oE/s200/privacy-policy-main.jpg" width="200" /&gt;&lt;/a&gt;Ook D66-Europarlementariër Sophie in ’t Veld ziet een verschuiving. "Ik word de laatste tijd veel uitgenodigd voor seminars, spreekbeurten en interviews over privacy." Zelfs in Den Haag zou er aandacht voor het onderwerp zijn. "Jarenlang werd de ene na de andere maatregel zonder veel nadenken ingevoerd." Nu worden maatregelen als de opslag van vingerafdrukken en invoering van het Elektronisch Patiënten Dossier (EPD) teruggedraaid.&amp;nbsp;&lt;/div&gt;&lt;br /&gt;&lt;b style="background-color: transparent; margin: 0px; outline-style: none; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;Factoren&lt;/b&gt;&lt;br /&gt;Volgens privacyjurist Bart Schermer van Considerati is een combinatie van factoren voor alle aandacht verantwoordelijk. "Technologie is veel dichter bij ons komen te staan." Bij veel bedrijven heeft privacy echter nog geen prioriteit. Die schrikken pas wakker als het misgaat en de publieke opinie zich tegen hen keert. "Privacy by disaster", noemt In ‘t Veld die houding.&lt;br /&gt;&lt;br /&gt;De oplossing is "privacy by design", waarbij het ontwerp al rekening met privacy houdt. Eind mei heeft de Eerste Kamer een motie aangenomen waarin staat dat dit voortaan moet. Bij elke nieuwe wet waarbij privacy enigszins een rol speelt, moet deze volgens de motie worden getoetst aan vijf principes. Sommige politici&amp;nbsp;&lt;a href="http://www.security.nl/artikel/37279/1/CDA%3A_Minder_privacy_moet_Die_Hard_4.0_voorkomen.html" style="background-color: transparent; color: black; margin: 0px; outline-style: none; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;stellen&lt;/a&gt;&amp;nbsp;dat burgers tussen privacy of veiligheid moeten kiezen. "Het is niet of-of, het is en-en. Je kunt ook iets doen vóór de veiligheid en tegelijkertijd op de privacy letten", zegt Arnold Roosendaal, privacy-onderzoeker aan de Universiteit van Tilburg.&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; margin: 0px; outline-style: none; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;Bron: &lt;a href="http://www.security.nl/artikel/37368/1/%22Privacy_weer_sexy_in_Nederland%22.html"&gt;Security.nl&lt;/a&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; margin: 0px; outline-style: none; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-5352752045668465364?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/5352752045668465364/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/privacy-weer-steeds-belangrijker-in.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5352752045668465364'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/5352752045668465364'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/privacy-weer-steeds-belangrijker-in.html' title='Privacy weer steeds belangrijker in Nederland'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-q5afTEimVRg/TfCzGrT3_eI/AAAAAAAAAFI/bac-8a_k3oE/s72-c/privacy-policy-main.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3859054514633564165</id><published>2011-06-09T00:22:00.000-07:00</published><updated>2011-06-09T00:26:15.323-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Wereld IPv6 dag'/><category scheme='http://www.blogger.com/atom/ns#' term='IPv6'/><category scheme='http://www.blogger.com/atom/ns#' term='Providers'/><category scheme='http://www.blogger.com/atom/ns#' term='IPv4'/><category scheme='http://www.blogger.com/atom/ns#' term='Internet'/><category scheme='http://www.blogger.com/atom/ns#' term='Computable'/><title type='text'>'IPv4-adressen zijn niet op'</title><content type='html'>&lt;h1 style="color: black; font-family: arial; font-size: 22px; line-height: 26px; margin-bottom: 8px; margin-left: 0px; margin-right: 0px; margin-top: 4px;"&gt;&lt;span class="Apple-style-span" style="color: #999999; font-family: sans-serif; font-size: 14px; line-height: 17px;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;NAT biedt ruimte voor miljarden extra internet-verbindingen&lt;/span&gt;&lt;/span&gt;&lt;/h1&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-IL7uvdCJLZ8/TfBz3R43JbI/AAAAAAAAAFE/ZX34XERf-QU/s1600/url.adresse.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-IL7uvdCJLZ8/TfBz3R43JbI/AAAAAAAAAFE/ZX34XERf-QU/s1600/url.adresse.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #999999; font-family: sans-serif; font-size: 14px; line-height: 17px;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: sans-serif; font-size: 13px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;'Laat het IPv4-tekort maar aan de markt over', zegt Vrancken. 'Die zoekt altijd naar kortetermijnoplossingen die lokaal voordeel bieden.´ Hij voorspelt dat Network Address Translation (NAT) de uitweg zal zijn uit de volgens hem schijnbare IPv4-crisis.Er is geen tekort aan IPv4-adressen. Zowel bedrijven als internet service providers kunnen nog minstens twintig jaar uit de voeten met de bestaande voorraad. Dat zegt universitair docent Jos Vrancken aan de Faculteit Techniek, Bestuur &amp;amp; Management van de Technische Universiteit Delft. De reden daarvoor is volgens hem dat Network Address Translation (NAT) nog ruimte biedt voor miljarden extra internet-verbindingen, en een veelvoud daarvan wanneer NAT verder wordt verbeterd.&lt;/div&gt;&lt;div style="font-family: sans-serif; font-size: 13px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: sans-serif; font-size: 13px; line-height: 17px;"&gt;&lt;a href="http://www.blogger.com/post-edit.g?blogID=715883458163951956&amp;amp;postID=3859054514633564165" name="3977940" style="color: #0090ff;"&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="font-family: sans-serif; font-size: 13px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;'NAT is rond 1994 tegelijk met&amp;nbsp;IPv6&amp;nbsp;ontwikkeld. Het voordeel ervan was en is dat elk bedrijf er lokaal voordeel mee kan halen, ook als de rest van de wereld het nog niet heeft geïmplementeerd. Dat maakt dat de techniek bottom-up kan worden ingevoerd, in tegenstelling tot IPv6. Dat kan pas een succes worden wanneer het hele&amp;nbsp;internet&amp;nbsp;is overgestapt.'&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: sans-serif; font-size: 13px; line-height: 17px;"&gt;&lt;a href="http://www.blogger.com/post-edit.g?blogID=715883458163951956&amp;amp;postID=3859054514633564165" name="3977942" style="color: #0090ff;"&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;h3 style="color: black; font-family: sans-serif; font-size: 14px; line-height: 17px; margin-bottom: 3px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;br /&gt;&lt;/h3&gt;&lt;h3 style="color: black; font-family: sans-serif; font-size: 14px; line-height: 17px; margin-bottom: 3px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;IPv6 niet backwards compatible&lt;/h3&gt;&lt;div style="font-family: sans-serif; font-size: 13px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;Voor&amp;nbsp;IPv6&amp;nbsp;daarentegen 'valt geen business case te maken', aldus Vrancken. 'Implementatie ervan levert alleen maar bedrijfsrisico's op. Het grote probleem van IPv6 is dat het niet backwards compatible is. Dat maakt de overgang naar IPv6 een bijzonder complexe en risicovolle operatie.'&lt;/div&gt;&lt;div style="font-family: sans-serif; font-size: 13px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;'De werking van elke internet-applicatie is afhankelijk van een keten aan componenten. Als ergens binnen die keten ook maar één firewall staat die geen IPv6 doorlaat, kan bijvoorbeeld een databank niet bereikt worden. Het gevolg is een systeemstoring. Als dat een paar keer gebeurt, zetten bedrijven een punt achter het gebruik van IPv6 en wachten tot het verder ontwikkeld is.'&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: sans-serif; font-size: 13px; line-height: 17px;"&gt;&lt;a href="http://www.blogger.com/post-edit.g?blogID=715883458163951956&amp;amp;postID=3859054514633564165" name="3977944" style="color: #0090ff;"&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="font-family: sans-serif; font-size: 13px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;En dat is helemaal niet erg, volgens Vrancken. Intensiever gebruik van NAT is volgens Vrancken dé uitweg uit het huidige tekort aan IPv4-adressen. De universitair docent rekent voor: 'Via NAT kun je achter elk publiek IPv4-adres naar schatting 100 zware gebruikers en 1000 lichte hangen en daarnaast nog eens 10000 apparaten die weinig communiceren (koelkasten, etc.).'&amp;nbsp;&lt;strong&gt;*&lt;/strong&gt;&lt;/div&gt;&lt;div style="font-family: sans-serif; font-size: 13px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;'Er zijn 4,3 miljard IPv4-adressen. Wanneer tien procent van die adresruimte via de mogelijkheden van NAT optimaal benut wordt, levert dat dus minimaal 40 miljard extra internet-aansluitingen op.'&lt;/div&gt;&lt;div style="font-family: sans-serif; font-size: 13px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;Ondanks het opraken van alle IPv4-adressen hoeven we ons volgens Vrancken dus helemaal geen zorgen te maken over het internet: 'Er gaat helemaal niks mis, ook niet in China [&lt;a href="http://www.computable.nl/artikel/ict_topics/beheer/3759201/1277800/azi-is-zomer-2011-door-ipv4adressen-heen.html" style="color: #0090ff;"&gt;de regio APNIC is zomer 2011 door zijn voorraad heen&lt;/a&gt;, Computable.nl] De onderzoeker heeft slechts één raad aan bedrijven: rustig afwachten. 'De komende twintig jaar is er niets aan de hand. ISP's gaan heus niet zeggen: jij krijgt van ons geen IPv4-adres. Ze stoppen je gewoon achter een NAT-box. Bedrijven zullen voor dezelfde oplossing kiezen.'&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: sans-serif; font-size: 13px; line-height: 17px;"&gt;&lt;br /&gt;&lt;br /&gt;Bron:&amp;nbsp;&lt;a href="http://www.computable.nl/artikel/ict_topics/netwerken/3977934/1276932/ipv4adressen-zijn-niet-op.html#ixzz1OlDwbLMG"&gt;Computable.nl&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: sans-serif; font-size: 13px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: sans-serif; font-size: 13px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3859054514633564165?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3859054514633564165/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/ipv4-adressen-zijn-niet-op.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3859054514633564165'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3859054514633564165'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/ipv4-adressen-zijn-niet-op.html' title='&apos;IPv4-adressen zijn niet op&apos;'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-IL7uvdCJLZ8/TfBz3R43JbI/AAAAAAAAAFE/ZX34XERf-QU/s72-c/url.adresse.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-8666014349729410131</id><published>2011-06-08T00:22:00.000-07:00</published><updated>2011-06-08T00:22:39.706-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Internet Society'/><category scheme='http://www.blogger.com/atom/ns#' term='World IPv6 Day'/><category scheme='http://www.blogger.com/atom/ns#' term='Wereld IPv6 dag'/><category scheme='http://www.blogger.com/atom/ns#' term='IPv6'/><title type='text'>Wereld IPv6 dag, World IPv6 Day</title><content type='html'>&lt;a href="http://1.bp.blogspot.com/-in9Unt-1A_M/Te8iu9_zodI/AAAAAAAAAFA/-slnh6n3Ohc/s1600/world_ipv6_day.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-in9Unt-1A_M/Te8iu9_zodI/AAAAAAAAAFA/-slnh6n3Ohc/s200/world_ipv6_day.png" width="185" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;h3 class="subtitel" style="line-height: 24px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;h3 class="subtitel" style="line-height: 24px; margin-bottom: 10px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small; font-weight: normal; line-height: 14px;"&gt;Het is 8 juni 2011 en dit betekend dat het World IPv6 day is. Dit is een initiatief van de Internet Society.&lt;/span&gt;&lt;/h3&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;&lt;h1 class="ISESTYH" style="line-height: 14px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Maar wat gaat er vandaag gebeuren?&lt;/span&gt;&lt;/span&gt;&lt;/h1&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Vadaag wordt IPv6 grootschalig getest. &amp;nbsp;Een aantal grote sites gaan hun website aanbieden over IPv6. Deze dag heeft twee doelstelling:&lt;/span&gt;&lt;/div&gt;&lt;ol style="line-height: 14px;"&gt;&lt;li&gt;&lt;div class="MsoListParagraphCxSpFirst"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Het testen van IPv6, wat gebeurd er als je op grotere schaal IPv6 gaat gebruiken&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpFirst"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div class="MsoListParagraphCxSpFirst"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Aandacht vragen voor IPv6, op deze manier wil men IPv6 onder de aandact brengen bij de hard- en software leveranciers en natuurlijk bij u&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;h1 class="ISESTYH" style="line-height: 14px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Wie doen er dan mee?&lt;/span&gt;&lt;/span&gt;&lt;/h1&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Uiteraard is TUNIX deelnemer naast 433 anderen. Een aantal van de grootste spelers doen ook mee, zoals:&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpFirst" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Google&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Facebook&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Yahoo!&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Youtube&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Cisco&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bing&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Verisign&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpLast" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; MasterCard&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpLast" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Om de volledige lijst te zien kijkt u op: &amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.worldipv6day.org/participants/index.html%C2%A0"&gt;World Ipv6 Day&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="line-height: 14px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;h1 class="ISESTYH" style="line-height: 14px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h1&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-8666014349729410131?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/8666014349729410131/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/wereld-ipv6-dag-world-ipv6-day.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8666014349729410131'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/8666014349729410131'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/wereld-ipv6-dag-world-ipv6-day.html' title='Wereld IPv6 dag, World IPv6 Day'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-in9Unt-1A_M/Te8iu9_zodI/AAAAAAAAAFA/-slnh6n3Ohc/s72-c/world_ipv6_day.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-4247973795855612122</id><published>2011-06-07T04:39:00.000-07:00</published><updated>2011-06-07T04:39:21.469-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='virtalisatie'/><category scheme='http://www.blogger.com/atom/ns#' term='SB7'/><category scheme='http://www.blogger.com/atom/ns#' term='SecureBase'/><title type='text'>Met trots kondigen wij de gevirtualiseerde versie van het TUNIX platform aan!</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-FA0CyU1NqSg/Te4Nq6wzemI/AAAAAAAAAE4/ldbijh1lHTQ/s1600/virtualisatie.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="136" src="http://4.bp.blogspot.com/-FA0CyU1NqSg/Te4Nq6wzemI/AAAAAAAAAE4/ldbijh1lHTQ/s640/virtualisatie.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;TUNIX is altijd bij uitstek sterk geweest in de integratie, het beheer en bewaking van beveiligings- en application delivery&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;oplossingen. Tot voor kort bestond onze oplossing uit een&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;modulaire firewall op basis van TUNIX SecureBase met een bewakings-, monitorings-, beheer-en&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;rapportagemodule.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Om beter en sneller te kunnen inspelen op nieuwe ontwikkelingen hebben we dit pad verlaten en&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;nieuwe technologieën geadopteerd: &lt;b&gt;&lt;i&gt;virtualisatie&lt;/i&gt;&lt;/b&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De TUNIX/Firewall appliance wordt vervangen&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;door een platform voor virtuele appliances. TUNIX heeft de bewakings-, monitorings-, beheer-en&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;rapportagemodule geïsoleerd en ondergebracht in een aparte virtuele appliance. Hiermee hebben&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;we de mogelijkheid gecreëerd om alle appliances die TUNIX inzet voor de realisatie van haar&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;security diensten en zelfs andere appliances die in uw netwerk staan, door die monitoring appliance&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;te laten beheren.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Dit virtuele platform maakt dat de integratiesnelheid van nieuwe producten enorm&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;toeneemt. Ander bijkomend voordeel is dat het aantal apparaten, het ruimtebeslag en&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: small;"&gt;stroomverbruik van de apparaten die wij inzetten op locatie sterk wordt gereduceerd.&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Voor vragen kunt u contact met ons opnemen op 0900-FWSUPPORT.&lt;/span&gt;&lt;/span&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font: 11.0px Times; margin: 0.0px 0.0px 0.0px 0.0px;"&gt;&lt;span style="font: 12.0px Helvetica;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-4247973795855612122?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/4247973795855612122/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/met-trots-kondigen-wij-de.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4247973795855612122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/4247973795855612122'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/met-trots-kondigen-wij-de.html' title='Met trots kondigen wij de gevirtualiseerde versie van het TUNIX platform aan!'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-FA0CyU1NqSg/Te4Nq6wzemI/AAAAAAAAAE4/ldbijh1lHTQ/s72-c/virtualisatie.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-912273804996098796</id><published>2011-06-07T03:38:00.000-07:00</published><updated>2011-06-07T03:38:31.972-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='RSA'/><category scheme='http://www.blogger.com/atom/ns#' term='China'/><category scheme='http://www.blogger.com/atom/ns#' term='Tokens'/><category scheme='http://www.blogger.com/atom/ns#' term='SMS-Authenticatie'/><title type='text'>"China achter RSA token-aanvallen"</title><content type='html'>&lt;div class="title" style="background-color: transparent; color: black; font-weight: bold; font: inherit; margin-bottom: 0px; margin-left: 5px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De afgelopen aanvallen tegen drie Amerikaanse defensiebedrijven zijn mogelijk onderdeel van een Chinese cyberspionage campagne. De aanvallen vonden plaats bij Lockheed Martin, L-3 Communications en Northrop Grumman, en lijken verband met een eerdere aanval bij RSA te hebben. Aanvallers wisten via een zero-day lek in Adobe Flash Player&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.security.nl/artikel/36552/1/Beveiligingsbedrijf_RSA_gehackt.html" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;toegang&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;tot het netwerk van het beveiligingsbedrijf te krijgen. Daar werd informatie over de RSA SecurID two-factor authenticatie oplossingen buitgemaakt.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;De oplossingen worden door banken, multinationals en tal van andere bedrijven gebruikt om personeel toegang tot het bedrijfsnetwerk en intranet te geven. Vorige week werd&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.security.nl/artikel/37266/1/RSA_token-aanval_op_Lockheed-Martin.html" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;bekend&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;dat Lockheed Martin zeer waarschijnlijk door de bij deze aanval buitgemaakte informatie is aangevallen. De aanval werd opgemerkt voordat er gevoelige informatie kon worden gestolen. Het bedrijf gaat wel 45.000 SecurID tokens vervangen.&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;&lt;/span&gt;&lt;b style="background-color: transparent; font-weight: bold; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;China&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;In april vertelde defensiebedrijf L-3 dat het ook was aangevallen via informatie die bij de aanval op RSA was buitgemaakt. En voor nog onbekende redenen sloot Northrop Grumman vorige maand delen van het netwerk. Vanwege de voorbereiding van de aanval op RSA en alle volgende aanvallen, is er volgens experts sprake van een Advanced Persistent Threat. "APT is een eufemisme voor China",&amp;nbsp;&lt;/span&gt;&lt;a href="http://news.cnet.com/8301-27080_3-20068836-245/china-linked-to-new-breaches-tied-to-rsa/" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;zegt&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;Rich Mogull van Securosis. "Er wordt door een land een grootschalige spionagecampagne uitgevoerd. Het is al jaren gaande en het zal blijven voortduren."&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;"China heeft er geen geheim van gemaakt dat het cyberspace als een domein ziet waar het met de VS kan concurreren", zegt analist Rafal Rohozinski. Volgens Veracode CTO Chris Wysopal houden de aanvallen op de defensiebedrijven allemaal verband met de RSA-aanval. "Hoewel ik denk dat ze gerelateerd zijn, denk ik niet per definitie dat dezelfde groep verantwoordelijk is."&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br style="background-color: transparent; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" /&gt;Hij merkt op dat de RSA-aanvallers wisten dat ze de informatie aan tal van overheden konden verkopen. "De vraag is wie het dan in China is. Zijn het overheidsdiensten of onafhankelijke aannemers die het aan de Chinese overheid verkopen?" Al meteen nadat de aanval bekend werd, werd China als&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.security.nl/artikel/36571/1/%22China_achter_cyberaanval_RSA%22.html" style="background-color: transparent; color: black; font: inherit; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-indent: 0px;" target="_blank"&gt;schuldige&lt;/a&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;genoemd.&lt;/span&gt;&lt;/div&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;&lt;div class="content" id="content" style="background-color: transparent; color: black; font-family: Times; font: inherit; line-height: 18px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 5px; padding-left: 5px; padding-right: 7px; padding-top: 5px; text-indent: 0px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Bron:&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.security.nl/artikel/37331/1/%22China_achter_RSA_token-aanvallen%22.html"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Security.nl&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-912273804996098796?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/912273804996098796/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/china-achter-rsa-token-aanvallen.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/912273804996098796'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/912273804996098796'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/china-achter-rsa-token-aanvallen.html' title='&quot;China achter RSA token-aanvallen&quot;'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-3146836979780941852</id><published>2011-06-07T03:17:00.000-07:00</published><updated>2011-06-14T08:07:03.717-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vacature'/><category scheme='http://www.blogger.com/atom/ns#' term='UNIX'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Presales'/><category scheme='http://www.blogger.com/atom/ns#' term='Nijmegen'/><category scheme='http://www.blogger.com/atom/ns#' term='Consultant'/><title type='text'>Kom jij als Business Consultant ons team versterken?</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-w1nLHn_eMx4/Tfd495Z2-5I/AAAAAAAAAGA/zuHxxM57-HY/s1600/350x250+vacature.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="142" src="http://3.bp.blogspot.com/-w1nLHn_eMx4/Tfd495Z2-5I/AAAAAAAAAGA/zuHxxM57-HY/s200/350x250+vacature.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;h1 style="color: #cc071e; font-family: Verdana, Geneva, sans-serif; font-size: 11pt; font-weight: bold; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-bottom: 10px; padding-right: 5px; padding-top: 5px;"&gt;Werken bij TUNIX / Vacatures&lt;/h1&gt;&lt;h2 style="font-family: Verdana, Geneva, sans-serif; font-size: 11pt; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-bottom: 5px; padding-left: 0px; padding-right: 5px; padding-top: 15px;"&gt;Functieomschrijving&lt;/h2&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, Geneva, sans-serif; font-size: 11px; line-height: 17px;"&gt;Als Business Consultant bij TUNIX ben je inzetbaar op meerdere terreinen. Je maakt onderdeel uit van account-teams, waarin je de rollen van Business Consultant, Presales Consultant en Technisch Consultant vervult. Je richt netwerk/security-omgevingen in volgens specificaties, al dan niet voorzien van maatwerk oplossingen. Je geeft advies bij het inrichten van IP-netwerken en configureren van netwerk apparatuur. Je kent de wensen van je klant zodat je ze op langetermijnstrategie kunt begeleiden. Je werkt in projectvorm en zelfstandig voor en samen met onze klanten. Je biedt technische ondersteuning aan het M&amp;amp;S-team. Daarnaast werken onze consultants samen met de collega's van het TUNIX Network Operations Center om geïmplementeerde oplossingen als beheerde dienst aan te kunnen bieden.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-family: Verdana, Geneva, sans-serif; font-size: 11px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-decoration: none;" type="disc"&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Je hebt minimaal HBO werk- en denk niveau en minimaal 3 jaar consultancy ervaring&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Je hebt belangstelling voor de business processen van onze klanten&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Je hebt kennis op het gebied van TCP/IP en gerelateerde protocollen, netwerken en netwerkapparatuur&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Aanvullende opleidingen zoals CISSP zijn een pré&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Ervaring op F5 Firepass/BigIP en/of Cisco is een pré&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Ervaring met services/tools als Postfix, Bind, Perl, Unix, is een pré&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Je bent klant- en resultaatgericht, betrouwbaar, ambitieus en sterk in probleemanalyse&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Je maakt graag snel en zelfstandig nieuwe dingen eigen en vindt ICT security belangrijk&lt;/li&gt;&lt;/ul&gt;&lt;div style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; line-height: 17px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-top: 10px;"&gt;&lt;/div&gt;&lt;h2 style="font-family: Verdana, Geneva, sans-serif; font-size: 11pt; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-bottom: 5px; padding-left: 0px; padding-right: 5px; padding-top: 15px;"&gt;Wij bieden&lt;/h2&gt;&lt;h2 style="font-family: Verdana, Geneva, sans-serif; font-size: 11pt; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-bottom: 5px; padding-left: 0px; padding-right: 5px; padding-top: 15px;"&gt;&lt;span class="Apple-style-span" style="font-size: 11px; font-weight: normal;"&gt;Indien je aan deze voorwaarden voldoet kunnen wij je het volgende bieden:&lt;/span&gt;&lt;/h2&gt;&lt;ul style="font-family: Verdana, Geneva, sans-serif; font-size: 11px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-decoration: none;" type="disc"&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Uitdagend, intelligent en stimulerend werk&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Zelfstandigheid en verantwoordelijkheid&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Een stimulerende omgeving en leuke collega's&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Ruime ontplooiingsmogelijkheden, coaching en opleidingsmogelijkheden&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Een goed salaris&lt;/li&gt;&lt;li style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; left: 10px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-left: 0px; padding-top: 5px; text-align: justify; text-indent: 0px;"&gt;Een premievrij pensioen en andere regelingen en vergoedingen&lt;/li&gt;&lt;/ul&gt;&lt;div style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; line-height: 17px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-top: 10px;"&gt;&lt;/div&gt;&lt;div style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; line-height: 17px; list-style-type: none; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-top: 10px;"&gt;Bij TUNIX ligt de nadruk op uitdaging en intelligent werk. Dat betekent dat elke medewerker de ruimte krijgt voor eigen initiatieven en ontwikkeling door middel van opleidingen en trainingen. Wij gaan met de klanten, leveranciers en personeel een lange termijn relatie aan. Dat betekent dat wij o.a. mogelijkheden bieden om door te groeien naar Senior Business Consultant met daarin je eigen expertises. Jouw interesses, kennis en kunde zijn de basis voor het werk dat je bij TUNIX doet. Dat garandeert dat het interessant en uitdagend blijft voor jou en dat wij als bedrijf de klant de kwaliteit kunnen bieden die ze van ons gewend zijn.&lt;/div&gt;&lt;h2 style="font-family: Verdana, Geneva, sans-serif; font-size: 11pt; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; padding-bottom: 5px; padding-left: 0px; padding-right: 5px; padding-top: 15px;"&gt;Meer weten?&lt;/h2&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, Geneva, sans-serif; font-size: 11px; line-height: 17px;"&gt;Ben je enthousiast geworden en hoor je ook bij de top, mail dan je CV naar&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, Geneva, sans-serif; font-size: 11px; line-height: 17px;"&gt;&lt;a href="mailto:hrm@tunix.nl" style="font-family: Verdana, Geneva, sans-serif; font-size: 8.5pt; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: initial; outline-width: 0px; text-decoration: none;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;hrm@tunix.nl&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, Geneva, sans-serif; font-size: 11px; line-height: 17px;"&gt;. Bellen kan natuurlijk ook 024-3455000 en vraag naar Aynur Polat.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, Geneva, sans-serif; font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-3146836979780941852?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/3146836979780941852/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/kom-jij-als-business-consultant-ons.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3146836979780941852'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/3146836979780941852'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/06/kom-jij-als-business-consultant-ons.html' title='Kom jij als Business Consultant ons team versterken?'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-w1nLHn_eMx4/Tfd495Z2-5I/AAAAAAAAAGA/zuHxxM57-HY/s72-c/350x250+vacature.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-2126118235583739688</id><published>2011-05-19T10:35:00.000-07:00</published><updated>2011-05-19T10:35:22.261-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UNIX'/><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Nijmegen'/><category scheme='http://www.blogger.com/atom/ns#' term='AT Computing'/><title type='text'>Geschiedenis van TUNIX</title><content type='html'>De universiteit van Nijmegen is van oudsher een bolwerk van UNIX- en Internet-expertise. In het midden van de jaren '80 kwam daar &lt;a href="http://www.atcomputing.nl/" target="_BLANK"&gt;AT Computing&lt;/a&gt; uit voort. TUNIX is begin jaren '90 als consultancy bedrijf voortgekomen uit &lt;a href="http://www.atcomputing.nl/" target="_BLANK"&gt;AT Computing&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;Door deze achtergrond beschikt TUNIX over uitgebreide ervaring op het gebied van UNIX en Internet en het overdragen van kennis op deze gebieden. Bovendien zorgen onze banden met de universiteit er voor dat we steeds bovenop de laatste ontwikkelingen zitten. &lt;br /&gt;&amp;nbsp; &lt;br /&gt;De eerste jaren was TUNIX vooral een projectorganisatie die consultancy leverde op het gebied van TUNING en UNIX. Inmiddels is TUNIX uitgegroeid tot de grootste specialist op het gebied van managed firewall services, computer netwerk beveiliging en opleidingen op het gebied van computer netwerken met gewaardeerde klanten in het MKB en indrukwekkende internationale klanten.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-2126118235583739688?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/2126118235583739688/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/05/geschiedenis-van-tunix.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2126118235583739688'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/2126118235583739688'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/05/geschiedenis-van-tunix.html' title='Geschiedenis van TUNIX'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-715883458163951956.post-672108985224667289</id><published>2011-05-19T09:45:00.000-07:00</published><updated>2011-05-19T09:45:12.319-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Citrix Systems'/><category scheme='http://www.blogger.com/atom/ns#' term='F5 Networks'/><category scheme='http://www.blogger.com/atom/ns#' term='SSL VPN'/><category scheme='http://www.blogger.com/atom/ns#' term='GSM'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco Systems'/><category scheme='http://www.blogger.com/atom/ns#' term='SMS-Authenticatie'/><category scheme='http://www.blogger.com/atom/ns#' term='Juniper Networks'/><title type='text'>Wat is SMS-Authenticatie?</title><content type='html'>SMS-Authenticatie, ook wel tokenless authentication genoemd, biedt een aantal grote voordelen ten opzichte van andere sterke vormen van authenticatie middels tokens of TAN-lijsten. Zo heeft iedereen altijd een GSM bij zich, is de alertheid van de gebruiker veel groter bij verlies, zijn toetsen en display gekozen door de gebruiker en is de eindgebruiker acceptatie hoog te noemen. Daarnaast zijn er natuurlijk ook nog de voordelen voor de systeembeheerder; geen onderhoud, geen extra appliance en een voorspelbaar kostenmodel. SMS- Authenticatie wordt door TUNIX als een dienst geleverd. &lt;br /&gt;&lt;br /&gt;SMS-Authenticatie is beschikbaar in combinatie met een SSL VPN appliance van F5 Networks, Juniper Networks, Citrix Systems of Cisco Systems. Al deze SSL VPN appliances staan in het magic quadrant van Gartner en zijn schaalbaar, makkelijk in gebruik en bieden end-point security. Er is geen speciale software of configuratie op de remote device nodig. SSL VPN verhoogt de productiviteit van thuiswerkers en andere remote gebruikers waarbij de corporate data beveiligd blijft. Deze aanpak verwijdert de last van IPSec VPN support en voegt meer toegang tot e-mail, applicaties en desktop via elke standaard Web browser toe. &lt;br /&gt;Wilt u meer weten over SMS-Authenticatie? Neem dan &lt;a href="http://www.tunix.nl/index.php?s_cat=contact&amp;amp;s_page=informatie&amp;amp;s_info=tokenless"&gt;contact&lt;/a&gt; met ons op.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/715883458163951956-672108985224667289?l=tunix-digital-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tunix-digital-security.blogspot.com/feeds/672108985224667289/comments/default' title='Reacties plaatsen'/><link rel='replies' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/05/wat-is-sms-authenticatie.html#comment-form' title='0 reacties'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/672108985224667289'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/715883458163951956/posts/default/672108985224667289'/><link rel='alternate' type='text/html' href='http://tunix-digital-security.blogspot.com/2011/05/wat-is-sms-authenticatie.html' title='Wat is SMS-Authenticatie?'/><author><name>Pieter Remers</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
