HACKING & COMPUTER
BEVEILIGING...
ICT security gerelateerde Blog
››› Nihil timendum est

| 13.8.2010 | ZIJN ROUTERS NIET MEER VEILIG?
Het is dankzij een stukje speciaal ontwikkelde software heel gemakkelijk geworden om in te breken in routers. Vooral Dell en Linksys toestellen behoren tot de makkelijkst te foppen slachtoffers; zij worden door het programma vrijwel onmiddellijk naar een speciaal ontwikkelde website gestuurd waar ze worden ‘gekidnapt’. Op de recente Black Hat kon je een demonstratie zien. Voor de techneuten geef ik dit nog mee: ‘DNS rebinding’.
| 13.8.2010 | MALWARE OP JE GSM
Een massa software voor GSM/PDA’s blijken Trojans te bevatten. Er zouden al een 500 verschillende virussen in omloop zijn, op zich nog weinig wanneer we rekening houden met het feit dat er meer GSM’s op aarde zijn dan computers! (en het blijkt makkelijker om geld van een gsm gebruiker te ontfutselen dan van een computergebruiker). Doelgroepen voor de Crackers zijn Android, iPhone en Symbian toestellen. De sluwe criminelen hebben allerlei methoden op punt gesteld, zoals het opbellen van betalende nummers zonder dat het slachtoffer dit merkt. Op de afrekening van het GSM verbruik zal er dan een kleine som toegevoegd zijn die niet meteen opvalt (rond de tien Euro) en pas na een goeie maand zullen dezelfde nummers nog eens opgebeld worden. Dit kan jaren doorgaan tot het slachtoffer uiteindelijk een grondige controle doet van de telefoonrekening. Tip: gebruik sterke paswoorden, installeer anti-virus software (en hou die up-to-date) en gebruik je verstand m.b.t. nieuwe applicaties.
| 14.8.2010 | ZEUS GEBRUIKTE GESTOLEN CERTIFICAAT
Zeus komt wel eens voor in mijn artikels ;-) Nu werd er vastgesteld dat op Zeus gebaseerde malware een (geldig?!) digitaal certificaat had in een verwoede poging om door te gaan als een legitiem stukje software. De Hash code was ook aangepast (en niet meer juist) maar dit is het zoveelste bewijs dat cybercriminelen echt wel alle mogelijkheden exploiteren om hun malware door courante beschermingen te krijgen. Dat gestolen certificaten worden gebruikt is op zich niet nieuw; de Stuxnet malware waar ik al over schreef bevat er ook eentje.
| 15.8.2010 | iPHONE : SNEL PATCH INSTALLEREN!
Pal na de beveiligingsupdate van Apple vorige woensdag heeft de maker van een ‘jailbreak exploit’ (bekend onder de naam ‘Comex’) broncode de wereld ingestuurd die gebruikt kan worden om iPhones, iPads en iPods te kidnappen (hoe lang zal het trouwens duren voor de code mee opgenomen is in Metasploit (een penetratie testprogramma dat cybercriminelen misbruiken voor Cracking doeleinden)). Lopen zwaar risico: de eerste generatie iPhones of iPods (OS <2.0) en .. mogelijk ook Mac OS X . Desondanks dat de patch het onmogelijk maakt om niet door Apple goedgekeurde software te installeren, is het ten zeerste aangeraden om hem toch te installeren (toestel aansluiten op je PC/Mac, iTunes uitvoeren, klik op apparaat links in de lijst en kies Update.