Monthly Archives: mei 2013

Google voorziet Chrome van resetknop voor malware

Malware kan allerlei instellingen in een webbrowser aanpassen. Google gaat het voor Chrome-gebruikers eenvoudiger maken deze wijzigingen weer ongedaan te maken. Toekomstige versies van Chrome worden uitgerust met een resetknop.
Google Chrome
Francois Beaufort van Happiness Evangelist meldt op Google Plus in de nieuwste versie van Chromium de nieuwe feature ontdekt te hebben. Chromium is de open source browser waarop Chrome is gebaseerd. Het is niet duidelijk wanneer de resetknop daadwerkelijk in Chrome beschikbaar is.
De resetknop biedt gebruikers de mogelijkheid instellingen naar de oorspronkelijke configuratie terug te zetten. Gebruikers kunnen zelf aangeven welke instellingen zij precies willen herstellen. Hierbij kan een keuze worden gemaakt uit de standaard zoekmachine, homepagina, content-instellingen, cookies & sitegegevens en extensies, nieuwe tabbladen & thema's.

Hackers kraken Twitter-account Kaspersky Lab

Na het Twitter-account van allerlei mediabedrijven, overheidsinstellingen en andere organisaties is nu ook het Twitter-account van het Russische beveiligingsbedrijf Kaspersky Lab gekraakt. Hackers wisten toegang te krijgen tot het Twitter-account van Kaspersky Duitsland en spamberichten te verspreiden.
Kaspersky Lab
Kaspersky Duitsland bevestigt op zijn Twitter-account dat cybercriminelen inderdaad erin geslaagd zijn toegang te krijgen tot het account.De hackers hebben op het Twitter-account verschillende tweets geplaatst waarin zij stellen dat de lezer in twee weken tijd 9 kilo kan afvallen. De tweet is voorzien van een URL die is verkort met de URL-verkorter Bit.ly, waardoor de URL er niet direct verdacht uit ziet. Daarnaast hebben de aanvallers ook privéberichten, op Twitter Direct Messages genoemd, verzonden met verdachte links.
Het beveiligingsbedrijf adviseert volgers eventuele Direct Messages die zij van Kaspersky hebben ontvangen te negeren. Ook biedt het bedrijf zijn verontschuldigingen aan.

Hackers kraken Twitter-account Kaspersky Lab

Na het Twitter-account van allerlei mediabedrijven, overheidsinstellingen en andere organisaties is nu ook het Twitter-account van het Russische beveiligingsbedrijf Kaspersky Lab gekraakt. Hackers wisten toegang te krijgen tot het Twitter-account van Kaspersky Duitsland en spamberichten te verspreiden.
Kaspersky Lab
Kaspersky Duitsland bevestigt op zijn Twitter-account dat cybercriminelen inderdaad erin geslaagd zijn toegang te krijgen tot het account.De hackers hebben op het Twitter-account verschillende tweets geplaatst waarin zij stellen dat de lezer in twee weken tijd 9 kilo kan afvallen. De tweet is voorzien van een URL die is verkort met de URL-verkorter Bit.ly, waardoor de URL er niet direct verdacht uit ziet. Daarnaast hebben de aanvallers ook privéberichten, op Twitter Direct Messages genoemd, verzonden met verdachte links.
Het beveiligingsbedrijf adviseert volgers eventuele Direct Messages die zij van Kaspersky hebben ontvangen te negeren. Ook biedt het bedrijf zijn verontschuldigingen aan.

Gehashte wachtwoorden blijken niet erg veilig te zijn

Wachtwoorden worden vaak geconverteerd in hashes om deze op veilige wijze op te slaan. Nate Anderson van Ars Technica wist in maart een lijst met 16.000 gehashte wachtwoorden te downloaden. De website heeft de lijst voorgelegd aan drie security-experts, die verrassend snel zelfs de meest lange wachtwoorden wisten te achterhalen.
Gehashte wachtwoorden blijken in korte tijd te kunnen worden gekraakt
Anderson ging in eerste instantie zelf aan de slag met gehashte wachtwoorden. De schrijver, die geen enkele ervaring heeft in het kraken van wachtwoorden, wist binnen een paar uur maar liefst de helft van de wachtwoorden te achterhalen. Security-experts blijken echter veel succesvoller te zijn.
Verschillend succes
De minst succesvolle expert die met de lijst van Ars Technica aan de slag ging wist binnen enkele uren 62 procent van de wachtwoorden te kraken. De meest succesvolle hackers presteerde aanzienlijk beter en wist maar liefst 90 procent van de wachtwoorden te achterhalen. Het gaat hierbij zelfs om lange wachtwoorden met zowel letters, cijfers als leestekens.
De drie experts die door Ars Technica zijn gevraagd aan de slag te gaan met de lijst zijn een ontwikkelaar van software om wachtwoorden te kraken, een beveiligingsconsulent en een anonieme cracker.
Meer informatie over het experiment is te vinden op Ars Technica.

Gehashte wachtwoorden blijken niet erg veilig te zijn

Wachtwoorden worden vaak geconverteerd in hashes om deze op veilige wijze op te slaan. Nate Anderson van Ars Technica wist in maart een lijst met 16.000 gehashte wachtwoorden te downloaden. De website heeft de lijst voorgelegd aan drie security-experts, die verrassend snel zelfs de meest lange wachtwoorden wisten te achterhalen.
Gehashte wachtwoorden blijken in korte tijd te kunnen worden gekraakt
Anderson ging in eerste instantie zelf aan de slag met gehashte wachtwoorden. De schrijver, die geen enkele ervaring heeft in het kraken van wachtwoorden, wist binnen een paar uur maar liefst de helft van de wachtwoorden te achterhalen. Security-experts blijken echter veel succesvoller te zijn.
Verschillend succes
De minst succesvolle expert die met de lijst van Ars Technica aan de slag ging wist binnen enkele uren 62 procent van de wachtwoorden te kraken. De meest succesvolle hackers presteerde aanzienlijk beter en wist maar liefst 90 procent van de wachtwoorden te achterhalen. Het gaat hierbij zelfs om lange wachtwoorden met zowel letters, cijfers als leestekens.
De drie experts die door Ars Technica zijn gevraagd aan de slag te gaan met de lijst zijn een ontwikkelaar van software om wachtwoorden te kraken, een beveiligingsconsulent en een anonieme cracker.
Meer informatie over het experiment is te vinden op Ars Technica.

ICT-ondernemers zijn positief over Nederlandse economie

ICT-ondernemers zijn positief over de Nederlandse economie en de eigen sector. Het vertrouwen in de economie is in het eerste kwartaal van dit jaar gestegen. Ook het vertrouwen in de eigen sector groeide mee. ICT-ondernemers gaven dit vertrouwen een gemiddeld rapportcijfer van 6,1, het hoogste niveau sinds het laatste kwartaal van 2011. Kleine ICT-ondernemingen zijn het positiefst en gaven de hoogste rapportcijfers.
Nederland ICT
Dit blijkt uit ICT Kwartaalmonitor van Nederland ICT uit mei 2013. De ICT-sector laat in het eerste kwartaal van 2013 een geringe omzetgroei zien ten opzichte van een jaar eerder. De segmenten Software en Telecom & Internet groeien licht. Ook bedrijven uit het segment Dienstverlening melden tegen de verwachtingen in een kleine omzetgroei te hebben gerealiseerd. Krimp komt wel voor in het segment Hardware & Kantoortechnologie.
Werkgelegenheid
De werkgelegenheid in de ICT-sector is toegenomen, wat geheel te danken is aan het segment Software. De werkgelegenheid in de ICT-sector nam in het eerste kwartaal van dit jaar iets toe. De werkgelegenheid in de segmenten Dienstverlening en Telecom & Internet bleef gelijk, terwijl arbeidsplaatsen verdwenen in het segment Hardware & Kantoortechnologie.
Het thema van de Kwartaalmonitor, editie mei 2013 is innovatie. Hierbij lopen ICT-ondernemingen echter vaak tegen banken aan die niet willen investeren in innovatie. Maar liefst 81% van de ondervraagde ICT-ondernemingen geeft aan dat banken onvoldoende bereid zijn om innovatie te financieren. Dit is problematisch, omdat 90% van deze ondernemers van mening is dat innovatie het voornaamste middel is om bijvoorbeeld tot een groenere economie te komen.
Innovatiebeleid
72% van de ICT-ondernemers ziet wel een verbetering van het innovatiebeleid onder de kabinetten Rutte I en II. Dit is belangrijk aangezien 80% van het panel ondersteuning van onderzoek en innovatie beschouwt als het beleidsterrein dat het meest van belang is voor het ICT-bedrijfsleven. Innovatie wordt gezien als hét middel om uit de crisis te komen.
Het expertpanel van Nederland ICT stelt dat in Nederland nog teveel kansen worden gemist. Zo zijn administratieve lasten nog steeds een probleem. Bijna de helft van de ondervraagden geeft aan dat de administratieve papierwinkel reden is geen gebruik te maken van stimuleringsmaatregelen voor innovatie. Ruim een derde zegt soms af te haken uit onzekerheid over de uitkomst van een aanvraag. Nederland ICT blijft politiek Den Haag daarom wijzen op de noodzaak van administratieve lastenverlichting.

ICT-ondernemers zijn positief over Nederlandse economie

ICT-ondernemers zijn positief over de Nederlandse economie en de eigen sector. Het vertrouwen in de economie is in het eerste kwartaal van dit jaar gestegen. Ook het vertrouwen in de eigen sector groeide mee. ICT-ondernemers gaven dit vertrouwen een gemiddeld rapportcijfer van 6,1, het hoogste niveau sinds het laatste kwartaal van 2011. Kleine ICT-ondernemingen zijn het positiefst en gaven de hoogste rapportcijfers.
Nederland ICT
Dit blijkt uit ICT Kwartaalmonitor van Nederland ICT uit mei 2013. De ICT-sector laat in het eerste kwartaal van 2013 een geringe omzetgroei zien ten opzichte van een jaar eerder. De segmenten Software en Telecom & Internet groeien licht. Ook bedrijven uit het segment Dienstverlening melden tegen de verwachtingen in een kleine omzetgroei te hebben gerealiseerd. Krimp komt wel voor in het segment Hardware & Kantoortechnologie.
Werkgelegenheid
De werkgelegenheid in de ICT-sector is toegenomen, wat geheel te danken is aan het segment Software. De werkgelegenheid in de ICT-sector nam in het eerste kwartaal van dit jaar iets toe. De werkgelegenheid in de segmenten Dienstverlening en Telecom & Internet bleef gelijk, terwijl arbeidsplaatsen verdwenen in het segment Hardware & Kantoortechnologie.
Het thema van de Kwartaalmonitor, editie mei 2013 is innovatie. Hierbij lopen ICT-ondernemingen echter vaak tegen banken aan die niet willen investeren in innovatie. Maar liefst 81% van de ondervraagde ICT-ondernemingen geeft aan dat banken onvoldoende bereid zijn om innovatie te financieren. Dit is problematisch, omdat 90% van deze ondernemers van mening is dat innovatie het voornaamste middel is om bijvoorbeeld tot een groenere economie te komen.
Innovatiebeleid
72% van de ICT-ondernemers ziet wel een verbetering van het innovatiebeleid onder de kabinetten Rutte I en II. Dit is belangrijk aangezien 80% van het panel ondersteuning van onderzoek en innovatie beschouwt als het beleidsterrein dat het meest van belang is voor het ICT-bedrijfsleven. Innovatie wordt gezien als hét middel om uit de crisis te komen.
Het expertpanel van Nederland ICT stelt dat in Nederland nog teveel kansen worden gemist. Zo zijn administratieve lasten nog steeds een probleem. Bijna de helft van de ondervraagden geeft aan dat de administratieve papierwinkel reden is geen gebruik te maken van stimuleringsmaatregelen voor innovatie. Ruim een derde zegt soms af te haken uit onzekerheid over de uitkomst van een aanvraag. Nederland ICT blijft politiek Den Haag daarom wijzen op de noodzaak van administratieve lastenverlichting.

Twitter's Twee-staps-authentificatie blijkt eenvoudig te omzeilen

De twee-staps-authentificatie van Twitter blijkt toch niet zo veilig te zijn. Een hacker kan de beveiliging vrij eenvoudig omzeilen. Hiervoor hoeft de aanvaller alleen het telefoonnummer van het doelwit te achterhalen en het SMS-verkeer te spoofen.
Twitter
De kwetsbaarheid in de beveiligingstechniek is ontdekt door F-Secure. Twitter biedt gebruikers de mogelijkheid de twee-staps-authentificatie met een SMS-bericht stop te zetten. Gebruikers versturen simpelweg het woord 'stop' naar Twitter, waarna de beveiliging wordt uitgeschakeld. Aanvallers kunnen deze feature misbruiken.
Gespooft SMS-bericht verzenden
F-Secure meldt dat aanvallers hiervoor alleen het telefoonnummer hoeven te achterhalen dat een gebruiker aan zijn Twitter-account heeft gekoppeld. De aanvaller kan vervolgens een gespooft SMS-bericht naar Twitter-versturen met het telefoonnummer van de gebruiker als afzender. Plaatst de aanvaller het woord 'stop' in dit SMS-bericht? Dan wordt de twee-staps-authentificatie op het Twitter-account van het doelwit uitgeschakeld.
Het versturen van gespoofte SMS-berichten is overigens niet ingewikkeld. Gebruikers kunnen hiervoor op internet allerlei tooltjes vinden of gebruik maken van online diensten die deze mogelijkheid bieden. Aanvallers kunnen dan ook op eenvoudige wijze de twee-staps-authentificatie omzeilen.

Twitter's Twee-staps-authentificatie blijkt eenvoudig te omzeilen

De twee-staps-authentificatie van Twitter blijkt toch niet zo veilig te zijn. Een hacker kan de beveiliging vrij eenvoudig omzeilen. Hiervoor hoeft de aanvaller alleen het telefoonnummer van het doelwit te achterhalen en het SMS-verkeer te spoofen.
Twitter
De kwetsbaarheid in de beveiligingstechniek is ontdekt door F-Secure. Twitter biedt gebruikers de mogelijkheid de twee-staps-authentificatie met een SMS-bericht stop te zetten. Gebruikers versturen simpelweg het woord 'stop' naar Twitter, waarna de beveiliging wordt uitgeschakeld. Aanvallers kunnen deze feature misbruiken.
Gespooft SMS-bericht verzenden
F-Secure meldt dat aanvallers hiervoor alleen het telefoonnummer hoeven te achterhalen dat een gebruiker aan zijn Twitter-account heeft gekoppeld. De aanvaller kan vervolgens een gespooft SMS-bericht naar Twitter-versturen met het telefoonnummer van de gebruiker als afzender. Plaatst de aanvaller het woord 'stop' in dit SMS-bericht? Dan wordt de twee-staps-authentificatie op het Twitter-account van het doelwit uitgeschakeld.
Het versturen van gespoofte SMS-berichten is overigens niet ingewikkeld. Gebruikers kunnen hiervoor op internet allerlei tooltjes vinden of gebruik maken van online diensten die deze mogelijkheid bieden. Aanvallers kunnen dan ook op eenvoudige wijze de twee-staps-authentificatie omzeilen.

Nieuwe worm verstopt zich via WinRAR in archiefbestanden

Een nieuwe worm die zich richt op het Windows-platform verstopt zich in bestaande gecomprimeerde bestanden. De worm maakt gebruik van het populaire WinRAR, waarmee de malware zich in zowel ZIP-, RAR- als RAR FX-bestanden kan verstoppen.

WinRAR
Het anti-virusbedrijf Trend Micro meldt dat de malware zich ook in gecomprimeerde bestanden kan verstoppen als deze beveiligd zijn met een wachtwoord. De worm hoeft hiervoor het wachtwoord niet te kraken, maar kan zich van buitenaf in het bestand nestelen. De gebruikte techniek lijkt volgens Trend Micro veel op een Windows-worm die in 2010 opdook en zich eveneens verstopte in archiefbestanden.
Het gaat om de Pizzer-worm, die opvalt door de wijze waarop het zichzelf aan gecomprimeerde bestanden weet toe te voegen. Door de worm in een bestaand archiefbestand te verstoppen vermoedt het doelwit niet snel dat het bestand malware bevat. Slachtoffer pakken het archiefbestand dan ook bewust en nietsvermoedend uit, wat de kans vergroot dat zij het malafide bestand openen.