Bug maakt bellen met vergrendeld iOS 7-apparaat mogelijk

Na eerdere berichten dat iOS 7 een bug bevat die toegang tot de telefoon verschaft via het lockscreen, meldt Forbes een nieuw probleem met het besturingssysteem. Deze kwetsbaarheid laat onbevoegden telefoongesprekken voeren met een vergrendeld iOS 7-apparaat.

Continue reading “Bug maakt bellen met vergrendeld iOS 7-apparaat mogelijk”

Syrian Electronic Army hackte NY Times met één phishing mail

De Syrian Electronic Army (SEA) hackte gisteren de websites van de New York Times en Twitter. Het bleek al snel dat de aanval verlopen was via Melbourne IT, het domeinregister waar beide websites geregistreerd stonden. Vandaag laat Melbourne IT weten dat de cyberattack verlopen is via één phishing e-mail.

Continue reading “Syrian Electronic Army hackte NY Times met één phishing mail”

Syrian Electronic Army hackt Twitter en The New York Times

Hackersgroep Syrian Electronic Army (SEA) heeft twee nieuwe slachtoffers gemaakt in een reeks van digitale aanvallen: microblogdienst Twitter en de New York Times. Eerder kraakten de hackers onder andere de beveiliging van Viber, CBS, The Washington Post en de Associated Press.

Continue reading “Syrian Electronic Army hackt Twitter en The New York Times”

Apple-website aangevallen door hacker

Afgelopen week is de ontwikkelaars-website van Apple gehackt. Het bedrijf Cupertino heeft dit bevestigd en op haar homepage geplaatst.

Een hacker heeft geprobeerd toegang te krijgen tot persoonlijke informatie van ontwikkelaars. Apple geeft toe dat gegevens zoals namen, adressen en e-mailadressen zijn gestolen, maar verzekert ontwikkelaars dat alle gevoelige informatie wordt beveiligd en gecodeerd.


De Apple Dev Center werd gesloten en er was alleen een officiële verklaring te zien. Tijdens de down time verklaarde Apple bezig te zijn met onderhoud, maar meldde niks over een eventuele aanval. Geconfronteerd met de hack, zegt Apple nu dat de website ‘volledig is verbeterd’; zowel de ontwikkelaars-pagina alsmede de servers, database en hun software-update-systeem. Uiteraard heeft het bedrijf uit Californië zich verontschuldigd voor eventueel geleden schade.

Op YouTube geeft Ibrahim Balic aan verantwoordelijk te zijn voor de aanval om aan te tonen dat er een veiligheidslek in de website was.

App checkt of Android-toestel bestand is tegen ‘Master Key’ exploit

[UPDATE 5/11/2013] Op 5 november werd duidelijk dat een versie van de Master Key exploit ook aanwezig was in Android 4.4 KitKat. Android heeft het probleem opgelost in nieuwe versies van Android 4.4 KitKat. Apparaten waar versie 4.4 reeds op geïnstalleerd stond ontvangen binnenkort een patch die het probleem oplost. Volgens AndroidCommunity kan dit enige tijd duren.]

Vorige week werd er een zogenaamde Android-exploit ontdekt. Door deze fout in het systeem konden derden eenvoudig schadelijke software implementeren via apps die al op het apparaat stonden. Het gat in de beveiliging zorgde voor veel opschudding, zeker toen ontdekt werd dat de fout al bestond vanaf Android versie 1.6 (Donut) tot versie 4.2.2 (Jelly Bean).

Continue reading “App checkt of Android-toestel bestand is tegen ‘Master Key’ exploit”

Ubisoft accounts gehackt: namen en wachtwoorden bekend

Gamers met een Ubisoft account ontvangen vandaag een e-mail met informatie over een enorme aanval op het netwerk van de gamesgigant. Het Franse bedrijf laat weten dat gebruikersnamen en wachtwoorden mogelijk beschikbaar zijn geworden voor derden. Op de Ubisoft accounts worden geen punten of tegoeden opgeslagen, maar het bedrijf raadt toch aan de wachtwoorden van je spelaccount te wijzigen.

Continue reading “Ubisoft accounts gehackt: namen en wachtwoorden bekend”

Waarom werd Spotify gehackt?

Eerder verscheen een extensie voor Google Chrome onder de naam Downloadify in de Chrome Web Store. Dankzij de dienst was het tijdelijk mogelijk om gratis muziek van Spotify te downloaden via de browser. De extensie maakte slim gebruik van een gebrek aan beveiliging van de web-applicatie van Spotify. Downloadify gaf gebruikers de mogelijkheid mp3’s te downloaden, terwijl deze normaal gesproken alleen gestreamd worden via Spotify.

Robin Aldenhoven ontwikkelde de hack om aan te tonen hoe slecht de muziekbibliotheek van de webclient van Spotify beveiligd is. De extensie werd vanmiddag verwijderd uit de webwinkel en Spotify zorgde er snel voor dat Downloadify niet meer werkt.

Continue reading “Waarom werd Spotify gehackt?”