Na eerdere berichten dat iOS 7 een bug bevat die toegang tot de telefoon verschaft via het lockscreen, meldt Forbes een nieuw probleem met het besturingssysteem. Deze kwetsbaarheid laat onbevoegden telefoongesprekken voeren met een vergrendeld iOS 7-apparaat.
Slechts een week nadat hacker winocm iOS 6.1.3 succesvol wist te kraken, vermeldt de ontwikkelaar dat hij ook een jailbreak-versie van iOS 6.1.4 heeft gemaakt.
De Syrian Electronic Army (SEA) hackte gisteren de websites van de New York Times en Twitter. Het bleek al snel dat de aanval verlopen was via Melbourne IT, het domeinregister waar beide websites geregistreerd stonden. Vandaag laat Melbourne IT weten dat de cyberattack verlopen is via één phishing e-mail.
Hackersgroep Syrian Electronic Army (SEA) heeft twee nieuwe slachtoffers gemaakt in een reeks van digitale aanvallen: microblogdienst Twitter en de New York Times. Eerder kraakten de hackers onder andere de beveiliging van Viber, CBS, The Washington Post en de Associated Press.
Afgelopen week is de ontwikkelaars-website van Apple gehackt. Het bedrijf Cupertino heeft dit bevestigd en op haar homepage geplaatst.
Een hacker heeft geprobeerd toegang te krijgen tot persoonlijke informatie van ontwikkelaars. Apple geeft toe dat gegevens zoals namen, adressen en e-mailadressen zijn gestolen, maar verzekert ontwikkelaars dat alle gevoelige informatie wordt beveiligd en gecodeerd.
De Apple Dev Center werd gesloten en er was alleen een officiële verklaring te zien. Tijdens de down time verklaarde Apple bezig te zijn met onderhoud, maar meldde niks over een eventuele aanval. Geconfronteerd met de hack, zegt Apple nu dat de website ‘volledig is verbeterd’; zowel de ontwikkelaars-pagina alsmede de servers, database en hun software-update-systeem. Uiteraard heeft het bedrijf uit Californië zich verontschuldigd voor eventueel geleden schade.
Op YouTube geeft Ibrahim Balic aan verantwoordelijk te zijn voor de aanval om aan te tonen dat er een veiligheidslek in de website was.
Tumblr raadt iOS-gebruikers van de applicatie aan een veiligheidsupdate te installeren. Daarnaast adviseert het bedrijf mensen met de iOS-app hun wachtwoord te veranderen.
[UPDATE 5/11/2013] Op 5 november werd duidelijk dat een versie van de Master Key exploit ook aanwezig was in Android 4.4 KitKat. Android heeft het probleem opgelost in nieuwe versies van Android 4.4 KitKat. Apparaten waar versie 4.4 reeds op geïnstalleerd stond ontvangen binnenkort een patch die het probleem oplost. Volgens AndroidCommunity kan dit enige tijd duren.]
Vorige week werd er een zogenaamde Android-exploit ontdekt. Door deze fout in het systeem konden derden eenvoudig schadelijke software implementeren via apps die al op het apparaat stonden. Het gat in de beveiliging zorgde voor veel opschudding, zeker toen ontdekt werd dat de fout al bestond vanaf Android versie 1.6 (Donut) tot versie 4.2.2 (Jelly Bean).
Gamers met een Ubisoft account ontvangen vandaag een e-mail met informatie over een enorme aanval op het netwerk van de gamesgigant. Het Franse bedrijf laat weten dat gebruikersnamen en wachtwoorden mogelijk beschikbaar zijn geworden voor derden. Op de Ubisoft accounts worden geen punten of tegoeden opgeslagen, maar het bedrijf raadt toch aan de wachtwoorden van je spelaccount te wijzigen.
Vorige week introduceerde Twitter login verificatie, een extra maatregel om gebruikersaccounts te beveiligen tegen aanvallen van buitenaf. Om in te loggen registreer je jouw telefoonnummer door een sms te sturen naar Twitter. Hiermee koppel je het nummer aan je Twitter-account. Nu blijkt echter dat het kinderlijk eenvoudig is om deze beveiligingsmaatregel te kraken.
Eerder verscheen een extensie voor Google Chrome onder de naam Downloadify in de Chrome Web Store. Dankzij de dienst was het tijdelijk mogelijk om gratis muziek van Spotify te downloaden via de browser. De extensie maakte slim gebruik van een gebrek aan beveiliging van de web-applicatie van Spotify. Downloadify gaf gebruikers de mogelijkheid mp3’s te downloaden, terwijl deze normaal gesproken alleen gestreamd worden via Spotify.
Robin Aldenhoven ontwikkelde de hack om aan te tonen hoe slecht de muziekbibliotheek van de webclient van Spotify beveiligd is. De extensie werd vanmiddag verwijderd uit de webwinkel en Spotify zorgde er snel voor dat Downloadify niet meer werkt.