Monthly Archives: September 2011

Het verhaal van Facebook: zelfs uitloggen is niet voldoende….

Deze week stond in het teken van het bericht dat Facebook, de grootste social media website, gebruikers zelfs na he uitloggen blijft volgens… Een Australische hacker ontdekte dat en veroorzaakte daarmee globale onrust. Daarnaast bleek ook dat de nieuwe Timeline, die vorige week werd gelanceerd al eerder kon worden benaderd, waarbij bekend werd dat de functie het mogelijk maakt om te zien wie wie van de ‘vriendenlijst’heeft verwijderd.  De veranderingen in Facebook veranderen profielen in chronologische schetsboeken van het leven van de gebruiker, zodat de 800 miljoen gebruikers kunnen delen wat ze lezen, beluisteren of kijken in ‘real life’.

Facebook ‘verbetert’ naar gelang het aantal gebruikers dat bereid is om te delen. Facebook zelf verwijst naar Zuck’s law, die ‘describes Facebook founder Mark Zuckerberg’s belief that every year people share twice as much online – a trend that has caused Facebook’s valuation to skyrocket towards $US100 billion’, zoals The Los Angeles Times stelt.

‘Facebook is a lot more than a social network and ultimately wants to be the premier platform on which people experience, organise and share digital entertainment’, zo zegt Eden Zoller, analist bij Ovum.

Maar in alarmerende nieuwe onthullingen, stelt de in Wollongong werkzame Nik Cubrilovic, ‘that when you log out of Facebook, rather than deleting its tracking cookies, the site merely modifies them, maintaining account information and other unique tokens that can be used to identify you. Whenever you visit a web page that contains a Facebook button or widget, your browser is still sending details of your movements back to Facebook. Even if you are logged out, Facebook still knows and can track every page you visit. The only solution is to delete every Facebook cookie in your browser, or to use a separate browser for Facebook interactions’.

Continue reading

Share This:

GovCert: staatsgeheimen niet beheerd zoals Archiefwet wil

Beveiligingsorgaan GovCert van de Nederlandse overheid gaat lichtvaardig om met staatsgeheimen en de staatsveiligheid. Het heeft namelijk de eigen administratie van cyberincidenten niet op orde, zo bleek recentelijk. Overheidsorganisaties hebben de plicht, vastgelegd in de Archiefwet, om hun administratie en documenten in ‘goede, geordende en toegankelijke staat’ te hebben en te houden. Dat geldt des te meer voor documenten over cyberaanvalllen, die als staatsgeheim zijn geclassificeerd. Dat zijn geen theoretische gevallen: er zijn de afgelopen jaren meerdere staatsbedreigende cyberaanvallen geweest.

De incomplete lijst met incidenten van Govcert heeft al politieke onrust veroorzaakt en is nu aanleiding voor een formeel verzoek tot onderzoek en handhaving. Onderzoeksjournalist Brenno de Winter heeft een verzoek hiertoe woensdag ingediend bij de Erfgoedinspectie. ‘Er is gerede twijfel over de betrouwbaarheid van verslaggeving van security-incidenten bij Govcert, doordat de administratie incompleet blijkt te zijn. Terwijl dat een van de kerntaken van deze organisatie is. Dit is des te zorgelijker omdat het ook gaat om staatsgeheimen. Dat is te bizar voor woorden’, aldus De Winter.

Continue reading

Share This:

Nieuwe strategie aanpakken muziekdownloads

Digital Rights Corporation (DRC) uit Los Angeles biedt copyrighthouders een eenvoudige manier om illegaal downloaden aan te pakken. Het bedrijf verstuurt illegale downloaders e-mails en dreigt daarin met rechtszaken en Internetafsluiting. De enige uitweg voor de geadresseerden is een schikking. Voor 10 dollar. DRC vertelt dat zij peer-to-peersites zoals BitTorrent monitoren en de IP-adressen van copyrightschenders noteren. Vervolgens verstuurt het bedrijf een mail naar de internetproviders met het verzoek de mail door te sturen aan de gebruikers. DCR stelt de schenders in de e-mail aansprakelijk voor bedragen die oplopen tot 150.000 dollar en schrijft dat de provider hen van internet kan afsluiten vanwege copyrightschending. 

Continue reading

Share This:

IT implementatie mislukt ook bij NHS

De National Health Service (NHS) stopt met het National Programme for IT, het landelijke, breed opgezette en centraal gedirigeerde IT-vernieuwingsprogramma voor de gezondheidszorg in Engeland. Het Britse departement voor gezondheidszorg, waar de NHS onder valt, kiest voor een decentrale aanpak waarbij het zorginstellingen wil faciliteren bij hun IT. Het programma gold met een begroting van ruim 13 miljard euro (11,4 miljard pond) als het grootste niet-militaire IT-project ter wereld. Daarvan is reeds 7,3 miljard euro (6,4 miljard pond) uitgegeven, waarvan volgens de NHS tweederde aan ‘nuttige’ systemen (!). Ik ben erg geïnteresseerd in die twee miljard pond in ‘niet-nuttige’ systemen. Wat valt daaronder ?

Het National Programme for IT dateert nog uit het tijdperk van Tony Blair en werd in 2002 opgestart. Doel was een vervanging van de verouderde, lokaal ingerichte IT-infrastructuur bij de NHS door een centraal opgezette, geïntegreerde informatievoorziening. Het hart moest worden gevormd door een nationaal elektronisch patiëntendossier, de NHS Care Records Service.

Continue reading

Share This:

DigID fraude heeft grotere omvang dan gedacht

Ongeveer 2500 mensen zijn slachtoffer geworden van toeslagfraude via willekeurige DigID’s. Daarmee is de zwendel groter dan gedacht. Eerder zei minister Donner van Binnenlandse Zaken dat het hoogstens om ‘enkele gevallen’ ging. De fraude was mogelijk, omdat iedereen online na inloggen met DigID namens iedere Nederlander toeslagen kon aanvragen en op de eigen rekening kon laten storten. Inmiddels is deze mogelijkheid tot fraude niet meer mogelijk, schrijft staatssecretaris Weekers van Financiën. De Belastingdienst controleert nu voordat een toeslag wordt uitgekeerd of degene die de toeslag heeft aangevraagd ook degene is die met zijn DigID heeft ingelogd. Ook wordt een bevestiging per brief gestuurd als iemand zijn rekeningnummer wil wijzigen.

Terwijl Donner eerst nog sprak over enkele slachtoffers en de Belastingdienst zei dat er wellicht honderden slachtoffers waren, blijkt nu dat het om veel meer gevallen gaat: dit jaar zijn er tot dit moment al 2500 mensen slachtoffer geworden van deze online vorm van toeslagfraude. De fraude kwam vaak aan het licht als de Belastingdienst erachter kwam dat deze onterecht was uitgekeerd. De Belastingdienst probeerde de onterecht verstrekte toeslagen terug te halen bij degene die hem ogenschijnlijk had aangevraagd. Die hadden de onterecht aangevraagde toeslagen nooit ontvangen.

Continue reading

Share This:

Qubits makkelijker leesbaar

Wetenschappers van de TU Delft en de Stichting FOM zijn erin geslaagd om een stabiele mini-quantumcomputer bestaande uit vier quantumbits op een chip van diamant nauwkeurig uit te lezen. Ze maakten gebruik van ‘verstrengeling’. Dat is een quantummechanisch verschijnsel waarbij de toestanden van twee deeltjes niet los van elkaar gezien worden: hun toestanden zijn verbonden, ook als ze zich op grote afstand van elkaar zouden bevinden.

In een quantumcomputer fungeert de draairichting van individuele elektronen en van atoomkernen als quantumbit: linksom draaien is een ‘0’, rechtsom een ‘1’. Het probleem van quantumbits is dat ze niet stabiel zijn. Ze vervallen snel, waardoor berekeningen vroegtijdig worden afgebroken. Dit vervalprobleem hebben de onderzoekers omzeild door atoomkernen als qubits te gebruiken. Dat zijn relatief stabiele quantumbits, omdat ze nauwelijks wisselwerken met hun omgeving. Ze zijn echter ook lastig ‘uit te lezen’.

Continue reading

Share This:

Binding Corporate Rules

Maandagmiddag 19 september promoveerde Lokke Moerel, partner ICT bij  advocatenkantoor De Brauw Blackstone Westbroek in Amsterdam op ‘Binding corporate rules. Fixing the regulatory patchwork of data protection’. Multinationals voeren steeds vaker wereldwijde privacy codes in, zogeheten  ‘Binding Corporate Rules’ om  internationale doorgifte van persoonsgegevens te faciliteren omdat de nationale wetgeving van de Europese landen op dit punt tekortschiet. Moerel pleit voor internationale erkenning van deze nieuwe vorm van zelfregulering.

Moerel licht toe: ‘In het huidige digitale tijdperk verwerken multinationals steeds meer persoonsgegevens van hun werknemers en klanten. Ik constateer in mijn proefschrift dat multinationals deze gegevens steeds vaker in centrale IT systemen verwerken, waartoe al hun vestigingen toegang hebben. Deze centrale systemen worden vervolgens beheerd door outsourcing leveranciers, die op hun beurt deze persoonsgegevens weer vanuit off shore locaties bijvoorbeeld in India verwerken. Gevolg hiervan is dat de gegevens van werknemers en klanten continue wereldwijd worden doorgegeven’.

Continue reading

Share This:

‘Kindly kill yourself immediately’

4chan is een Engelstalig internetforum. 4chan werd op 1 oktober 2003 opgericht door de toen 15-jarige “moot”. Het forum draait vooral om het plaatsen en becommentariëren van afbeeldingen. Gebruikers kunnen volledig anoniem afbeeldingen en reacties plaatsen over alle denkbare onderwerpen. De site is gebaseerd op het Japanse internetforum Futaba Channel. Het meest populaire (en beruchte) onderdeel van 4chan is het Random board, genaamd /b/. 

De site is in de loop van de tijd een rol gaan spelen in internetactivisme. 4chan heeft een rol gespeeld in het ontstaan van het begrip Anonymous als een groep anonieme mensen die gecoördineerde acties uitvoert op internet.

Cole Stryker‘s nieuwe boek over 4chan en Anonymous, Epic Win for Anonymous, werd pas gepubliceerd op 1 september van dit jaar, maar de doodsbedreigingen, pizza-leveranties en tijdschriftabonnementen komen al in grote getale bij de auteur aan. Stryker konigde de verschijning van zijn boek uitgebreid aan op het /b/-board, dus de reactie was niet onverwacht. Het eerste antwoord dat hij ontving was ‘Kindly kill yourself immediately’. Ondertussen is zijn huisadres (tot en met het correcte appartementsnummer) via Twitter verspreidt. En hij is ingeschreven voor elke e-mail spamlist die beschikbaar is op deze planeet.

Continue reading

Share This:

We moeten af van certificaat autoriteiten, zegt Marlinspike

Moxie Marlinspike, een hacker en beveiligingsonderzoeker, pleitte in augustus 2011 tijdens de Black Hat beveiligingsconferentie voor een nieuwe manier om de echtheid van websites te garanderen. Het was een vervolg op een blogpost van hem in april 2011. Marlinspike vindt dat certificaat-autoriteiten (CA’s) niet langer gebruikt kunnen worden. Hij pleit voor een website-authenticatie-mechanisme waarbij sprake is van ‘trust agility’. Individuele gebruikers moeten volgens Marlinspike zelf hun authenticatie-leverancier kunnen kiezen, in plaats dat die hun wordt opgedrongen. Ook stelt hij een Firefox-plugin voor die die mogelijkheid biedt: Convergence.

Hèt probleem van het CA-systeem is volgens Marlinspike dat één eigenschap ontbreekt: trust agility. ‘At the moment, if I decide that I don’t trust VeriSign or Comodo or any other CA, what can I do? The very best I could do would be to remove the offending CA’s certificate from my trusted CA database, but then some large percentage of secure sites I visit would break. I could take an ideological stand to never visit any of those sites again, but in reality, there isn’t actually an appropriate response, and this is as true for browser vendors as it is for individuals like me’, schrijft hij in zijn blog. Zijn woorden bleken profetisch, zo bewijst de Diginotar-hack.

Continue reading

Share This:

Te verwachten DigID-fraude bij belastingdienst

Honderden (en misschien duizenden) mensen zijn het slachtoffer geworden van fraude met toeslagen door misbruik van het DigID. Het was (onvoorstelbaar) tot voor kort mogelijk om met een willekeurig DigID huur- en zorgtoeslagen aan te vragen. Fraudeurs gebruikten die mogelijkheid om toeslagen voor anderen aan te vragen en die op een eigen rekeningnummer te laten storten. Als de Belastingdienst constateerde dat de toeslagen te hoog waren of onterecht waren uitgekeerd, werden de persoonsgegevens van de gebruikte DigID ingezet om het geld terug te vorderen. Hierdoor kwamen mensen in de problemen terwijl ze de toeslagen nooit hadden ontvangen.

De Belastingdienst heeft inmiddels bevestigd dat er vele burgers door dit misbruik van DigID-gegevens zijn getroffen. Voor zeker 260 huishoudens uit Rotterdam is er een strafrechtelijk onderzoek naar mogelijke fraude gestart. Dat is aanzienlijk meer dan de ‘enkele gevallen’ waar minister Donner van Binnenlandse Zaken vorige maand over sprak. Volgens nrc.next gaat het mogelijk zelfs om duizenden fraudegevallen, maar precieze aantallen wil het ministerie van Financiën niet noemen. 

Continue reading

Share This:

ERP-software helpt productiviteit niet, integendeel….

Uit een wereldwijd IDC-onderzoek in opdracht van IFS blijkt dat minder dan een derde van de bedrijven zijn ERP-software intuïtief en gebruiksvriendelijk vindt. Het onderzoek richtte zich op het belang van gebruiksgemak en flexibiliteit van bedrijfsapplicaties bij bedrijven in de Verenigde Staten, het Verenigd Koninkrijk, Duitsland, Frankrijk, de Benelux, Scandinavië en India.

Wereldwijd zakendoen is steeds complexer doordat partijen steeds meer met elkaar verbonden zijn. Dit leidt tot constante uitdagingen op het gebied van productiviteit en flexibiliteit. Daardoor hebben bedrijven software nodig, die intuïtief en gebruiksvriendelijk is. Het onderzoek wijst uit dat ERP-leveranciers hun software zullen moeten verbeteren om aan die eisen tegemoet te komen.

Het onderzoek bestond uit interviews met hoger management van bedrijven in zeven sectoren. Deze interviews bevestigden dat gebruiksgemak en flexibiliteit belangrijke overwegingen zijn voor organisaties bij het beoordelen van bedrijfssoftware.

Continue reading

Share This:

Tot slot: Diginotar ‘definitief’ finito

Gisteren publiceerde de OPTA het navolgende persbericht: ‘Uit onderzoek van OPTA naar de uitgifte van gekwalificeerde certificaten door DigiNotar, blijkt dat de betrouwbaarheid van deze certificaten niet langer te garanderen is.

OPTA beëindigt daarom de registratie van DigiNotar.

Dit houdt in dat het bedrijf zijn uitgegeven gekwalificeerde certificaten in moet trekken en geen nieuwe gekwalificeerde certificaten meer mag uitgeven. Gekwalificeerde certificaten zijn certificaten waarmee elektronische handtekeningen kunnen worden gezet, vaak door middel van een pasje met chip.

OPTA heeft de wettelijke taak om toezicht te houden op de uitgifte van uitsluitend dit type certificaten. …

DigiNotar dient nu zijn klanten te informeren over de intrekking van de gekwalificeerde certificaten. OPTA houdt hier toezicht op. Het ministerie van Binnenlandse Zaken en Koninkrijksrelaties heeft inmiddels het operationele beheer van de systemen voor certificering overgenomen van DigiNotar.

Omdat de gekwalificeerde certificaten niet meer te gebruiken zijn, dienen de gebruikers nieuwe gekwalificeerde certificaten bij geregistreerde aanbieders aan te vragen. Op de website van OPTA is een lijst te raadplegen van geregistreerde aanbieders’.

Continue reading

Share This:

De productiviteit en kosten van informatietechnologie

Op de conferentie in Como die ik vorige week bezocht werden vele presentaties gehouden met een breder belang dan alleen de bekendheid op de conferentie of in de conferentieproceedings. Een van deze presentaties was die over een ‘Empirical Study on IT Productivity in eGovernment in Korea‘. Afgezien van het feit dat het woord eGovernment er een beetje bijgezocht is, is het de moeite waard om eens wat nader naar deze studie te kijken.

Volgens de auteurs, Dong-Hyun Kim en Hyun-Joo Kim, beiden van de National Information Society Agency in Korea, bleek bij een van hun case-studies (het Koreaanse Patentorgaan) dat de productiviteitsstijging die met IT wordt geassocieerd, zich alleen voordeed in het jaar na de introductie daarvan. Daarna blijft de productiviteitsstijging van de medewerkers stabiel. De productiviteitsstijging bij het Patentorgaan was vooral te danken aan de digitalisering van het te gebruiken documentenmateriaal.

Niet in de paper opgenomen, maar wel uitgebreid besproken tijdens de presentatie zelf, was een tabel over de kosten die in het Patentorgaan gemaakt waren voor IT. Het bleek dat de opbrengsten van de geïmplementeerde IT pas na verloop van ongeveer negen jaren de kosten overtroffen. Dat betekende in dit geval dat ondanks de stijgende productiviteit in het eerste jaar na implementatie, de kosten van aanschaf en onderhoud zich pas na ongeveer negen jaren begonnen terug te verdienen. 

Om de productiviteit verder te verhogen wordt gedacht aan het inzetten van geavanceerde Information Retrieval technologie of van Kunstmatige Intelligentie. Dat brengt echter weer gigantische investeringen met zich mee, waarbij het de vraag is of de productiviteitsstijging zich ook na deze investering zou doen gelden. Daarbij: ook die investeringen leveren pas na ongeveer acht of negen jaren opbrengsten op. Is dat de investering waard ?

Continue reading

Share This:

Accountability and the reconstruction of the past

Afgelopen week nam ik deel aan de European Conference on Information Management and Evaluation (ECIME 2011) in Como (Italië). Ik presenteerde daar mijn paper ‘Accountability and the reconstruction of the past‘. Het congres richt zich op de manieren waarop met IT, management en evaluatie  (toetsing) kan worden omgegaan. Er waren vele interessante tracks en presentaties (plm. 50). Mijn presentatie vond plaats in de track ‘Ensuring quality in digital record and archive services’, met Erik Borglund (Mid Sweden University) als voorzitter.

De toelating van de paper ging (net zoals bij alle wetenschappelijke congressen) via een ‘double blind peer review’, waardoor de organisatie van de conferentie in staat is alleen op basis van de wetenschappelijke kwaliteit van een paper een keuze te maken voor toegang tot het congres. De papers worden anoniem door referenten beoordeeld. Van Academic Conferences (de organisator) begreep ik dat er dit jaar 20 % van de ingezonden abstracts tot de conferentie was toegelaten.

Continue reading

Share This:

Uw informatie ligt zo op straat !

Twee beveiligingsonderzoekers hebben aangetoond wat de gevolgen kunnen zijn van typosquatting. In een half jaar tijd ontving het duo via valse domeinnamen meer dan 120.000 mailtjes met daarin wachtwoorden en andere gevoelige zaken.

Voor het onderzoek hebben de twee onderzoekers, Peter Kim en Garrett Gee, dertig domeinnamen geregistreerd. Deze domeinnamen kwamen overeen met subdomeinen op webistes van Fortune 500-bedrijven, waarbij de punt tussen het subdomein en hoofddomein achterwege werd gelaten. De onderzoekers hanteerden hiermee een praktijk die bekendstaat als typosquatting, waarbij domeinnamen worden geregistreerd die erg veel lijken op een legitieme domeinnaam, maar net anders zijn geschreven.

In een periode van zes maanden ontvingen de onderzoekers van de Godai Group ruim 120.000 mailtjes, die eigenlijk bedoeld waren voor een ontvanger bij het echte bedrijf. Voor het onderzoek, dat vorige week werd gepresenteerd, hebben Kim en Gee een lijst van 151 grote bedrijven opgesteld waarvan zij meenden dat de domeinnamen zich goed leenden voor typosquatting. Hoewel het duo de dertig bedrijven uit hun onderzoek niet heeft bekendgemaakt, staan er op de lijst grote namen als Dell, Microsoft, IBM Oracle en Nike.

Continue reading

Share This:

Opstelten over Amerika en privacy

Amerikaanse bedrijven geven persoonsdata van Nederlandse burgers door aan de Amerikaanse overheid. Maar hoe vaak dat gebeurt, is minister Opstelten onbekend omdat die bedrijven daar niets over zeggen. Dat schrijft de minister aan de Tweede Kamer. Het Kamerlid Gerard Schouw (D66) heeft over het plunderen van clouddata door de Amerikaanse overheid vragen gesteld aan de minister van Veiligheid en Justitie. Amerikaanse bedrijven worden, als de Amerikaanse overheid dat nodig acht, verplicht informatie van en over Nederlanders over te dragen. Die data staat op Europese servers en wordt gebruikt door cloudapplicaties.

Volgens minister Opstelten van Justitie geeft de Amerikaanse wetgeving de Amerikaanse overheid de ruimte om bedrijven te verplichten data die zij ergens ter wereld hebben opgeslagen, te overhandigen. Tenminste, als de bedrijven hun hoofdzetel hebben in de Verenigde Staten. ‘Daarbij kan ter bescherming van onderzoeksbelangen degene tot wie het bevel zich richt worden verboden daarover enige mededeling aan derden te doen’, schrijft Opstelten.

Continue reading

Share This:

Is het oplichting ?

Enkele maanden geleden heeft de Rijksoverheid een ICT-dashboard gelanceerd. Dat is een website waar verslag wordt gedaan over het verloop van IT-projecten binnen de overheid. Via het stoplichtmodel wordt aangegeven hoe het ermee staat. Het goede nieuws? Alle lichten staan op groen! Het slechte nieuws? ‘Dit kan absoluut niet’, aldus de Software Improvement Group.

Wie het dashboard bekijkt, ziet alleen maar groen, met hier en daar een klein stukje rood als een project uit budget is gelopen, bijvoorbeeld. ‘Het is onwaarschijnlijk dat die signalering klopt, je zou op zijn minst verwachten dat enkele projecten met oranje of rood worden aangegeven’, aldus onderzoekers van de Software Improvement Group (SIG).

Om uit te zoeken hoe de vlag er echt bijhangt, zijn de onderzoekers van SIG onder de motorkap van het dashboard gedoken. Via datamining is de actuele stand van alle projecten achterhaald, en daaruit blijkt dat niet 100 procent van de projecten op groen staat, maar slechts 44 procent.


Continue reading

Share This:

Elke Certificatieautoriteit in gevaar ?

GlobalSign ondertekent tot nader order geen beveiligingscertificaten meer. De multinational wil eerst onderzoek uitvoeren en zal weer certificaten uitgeven als duidelijk is geworden dat het netwerk en infrastructuur van de certificaatautoriteit (CA) niet is gecompromitteerd.

Gisteren publiceerde de zogenaamde ‘Comodohacker’ verschillende nieuwe berichten op Pastebin. Hierin claimde hij, naast DigiNotar, nog vier andere certificaatautoriteiten (CA’s) te hebben gehackt, waaronder GlobalSign. Het concern onderzocht onmiddellijk de eigen logfiles en besloot een paar uur later voorlopig geen nieuwe certificaten uit te geven.

‘GlobalSign takes this claim very seriously and is currently investigating. As a responsible CA, we have decided to temporarily cease issuance of all Certificates until the investigation is complete. We will post updates as frequently as possible’, meldt het bedrijf. 

Alhoewel de beslissing aanleiding geeft tot wilde speculaties over een mogelijke cyberaanval op het bedrijf, prijzen verschillende experts de maatregel.

‘Major props to GlobalSign for taking hacking claims seriously’,  tweet HD Moore, secuitychef van Rapid7 en architect van hackertoolkit Metasploit. ‘Good call’,  vindt ook Mikko Hypponen, hoofdonderzoeker bij securityconcern F-Secure.  Volgens Netcraft geeft GlobalSign zo’n 200 tot 250 certificaten per dag uit.

Continue reading

Share This:

Diginotar juridisch aangepakt

Het Openbaar Ministerie begint een onderzoek naar DigiNotar. Daarbij kijkt het of de certificaatverstrekker formeel aangesproken kan worden of zelfs aansprakelijk valt te stellen. Deze kritische blik volgt op het feit dat het bedrijf de cyberinbraak lang stil heeft gehouden en heeft gebagatelliseerd. Het volgt op politieke geluiden dat DigiNotar aansprakelijk gesteld moet worden en strafrechtelijk vervolgd. Het bedrijf heeft niet alleen de overheid benadeeld (die nu op grote schaal in hoog tempo certificaten moet vervangen), maar heeft ook dissidenten in Iran in gevaar gebracht.

Een onderzoek van FoxIT stelt dat de cyberinbraak niet alleen begin juni al is gepleegd, maar dat DigiNotar het toen ook heeft ontdekt. Vervolgens zijn in juli de eerste frauduleuze certificaten aangemaakt, voor onder andere Google.com. Dat certificaat is eind juli voor het eerst actief gebruikt om beveiligd Gmail-verkeer vanuit Iran af te tappen.

Uiteindelijk is dit misbruik eind augustus gemeld aan GovCERT in Nederland door het Duitse CERT-BUND. Het IT-beveiligingsorgaan van de Nederlandse overheid heeft toen DigiNotar ingelicht. Dat bedrijf had in juli een eigen onderzoek ingesteld en daarna maatregelen genomen. Maar het heeft de hele zaak stilgehouden; betrokken sites, browsermakers, GovCERT en de Nederlandse overheid wisten nog van niets.

Continue reading

Share This:

ACTA en mensenrechten: ‘t gaat niet samen

ACTA gaat in tegen het Europees Verdrag voor de Rechten van de Mens (EVRM). Dat is de conclusie van een wetenschappelijke studie, uitgevoerd in opdracht van de Groenen in het Europees Parlement.

In het  rapport is te lezen dat de uitvoering van ACTA het  EVRM op verschillende manieren schendt. Zo zou vrijheid van meningsuiting in het geding komen, omdat ACTA intellectueel eigendom zoals auteursrecht en patenten wil beschermen door strenge controles uit te voeren. Deze strenge controles houden in dat mensen strikt in hun surfgedrag gevolgd zullen worden zonder verdacht te zijn.

Dat is volgens de auteurs in strijd met het recht op privacy en het recht op een eerlijk proces. Dit laatste wordt in het rapport aangezet met het argument dat ACTA de regulatie van mensenrechten in handen zou leggen bij private partijen, in plaats van een formeel en rechterlijk kader dat het EVRM naleeft.

Continue reading

Share This: