ID.nl logo
Zekerheid & gemak

Grootste beveiligingslek internet (opnieuw) ontdekt

De beveiligingsonderzoekers Anton "Tony" Kapela en Alex Pilosov hebben een nieuwe techniek gedemonstreerd waarmee ze op een gigantische schaal onopvallend internetverkeer kunnen onderscheppen.Dat nationale beveiligingsdiensten op grote schaal internetverkeer kunnen onderscheppen, is bekend. Maar dat "gewone" mensen het ook kunnen, komt bij beveiligingsexperts aan als een mokerslag. De onderzoekers misbruiken een lek in het routing-protocol BGP (Border Gateway Protocol) waardoor een aanvaller overal ter wereld onbeveiligd internetverkeer kan onderscheppen en monitoren.

Een aanvaller kan zelfs de data aanpassen voordat het zijn bestemming heeft bereikt.

De demonstratie is het zoveelste bewijs dat er grote lekken zitten in de belangrijkste protocollen van het internet. In juli werd er een gevaarlijk lek ontdekt in het DNS-systeem. De meeste van deze protocollen werden ontwikkeld in de 70-er jaren van de vorige eeuw. Toentertijd gingen ontwikkelaars er van uit dat elke "node" in het nog jonge computernetwerk betrouwbaar zou zijn.

Het lek in het BGP is volgens beveiligingsexpert Peiter Zatko gevaarlijker dan het DNS-lek. Zatko werd beroemd toen hij in 1998 claimde dat hij door middel van een BGP-aanval het gehele internet in 30 minuten kon platleggen. Sinds die tijd werkt hij samen met de Amerikaanse overheid om het internet beter te beveiligen. Tevens wilde de Amerikaanse overheid natuurlijk graag weten hoe ze met behulp van het lek in het BGP internetverkeer konden afluisteren. Tien jaar later wordt er opnieuw aan de alarmbel getrokken en is er nog niets aan het lek gedaan.


Bron: blog.wired.com

▼ Volgende artikel
De Legende van Zelda - 40 jaar-retrospective - Bonuslevel
Huis

De Legende van Zelda - 40 jaar-retrospective - Bonuslevel

▼ Volgende artikel
Nieuwe WhatsApp-groepsgesprekleden kunnen nu oude berichten lezen
© ER | ID.nl
Huis

Nieuwe WhatsApp-groepsgesprekleden kunnen nu oude berichten lezen

Het wordt mogelijk voor nieuwe leden van WhatsApp-groepsgesprekken om oudere berichten terug te lezen via een nieuwe feature.

WhatsApp heeft een nieuwe functie voor de populaire chatapp genaamd Group Message History geïntroduceerd. Die functie viel voor sommigen al enige tijd te testen via de bètaversie, maar wordt sinds gisteren wereldwijd uitgerold.

Het houdt kortgezegd in dat beheerders van groepsgesprekken op WhatsApp kunnen instellen dat nieuwe leden van een specifieke groepsapp ook berichten van voordat ze aan het gesprek werden toegevoegd kunnen lezen. Beheerders kunnen er voor kiezen om minimaal 25 en maximaal honderd berichten van voor de toevoeging van een nieuw lid beschikbaar te stellen.

Wanneer je voorheen aan een groepsgesprek op WhatsApp werd toegevoegd, kon je geen enkel bericht uit de groepsapp van voor je toevoeging teruglezen. Dat had zowel voor- als nadelen. Het voordeel was dat eventuele gevoelige informatie of geroddel over de toegevoegde persoon van voor zijn of haar toevoeging niet leesbaar voor hen was. Het nadeel was dat sommige informatie opnieuw herhaald moest worden voor nieuwe groepsleden.

Dankzij Group Message History kunnen nieuwe leden dus wel maximaal honderd oude berichten teruglezen. Het is aan de beheerders van de groep om dit in te stellen, rekening houdend met de mogelijkheid dat de persoon in kwestie appjes te zien krijgt die eigenlijk niet voor zijn of haar ogen bestemd waren. Overige leden krijgen overigens ook een melding waaruit blijkt dat de berichtengeschiedenis wordt gedeeld.