ID.nl logo
Zekerheid & gemak

Malware-aanval ontdekt die gratis Let's Encrypt-ssl-certificaat misbruikte

Beveiligingsbureau Trend Micro heeft een malware-aanval ontdekt die zich via advertentienetwerken verspreidde. Opvallend detail is dat de malware zich verstopte achter het gratis beveiligingscertificaat Let's Encrypt. Daardoor ontstaat nu een discussie over wie er verantwoordelijk is bij zulke aanvallen.

Trend Micro ontdekte de 'malvertising' al op 21 december vorig jaar, maar brengt die nu aan het licht.

Nagemaakte website

De aanvallers maakten gebruik van een nagemaakte website, zoals wel vaker het geval is bij malware-aanvallen. Opvallend is echter dat die website verstopt zat achter het Let's Encrypt-certificaat. Dat is een nieuw, gratis en open source SSL/TLS-certificaat dat wordt gebruikt om verkeer naar websites te versleutelen.

Exploits

Als bezoekers naar de malafide website surften, werden zij omgeleid naar een domein waarop een exploit kit draaide die zocht naar zwakheden in het systeem van de gebruiker.

Versleuteld

Omdat het verkeer van en naar de website werd versleuteld, is het een stuk moeilijker om erachter te komen wie de slachtoffers van de aanval zijn, en belangrijker, wie erachter zit.

Verantwoordelijk voor aanvallen

Inmiddels doet zich de vraag voor wie er verantwoordelijk is voor zulke aanvallen. In principe kan de organisatie achter Let's Encrypt de certificaten handmatig intrekken, maar de vraag is of dat realistisch is. Omdat Let's Encrypt gratis is, is het mogelijkd at het straks op honderden websites wordt gebruikt. Het is dan niet haalbaar om alle malafide certificaten terug te halen.

De organisatie achter Let's Encrypt (privacyvoorvechters EFF) zeggen echter dat Let's Encrypt gebruik maakt van Googles 'Safe Browsing'-API, die ervoor zorgt dat malafide websites automatisch worden geblokkeerd.

▼ Volgende artikel
MSI toont nieuwe QD-OLED-monitoren met focus op snelheid en beeldkwaliteit
© MSI
Huis

MSI toont nieuwe QD-OLED-monitoren met focus op snelheid en beeldkwaliteit

MSI breidt zijn monitorassortiment uit met meerdere nieuwe QD-OLED-modellen. Het gaat onder meer om twee 34-inch ultrawide monitors met een verversingssnelheid van 360 Hz en een update van de 32-inch 4K-lijn. MSI legt daarbij de nadruk op hoge verversingssnelheden, verbeterde helderheid en diepere zwartwaarden.

De nieuwe MPG 341CQR QD-OLED X36 en de MEG X zijn beide 34-inch ultrawide monitors met een 21:9-beeldverhouding en een verversingssnelheid van 360 Hz. Ze maken gebruik van een vijfde generatie QD-OLED-paneel met een aangepaste subpixelindeling, die vooral de scherpte van tekst moet verbeteren. Daarnaast past MSI Tandem OLED-technologie toe, waarbij meerdere lichtlagen worden gecombineerd om een hogere helderheid te bereiken en het paneel langer stabiel te houden.

Beide modellen zijn voorzien van DarkArmor Film, een extra laag die reflecties en verkleuringen bij omgevingslicht moet verminderen. Volgens MSI zorgt dit voor diepere zwartwaarden en een beter contrast, terwijl het schermoppervlak ook beter bestand is tegen dagelijks gebruik. Uniform Luminance is eveneens standaard aanwezig en geeft gebruikers meer controle over HDR-helderheid, zodat het beeld minder abrupt verandert bij wisselende content.

De MPG 341CQR QD-OLED X36 richt zich vooral op gamers die maximale snelheid en beeldkwaliteit zoeken. De MEG X is het nieuwe vlaggenschip en voegt daar extra AI-functies aan toe. Deze analyseren het beeld in realtime en kunnen bepaalde visuele elementen benadrukken of instellingen automatisch aanpassen, zonder dat games hier speciaal voor hoeven te zijn ontworpen. Daarnaast ondersteunt de monitor spraakbediening voor snelle toegang tot instellingen.

Naast de ultrawide modellen introduceert MSI ook twee nieuwe 32-inch 4K QD-OLED-monitoren: de MPG 322UR QD-OLED X24 en de MAG 321UP QD-OLED X24. Deze modellen maken gebruik van een vernieuwde QD-OLED-architectuur met extra aandacht voor helderheid en consistentie. Ook hier zijn DarkArmor Film en Uniform Luminance standaard aanwezig. MSI combineert die beeldkwaliteit met technieken die slijtage van het OLED-paneel moeten beperken, zoals automatische helderheidsaanpassingen en functies die actief worden wanneer de gebruiker afwezig is.

©MSI

▼ Volgende artikel
ASUS ROG XREAL R1: gamingbril projecteert 171-inch scherm voor je ogen
© ASUS ROG
Huis

ASUS ROG XREAL R1: gamingbril projecteert 171-inch scherm voor je ogen

ASUS breidt zijn gaminglijn Republic of Gamers (ROG) uit met de ROG XREAL R1, een augmentedreality-bril die speciaal is ontwikkeld voor gamers. De bril projecteert een virtueel scherm van 171 inch voor de drager en is volgens ASUS de eerste gamingbril met een micro-OLED-scherm van 240Hz.

De ROG XREAL R1 werkt zowel met pc's, spelconsoles als de draagbare ROG Ally. Via de meegeleverde ROG Control Dock kan de bril worden aangesloten met HDMI of DisplayPort, terwijl de verbinding met de ROG Ally via één USB-C-kabel verloopt. De speler ziet dan een groot virtueel scherm, zonder dat er installatie nodig is. Dankzij een ingebouwde X1-chip kan de afstand en grootte van dat scherm eenvoudig worden aangepast. De bril weegt 91 gram, wat hem licht genoeg maakt om ook onderweg te gebruiken.

Het micro-OLED-scherm biedt een Full HD-resolutie (1920x1080) met een beeldverversing tot 240Hz en een reactietijd van 3 milliseconden. Dat moet volgens ASUS zorgen voor vloeiende beelden zonder zichtbare vertraging of wazigheid. Het gezichtsveld bedraagt 57 graden, wat neerkomt op 95 procent van het normale blikveld. Gebruikers kunnen kiezen of het virtuele scherm op een vaste plek in de ruimte blijft of met hun hoofdbewegingen meedraait.

De lenzen passen zich automatisch aan de lichtomstandigheden aan dankzij elektrochromische technologie. De tint kan ook handmatig worden ingesteld, zodat het beeld goed zichtbaar blijft bij zowel daglicht als in donkere ruimtes. Voor het geluid werkt ASUS samen met Bose. De ingebouwde speakers moeten ruimtelijk geluid produceren, zodat spelers beter kunnen horen waar geluiden vandaan komen - handig bij bijvoorbeeld shooters of racespellen.

De ROG XREAL R1 verschijnt in de eerste helft van 2026. ASUS toont de bril deze week tijdens de CES-beurs in Las Vegas.

Wat is elektrochromische technologie?

Elektrochromische lenzen kunnen hun doorzichtigheid aanpassen met behulp van een elektrische spanning. Daardoor wordt het glas donkerder of lichter, afhankelijk van de lichtomstandigheden of de voorkeur van de gebruiker. De techniek wordt ook gebruikt in sommige zonnebrillen en autoruiten.

©ASUS ROG