ID.nl logo
Zekerheid & gemak

Yahoo gehackt: Dit is wat we nu allemaal weten

Bij een grote hack op internetbedrijf Yahoo zijn 500 miljoen gegevens gestolen. Volgens het bedrijf gaat het om een aanval door een ander land. Wat weten we er op dit moment allemaal over? Alle feiten en geruchten over de hack op een rijtje.

Dit artikel wordt bijgewerkt als er nieuwe informatie beschikbaar komt.

 

Wat is er gebeurd?

 

Internetbedrijf Yahoo is gehackt. Het bedrijf heeft een persbericht verstuurd waarin het schrijft dat er een grote hack heeft plaatsgevonden waarbij gegevens zijn gestolen van gebruikers.

Het zou gaan om de gebruikersaccounts van niet minder dan 500 miljoen gebruikers. Dat zou de hack de grootste aller tijden maken. De grootste hack die tot nu toe ooit heeft plaatsgevonden is die van MySpace, waarbij in mei van dit jaar ruim 360 miljoen accountgegevens werden gestolen.

Er gingen eerder op donderdag al geruchten dat er een groot lek aan zat te komen. Iedere gebruiker die inlogde kreeg plotseling een prompt te zien om zijn wachtwoord te wijzigen en naar zijn beveiligingsgegevens te kijken. Ook Recode schreef dat er nieuws aan zat te komen volgens bronnen.

Yahoo bevestigde de geruchten op donderdagavond, maar zegt nog volop met onderzoek bezig te zijn.
 

Wat weten we over de hack zelf?

Yahoo wil niet veel kwijt over wat er exact is gebeurd, maar geeft twee opvallende details. De eerste is dat de hack al in 2014 plaatsvond, maar dat die nu pas aan het licht is gekomen. Dat is op zichzelf niet heel gek, want andere grote hacks zoals die op LinkedIn vonden ook jaren geleden plaats. Opvallender nog is dat Yahoo spreekt over 'een state-sponsored actor', ofwel een staat die achter de hack zit.

Veel meer details wil Yahoo er niet over kwijt, behalve dat de daders niet meer in het systeem zitten.

Als het werkelijk om een staatsgesponsorde aanval gaat, bijvoorbeeld vanuit Rusland of China, dan zou dat de verhoudingen tussen de verschillende landen op scherp kunnen zetten. Zeker Rusland wordt al met argusogen bekeken, sinds vorige maand bleek dat het land hoogstwaarschijnlijk achter de grote hack op de Democratische Partij zat. Die documenten kwamen later in handen van klokkenluiderswebsite Wikileaks, en tonen volgens experts aan hoe Rusland probeert de Amerikaanse verkiezingen te beïnvloeden.
 

Wat is er gestolen?

Yahoo zegt zelf dat het 'misschien' gaat om namen, emailadressen, telefoonnummers, en geboortedatums van gebruikers. Ook gaat het om wachtwoorden van gebruikers, maar die hebben een bcrypt-hash. In 'sommige gevallen' zijn ook de beveiligingsvragen en -antwoorden van accounts gestolen, die zowel versleuteld als onversleuteld waren.

Creditcard-data en andere betaalgegevens zouden niet zijn gestolen, zegt Yahoo. Al die informatie is overigens nog niet helemaal zeker, want Yahoo zegt nog volop met het onderzoek bezig te zijn.
 

Wie zijn er geraakt?

Yahoo neemt contact op met iedereen wiens data is gestolen, via email. Het bedrijf stuurt bevestigingen naar 'potentiële slachtoffers', wat erop lijkt te wijzen dat ook Yahoo zelf nog niet precies weet wie er getroffen is.

Het is dus niet bekend of het alleen maar gaat om gebruikers van een @yahoo-adres, of ook gebruikers van Yahoo-diensten zoals Flickr. Vaak zijn dergelijke accounts overigens wel gekoppeld, maar dat is niet altijd het geval.

Op het moment van schrijven is de hack nog niet bevestigd door Troy Hunt van Have I Been Pwnd. Op die site komt na grote hacks vaak een zoek-tool beschikbaar waarmee je kunt kijken of je emailadres of gebruikersnaam in een getroffen database staat. Hunt heeft zelf nog niet gereageerd op het lek, op een paar geruchten van eerder op donderdagmiddag na toen er al een lek aan leek te komen.
 

Hoe kan ik mezelf beschermen?

In Nederland had Yahoo nooit heel veel gebruikers, maar toch lijkt het niet ondenkbaar dat er in de gigantische berg gebruikersaccounts Nederlandse gegevens zitten. Heb je een Yahoo-account, dan moet je uiteraard zo snel mogelijk je wachtwoord veranderen. Het spreekt voor zich dat je hetzelfde moet doen bij andere diensten als je daar hetzelfde wachtwoord gebruikt.

Daarnaast is het slim om tweestapsverificatie in te stellen voor Yahoo. Dat kan hier. Let wel op: Je moet daarbij wel je telefoonnummer aan Yahoo geven - misschien gezien de huidige omstandigheden niet heel aantrekkelijk. Tweestapsverificatie is echter een goede manier om te zorgen dat een inbreker met alleen je wachtwoord niet zomaar naar binnen kan. Zet het dus vooral aan als je bang bent dat er gegevens uit je account worden gestolen (zoals emails). Heb je geen gevoelige gegevens in je Yahoo-account opgeslagen? Laat tweestapsverificatie dan uit staan.

Je kunt daarnaast ook Yahoo Account Key gebruiken, een speciale app die inloggen vanaf je telefoon mogelijk maakt. Je kunt hier lezen hoe dat werkt.

Kijk daarnaast in de instellingen van je account naar je meest recente logins. Je kunt daar zien waar en wanneer er voor het laatst is ingelogd in je account. Zie je iets verdachts? Meld dat dan aan Yahoo en controleer of er iets vreemds is gebeurd met je gegevens (zijn ze verwijderd, of aangepast?).
 

Wat betekent de hack voor de overname van Yahoo?

Yahoo werd onlangs voor 5 miljard dollar overgenomen door de Amerikaanse telecomprovider Verizon. Die overname is op dit moment nog niet rond; de Raden van Bestuur moeten nog akkoord geven, evenals de Amerikaanse toezichthouder voor telecom. Deze hack zou best een rol kunnen spelen in het afronden van die overname, al is het nog speculeren in welke mate dat zou zijn. Zowel Yahoo als Verizon hebben daar nog niets over gezegd, maar het zou kunnen dat de overname vertraging oploopt of in het uiterste geval zelfs helemaal niet door zou gaan - al lijkt dat laatste niet erg waarschijnlijk.

▼ Volgende artikel
Vermijd pottenkijkers: zo beveilig je je camera of deurbel optimaal
Huis

Vermijd pottenkijkers: zo beveilig je je camera of deurbel optimaal

Misschien heb je er wel een: een beveiligingscamera of videodeurbel waarmee je je woning via een online-verbinding in de gaten kunt houden. Dat kan handig zijn, maar er zijn ook privacyrisico's. Als je niet voorzichtig bent, kunnen onbevoegden namelijk toegang krijgen tot jouw camerabeelden. In dit artikel geven we wat tips om dat te voorkomen.

In dit artikel bespreken we manieren waarop je kunt voorkomen dat mensen je zomaar in je tuin of huiskamer kunnen begluren via je videodeurbel of IP-camera. We gaan daarbij in op de volgende aspecten:

  • De keuze van de camera 
  • Het instellen van een (uniek) wachtwoord
  • Het (zo veel mogelijk) voorkomen van hacks

Ook lezen: 5 fouten met je beveiligingscamera die je hierna nooit meer maakt

Kies een betrouwbaar merk

Er zijn natuurlijk heel veel soorten beveiligingscamera's voor consumenten, maar de privacyrisico's die wij bespreken spelen zich vooral af bij videodeurbellen en zogenoemde IP-camera's. Deze hebben als overeenkomst dat ze de opgenomen beelden online opslaan, zodat je via een website of app altijd toegang hebt tot de camerafeeds.

Mocht je op zoek zijn naar zo'n apparaat, zorg er dan voor dat het merk betrouwbaar en privacyvriendelijk is. Zo adviseren experts om op te passen met Chinese merken als Dahua en Hikvision, en Chinese smarthomeplatformen als Tuya (waar onder meer de camera's van Action, Woox en Marmitex gebruik van maken). Hoewel het niet is bewezen, is het goed mogelijk dat de software een achterdeurtje bevat waardoor de fabrikant met de beelden kan meekijken. De lokale wetgeving dwingt fabrikanten namelijk om data te verzamelen en af te staan aan de overheid.

Ook andere bekende merken hebben in het verleden te maken gehad met beveiligingsproblemen. Zo belandden in 2019 duizenden inloggegevens van Ring-klanten op het darkweb en hadden Amazon-medewerkers jarenlang toegang tot de camerafeeds. Verder kwam Wyze vorig jaar in opspraak doordat sommige klanten ineens de camerabeelden van anderen in hun app te zien kregen.

De LSC Smart Connect-beveiligingscamera van de Action maakt gebruik van Chinese software.

Stel een eigen wachtwoord in

Het klinkt misschien als een open deur, maar het niet instellen van een eigen wachtwoord is de meest voorkomende oorzaak waardoor onbevoegden kunnen meekijken met camerabeelden. Veel fabrikanten leveren hun camera’s met een standaardgebruikersnaam en -wachtwoord, zoals 'admin' of '1234'. Er bestaan zelfs complete websites waarop lijsten circuleren met de standaardinloggegevens van tientallen cameramerken.

Hoewel het niet legaal is, kunnen pottenkijkers zo met wat trial-and-error relatief makkelijk toegang krijgen tot camerabeelden. Er zijn zelfs websites die deze onbeveiligde feeds verzamelen en openbaar op hun website plaatsen. Een bekend voorbeeld hiervan is Insecam, die hier in 2014 wereldwijd het nieuws mee haalde.

Na alle ophef heeft die website alle privacy-schendende streams van bijvoorbeeld deurbelcamera's of webcams in woningen verwijderd, maar er zijn nog andere plekken online waarop zulke beelden wél te zien zijn. Toegegeven, deze websites zijn niet makkelijk te vinden (het delen van deze beelden is immers illegaal), maar als je een beetje weet waar je moet zoeken, kom je ze zeker tegen.

Er zijn gelukkig steeds meer camerafabrikanten die klanten verplichten een uniek wachtwoord te gebruiken, waaronder Panasonic, maar als dat niet het geval is, is het dus ten zeerste aan te raden om meteen een nieuw wachtwoord te verzinnen en (mits die mogelijkheid er is) tweestapsverificatie te activeren.

Insecam stond tien jaar geleden vol met links naar onbeveiligde webcams.

Voorkom hacks

Hoewel het veel minder vaak voorkomt, is het mogelijk om beveiligingscamera's te 'hacken' en op die manier bij de beelden te komen. Voor sommige IP-camera's moet je namelijk bepaalde TCP-poorten op je router/modem openzetten, zoals 80 of 443, om van buitenaf met deze camera's te kunnen verbinden.

Als je dat handmatig (en zorgvuldig) doet, hoeft dat geen probleem te zijn. Het wordt pas echt gevaarlijk als je de camera deze poorten zelfstandig laat openzetten via uPnP (Universal Plug and Play). Deze functie vereist geen enkele vorm van authenticatie. Onbevoegden kunnen met malware daardoor eenvoudig allerlei poorten openen. Je kunt dus beter ver uit de buurt van uPNP blijven.

Zorg er tot slot ook voor dat je de firmware van de camera regelmatig bijwerkt, voor het geval er een kritieke kwetsbaarheid is gedicht. Malware als Mirai heeft in het verleden veel schade aangericht door kwetsbaarheden van slecht beveiligde camera's te misbruiken. Het is daarom ook een risico om je camera's en deurbellen met het internet te (laten) verbinden als de fabrikant geen updates meer uitbrengt.

Beelden lokaal opslaan

Als je het risico op pottenkijkers helemaal wilt voorkomen, kun je er in sommige gevallen (zoals bij de camera's van UniFi) ook voor kiezen om de camerabeelden uitsluitend lokaal op te slaan. In plaats van in de cloud, worden de beelden dan bijvoorbeeld op een SD-kaartje of basisstation opgeslagen. Dat gaat ten koste van het gemak, omdat je dan zelf ook niet meer eenvoudig op een website of app kunt inloggen om je beelden te bekijken, maar het is natuurlijk wel privacyvriendelijker.

▼ Volgende artikel
Verminder je telefoongebruik: zo automatiseer je taken op je smartphone
© iDoPixBox - stock.adobe.com
Huis

Verminder je telefoongebruik: zo automatiseer je taken op je smartphone

Nederlanders besteden elke dag gemiddeld bijna 3,5 uur aan hun telefoon. Daarmee kun je gerust stellen dat smartphones een heel belangrijk onderdeel zijn van het dagelijks leven. Door meer taken te automatiseren kun je jezelf mogelijk wat tijd besparen.

In dit artikel laten we zien hoe je veelgebruikte handelingen op je smartphone automatiseert, zodat je tijd en moeite bespaart:

  • Gebruik Google Assistent-routines om meerdere acties met één commando uit te voeren
  • Automatiseer taken op specifieke locaties of tijden met Google Pixel-regels of Bixby-routines
  • Stel Snelle instellingen en focusmodi in voor directe toegang en minder afleiding
  • Automatiseer handelingen op iPhone met de Opdrachten-app en eigen workflows
  • Stel meldingen, herinneringen of acties in met triggers zoals spraak, locatie of netwerken

Lees ook: Snak je naar een smartphonevrij leven? Deze tips helpen!

Als je merkt dat je veel tijd op je telefoon doorbrengt en minder afhankelijk wilt zijn, kun je schermtijd beperken, pushmeldingen verminderen en bewust telefoonvrije momenten in je routine inplannen. Gratis apps als StayFree kunnen je hierbij ondersteunen. In dit artikel focussen we op een andere aanpak: het automatiseren van taken met ingebouwde functies en tools, zodat je daar minder tijd aan kwijt bent. We bekijken de belangrijkste mogelijkheden binnen Android en iOS (iPhone).

Google Assistent instellen

In afwachting van het moment waarop Google Gemini alle functies van Google Assistent overneemt, laten we zien hoe je met Google Assistent meerdere acties kunt koppelen en deze met een stemcommando of op een bepaald tijdstip activeert. Google Assistent is beschikbaar voor Android en iOS en apparaten als Google Nest (Hub).

Open de app (de eerste keer) en spreek Assistent instellingen in, of ga naar Instellingen / Apps / Assistent. Bij Voice Match kun je de app trainen op je stem en de functie Hey Google inschakelen, zodat de app reageert zodra je Hey Google zegt. Bij Languages kun je meerdere talen selecteren die assistent moet ondersteunen. Met Lock Screen zorg je dat de app ook bij een vergrendeld scherm reageert op je stem. Je kunt bij deze instellingen trouwens ook altijd schakelen tussen Gemini en Google Assistent. Test de werking met instructies als Welk weer wordt het morgen, Speel mijn afspeellijst op Spotify of Wat staat er op mijn agenda.

Ga na of alle opties van Google Assistent optimaal zijn ingesteld.

Specifieke apparaten

Afhankelijk van het merk en model van je Android-telefoon zijn er vaak extra automatiseringsopties beschikbaar. Op de meeste Samsung Galaxy-modellen vind je Bixby-routines (via Instellingen / Geavanceerde functies). Hiermee kun je triggers koppelen aan locatie, tijd of apparaatstatus, zodat bijvoorbeeld Spotify automatisch start zodra je telefoon via bluetooth aan de autoradio is gekoppeld. Op Google Pixel-toestellen kun je instellingen aanpassen op basis van locatie of een wifi-netwerk (via Instellingen / Systeem / Regels). Zo kun je bijvoorbeeld instellen dat je telefoon stil wordt zodra je verbinding maakt met het wifi-netwerk van kantoor.

Google Pixel bevat een eigen functie voor het instellen van regels.

Krachtige routines

Een krachtige functie van Google Assistent zijn routines, waarmee je met één gesproken instructie meerdere acties achter elkaar kunt activeren. Open de app, ga naar Instellingen en kies Routines. Hier vind je suggesties om direct uit te proberen. Wil je een eigen routine maken, tik dan op +Nieuw en selecteer Persoonlijk (alleen jij kunt details beheren) of Huishouden (gezinsleden kunnen details bekijken en aanpassen). Kies Huishouden bijvoorbeeld voor acties waar ook huisgenoten mee te maken hebben, zoals het inschakelen van de lamp bij de voordeur bij beweging of het aanpassen van de helderheid en kleur van smartlampen wanneer de televisie aangaat. Geef daarna je routine een naam, bijvoorbeeld Thuiskomen.

Geef je nieuwe routine een zinvolle naam.

Start … en actie

Tik op +Starter toevoegen en kies uit vier opties: Als ik het de Google Assistent vraag, Op een specifieke tijd, Bij zonsopkomst of zonsondergang, of Als ik aankom op een locatie of deze verlaat. Voor dit voorbeeld selecteren we de laatste optie. Je moet hierbij de voorgestelde machtigingen aan de Google-app geven, zoals Locatie: Altijd toestaan en Exacte locatie gebruiken. We beantwoorden de vraag Wil je een Hele dag-routine plannen met Ja. Tik vervolgens op Selecteer een locatie en kies een bestaande locatie uit Mijn plaatsen of voeg er een toe via +Nieuwe plaats toevoegen. Stel de Straal in (in meters) en bevestig met Starter toevoegen.

Ga daarna naar het tweede deel: +Actie toevoegen. Kies uit opties zoals Informatie en herinneringen, Media afspelen en bedienen, Telefooninstellingen aanpassen, Smarthome-apparaten beheren (zoals lampen, stekkers, thermostaten of Google Chromecast) en Je eigen opdrachten uitvoeren. Voeg één of meerdere acties toe, bevestig met Klaar en vervolgens Opslaan. De routine verschijnt nu bij Je routines, waar je deze kunt (de)activeren en bewerken. Let op dat routines beperkt kunnen worden door Digitaal welzijn, bijvoorbeeld via filters of via de functie Time-out of Niet storen.

Je kunt ook slimme apparaten aansturen met een Google Assistent-routine.

Andere automatiseringen

Android biedt nog wel enkele standaardfuncties om taken te automatiseren of minstens te versnellen. Zo kun je via Instellingen / Digitaal welzijn en ouderlijk toezicht (Android 15) specifieke apps blokkeren binnen bepaalde tijdstippen. Selecteer Focusmodus, kies de storende apps die je wilt verbergen en tik op +Een schema instellen om de modus automatisch te starten en te stoppen.

Via Snelle instellingen (veeg naar beneden en tik op het potloodicoon) kun je tegels voor specifieke acties toevoegen en positioneren voor directe toegang. Voorbeelden zijn Zaklamp, Niet storen, QR-code scannen, Batterijbesparing en andere circa vijftig opties.

Een kleine greep uit het beschikbare arsenaal aan snelle tegels in Android.

Externe apps

Zoek je krachtiger automatiseringsopties, dan is een dienst als IFTTT geschikt (te vinden in de officiële appstores voor Android en iOS). We geven een eenvoudig voorbeeld in Android: je wilt een melding ontvangen zodra je apparaat verbinding maakt met een specifiek wifi-netwerk.

Meld je aan via de app. Tik op de plusknop Create en kies Add bij If this. Selecteer Android Device en Connects to a specific WiFi network. Vul de exacte Network name in en tik op Continue. Tik daarna op Add bij Then That, kies Notifications en selecteer Send a notification from the IFTTT app. Vul bij Message bijvoorbeeld Verbonden met {{SSID}} in. Bevestig met Continue (2x) en Finish. Verleen de nodige toestemmingen en zorg dat Verbonden is ingeschakeld.

Voor Android kun je ook de app Tasker gebruiken. Hiermee kun je uiteenlopende, complexere taken automatiseren, al vereisen sommige acties wel extra machtigingen.

Ook met IFTTT kun je (met behulp van je smartphone) heel wat taken automatiseren.

Voorbeelden van opdrachten

Vanaf iOS 12, iPadOS 13, macOS Monterey en watchOS 7 is de app Opdrachten (Shortcuts) beschikbaar. Hiermee kun je meerdere stappen in één taak automatiseren, vergelijkbaar met Google Assistent Routines. De app is standaard geïnstalleerd, maar indien nodig te downloaden via de App Store.

Bij het opstarten vind je al enkele voorbeeldopdrachten. Tik op de drie puntjes bij een voorbeeld om de onderliggende taakopbouw te bekijken. Elke opdracht bestaat namelijk uit een of meer taken. Zo bestaat de opdracht Stuur laatste afbeelding als tekstbericht uit: Haal nieuwste [1 foto] op, Inclusief schermafbeeldingen, Stuur [Laatste foto] naar [Ontvangers] en Toon bij Uitvoeren (om de ontvangers direct in te voeren).

De opdracht Neem een pauze is complexer. Deze vraagt invoer van een getal voor de minuten dat de niet-storen-functie actief moet blijven. Een als-dan-regel controleert of het getal kleiner is dan één. In dat geval vraagt de app opnieuw om invoer. Deze kennis komt wellicht goed van pas bij het maken van je eigen opdrachten.

De logica achter de standaardopdracht ‘Neem een pauze’, inclusief een voorwaardelijke actie.

Nieuwe opdrachten

Stel, je wilt een ingegeven tekst opslaan als herinnering en tevens naar jezelf sturen als bericht, bijvoorbeeld om een taak of idee niet te vergeten. Open de app Opdrachten en tik op het plusteken bij Starteropdrachten. Typ Vraag om invoer in de zoekbalk Zoek taken en selecteer deze actie. Tik op instructie en typ een tekst als Wat wil je opslaan en versturen? Het onderdeel Tekst kun je laten staan, omdat je geen specifiek type invoer nodig hebt, zoals getal, url, datum of tijd.

Zoek vervolgens Herinneringen in Zoek taken en kies Voeg nieuwe herinnering toe. Tik op Herinnering en veeg de optiebalk boven het toetsenbord naar links tot je Vraag om invoer ziet. Selecteer deze en tik op Gereed. Via het pijlknopje bij de taak kun je nog extra opties instellen, zoals de Prioriteit of een Vlag.

Typ daarna Berichten in de zoekbalk Zoek taken en kies Verstuur bericht. Pas indien nodig de inhoud aan door Vraag om invoer te selecteren. Tik op Ontvangers en zoek naar je eigen telefoonnummer of een andere gewenste ontvanger. Tik op Gereed en vervolgens op het pijlknopje bij deze taak. Schakel desgewenst Toon bij uitvoeren uit.

Tik op Gereed om de opdracht af te ronden. Wil je de taak hernoemen, tik dan op de drie puntjes, gevolgd door het pijlknopje naast de opdrachtnaam. Kies in het menu Wijzig naam of selecteer (ook) andere opties, zoals Kies symbool of Zet op beginscherm. Je kunt de opdracht ook starten via Siri door de naam uit te spreken, bijvoorbeeld: Hé Siri, onthoud dit!

Controleer de logica achter je opdrachten.

Focus-modi

Net als Android biedt Apple een flexibele focusfunctie. Ga naar Instellingen en open Focus. Kies een bestaande focus, zoals Werk, of tik op de plusknop om een eigen modus te maken. Bij een aangepaste focus kun je aangeven waarop je wilt focussen, zoals Lezen of Gamen, en deze een naam en kleur geven.

Stel vervolgens de focus naar wens in. Bepaal bijvoorbeeld van welke personen of apps je geen meldingen wilt ontvangen, hoe je toegangsscherm of beginscherm eruit moet zien en hoe specifieke apps of je systeem zich moeten gedragen. Zo kun je instellen welke inkomende mails je wilt zien in Mail, of je de energiebesparingsmodus wilt activeren enzovoort. Tot slot kun je een tijdsschema instellen voor automatische activering van de focusmodus.

Je kunt diverse focusfilters inschakelen.

Watch on YouTube