security / Nieuws
Google doorzoekt per ongeluk privé-MMS'jes
Een beveiligingslek op een website van de Britse operator O2 zorgde ervoor dat zoekmachine Google privéfoto's, die via mms waren verzonden, kon indexeren en doorzoeken.
Door een blunder bij de Britse aanbieder van mobiele telefonie O2 konden de afgelopen tijd honderden privéfoto's in de zoekresultaten van Google verschijnen. De foto's, die naar abonnees waren verstuurd via mms, zijn inmiddels van het internet gehaald door de bewuste server uit te schakelen. Het beveiligingsprobleem deed zich voor bij mensen die mms-berichten ontvangen zonder dat hun telefoontoestel deze multimediatechnologie ondersteunt. Een sms-notificatie verwijst in zulke gevallen naar een website, waarop de inhoud van het multimediabericht kan worden bekeken.
Geen inlog
De speciale mms-website van O2 had echter geen inlogprocedure ter beveiliging. Daardoor kon Google de foto's, filmpjes en geluidsfragmenten gemakkelijk indexeren en doorzoeken. Volgens David Cawley, de blogger die het beveiligingslek ontdekte, was slechts een klein aantal pagina's geïndexeerd. Hij kon met een simpele ‘inURL'-zoekopdracht, waarbij Google binnen een bepaalde domeinnaam zoekt, bij de inhoud komen.
Kort na zijn ontdekking bracht Cawley de operator op de hoogte. Die heeft de bewuste site inmiddels uit de lucht gehaald en een onderzoek gestart. Voor abonnees aan wie een mms-bericht wordt verzonden zonder dat hun telefoontoestel geschikt is voor mms, heeft O2 nog geen oplossing gevonden.
Privacy
De affaire is voor O2 nogal pijnlijk. De aanbieder meent voorop te lopen in de strijd voor online privacy. Daartoe zette het bedrijf onder andere de website Protect Our Children op.- 12:49 Amsterdam mist centrale aansturing ICT
- 15:04 Detron wil grootste mkb-automatiseerder worden
- 08:07 'Overheid geeft IPv6 weinig prioriteit'
- 15:40 Stepco ziet JSF-droom vervliegen
- 10:44 Tsjechië stapt over op beveiligd DNS-protocol
- 10:32 Caesar krijgt keurmerk voor interne coach
- 11:41 ASMI: Overname belangrijker dan conflict
- 11:44 Amsterdam neemt Getronics in bescherming
- 10:38 Imtech vernieuwt infrastructuur bij Transavia
- 11:32 Triple P ziet ruimte in uitspraak rechter
Naamgeving emailadressen belangrijke factor bij spam
Er zijn talloze factoren waarom iemand Spam ontvangt. In dit onderzoek wordt de invloed van de beginletter van het emailadres gemeten op de hoeveelheid spam die op het adres wordt ontvangen, hoe spam-filters werken en hoe deze slimmer en effectiever kunnen worden ingezet.... Download nu
Gamers steeds meer doelwit van hackers
McAfee signaleert steeds meer Trojans met als doel om inloggegevens van online games te stelen. In dit onderzoek komen populaire doelwitten en gebruikte methodes aan bod. Toekomstige bedreigingen en de gevolgen van Identy Theft worden ook besproken.... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Panda Security introduceert 2009 edities
05-09 13:35 Panda Security komt met zijn nieuwe generatie oplossingen voor thuisgebruik. De 2009 oplossingen vanPanda Antivirus Pro, Panda Internet Security en Panda Global Protection zijn er...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security casesSecurity moet het huis niet dichtmetselen
01-09 08:36 Het veiligste is een totaal afgesloten – of uitgeschakelde – computer. Nuttig is dat echter niet. Security en nut lijken haaks op elkaar te staan. De NS beveiligt ict met het oog...
Meer security achtergrondMalware-markt wordt nog steeds onderschat
29-08 16:09 Bedrijven onderschatten nog altijd de malware-markt en denken met een antimalware-product hun beveiliging op orde te hebben. In het gros van de gevallen is het installeren van een...
Meer security opinie
