Hackers kunnen iPhones met Snapchat laten crashen
Hackers kunnen iPhones waarop de fotochatapp Snapchat geïnstalleerd is op afstand uitschakelen. De cybercriminelen maken hiervoor gebruik van een Distributed Denial of Service (DDoS)-aanval.
Dit meldt beveiligingsonderzoeker Jaime Sanchez tegenover de LA Times. Snapchat beveiligt alle chatberichten met een beveiligingstoken. Deze token hoort uniek te zijn voor ieder bericht, maar dit blijkt niet goed geregeld te zijn. Sanchez heeft namelijk ontdekt dat het mogelijk is zo'n 'unieke' beveiligingstoken meerdere keren te gebruiken. Hierdoor kon de onderzoeker een DDoS-aanval opzetten waarbij in korte tijd een grote hoeveelheid berichten naar één iPhone wordt gestuurd. De iPhone van het doelwit loopt hierdoor vast.
'Snapchat is respectloos'
Sanchez heeft de kwetsbaarheid gemeld aan verschillende media, maar niet aan Snapchat zelf. De beveiligingsonderzoeker stelt dat Snapchat zich respectloos opstelt tegenover securityprofessionals. Hiermee doelt de onderzoeker onder andere op een eerder beveiligingslek, waarbij de gebruikersnamen en telefoonnummers van maar liefst 4,6 miljoen gebruikers op straat kwamen te liggen. Snapchat werd maanden van te voren op de hoogte gesteld van het lek, maar ondernam geen enkele actie. Ook vond de ontwikkelaar het niet nodig excuses te maken voor het uitlekken van de data.
Daarnaast heeft Snapchat onlangs een nieuwe beveiligingsmethode geïntroduceerd die de veiligheid van gebruikers moet vergroten. Het gaat om een gebruiksvriendelijkere variant van de bekende Captcha's. Gebruikers moeten op een reeks afbeeldingen alle silhouetten van het Snapchat-logo herkennen. De beveiligingsmethode was echter binnen 30 minuten gekraakt door een onderzoeker.
Meer over
Lees ook
Shadow AI groeit explosief: 78% van medewerkers gebruikt AI zonder toestemming van IT
De werkvloer omarmt AI sneller dan organisaties kunnen bijhouden. Tegelijkertijd vervijfvoudigde het aantal medewerkers dat klikt op AI-gerelateerde phishingmails in twee jaar tijd. Het resultaat is een explosieve groei van Shadow AI: tools die medewerkers buiten het zicht van de organisatie gebruiken.
Fortinet vernieuwt SecOps-platform met unified SOC, AI-innovaties en sterkere endpoint-beveiliging
Fortinet, lanceert nieuwe ontwikkelingen binnen zijn Security Operations-platform (SecOps). Het bedrijf introduceerde onder andere nieuwe AI-mogelijkheden, een eerste versie van FortiSOC, extra managed services en verbeterde beveiliging voor apparaten via FortiEndpoint.
ProRail zet oplossingen van Genetec in voor optimale beveiliging van treinsporen, stations en emplacementen
Genetec Inc. ontsluit de 7.000 beveiligingscamera’s van ProRail om incidentenmanagement snel en soepel te laten verlopen. ProRail beheert en ontwikkelt het Nederlandse spoorwegnet; het is verantwoordelijk voor de bouw, het onderhoud en de veiligheid van het spoor, evenals het operationeel houden van ongeveer 400 stations.



