Datalek bij Quora. Gegevens van 100 miljoen gebruikers liggen op straat

Quora, een populaire site waar gebruikers vragen kunnen stellen en antwoorden kunnen geven, heeft een groot datalek gemeld. Cybercriminelen hebben gegevens van 100 miljoen Quora gebruikers buitgemaakt.

Quora meldt dat het datalek op 30 november 2018 is ontdekt. Quora heeft alle gebruikers uitgelogd en dwingt alle accounts om het wachtwoord te resetten.

Welke gegevens zijn er gelekt bij Quora?

  • Accountinformatie, zoals naam, e-mailadres, versleuteld (hashed) wachtwoord, gegevens geïmporteerd uit gekoppelde netwerken wanneer de gebruikers daarvoor toestemming hebben gegeven.
  • Publieke inhoud en acties, zoals vragen, antwoorden, commentaar, opmerkingen, upvotes
  • Niet-openbare inhoud en acties, zoals antwoordverzoeken, downvotes, directe berichten.
  • Vragen en antwoorden die anoniem zijn geschreven worden niet beïnvloed door deze schending, omdat Quora de identiteit van mensen die anonieme inhoud plaatsen niet opslaat.

De overgrote meerderheid van de geraadpleegde inhoud was al openbaar op Quora, maar het lekken van account- en andere privacygevoelige informatie is ernstig.

7 Europese consumentenbonden klagen Google aan wegens schending AVG. Google registreert onrechtmatig waar jij bent geweest

Consumentenorganisaties in Nederland, Polen, Griekenland, Noorwegen, Slovenië, Zweden en Tsjechië klagen Google aan wegens onrechtmatige monitoring van de locatie van gebruikers. De zeven organisaties hebben hun krachten gebundeld. Ze hebben ieder bij hun eigen nationale Autoriteit Persoonsgegevens (AP) een klacht ingediend tegen de internetgigant.

Google schendt volgens de consumentenorganisaties op grote schaal de Algemene Verordening Gegevensbescherming (AVG).

Google volgt zijn gebruikers via “Locatiegeschiedenis” en “Web & App Activity”, instellingen die in alle Google-accounts zijn geïntegreerd. Voor degenen die gebruik maken van Android-smartphones, waaronder Samsung en Huawei-telefoons, is tracking bijzonder moeilijk te vermijden.

De klachten zijn gebaseerd op nieuw onderzoek van de Noorse consumentenbond Forbrukerradet, die lid is van de Europese consumentenorganisatie BEUC.

De consumentenorganisaties beschuldigen Google van ,,bedrieglijke praktijken” om gebruikers ertoe te brengen om in diverse Google applicaties het trackingsysteem te activeren waarmee Google kan bepalen waar iemand zich bevindt.

Volgens de consumentenorganisaties overtreedt Google de Algemene Verordening Gegevensbescherming ook omdat het bedrijf
geen “eenvoudige informatie” heeft verstrekt over wat het opgeven van de gegevens werkelijk met zich meebrengt en “de consument in het ongewisse laat over het gebruik van zijn persoonlijke gegevens.

“Locatiegegevens kunnen veel onthullen over mensen, waaronder religieuze overtuigingen (naar plaatsen van aanbidding), politieke gezindheid (naar demonstraties), gezondheidsproblemen (regelmatige ziekenhuisbezoeken) en seksuele geaardheid (bezoek aan bepaalde bars)”, zeggen de consumentenorganisaties.

Gro Mette Moen, waarnemend hoofd van de eenheid, digitale diensten in de Noorse Consumentenbond, zegt dat Google zeer gedetailleerde en uitgebreide persoonlijke gegevens verwerkt zonder de juiste juridische gronden, en die gegevens verkrijgt door manipulatietechnieken.

Hij voegde eraan toe dat Google registreert waar gebruikers naartoe gaan, en hoe ze zich verplaatsen, en deze gegevens kunnen worden gecombineerd met andere informatie, zoals wat gebruikers zoeken en de websites die ze bezoeken.

“Dergelijke informatie kan op zijn beurt weer worden gebruikt voor zaken als gerichte reclame die bedoeld is om ons te beïnvloeden wanneer we ontvankelijk of kwetsbaar zijn.”

Een gedetailleerd rapport zei er verscheidene manieren Google trucs zijn gebruikers in het delen van hun plaats zijn.

In de eerste plaats gebeurt dit door middel van een misleidende click-flow, die gebruikers er bij het opzetten van een Android-toestel toe aanzet om de “Locatiegeschiedenis” in te schakelen zonder dat ze daarvan op de hoogte zijn. Dit is in strijd met de wettelijke verplichtingen van het GDPR om geïnformeerde en vrijelijk toestemming te vragen.

Vervolgens worden de standaardinstellingen voor “Web & App Activity” verborgen achter extra klikken en standaard ingeschakeld.

Google geeft ook misleidende en onevenwichtige informatie, beweert de groep, aangezien gebruikers onvoldoende informatie krijgen wanneer zij keuzes krijgen voorgelegd en misleid worden over de gegevens die worden verzameld en hoe deze worden gebruikt. Bijvoorbeeld, informatie over hoe locatiegegevens worden gebruikt voor reclame wordt verdoezeld achter extra kliks.

De 5 beste antivirus apps voor jouw Android smartphone

Heb jij een antivirus app op je Android smartphone geinstalleerd? Eén op de drie Android smartphones heeft afgelopen jaar een probleem met malware gehad.

Android is veruit het meest gebruikte mobiele besturingssysteem. Deze software van Google draait op miljarden smartphones en tablets.

Er is alleen een groot misverstand dat tegelijk de oorzaak is van de kwetsbaarheid van Android. Er is niet één Android. Er zijn tientallen verschillende soorten Android software in omloop, die ook nog eens slecht up to date worden gehouden.

Android smartphones zijn daarom een geliefd doelwit voor cybercriminelen. Ze zijn relatief eenvoudig te hacken.

Dit in tegenstelling tot de iOS-software voor Apple iPhones, waarvan er maar één versie van in omloop is. En de Apple software wordt ook regelmatig bijgewerkt.

De Consumentenbond is in juni 2015 al gestart met de campagne ‘Updaten!‘ om fabrikanten aan te zetten tot een bewust updatebeleid.

Op de site van de Consumentenbond kun je achterhalen of jouw Android smartphone nog wel veilig is.
Om de risico’s in te perken is het voor bezitters van een Android smartphone of tablet van groot belang om actuele goede antivirussoftware te installeren.

Maar welke antivirus app moet je dan installeren?

Als je in de Google Appstore naar een goede antivirus app zoekt loop je het risico om juist de verkeerde app uit te kiezen. Er staan in de appstore namelijk ook zogenaamde antivirus apps die in werkelijkheid juist zelf een probleem opleveren.

Het Duitse onafhankelijke instituut AV-Test heeft verschillende virusbeschermingsoplossingen voor Android getest.

Dit zijn de 5 beste virusscanners voor jouw Android-smartphone:

  1. AVG Free AntiVirus 2018
  2. Avast Mobile Security & Antivirus 2018
  3. G Data Internet Security Light
  4. Bitdefender Mobile Security & Antivirus
  5. Kaspersky Internet Security

Porno kijken via Android smartphone levert grote kans op infectie met pornomalware op

Een kwart van alle malware infecties op Android-smartphones en tablets wordt veroorzaakt door pornomalware. Iedereen die regelmatig naar porno kijkt loopt groot risico.

In 2017 werden 1,2 miljoen Android-apparaten geïnfecteerd met pornomalware. In totaal werden er in 2017 4,9 miljoen Android-apparaten geïnfecteerd met malware, aldus Kaspersky.

Aanzienlijk meer dan op desktopcomputers, waar Kaspersky slechts 300.000 aanvallen met pornomalware heeft geregistreerd.

Op Android veroorzaakt pornomalware meestal vervelende advertenties (zogenaamde “clickers”), neemt de controle over de smartphone over of gebruikt Trojaanse paarden om specifiek naar bankgegevens te zoeken.

Volgens statistieken die Sexportal-Pornhub eind 2015 publiceerde, is percentage Android-gebruikers dat via de smartphone naar seksfilms kijkt de laatste jaren vertienvoudigd. Porno is zelfs goed voor 52 procent van het internetverkeer dat met smartphones gegenereerd wordt.

Installeer geen apps van derden

Om het gebruik van porno op Android niet volledig te moeten beperken vanwege gevaarlijke malware, raadt Kaspersky aan om apps buiten de Play Store van Google te vermijden. Noch Apple, noch Google tolereren porno-apps in hun aanbod.

Google heeft onlangs 700.000 apps uit de Play Store verwijderd die in strijd zijn met de Amerikaanse bedrijfsrichtlijnen, waaronder verschillende kinderapps met pornografische advertenties.

Kaspersky adviseert om alleen bekende pornosites te bezoeken om het risico laag te houden. PornHub biedt inmiddels een eigen VPN-dienst aan, waarmee gebruikers anoniem kunnen surfen en zich zo beter beschermen tegen aanvallers.

 

Wachtwoordmanagers Keeper, Dashlane, LastPass en 1Password onveilig op Android smartphones. Hackers kunnen de apps eenvoudig manipuleren

De wachtwoordmanagers Keeper, Dashlane, LastPass en 1Password blijken op Android smartphones gemakkelijk te kunnen worden misleid door hackers. De wachtwoordmanagers blijken het moeilijk te vinden om onderscheid te maken tussen legitieme en nep apps.

Dit blijkt uit een onderzoek van onderzoekers van de Universiteit van Genua en het Franse beveiligingsbedrijf Eurecom, getiteld “Phishing attacks on modern Android“.

Wachtwoordmanagers wel veilig op desktopcomputer, niet op Android smartphone

De onderzoekers ontdekten dat de wachtwoordmanagers, die oorspronkelijk werden ontwikkeld voor desktopbrowsers, niet zo veilig zijn op Android smarphones als op desktopcomputers.

De reden hiervoor is dat ze mogelijk logingegevens die voor een website op het mobiele apparaat zijn opgeslagen aan een verkeerde app toewijzen.

Veel wachtwoordmanagers gebruikten alleen de naam van het installatiepakket van de app voor de opdracht.

De namen van de pakketten zijn niet betrouwbaar en kunnen gemakkelijk vervalst worden door fraudeurs.

Kwaadaardige app kan wachtwoordmanager misleiden

Dit leidt tot situaties waarin een kwaadaardige app een mobiele wachtwoordmanager kan misleiden om hem te associëren met een legitieme website.

Screenshots zouden moeten bewijzen dat in tests valse Facebook-apps van verschillende wachtwoordbeheerders in staat waren om de inloggegevens voor het sociale netwerk op te halen.

In de praktijk zouden de getoonde nep-apps blootgelegd worden, maar de onderzoekers benadrukken dat voor echte aanvallen de nep-apps zo ontworpen zouden zijn dat ze niet te onderscheiden zouden zijn van de echte versies.

Keeper, Dashlane, LastPass en 1Password, vroegen hun gebruikers tijdens de tests om hun referenties in te voeren in valse apps

De onderzoekers onderzochten in totaal vijf wachtwoordmanagers. Vier van hen, Keeper, Dashlane, LastPass en 1Password, vroegen hun gebruikers tijdens de tests om hun referenties in te voeren in valse apps.

In Google’s smart lock app bleek de truc met nep-pakket niet te werken. Google smart lock app maakt gebruik van het systeem Digital Asset Links waarmee de authenticiteit van de apps geverifiëerd wordt voor een verbinding tot stand te gebracht wordt.

Wachtwoordmanagers negeren typische phishingsignalen

De onderzoekers bekritiseren in hun onderzoek dat wachtwoordmanagers bepaalde verdachte app-gedragingen die typisch zijn voor phishing lijken te negeren.

Zij voeren de inloggegevens in formulieren in met een transparantie-instelling van 0,01, waardoor de formulieren bijna onzichtbaar zijn.

Formulieren die dezelfde kleur gebruiken voor voorgrond en achtergrond en daardoor bijna onzichtbaar zijn, worden ook bediend. Dit geldt ook voor formulieren die slechts 1 x 1 pixel groot zijn.

Daarnaast werkten de wachtwoordmanagers met instant apps, die eigenlijk alleen voor korte tijd en voor testdoeleinden worden geïnstalleerd.

Volgens de onderzoekers moeten instant apps echter niet worden ondersteund of geclassificeerd als onbetrouwbaar, omdat ze alleen bedoeld zijn voor tijdelijk gebruik.

Voorstellen om veiligheid van wachtwoordmanagers te verbeteren

Om de veiligheid van wachtwoordmanagers te verbeteren, stellen onderzoekers voor dat app-ontwikkelaars in hun apps links naar digitale activa opnemen, die vervolgens door wachtwoordmanagers kunnen worden gebruikt.

Ze hebben Google ook voorzien van een programmeerinterface (API) waarmee leveranciers van wachtwoordmanagementsystemen Digital Asset-links kunnen opvragen om de authenticiteit van apps in hun producten te verifiëren.

Of Google de API zal integreren in Android OS is nog niet bekend.

9 gevaarlijke Android apps die je beter meteen kunt verwijderen omdat ze persoonsgegevens stelen

Gebruik jij een Android smartphone en / of tablet? Dan loop je meer kans op besmetting van je toestel met virussen, spyware of malware dan mensen met een Apple iPhone of iPad.

Google heeft zijn appstore minder goed beveiligd tegen cybercriminelen die kwaadwillige apps aanbieden die na installatie op de achtergrond persoonsgegevens downloaden.

Google verwijderde in 2017 maar liefst 700.000 slechte apps uit de Google Play Store. Onderzoekers van beveiligingsfirma’s als Symantec, ESET en Check Point hebben begin 2018 gewaarschuwd voor apps met malware in de Google Play Store. Apps die zich voordoen als utility apps. En apps die zich vermommen als security apps.

AVG proof maken van Android apparatuur

Het is bij het AVG-proof maken van de organisatie van belang om de geinstalleerde apps op je smartphone of tablet kritisch te beoordelen.

In dit artikel geven we 9 voorbeelden van Android apps die de Algemene Verordening Gegevensbescherming (AVG) overtreden.

Het is raadzaam om na het lezen van dit artikel alle apps op uw Android apparaten stuk voor stuk te controleren.

Controleer op Google of de app veilig is

Hoe doe je dat? Gewoon via Google. Voer de naam van de app in met de toevoeging ‘virus’, ‘spyware’ of ‘malware’.

 

UC Browser

Veel Android bezitters gebruiken niet de standaard Android browser. UC Browser lijkt een goed alternatief. De app is met in totaal 500 miljoen downloads zeer populair. Maar deze app is een trojan horse. UC Browser verkoopt op de achtergrond jouw surfgedrag aan Alibaba en het stuurt jouw locatie naar een Chinese server. Snel wissen dus.

Dolphin Browser

Dolphin Browser is een app die lijkt op UC Browser. Zeer populair, maar ook deze app stiurt jouw gegevens naar bedenkelijke Chinese servers. En dat gebeurt zelfs wanneer je je in incognitomodus bevindt. Alles wat getypt en doorzocht wordt, wordt ook naar andere servers gestuurd. Foute boel. Onmiddelijk wissen.

Clean Master

In het kader van de AVG lijkt het een goed idee om je Android toestel regelmatig op te schonen. De app Clean Master zou je misschien kunnen helpen, denk je als je de naam en de beschrijving leest. Clean Master belooft om onnodige bestanden te wissen en RAM te versnellen. Klinkt goed. Maar Clean Master belazert de boel. Snel wissen. Je bent de app bovendien niet nodig om je Android toestel op te schonen. Android is al slim genoeg om dat zelf te doen.

Du Battery Saver

Is de accu van je Android toestel de laatste tijd snel leeg? Dan zou je kunnen overwegen om Du Battery Saver te installeren. Deze app belooft de batterij te optimaliseren en sneller op te laden. Ondertussen zadelt de app je op met irritante lock screen advertenties die je naar foute sites kunnen leiden. Snel wissen.

ES File Explorer

Als je bestanden op je Android toestel wilt beheren kan een file explorer app handig zijn. ES File Explorer was vroeger goed maar nu heeft de app veel foute advertenties die veel opslagruimte op je toestel opeisen en het apparaat bovendien vertragen.

En het ergste en gevaarlijkste is dat ES File Explorer je opzadelt met malware als je een van de apps download die worden gepromoot.

Meteen verwijderen dus en controleren of ES File Explorer nog geen schade heeft aangericht. Zeker als je al een app hebt gedownload die door het programma werd aanbevolen.

Antivirus Android Apps

In het kader van de AVG wordt bij awareness trainingen geadviseerd om antivirus software te installeren op computers en telefoons. Je bent bovendien verplicht om technische maatregelente treffen om de kans op besmetting van je apparatuur en software te verkleinen. Het lijkt dus logisch om een antivirus app op je Android smartphone en / of tablet te installeren. Maar pas op. Controleer heel goed of de security app die je wilt installeren niet een trojan horse is die zelf malware op je toestel installeert. Sommige antivirusapps kunnen ook persoonlijke gegevens opslaan en doorsturen naar servers van derden.

Camera 360

Panoramafoto’s zijn populair. Camera 360 lijkt een daarom wellicht een leuke app, maar deze app staat er om bekend veel info op je smartphone te verzamelen. Wie weet wat daarmee gebeurt. Bovendien heeft de app ook een connectie met Baidu China die uw wifi aan en uit kan zetten. Verwijderen. Meteen!

Flashlight apps

Flashlight apps zijn praktisch als je in het donker een zaklamp nodig bent om bijvoorbeeld je sleutel te vinden. Er staan diverse flashlight apps in de Playstore. Sommige zijn minder onschuldig dan je zou denken en delen op de achtergrond jouw gegevens met servers van derden buiten Europa. Pas dus op met deze utility apps.

Draw Something

Zin in een spelletje? Met Draw Something kun je Pictionary spelen met je vrienden. Leuk! Jammer alleen dat er advertenties van derden in de app zijn verwerkt en dat deze toevallig toegang hebben tot jouw telefoonnummer, belgeschiedenis en signaalinfo. Dat is toch niet belaald de bedoeling. Pas dus op met het installeren van games op je smartphone of tablet. Eerst checken of er geen waarschuwingen op internet te vinden zijn voor de app die je zou willen installeren.