sp-codes PeerTube

sp-codes PeerTube

By
Download on the App Store

sp-codes PeerTube episodes

  • Angrynerds 123 - Mastodonderdag

    #01 Koptelefoonloos

    #02 Terugblik Freedom Festival
    #03 Eth0 was leuk 😃
    AJ: Wat hardware hacking gedaan . .
    Sebastius: Door een paar enthousiastelingen en wat donaties hebben we binnenkort een eigen Mastodon voor HSNL (De Nederlandse hackerspaces).
    Binnenkort op hsnl.social 😃 Er is ook al een sponsor in beeld om het na de eerste opstart te gaan hosten. Erg tof weer!
    #04 Moeten we het nog hebben over de Twexodus?#11
    #05 AJ: https://www.techradar.com/news/one-of-the-worlds-biggest-ticket-websites-suffered-a-multi-year-data-breach
    #06 Inbrekers in buurthuis
    #07 AJ: https://twitter.com/vxunderground/status/1587304651426332673
    tl;dr if you're an internationally wanted cyber criminal, avoiding a mandatory draft, and illegally immigrating into NATO territory, do not document everything on social media.
    #08 https://www.security.nl/posting/772666/Hof+van+Twente+voor+ransomware-aanval+gewaarschuwd+over+wachtwoordbeleid
    #09 Snap package Signal Desktop kreeg Takedown https://forum.snapcraft.io/t/what-happened-to-signal-desktop/32119/3
    #10 Russian spy opsec fails: https://twitter.com/christogrozev/status/1585988275814428672?s=46&t=5kXj2Ed6HWXdFcoXUqVpjw
    #11 Goede Cyber Slechte Cyber:
    Hoe is dit afgelopen? De Ondernemingskamer buigt zich donderdag over de toekomst van Centric. https://fd.nl/bedrijfsleven/1456106/op-rian-van-rijbroek-na-heeft-gerard-sanderink-niemand-meer
    Verhaal advocaat gaat vooral niet over Centric .. eerste keer is op Pg. 5

    • Volgens Rian is alles wat ze bij Nieuwsuur vertelde uitgekomen maar verzuimt de pers het te melden
    • Bla verhaal over dat haar CV niet gecheckt kan want NDAs
      • Sanderink wordt geschorst als bestuurder, met onmiddellijke ingang. Er komt een nieuwe uitvoerend bestuurder en een nieuwe niet-uitvoerend bestuurder, aan te wijzen door de ondernemingskamer.
      • Alle aandelen (op 1 na) onder beheer van nader aan te wijzen persoon . .
      • Met Paul Acda . . dus wellicht "Cyber van Jou, Cyber van Mij, Cyber van ons allebei" zingen?
      • Afgelopen dinsdag https://www.ad.nl/binnenland/ict-ondernemer-sanderink-ziet-overal-complotten-tegen-zijn-leven-onze-rechtsstaat-is-kapot~ae39bac8/
      • AnneJan: Voor wat luchtiger en paywall loos - https://www.quotenet.nl/zakelijk/a41774709/ondermijnt-jaloezie-sprookjesrelatie-gerard-sanderink-boft-maar-met-zon-vrouw/
        #12 Als Ad weer terug is: PLC-fabrikanten gebruiken hardcoded keys voor communicatie tussen ontwikkelsoftware en de PLC-hardware
        https://claroty.com/team82/research/the-race-to-native-code-execution-in-plcs-using-rce-to-uncover-siemens-simatic-s7-1200-1500-hardcoded-cryptographic-keys
        • CVE-2020-15782 out of bounds lezen/schrijven in protected memory zodat (zelfs kernel-level code execution)
        • CVE-2022-38465 de globale (per productfamilie) private key uitgeplozen kan worden
        • waarna HMI- en Engineeringstation-verbindingen van beveiligde PLC's dus stuk zijn
        • Vanaf TIA Portal V17 (met bijbehorende geupgrade firmware) doet PKI met keys per device en TLS tussen PG/PC en HMI
        • Overigens zijn er nog altijd heel veel (veruit grootste deel van PLC's) niet beveiligd dus als je de software hebt kan je erin
        • De TIA Portal software stuurt vanalles naar de PLC, maar wat er uit gevoerd wordt door de PLC is niet per definitie wat je terug krijgt als je vraagt "wat draai jij?", als claroty langs geweest is tenminste
        • stuxnet gebruikte DLL van programmeersoftware, dit slaat die stap over en praat rechtstreeks met de PLC en zonder authenticatie kernel-level aanpassingen doen
        • https://www.youtube.com/watch?v=r-dmxU1gEl0 talk van Sharon Brizinov (Claroty) met technische details over lekke siemens plcs
          https://www.cpomagazine.com/cyber-security/hackers-can-extract-private-encryption-keys-and-completely-takeover-siemens-industrial-devices/
          #13 DCOM hardening https://www.industrialsolutionsnetwork.com/baldwinhallsyracuse/microsofts-dcom-hardening-patch-and-impact-on-industrial-control-systems microsoft zet het in maart 2023 definitief hardening aan
          #14 #mastodonderdag
          #15 OpenSSL Patch https://brenno.printf.nl/het-drama-viel-allemaal-reuze-mee.ogg
          #16 MCH Afterparty in Elst
          #17 call for papers HackerHotel - had jij je opgegeven voor begin dit jaar? bevestig even dat je het komende 10-12 februari natuurlijk nog wil doen
          #18 Podcast review: Marcel heeft geluisterd naar de BOF podcast en naar "Enter" van het NCSC.
          #19 Concert tip: Zondag Perturbator + Health + Author & Punisher - Wie wil een "gratis" kaartje ...
          Biertip: Rhodesian Barleywine van Frontaal / Uiltje Bird of Prey
          0 min
        • Angrynerds 122 - Het Coronabedrog bedrog

          #01 Help! Marcel is klusser

          #02 Musk en Twitter
          #03 Of #Musk het nu leuk vind of niet. Starlink kan prima posities bepalen en zelfs GPS vervangen. https://www.technologyreview.com/2022/10/21/1062001/spacex-starlink-signals-reverse-engineered-gps/
          #04 AnneJan en Bug kijken een beetje #CIP
          #05 De hele wereldwijde internetbackbone over een glasvezeltje duwen? Deze chip kan het!

          • https://www.newscientist.com/article/2342833-chip-can-transmit-all-of-the-internets-traffic-every-second/
          • #06 Jeroen en de badkamer Hobby-koning.
            #07 Deze keer is het niet QNAP, maar Synology die druppelt. Vier verschillende CVE's waarvan 3 met een dikke vette 10 op de schaal van "oh ow"
          • https://nl.hardware.info/nieuws/83059/ernstige-kwetsbaarheiden-in-nas-apparaten-van-synology-fix-beschikbaar
          • #08 Meer wetgeving rond #IOT? Of maakt dat toch geen drol uit? https://nos.nl/artikel/2449517-onveilige-slimme-apparaten-straks-van-de-markt-geweerd-maar-risico-s-blijven
            #09 Jos is #stout geweest maar de doktersassistente had hem gelukkig door.
            #10 Nog even over die IOT... Bij de TU Delft hebben ze een leuke honingpot staan
            #11 Het coronabedrogbedrog: https://nos.nl/artikel/2449360-stemmodule-ns-publieksprijs-tijdelijk-stilgelegd-na-meldingen-van-fraude
            #12 Wow! Hoor je hier nou #rian? https://www.security.nl/posting/772595/Politie+geeft+beelden+en+geluidsfragment+van+bankhelpdeskfraude+vrij?channel=rss . Fragment ook via de site van opsporingverzocht te vinden.
            #13 Politierobot negeert hulpvraag van vrouw en zingt een vrolijk liedje. Tijdens de testfase kon je nog geen echte hulpvraag doen https://12ft.io/proxy?q=https%3A%2F%2Fmetro.co.uk%2F2019%2F10%2F04%2Fpolice-robot-told-woman-go-away-tried-report-crime-sang-song-10864648%2F
            #14 Uitzendkracht steelt honderden #persoonsgegevens bij #Vattenfal. https://www.nu.nl/tech/6232103/uitzendkracht-steelt-gegevens-van-honderden-vattenfall-klanten.html
            #15 Altijd weer die hackers!! https://www.nu.nl/tech/6232089/hacker-19-opgepakt-voor-stelen-tienduizenden-medische-documenten.html
            #16 Houd uw #twitter in de gaten voor verse openssl #exploit code. https://www.security.nl/posting/772465/OpenSSL+komt+voor+tweede+keer+in+de+geschiedenis+met+update+voor+kritiek+lek
            #17 Kijk, dat is lief van Samsung. Een apart #account voor als je device gerepareerd moet worden. https://tweakers.net/nieuws/202714/samsung-brengt-functie-die-privebestanden-afschermt-bij-reparatie-wereldwijd-uit.html
            #18 Moet Bug nu een origamitelefoon kopen of niet?
            #19 Uitagenda
          • ETH0 Wintertijd editie
          • Creative Coding TKKRLAB zaterdag middag avond CYBERSATURDAY
          • Manifestations - Dutch design week
          • #20 Biertip:
          • van Ruud: Bergin quadruppel 2018
          • van Anus: Hert Bier (Putten) Bok
          • 0 min
          • Angrynerds 127.5 - Ad Interim, Bug Interim

            #1 Bijna 128, feestelijke aflevering tussen Kerst en oud en nieuw

            #2 Zijn er straks echt weer Raspberry Pi's te koop? https://www.raspberrypi.com/news/supply-chain-update-its-good-news/
            #3 Raspberri Pi 5? https://raspberrypi.social/@Raspberry_Pi/109518786997652653 Maar wat betekent dan de WTF pin, of BBQ?
            #4 https://www.security.nl/posting/778464/Inloggegevens+15_000+Nederlandse+huisartsen+gelekt+via+IDOR-kwetsbaarheid
            #5 Bug z'n kaartje aan NCSC "zomaar een WOO-kaartje" ivm onderzoeksrapportje
            #6 https://www.security.nl/posting/778699/Vrije+Universiteit+meldt+datalek+na+diefstal+van+onversleutelde+computer
            #7 Heel goed idee? https://www.security.nl/posting/778553/Brussel+roept+lidstaten+op+actief+deel+te+nemen+aan+voorbereiding+digitale+euro
            #8 Prototype roomba maakt foto's om de AI te trainen, gratis roomba voor testpersonen. Dus stagiairs met excel labelen de data (ok, eigenlijk ingehuurde toko Scale AI), zien een dame op het toilet zitten en delen die foto via social media https://www.technologyreview.com/2022/12/19/1065306/roomba-irobot-robot-vacuums-artificial-intelligence-training-data-privacy/
            #9 Inloggen bij de huisarts, van digid naar iDIN voor de allereerste keer. Goed idee? Mwuah. Liever decentraal
            #10 Nog even terugkomend op NCSC
            #11 Bug op rolletjes het nieuwe jaar in?
            #12 Deze ondernemers maken apps toegankelijker voor mensen met een beperking https://appt.org/nl https://www.nu.nl/werk/6238927/deze-ondernemers-maken-apps-toegankelijker-voor-mensen-met-een-beperking.html
            #13 takketrage samenwerkzooi rant
            #14 Google Maps is verhuist en nu zijn locatie-rechten ineens voor google.com ipv maps.google.com https://infosec.exchange/@thezero/109403993020558254 (bedankt Pimmetje voor de herinnering). AVGtje?
            #15 #twitterdrama: eurocommissaris Věra Jourová van Transparantie en Waarden https://www.rtlnieuws.nl/tech/artikel/5353737/twitter-links-mastodon-verboden-geblokkeerd-eu-sancties
            #16 https://www.bleepingcomputer.com/news/security/attackers-use-svg-files-to-smuggle-qbot-malware-onto-windows-systems/ SVG+JavaScript+base64-blob = automatisch QBot downloaden en extracten, waarna QBot. QBot, oorspronkelijk een banking trojan, kan tegenwoordig naast gegevens jatten oo kprima zichzelf verspreiden en extra malware mee naar binnen nemen (Cobalt Strike, REvil, ProLock, Egregor).
            #17: https://www.rtlnieuws.nl/nieuws/nederland/artikel/5354743/corona-politie-rotterdam-cameras-autoriteit-persoonsgegevens rondrijden in rotterdam in 2020 met 360 cameras op de auto zonder gedegen plan vind AP geen goed plan, 50k boete
            #18 Heeft iemand van de politie hier achtergrond bij? https://www.nu.nl/tech/6242286/politie-haalt-tientallen-sites-uit-de-lucht-die-ddos-aanvallen-verkochten.html Weer admin gespeeld op een marketplace?
            #19 https://www.bleepingcomputer.com/news/security/vmware-fixes-critical-esxi-and-vrealize-security-flaws/ Malware testen in VMware? Eerst maar even patchen (code exec via vmx-proces op de host, was die niet standaard root/administrator)
            #20 https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-citrix-adc-and-gateway-zero-day-patch-now/ Zou de patch wel in 1x houden? Of gewoon rond de kerst Citrix maar weer uitzetten?

            Zalig Kerstfeest!

            0 min
          • Angrynerds 119 - Baby got Hacked

            #01 Wetsvoorstel inlichtingendiensten; weer is de vraag 'hoe ver mogen ze gaan?'

            https://nos.nl/artikel/2446635-wetsvoorstel-inlichtingendiensten-weer-is-de-vraag-hoe-ver-mogen-ze-gaan.
            #02 Onherkenbaar persoon in docu door ander gezicht te deep-faken. (Into the deep: the submarine murder case - Peter Madsen)
            #03 Optus lekte data van miljoenen Australiërs die nu in de rij staan om nieuwe paspoorten en rijbewijzen aan te vragen. https://www.theguardian.com/business/2022/oct/01/optus-data-hack-australians-scramble-to-change-passports-and-driver-licences-after-telco-data-debacle
            #04 Als we dan toch in australie zitten: Cybervoedselbezorging
            https://www.abc.net.au/news/2022-09-30/food-delivery-drone-lands-on-power-lines-qld-browns-plains/101489670
            #05 PGB en markt
            #06 Waarom wij in hemelsnaam nog een windows computer gebruiken
            #07 Microsoft's mitigerende maatregelen zijn niet mitigerend genoeg.
            https://www.bleepingcomputer.com/news/security/microsoft-exchange-server-zero-day-mitigation-can-be-bypassed/
            #08 Audioboeken op papier
            #09 Wordt flipper tegengewerkt?
            https://twitter.com/flipper_zero/status/1576356492948967425
            #10 Freedom Internet Party. Wie gaan er heen?
            #11 Te horen op devOpsDays Eindhoven - 20-21 October
            #12 ; DROP TABLE onderwerpen;-- mag dat?')
            https://www.security.nl/posting/770058/Mag+je+bedrijf+“Robert’)%3B+DROP+TABLE+Companies%3B–”+heten%3F
            #13 Hackerhotel, Hackerhotel en Hackerhotel
            #14 Covid-app, maar dan anders
            https://newatlas.com/health-wellbeing/pfizer-resapp-covid-cough-diagnose-smartphone
            #15 FCC doet een gestrekt beentje
            https://www.theverge.com/2022/10/3/23385637/fcc-robocalls-block-traffic-spam-texts-jessica-rosenworcel
            #16 Grapje toch? Of je even de hele dag je camera aan kunt doen als je thuiswerkt. Nee mag niet he!
            #17 Lees/Luistertip: If It's Smart, It's Vulnerable • Mikko Hypponen
            #18 Bug: DigiD - Source Open Source Update......
            #19 Update: Schaker Hans Niemann https://twitter.com/mikesington/status/1578058139638693890
            #20 Baby got Hacked https://twitter.com/TriciaKicksSaaS/status/1577991560142036992 (baby got back cover ter ere van cyber awareness month)

            0 min
          • Angrynerds 117 - Sex, drugs en glasvezel

            #01 Drankerij zegt nu ook CYBER!

            #02 HEUL oud nieuws (maar dat heb ik een jaartje geleden even gemist) vanaf eind 2021
            - https://exchange.telstra.com.au/why-were-making-payphones-free-for-calls-around-australia/
            - Maar waarom kunnen we dat hier niet met vitale infrastructuur ? (treintjes enzo)
            #03 Alle vuile was van Uber op straat
            - https://www.bleepingcomputer.com/news/security/uber-hacked-internal-systems-breached-and-vulnerability-reports-stolen/
            #04 Toilethumor: Xiaomi toiletten gehacked
            - https://twitter.com/Kevin2600/status/1570712463976570884
            #05 Laatste Hacktalk is geweest
            - https://hacktalk.nl/ht22.html https://vimeo.com/event/2371585
            #06 GTA6 is gelekt, Rockstar Games is gehacked
            - https://www.ign.com/articles/grand-theft-auto-6-leaks-everything-thats-happened-so-far
            #07 Putty is gevaarlijk! Nee... reageren op fake advertenties en software van onbekenden draaien is gevaarlijk (plus: baan beloven, is de zoveelste manier om mensen te scammen)
            - https://www.bleepingcomputer.com/news/security/hackers-trojanize-putty-ssh-client-to-backdoor-media-company
            Sowiesi is linkedin een phishing vijver geworden voor enge figuren. Zie ook Darknet Diaries aflevering "Lisa"
            #08 Drie vragen rondom data bij de Politie/de diensten:
            - Toepasbaarheid in beslag genomen data in het geding?
            - Hoe maak je aantoonbaar dat er zorgvuldig bij deze data is gezocht naar onregelmatigheden
            - Toepasbaarheid van camerabeelden van straat die verder reiken dan eigen pad
            #09 Europese wet moet einde maken aan onveilige internetapparaten
            - https://www.volkskrant.nl/nieuws-achtergrond/deurbellen-camera-s-en-seksspeeltjes-europese-wet-moet-einde-maken-aan-onveilige-internetapparaten~b93fce1b
            - helaas valt https://www.cisa.gov/uscert/ics/advisories/icsma-22-263-01 er niet onder
            #10 De beruchte rechts-extremistische sites Daily Stormer en 8kun worden vrijwel overal geweerd maar niet in Nederland.
            #11 LockBit allegedly paid out their first “bug bounty” to someone who highlighted decryption flaws in the LB3 ESXi variant.
            - https://twitter.com/BushidoToken/status/1571088895697387520
            - Bug bounty van $50k voor bug in ransomware
            #12 Een criminologisch instrument tegen ransomware: de ransom-weerbaarheidsdriehoek
            - https://www.linkedin.com/pulse/een-criminologisch-instrument-tegen-ransomware-de-jeroen-brouwer
            #13 Bonuskaartfraude door een beter milieu
            - https://www.nu.nl/tech/6224292/oplichters-stelen-koopzegels-van-albert-heijn-klanten-via-sociale-media.html
            - Bonuskaart delen is leuk voor korting, tenzij er automatisch koopzegels aan vast zitten. Dan geven alle gebruikers gratis geld aan de kaarthouder
            - AH heeft vorig jaar papieren koopzegels afgeschaft, dus vanaf nu is het aantrekkelijk om te doen
            #14 Bunq Bank bestelde drugs, maar niet om te feesten
            #15 Er zijn betere manieren om je geld uit te geven:
            - Tickets.eth0.nl Sebastius: Vergeet niet jezelf te trakteren op een eth0 kaartje!
            - https://t-dose.org/ T-DOSE 2023 will be held on the 22nd and 23rd of April, at our new location De Weeffabriek in Geldrop (near Eindhoven).
            - https://fosdem.org/2023/ 4 & 5 February 2023 ULB Solbosch Campus, Brussel
            #16 Alle Russische huurlingen op een lijstje gecybert: https://www.ukrinform.net/rubric-ato/3575125-ukrainian-itarmy-hacks-website-of-wagner-group-fedorov.html
            #17 Europese privacytoezichthouder vindt iets van werkwijze Europol, Europol verordening wordt aangepast. EDPS boos, nu naar hof van justitie van de EU gestapt
            - https://www.security.nl/posting/768815/EU-privacytoezichthouder+neemt+juridische+stappen+tegen+Europol-verordening
            #18 Digitale wachtrij bij Essent? https://twitter.com/LoranKloeze/status/1572286160009039872 (en foei als je dev tools opent, jij hacker!)
            #19 Leugens! Of marketing. Same difference. KPN gaat koper uitzetten daar waar glas is? https://itchannelpro.nl/kpn-project-koper-uit-glas-aan-heeft-impact-op-kanaal/ https://twitter.com/rniamat/status/1572269476476866560 https://www.kpnnetwerk.nl/koper-uit/
            #20 Raspberry Pi heeft boek over FreeCAD gemaakt. Fusion360 van Autodesk begint vreselijk vervelend te worden met de verlopende free-versie en hoepeltjes. Overwint Open Source? https://twitter.com/Raspberry_Pi/status/1572181570307653632 https://www.raspberrypi.com/news/freecad-for-makers/

            0 min
          • Angrynerds 112 - Zonnestorm of shitstorm?

            0:00:00 Angrynerds 112

            0:07:31 Stickers
            0:14:10 Koen, wat kom je doen? https://protagio.nl/
            0:34:25 Portret van Brenno op FTM
            0:37:30 Tacomundo.com, M of V. Marketeers en hun obsessie met geslachtsdelen
            0:45:31 Twilio (deel 2)
            0:47:16 Creatieve Airtel wachtwoorden; 1, 2.. 3!
            0:52:20 Banken en UBO, zelfs wanneer het niet hoeft
            0:59:10 Apple Pay..?
            1:08:18 Hackundai^WHyundai tutorialtje volgen, wel zo makkelijk
            1:11:18 John Deere Tractor Hax
            1:14:49 USA scholen willen volledige toegang tot telefoon van leerlingen
            1:19:20 WhatsApp Parenting Pro Tip
            1:23:47 Airdrop foto bomb
            1:26:15 De Cryptostamp komt er aan.
            1:29:05 Rantje over het europese blockchain
            1:31:51 WOOOSh! Statusupdate over DigiD woo-opensource verzoek
            1:32:45 Awesomespace is... leeg!
            1:34:10 Defcon superspreading party?
            1:40:04 CVE-2022-38392. Janet Jackson video maakt 5400rpm disks stuk.
            1:42:59 India heeft de VLC-website gebanned
            1:45:01 Rusland deelt boetes uit, Twitch is de volgende in de reeks
            1:48:07 Wij zijn blij met de Nationale Wasstraat (NaWaS)
            1:52:32 Zonnestorm
            2:02:11 Pieter had vergeten willen worden
            2:04:32 US DoD mag geen produkten meer kopen met een open CVE
            2:07:00 Poep SQL injection, 29.000 orders
            2:14:12 Gast spreker Koen reprise
            2:20:05 Bier tip-ish

            Bronnen:

            • https://protagio.nl/
            • Portret van Brenno "Van zwarte lijst naar chief security: de onwaarschijnlijke carrièreswitch van een ict-criticus" https://www.ftm.nl/artikelen/profiel-brenno-de-winter
            • Twilio https://www.security.nl/posting/764720/Signal+waarschuwt+1900+gebruikers+voor+datalek+met+telefoonnummer+en+sms-code
            • ING en UBO https://twitter.com/ingnl/status/1558114257400725509
            • Airtel https://mobile.twitter.com/S0ufi4n3/status/1560204071084204033?cxt=HHwWgoC9ocPV-qYrAAAA
            • Hyundai knutselen: https://twitter.com/d_feldman/status/1558309810801631233 https://programmingwithstyle.com/posts/howihackedmycar/
            • NaWaS https://www.nbip.nl/nawas/
            • USA scholen willen volledige toegang tot telefoon https://web.archive.org/web/20220813003502/https://twitter.com/DrRachaelF/status/1558250615813263360
            • Airdrop https://www.security.nl/posting/764619/Marechaussee+houdt+opnieuw+vliegtuigpassagier+aan+die+foto+via+AirDrop+deelt
            • De Crypto-stamp https://www.postnl.nl/versturen/postzegels/postzegels-verzamelen/nl-crypto-stamp/
            • Europese Blockchain https://www.security.nl/posting/764881/Kabinet+wil+volgend+jaar+wallet-app+voor+Europese+digitale+identiteit
            • DEFCON covid questionnaire https://twitter.com/djjackalope/status/1559647799662112768
            • ShitExpress hack door pompompurin, https://www.bleepingcomputer.com/news/security/anonymous-poop-gifting-site-hacked-customers-exposed/
            • Japan “Sake Viva” https://www.bbc.com/news/world-asia-62585809
            • Bier tips: https://www.brouwerijfrontaal.nl/bieren/rhodesian, https://www.foodandfriends.nl/recepten/coronarita
            • 0 min
            • Angrynerds 118 - Stop de data!

              #01

              ‘Gerard Sanderink verdacht van omkoping van Saoedische prins’.
              https://www.tubantia.nl/enschede/justitie-gerard-sanderink-verdacht-van-omkoping-van-saoedische-prins~ab08b8f6/

              #02

              Cybersessies (proost) https://www.rtlnieuws.nl/economie/life/bundel/5297187/cybersessies-cyber-security Vanaf 16 september elke vrijdag (zes weken lang) om 11:10 uur op RTL Z te zien. Samen met ESET, Dave Maasland

              #03

              "Despite faster broadband every year, web pages don't load any faster. Median load times have been stuck at 4 seconds for YEARS"
              https://www.reddit.com/r/dataisbeautiful/comments/xlgp2o/oc_despite_faster_broadband_every_year_web_pages
              Discussie over de onzinnige meuk die moderne webpagina's nodig denken te hebben. Wat vinden onze lokale websitebouwers daarvan?

              #04

              Op 14 oktober "Stop de data!"
              https://twitter.com/marcel_vd_velde/status/1574290787340324864
              Want die van 20 sept was kennelijk niet zo'n succes?

              #05

              Erik: Weekend van de Wetenschap bij TD-Venlo heeft lezingen op zaterdag 1 oktober.
              13:00: wachtwoorden, 15:00: Brenno over veilige privacy software bij de overheid.
              Andere deelnemende hackerspaces: Tkkrlab, Nerdspace, Bitlair

              #06

              Bug:PKI-Uh-Ohverheid: 30 september ist schulss! Met verkopen.

              #07

              "Smart" gun!
              The Armatix iP1 is a magazine-fed, semi-automatic pistol which uses smart gun technology. The pistol is chambered for the .22 Long Rifle rimfire cartridge.
              It is designed and manufactured by the German company Armatix. The iP1 is marketed as a James Bond-style handgun that can only be fired by an authorized user
              https://twitter.com/mikko/status/1573563892822835200

              #08

              Ad: Britse knul (17) opgepakt door National Cyber Crime Unit in verband met hack op Uber én Rockstar, zou banden hebben met lapsus$ https://gizmodo.com/hacker-arrest-rockstar-games-uber-lapsus-1849573312

              #09

              Samenwerken aan WOO verzoekjes (Samenwerking Passieve Openbaarmaking Overheidsinformatie Nederland) https://twitter.com/staaltim/status/1575025484437786624

              #10

              Stalkerware in de parkeergarage
              https://nos.nl/artikel/2446082-hacker-kentekenparkeren-q-park-is-risico-voor-stalking

              #11

              Een internationaal cyberleger tegen Rusland met een Nederlander in de hoofdrol. https://12ft.io/proxy?q=https%3A%2F%2Fwww.volkskrant.nl%2Fkijkverder%2Fv%2F2022%2Feen-internationaal-cyberleger-tegen-rusland-met-een-nederlander-in-de-hoofdrol~v580287%2F

              #12

              Grapje, toch?
              iPhone is lekker veilig, lekker makkelijk, maar gebruikers blijven de zwakste schakel, aangemoedigd door nu.nl. https://www.nu.nl/tech/6225469/lifehack-zo-bespaar-je-zeeen-van-tijd-bij-het-openen-van-je-favoriete-iphone-apps.html
              Apps starten vanaf je lockscreen, zonder te unlocken, ze vinden whatsapp een goed voorbeeld?

              #13

              Podcast awards.
              Nomineer ons 😃 Selection Bias zegt dat we winnen. https://podcastawards.nl/nomineren

              #14

              Partij voor de dieren == partij voor end-to-end-encryptie?
              https://www.security.nl/posting/769024/Kabinet+voert+motie+uit+over+het+in+stand+houden+van+end-to-end+encryptie
              https://www.security.nl/posting/759973/Tweede+Kamer+stemt+voor+het+in+stand+houden+van+end-to-end+encryptie

              #15

              Snowden is nu Russisch staatsburger: https://mobile.twitter.com/AP/status/1574435381344440321

              #16

              Als vervolg op de kerken die gegevens uit de BRP ontvangen: https://www.security.nl/posting/769291/Burger+kan+straks+digitaal+zien+waarom+organisaties+BRP-gegevens+opvragen

              • Sinds maart van dit jaar kunnen burgers via MijnOverheid inzien welke organisaties hun BRP-gegevens automatisch ontvangen als er een gegeven van die burger wijzigt, bijvoorbeeld het adres bij verhuizing. Straks zal ook het "protocolleringsoverzicht van verstrekkingen" uit de BRP digitaal beschikbaar komen.
              • #17

                Wie is er naar de WOTS geweest, wie gaat er nog?

                #18

                Biertip? Worst Case Bier van de Hema. https://www.hema.nl/eten-drinken/bier/speciaal-bieren/vandestreek-rookworst-weizen---4-stuks-17450101.html

                0 min
              • Angrynerds 115 - SAML bij?

                Even bellen met Essent. Of nee, toch niet!

                • https://www.ad.nl/binnenland/essent-al-week-totaal-onbereikbaar-klanten-weten-niet-waar-ze-aan-toe-zijn-deze-winter~a4c161ec8/
                • Jeroen werd gebeld uit Amersfoort.

                  • Chocoladetelegrammen
                  • Glitterbommen
                  • Vervolg SpaceX + T-Mobile

                    • https://tweakers.net/nieuws/200364/starlink-v2-kan-direct-met-telefoons-verbinden-voor-bereik-in-afgelegen-gebieden.html
                    • Ziggo doet anti-campagne & Anti-Ad tips van Ad

                      We missen Anne Jan (maar niet volgende week want hij mag weer mee op bezoek)

                      Browserbug kan inhoud van clipboard wijzigen.

                      • https://www.techspot.com/news/95859-newly-identified-browser-bug-allows-websites-overwrite-clipboard.html
                      • Alweer Mordechai Guri die verzonnen heeft hoe je, op weer een andere manier, data kunt exfiltreren vanuit een airgapped systeem, deze keer met het ledje van de netwerkkaart

                        • https://www.bleepingcomputer.com/news/security/etherled-air-gapped-systems-leak-data-via-network-card-leds/
                        • Anoniem betalen aan de colectant door IDEAL QR code??

                          • https://www.collecteren.nl/veelgestelde-vragen
                          • Het agentschap telecom heeft diepgaand onderzoek gedaan en beboet KPN

                            • https://tweakers.net/nieuws/200472/agentschap-telecom-geeft-kpn-450000-euro-boete-voor-slechte-beveiliging.html
                            • Nee toch? Is Samsung nu ook al gehackt?

                              • https://tweakers.net/nieuws/200688/gegevens-samsung-klanten-zijn-buitgemaakt-bij-hack.html
                              • In de originele versie van het artikel stond dat alleen Amerikaanse klanten van Samsung over de hack zijn geïnformeerd. Er blijken echter ook Samsung-klanten in Europa te zijn die op de hoogte zijn gebracht van de datadiefstal via een e-mail van het bedrijf.

                                Wheeze_NL (via irc): Hackers sturen alle taxi's in Moskou naar één plek

                                • https://www.nu.nl/algemeen/6221537/hackers-sturen-alle-taxis-in-moskou-naar-een-plek.html (via @NUnl)
                                • Wheeze_NL (via irc): Europa onderzoekt vergoeding voor internetverkeer door techbedrijven

                                  • https://www.nu.nl/tech/6221584/europa-onderzoekt-vergoeding-voor-internetverkeer-door-techbedrijven.html
                                  • Iphone 14 heeft geen fysieke sim meer. Wel een e-sim, maar was die niet harstikke fraudegevoelig?

                                    • https://www.cnet.com/tech/mobile/upgrading-to-iphone-14-you-wont-be-able-to-just-swap-your-sim-card/
                                    • Oscar op twitter: Tegeltje met "Handig is geen grondslag"

                                      • https://twitter.com/okoeroo/status/1566689543629246467
                                      • Instagram boete van 405 miljoen van Ierse privacytoezichthouder

                                        • https://www.security.nl/posting/767068/Instagram+krijgt+boete+van+405+miljoen+euro+wegens+overtreden+GDPR
                                        • Eerste hulp bij blockchain' voor Rijkswaterstaat:

                                          • http://publicaties.minienm.nl/documenten/eerste-hulp-bij-blockchain
                                          • Flipper Zero krijgt nog 1.3mil van paypal

                                            • https://twitter.com/flipper_zero/status/1567194641610465281
                                            • Jeroen: AGON https://www.thebyteattic.com/p/agon.html en ook https://thehighnibble.com/imsai8080/

                                              Huh, waarom gebeurt dit uberhaupt nog? Ongevraagd doorgeven persoonsgegevens aan kerken.

                                              • https://www.security.nl/posting/767209/AP%3A+overheid+moet+stoppen+met+ongevraagd+doorgeven+persoonsgegevens+aan+kerken /
                                              • Tiktok is de moeder gehackt - alle source, alle users, payment info, ...

                                                • https://twitter.com/BeeHiveCyberSec/status/1566360718059851776?s=20&t=Gt0ObKijV2rI4VKaEXeHfg
                                                • Echt of Nep? https://twitter.com/troyhunt/status/1566565409939427328
                                                • Prorail dumpt Chinese camera's. NS schaft ze juist aan.

                                                  • https://www.ftm.nl/artikelen/ns-prorail-en-chinese-cameras?share=z8OCDux04z%2FkgpFUtpE6sA8%2BvdB4K8%2Fb7hLnxWTUrgg3IsW3H6OolfnaFQjjvh8%3D%26utm_medium=social&utm_campaign=sharebuttonleden&utm_source=linkbutton
                                                  • https://www.nu.nl/tech/6222284/prorail-vervangt-alle-chinese-bewakingscameras-ns-plaatst-juist-nieuwe.html

                                                    Rapport over de ransomware-aanval op het Ierse healthcare systeem is er

                                                    • https://twitter.com/GossiTheDog/status/1566801770034057216
                                                    • https://www.hse.ie/eng/services/publications/conti-cyber-attack-on-the-hse-full-report.pdf
                                                    • Unobtainium kopen: Jeroen heeft tips.

                                                      • https://rpilocator.com/
                                                      • 0 min
                                                      • Angrynerds 113 - Google doet stiekum wél evil!

                                                        Google doet stiekum wél evil!

                                                        0:00:00 Angrynerds 113
                                                        0:03:15 Nieuwe studioverlichting
                                                        0:03:55 EU sanctie die dwingt tot censuur van internetverkeer. Gerdien van Freedom vertelt er meer over https://freedom.nl/nieuwsartikel/de-rechtszaak-van-foic-2
                                                        0:20:45 Freedom breidt uit!
                                                        0:22:22 De status van glasvezel
                                                        0:24:38 Holy Fiber
                                                        0:25:40 KPN spam-rant
                                                        0:26:16 Freedom startup life
                                                        0:29:44 Apple en haar liefde voor andere bedrijven
                                                        0:32:45 Clash of the Titans, gaan we naar apps die het OS niet vertrouwen?
                                                        0:38:08 Google is niet thuis na automatische veroordeling. Hoe een foto, enkel bedoelt voor een doktor, leidt tot volledige blokkade.
                                                        0:43:41 Hebben we wetgeving nodig, dat bedrijven verplicht een loket voor consumenten te hebben?
                                                        0:50:30 Laurens heeft #cybercharlatan Rian opgegeten
                                                        0:52:45 ModZero vindt een bugje in CrowdStrike. CrowdStrike doet vervolgens flauw met NDA’s
                                                        0:59:30 Voordat je een SSD naar Samsung stuurt voor garantie moet ie eerst radicaal gesloopt.
                                                        1:03:39 Snel wipen met Opal SS
                                                        1:06:30 PLC Randsomware in een OT RTOS
                                                        1:13:10 PLC software updates? Moeilijk, lastig.
                                                        1:15:20 beeeeeeep de Tracker Tracker, nu in stereo! Bert z’n Googleteller
                                                        1:18:20 Je bent bijzonder en uniek.. op het internet
                                                        1:27:03 Zatko is goed bezig. Twitter klokkenluider (L0pth’s Mudge)
                                                        1:32:00 Jon Callas vertelt over een excuus-Truus sollicitatiegesprek
                                                        1:34:56 Plex oopsie (Ad heeft intussen de e-mail ontvangen)
                                                        1:38:22 Ukraïnse Independence Day vieren we met... IP camera’s (filmpje: https://twitter.com/ItsArtoir/status/1562440263330476032 )
                                                        1:44:23 Jij kent de regels, en ik ook ( https://youtu.be/IAJeZwXk3cU )
                                                        1:45:53 Wie is een terrorist? Nou.. niet Marietje Renske Schaake.
                                                        1:49:15 De WK Excel. Ja dat leest u goed, Excel. https://www.youtube.com/watch?v=x1RVNGDSdw4
                                                        1:50:18 De nieuwe onderzetters ❤️ TDVenlo
                                                        1:51:12 Biertips: Cerveza Trignac (bij de Lidl) en De Kompaan stunt double IPA

                                                        Bronnen:

                                                        • Netneutraliteit, ook belangrijk als je het niet met de content eens bent: https://freedom.nl/nieuwsartikel/de-rechtszaak-van-foic-2
                                                        • Best in class ISP zijn vereist goede mensen. Freedom vacatures: https://freedom.nl/over-freedom/meer-over-freedom/vacatures of stuur Gerdien een e-mailtje: [email protected]
                                                        • Google sluit account om foto voor arts. The New York Times artikel: https://archive.ph/0Rj7l
                                                        • Omnomnom Rian https://archive.ph/AwVJO
                                                        • ModZero over CrowdStrike https://www.modzero.com/modlog/archives/2022/08/22/ridiculous_vulnerability_disclosure_process_with_crowdstrike_falcon_sensor/
                                                        • SSD stuk voor retour afzender https://www.techspot.com/news/95737-samsung-asks-customer-destroy-980-pro-ssd-drill.html
                                                        • Opal Storage Specification https://en.wikipedia.org/wiki/Opal_Storage_Specification#References
                                                        • Evil PLC Attack https://claroty.com/team82/research/evil-plc-attack-using-a-controller-as-predator-rather-than-prey
                                                        • Bert’s Googleteller https://twitter.com/bert_hubert/status/1561464935909056513
                                                        • Fingerprinting online. https://www.privoxy.org/ https://coveryourtracks.eff.org/ https://www.amiunique.org/ https://browserleaks.com/ https://pbtest.org/
                                                        • Twitter exec Zatko’s CNN’s write-up https://archive.ph/iyM93 https://www.documentcloud.org/documents/22186683-twitter-whistleblower-disclosure
                                                        • Jon Callas vertelt over de excuus-Truus rol voor CISO’s en CSO’s https://archive.ph/G5hkt
                                                        • Hikvision camera's (afl 98.5 Ad Interim), nog altijd 80.000 kwetsbaar op 't internet https://www.theregister.com/2022/08/24/hikvision_camera_patch/
                                                        • Is dit nog steeds een ding? https://youtu.be/IAJeZwXk3cU
                                                        • Botjes mixen Feit en Fictie https://archive.ph/m6yJ1
                                                        • Maria Renske (Marietje) Schaake is sinds 2019 docent én directeur internationaal beleid bij het Cyber Policy Center van de Stanford universiteit. Cybercriticus en 2009-2019 europarlementarier.
                                                        • TDVenlo https://tdvenlo.nl/
                                                        • 0 min
                                                        • Angrynerds 116 - Het Patreon Probleem

                                                          Toezichthouder geheime diensten weg uit onvrede over nieuwe inlichtingenwet

                                                          - https://www.tib-ivd.nl/actueel/nieuws/2022/09/09/vertrek-technisch-lid-tib
                                                          - https://www.rtlnieuws.nl/tech/artikel/5332246/aivd-mivd-toezichthouder-tib-wiv-hacken-aftappen-bert-hubert

                                                          The Patreon Problem Vol 2: It's worse than we thought

                                                          - https://twitter.com/tizzyent/status/1569439160561442817

                                                          Wat een feest.. technofestival DGTL heeft van 130.000 bezoekers alles gelekt

                                                          - https://www.security.nl/posting/767502/Technofestival+DGTL+lekt+privédata+en+wachtwoordhashes+130_000+bezoekers
                                                          - technofestival DGTL heeft door een slecht beveiligde database privégegevens van zo'n 130.000 bezoekers gelekt
                                                          - waaronder wachtwoordhashes, volledige namen, e-mailadressen, geboortedatums, woonadressen en tienduizenden 06-nummers
                                                          - van mensen die tussen 2015 en 2018 het festival bezochten
                                                          - geen wachtwoorden gelekt, alleen de MD5 hashes dus what could possibly go wrong

                                                          Tickets voor eth0-autumn zijn in de verkoop

                                                          - https://tickets.eth0.nl/eth0/2022/
                                                          - 28-30 okt in Lievelde

                                                          Intermezzo: Bug zet een hotel op stelten

                                                          Stealthy linux malware Shikitega

                                                          - https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealthy-malware-targeting-linux

                                                          Wordpress plug-in WPGateway is flink lek, wordt actief ge-exploit

                                                          - https://tweakers.net/nieuws/201136/honderdduizenden-wordpress-sites-aangevallen-via-kwetsbaarheid-wpgateway-plugin.html
                                                          - WordPress premium plugin
                                                          - CVSS score: 9.8
                                                          - The most common indicator that a website running the plugin has been compromised is the presence of an administrator with the username "rangex."
                                                          - Additionally, the appearance of requests to "//wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1" in the access logs is a sign that the WordPress site has been targeted using the flaw, although it doesn't necessarily imply a successful breach.
                                                          - https://thehackernews.com/2022/09/over-280000-wordpress-sites-attacked.html
                                                          - De zero-day staat bekend als CVE-2022-3180. De makers van WPGateway hebben nog geen patch uitgebracht

                                                          Kunnen kontkralen je helpen winnen bij een schaakwedstrijd?

                                                          - https://www.dailymail.co.uk/news/article-11211325/Did-chess-grandmaster-use-anal-beads-beat-world-No-1-Magnus-Carlsen-Bizarre-rumour-sweeps-sport.html

                                                          Biohacking met tattoos

                                                          - https://onlinelibrary.wiley.com/doi/10.1002/anie.201904416
                                                          - inkt verkleurd op basis van pH, glucose of albumin-gehalte

                                                          Wheeze/Foobar: Als je knippert is 't voorbij. Data via een laser, maar dan heel snel

                                                          - https://tweakers.net/nieuws/201024/tno-verzendt-data-over-afstand-van-10km-met-laserverbinding-als-satelliettest.html

                                                          Nog 3 maanden te gaan en er zijn nog altijd PKIoverheid-certificaten in gebruik

                                                          - https://twitter.com/hiawatha_ws/status/1569748145164124161

                                                          Cleartext auth token voor Teams, maar is dat erg?

                                                          - https://www.bleepingcomputer.com/news/security/microsoft-teams-stores-auth-tokens-as-cleartext-in-windows-linux-macs/
                                                          - Microsoft Teams is an Electron app, meaning that it runs in a browser window
                                                          - Electron does not support encryption or protected file locations by default
                                                          - nuance Twitter draadje? https://twitter.com/rikvduijn/status/1570146505436319745

                                                          Tijd om een leader te maken voor gehackte NAS-en? QNAP heeft weer een ransomware-zeroday-dingetje

                                                          - https://www.security.nl/posting/767724/Ransomware+versleutelt+ruim+11_000+QNAP-apparaten+via+zerodaylek
                                                          - DeadBolt ransomware heeft begin september ruim 11.000 apparaten versleuteld via een gaatje in de PhotoStation software
                                                          - Lijkt niet te kunnen als je de NAS niet rechtstreeks aan het internet hebt hangen (met port forward enzo)
                                                          - DeadBolt zelf is niet nieuw

                                                          Bug was uit-eten met zijn vrienden van Logius

                                                          Google Play Store toont of data gedeeld wordt met 3rd parties, maar..

                                                          - https://www.youtube.com/watch?v=1ctXiZsN6ac&t=3066s
                                                          - Veel apps (o.a. tiktok) tonen "De ontwikkelaar zegt dat deze app geen gebruikersgegevens deelt met andere bedrijven of organisaties."
                                                          - Maar als externe partijen het op papier namens de ontwikkelaar verwerken, telt 't niet als delen (wtf!?)
                                                          - In de voorwaarden staat: In sommige gevallen hoeven ontwikkelaars gegevens niet aan te merken als 'gedeeld', zelfs als de gegevens technisch zijn overgedragen aan een andere partij (bijvoorbeeld als je toestemming geeft om de gegevens over te dragen nadat de app heeft uitgelegd hoe de gegevens worden gebruikt of als de gegevens worden gedeeld met de serviceprovider van een ontwikkelaar).
                                                          - meer details https://support.google.com/googleplay/answer/11416267#data_sharing&zippy=%2Cgegevens-delen

                                                          Biertip van Chantal: Melleruds - Utmärkta Pilsner (Ekologisk)

                                                          0 min

                                                        About sp-codes PeerTube

                                                        From the publisher's feed

                                                        PeerTube, eine dezentrale Video-Streaming Plattform.