Wij willen met u aan tafel zitten en in een openhartig gesprek uitvinden welke uitdagingen en vragen er bij u spelen om zo, gezamelijk, tot een beste oplossing te komen. Oftewel, hoe kan de techniek u ondersteunen in plaats van dat u de techniek moet ondersteunen.

De Veiligheidsregio Noord- en Oost-Gelderland (VNOG) is gisteren getroffen door gijzelsoftware. Daarbij zijn interne systemen beschadigd geraakt. Die werken beperkt en ook e-mail kan niet worden gebruikt.

Meldingssystemen zoals P2000 en C2000, die de veiligheidsdiensten gebruiken om te communiceren, werken wel gewoon. “De veiligheid is niet in het geding”, meldt de VNOG.

Gijzelsoftware is malafide software die bestanden op slot zet. De Veiligheidsregio onderzoekt met onder meer de politie of de aanvallers bij data kunnen en wat de gevolgen zijn. “We zetten alles op alles om te zorgen dat alle systemen zo spoedig mogelijk weer veilig kunnen werken. Hoe lang dit gaat duren is op dit moment niet te zeggen.”

De VNOG zegt veel aan preventie te doen en weet niet uit welke hoek de aanval komt.

NOS Tech

Het Amerikaanse bedrijf Nvidia, producent van grafische kaarten, gaat chipontwerper Arm overnemen voor omgerekend maximaal 34 miljard euro. Het is een van de grootste overnames ooit in de chipsector.

Met de technologie van Arm wil Nvidia zijn systemen voor kunstmatige intelligentie verbeteren, waardoor het beter hoopt te kunnen concurreren. De chips van Arm worden gebruikt in bijvoorbeeld smartphones en slimme huishoudelijke apparatuur.

Het bedrijf produceert die chips niet zelf, maar maakt de blauwdrukken die door fabrikanten in licentie worden gebruikt. In producten van onder meer Apple en Samsung zitten chips die gemaakt zijn met behulp van Arm-blauwdrukken.

Nvidia neemt Arm over van het Japanse moederbedrijf SoftBank, dat in 2016 nog 27 miljard euro betaalde voor de Britse chipontwerper. De deal moet nog worden goedgekeurd door mededingingsautoriteiten in onder meer Groot-Brittannië, de Verenigde Staten en de Europese Unie.

NOS Tech

Het Chinese bedrijf ByteDance doet videoapp TikTok in de VS over aan Oracle. Dat melden verschillende Amerikaanse media op basis van bronnen. Softwarebedrijf Oracle en TikTok waren nog niet beschikbaar voor bevestiging.

Een bron zegt tegen persbureau Reuters dat de videoapp niet wordt verkocht aan Oracle, maar dat dat softwarebedrijf de data van Amerikaanse gebruikers zal beheren. Welk percentage van TikTok in handen blijft van ByteDance en investeerders na de herstructurering die daarvoor nodig is, is nog niet duidelijk.

Eerder vannacht maakte Microsoft bekend dat ByteDance het voorstel van dat bedrijf had afgeslagen. Details over het afketsen van die overname werden niet bekendgemaakt.

“We zijn ervan overtuigd dat ons voorstel goed was voor de TikTok-gebruikers en onze nationale veiligheid verzekerde”, liet het Amerikaanse softwarebedrijf weten. “We zouden aanzienlijke veranderingen hebben doorgevoerd om de beste beveiliging, privacy, online veiligheid en bestrijding van desinformatie mogelijk te maken. We zien graag hoe de dienst zich ontwikkelt op deze belangrijke gebieden.”

Druk van Trump

De Amerikaanse president Trump sommeerde ByteDance voor half september TikTok aan een Amerikaanse partij te verkopen, omdat hij ervan overtuigd is dat er makkelijk informatie over gebruikers kan worden doorgespeeld aan de Chinese overheid. ByteDance ontkent dat.

ByteDance moet voor de overname met Oracle de toestemming hebben van de Amerikaanse en Chinese overheid. Het is niet bekend of de regering-Trump akkoord zal gaan met deze constructie.

TikTok is de eerste socialemedia-app uit China met groot succes in het Westen. In Nederland telt de app zo’n 3,5 miljoen gebruikers, in Amerika 100 miljoen.

Kijkt China mee met jouw TikTok? NOS Stories deed er onderzoek naar:

NOS Tech

Wat gaat er gebeuren met TikTok? De spanning over de toekomst van de populaire app in de VS neemt steeds verder toe, zeker nu ook China zich in het verkoopproces heeft gemengd.

Trump vindt de app een veiligheidsrisico zolang het onderdeel is van het Chinese bedrijf ByteDance; de gebruikersdata zou in handen kunnen komen van de regering in Peking. Het bedrijf spreekt dit tegen. Toch moet de app van de regering-Trump worden verkocht aan een Amerikaanse partij. Alleen dan kan TikTok in de VS actief blijven.

Komende week verlopen twee verkoopdeadlines: dinsdag een die door Trump is genoemd en zondag een die via een decreet is bekrachtigd door de president. Welke geldt is onduidelijk. De verwachting is dat TikTok de verkoopdeadlines niet gaat halen en Trump wil geen uitstel geven.

Eerste met succes in het westen

Het is de eerste socialemedia-app uit China met groot succes in het westen. In Nederland telt de app – waarop gebruikers dansjes of andere acts delen in korte filmpjes – zo’n 3,5 miljoen gebruikers. In Amerika 100 miljoen.

ByteDance wil de app eigenlijk helemaal niet verkopen, maar denkt dat het geen keuze heeft. Er zijn twee potentiële kopers: Microsoft samen met supermarktketen Walmart en Oracle in samenwerking met investeerders.

Dat er nu zoveel onzekerheid is, komt doordat China zich op het laatste moment in het proces heeft gemengd. Een deal leek eind augustus een kwestie van dagen, maar toen besloot de regering in Peking om de exportregels voor technologie aan te passen. Hierdoor moet TikTok toestemming vragen voor een verkoop, omdat het algoritme van de app is bestempeld als ‘gevoelig’. De vraag is of het bedrijf die toestemming krijgt: China zou liever hebben dat de app in de VS wordt gesloten, dan dat een verkoop doorgaat.

“Ik had deze stap niet verwacht, maar het past wel bij China”, zegt China-expert Frans-Paul van der Putten van Instituut Clingendael. “Het land is al een paar jaar bezig met het aanscherpen van de exportcontroleregels. Daarbij spiegelt China de Amerikaanse aanpak. Dit soort regels zaten er dus aan te komen.”

China laat stevig z’n tanden zien, zegt Julia Krauwer, sectorspecialist technologie bij ABN Amro. “En dat begrijp ik ook wel. Het heeft keihard ingezet op kunstmatige intelligentie de afgelopen jaren en op de onderliggende algoritmes en modellen. In die context van de ophanden zijnde verkoop is hun positie dus niet raar.”

De kans dat TikTok in de VS verdwijnt, leidde in augustus al tot onrust onder gebruikers. TikTokker Sara Dol (2,5 miljoen volgers) reageerde toen bij de NOS op dat nieuws:

De grote vraag die nu boven de markt hangt is of een potentiële koper bij een deal het algoritme ook in handen krijgt. Volgens bronnen van persbureau Reuters zijn er vier opties: TikTok kopen zonder algoritme, toestemming vragen aan China, het algoritme licenseren van ByteDance en de VS vragen om een transitieperiode. Al deze opties hebben nadelen.

“De betrokken bedrijven zijn volledig afhankelijk geworden van de politieke dynamiek tussen de VS en China”, zegt Van der Putten. Volgens hem laat China met de stap zien dat het klaar is met Trumps retoriek. “Het belang van China is de eigen achterban. Het wil niet de weerloze speelbal van de Amerikaanse regering lijken.”

“De onderhandelingen zijn nu veel ingewikkelder”, ziet Jian Lin, die aan de Rijksuniversiteit Groningen onderzoek doet naar onder meer TikTok. “Ik vermoed dat China niet wil dat de overname doorgaat zoals de VS het nu voor zich ziet.”

Geen ban in Europa

De onrust rond de app in de VS, roept ook de vraag op wat er in Europa gaat gebeuren. Europa kijkt altijd kritisch naar hoe wordt omgegaan met de privacy van gebruikers. Privacywaakhonden in verschillende EU-lidstaten, waaronder Nederland, doen inmiddels onderzoek naar TikTok.

Eurocommissaris Thierry Breton zei begin deze maand dat de regering van Trump terecht controle wil houden over Amerikaanse gebruikersdata. Hetzelfde geldt voor Europa, zei hij. Iets wat gaat gebeuren, want TikTok heeft de bouw van een datacenter in Ierland aangekondigd. Een app verbannen? Dat wil de Eurocommissaris niet.

NOS Tech

De website Afspraakloket, waar verschillende gemeenten de afgelopen dagen voor waarschuwden, heeft de burgerservicenummers (bsn) van gebruikers van de site gelekt. De NOS heeft dat ontdekt. De beheerder van de website zegt in een reactie “dat dit natuurlijk nooit had mogen gebeuren”.

De site bood mensen de mogelijkheid om een afspraak te maken bij een gemeente en vroeg daar 20 euro voor. Bij de gemeente kan dat gratis. Onder meer Almere, Dordrecht en Oss waarschuwden voor de site.

Naast bsn-nummers waren persoonlijke gegevens zoals telefoonnummers, postcodes, e-mailadressen en verloopdata van identiteitsdocumenten relatief eenvoudig in te zien.

Burgerservicenummers

Het gaat om gegevens van 6000 gebruikers, waarvan er 4200 een e-mailadres hadden ingevuld en 2600 een burgerservicenummer. De site was pas een paar weken actief.

De site mag overigens helemaal geen burgerservicenummers verwerken. Dat zijn persoonsgegevens die extra zijn beschermd. “Bedrijven mogen dat alleen als ze daartoe wettelijk verplicht worden”, zegt ict-jurist Charlotte Meindersma. Dat is in dit geval niet zo.

Testpagina

Het datalek bevond zich op een testpagina van de site, die hacker Loran Kloeze doorstuurde naar de NOS. Op die pagina waren interne wachtwoorden te zien, waaronder die van de database. Inloggen op de database was vervolgens relatief eenvoudig.

“Dat had natuurlijk nooit mogen gebeuren”, zegt de beheerder van de website, student Wouter Blokhuis. Nadat de NOS hem op de hoogte had gesteld, heeft hij de site uit de lucht gehaald.

Overigens was hij al bezig om het bsn-nummer “uit te faseren”, stelt hij. “We kwamen er achter dat dat niet mag.” Hij is vooralsnog niet van plan het lek te melden bij de Autoriteit Persoonsgegevens.

Herinnering

Mensen om de tuin leiden was nooit de bedoeling, stelt hij. “Mensen konden bij ons een herinnering krijgen als hun document bijna was verlopen”, zegt Blokhuis. “En als service konden wij dan een betaling voor ze doen.” Mensen bleken de site echter anders te gebruiken, stelt hij, door simpelweg alleen een afspraak te maken.

NOS Tech

De Chinese techgigant Huawei wordt opnieuw hard geraakt. Het bedrijf, dat de afgelopen jaren op de smartphonemarkt steeds populairder is geworden, krijgt vanaf komende dinsdag geen geavanceerde chips meer. Eerst moest Huawei het al zonder Googles downloadwinkel Play Store stellen, waardoor de telefoons minder interessant werden voor de westerse markt.

Dat het geen chips meer krijgt komt door sancties van de VS, die eerder dit jaar zijn aangekondigd. Het is fabrikanten die werken met Amerikaanse apparatuur of software verboden om te produceren voor de Chinese techgigant.

Dat is een probleem voor de productie van Huawei’s high-end smartphones, zei een topman Huawei in augustus. “Dit is een groot verlies voor ons, dit is mogelijk het laatste jaar dat we zelf geavanceerde chips kunnen maken.”

Geen oneindige chipvoorraad

Het bedrijf heeft waarschijnlijk een chip-voorraad aangelegd voor een aantal maanden. Daarna breekt er een onzekere tijd aan, zegt Marc Hesselink, tech-analist bij ING. “In de tussentijd gaat de ontwikkeling verder en worden chips geavanceerder, maar die chips gaat het bedrijf niet krijgen.”

De sancties hebben niet alleen gevolgen voor de smartphone-divisie, zegt Hesselink, maar ook voor 5G. “Als je een netwerk gaat bouwen, wil je dan nog wel samenwerken met de partij die niet meer de nieuwste technologie kan leveren? Daar ga je wel over nadenken.”

Het was voor het Verenigd Koninkrijk een van de redenen om de 5G-apparatuur van Huawei alsnog te weren. Minister Grapperhaus van Justitie en Veiligheid schreef onlangs aan de Tweede Kamer dat de telecomproviders hier vooralsnog spreken van “beperkte invloed op de bedrijfsvoering” en dat ze maatregelen treffen.

Het wordt voor Huawei dus de uitdaging om chips te gaan produceren waar geen Amerikaanse technologie of patenten voor nodig zijn. Als dat al lukt dan zijn de telefoons die daaruit voortkomen minder goed dan die van Apple en Samsung, zegt analist Hesselink. Terwijl het bedrijf daar juist mee wil concurreren. Er wordt rekening mee gehouden dat het daardoor over en uit is voor Huawei.

“De VS heeft de zwakte in de Chinese tech-piramide gevonden”, zegt Hesselink. “De achilleshiel van het land is de chipproductie. Dat hebben ze zelf ook door, daarom investeren ze er massaal in. Maar zonder de juiste machines kom je daar niet ver mee.”

Sinds 2012 is Huawei’s marktaandeel in Nederland flink gegroeid, maar dit aandeel daalt sinds vorig jaar, blijkt uit cijfers van onderzoeksbureau Telecompaper:

Daarnaast zullen bedrijven terughoudend zijn om zaken te doen met Huawei, zegt Tim Wijkman, analist bij onderzoeksbureau Telecompaper. “De angst van bedrijven is dat ze tegen de schenen van de VS schoppen. Dus bedrijven zullen heel voorzichtig zijn met leveren. Amerika heeft de touwtjes in handen.”

Het is klap op klap voor het Chinese concern, dat al tijden onder vuur ligt in Washington. De regering-Trump vreest dat Huawei, vanwege de band met de Chinese overheid, namens hen spionage- en sabotage-activiteiten kan uitvoeren. Huawei heeft dit altijd tegengesproken.

Android-licentie ingetrokken

Vorig jaar maakte de VS het via een andere sanctie al onmogelijk om Huawei nog langer gebruik te laten maken van een Android-licentie. Die heeft het bedrijf nodig om Googles downloadwinkel, de Play Store, en populaire Google-diensten als Maps en YouTube te kunnen installeren.

“Het alternatief dat Huawei biedt, een eigen downloadwinkel, is in Europa geen succes”, zegt Wijkman. “We zien een behoorlijke daling in interesse in Huawei-toestellen.” Dit beeld wordt herkend door techsite Tweakers, dat via zijn Pricewatch interesse in telefoonmerken vanuit zijn community in beeld heeft. Het Chinese bedrijf kon in april 2019 rekenen op een aandeel van tien procent en dat is inmiddels gehalveerd.

NOS Tech

Edwin, Mattijs en Victor hadden naar eigen zeggen geen kwaad in de zin toen ze het Twitteraccount van Donald Trump hackten in 2016. De Nederlandse hackers hadden niet eens gedacht dat het zou lukken, zegt Vrij Nederland-journalist Gerard Janssen in de NOS op 3 Tech Podcast.

Janssen heeft het drietal geïnterviewd over hun daad. Vrij Nederland heeft vandaag een tijdlijn gepubliceerd van de hack en nasleep. Daar hebben de drie hackers screenshots voor aangeleverd die hun verhaal lijken te ondersteunen.

“Dit zijn geen mensen die voor de lol een verhaaltje vertellen. Ik heb de e-mailwisselingen gezien en hun werkwijze”, zegt Janssen. “En in de hackersgemeenschap staan ze heel hoog aangeschreven.”

Op de gepubliceerde screenshots is te zien dat de grumpy old hackers, een collectief waar het drietal lid van is, de hack melden aan Trump en de Amerikaanse overheid. De Nederlanders waren vlak voor de verkiezingen, op 27 oktober 2016, het account van de toenmalige presidentskandidaat binnengedrongen.

Yourefired

Ze hadden het wachtwoord gehaald uit een LinkedIn-database met 117 miljoen gebruikersnamen en wachtwoorden. Daar stonden ook gegevens van de prominente Republikein in. Het wachtwoord ‘yourefired’, veelgebruikte woorden van Trump in zijn tv-show The Apprentice, bleek ook te werken bij zijn Twitter-account.

“Ze schrokken toen het lukte”, zegt Janssen. “De Nederlanders wisten dat ze potentieel in de problemen zaten, want het kan worden uitgelegd als een cyberaanval op een presidentskandidaat.” Het drietal had de inlogpoging als het ware uit de losse pols gedaan, zeiden ze tegen de journalist, gewoon om te kijken of het mogelijk was.

Edwin, Mattijs en Victor besloten de hack zo goed en gedetailleerd mogelijk vast te leggen, zodat ze later konden bewijzen dat ze geen kwade bedoelingen hadden. De hackers hebben naar eigen zeggen geen vertrouwelijke informatie gelezen of aangeklikt. Ook zijn er geen tweets verstuurd namens Trump.

Janssen: “Ze vinden het een mooi voorbeeld van responsible disclosure. Als bijvoorbeeld een agent een garagedeur open ziet staan, dan moet het niet uitmaken van wie die deur is. Dan meldt hij dat even”, legt de journalist het standpunt van de hackers uit.

‘Bedankt’

Van Trump hebben de hackers uiteindelijk nooit reactie gehad. Van het Nationaal Cyber Security Centrum (NCSC) kregen ze volgens de aangeleverde screenshots op 2 november een bericht. De Amerikaanse overheidsdienst US Cert zou de melding hebben opgepakt. “Bedankt dat jullie contact met ons hebben opgenomen”, schreef de NCSC de hackers terug.

De eerste keer dat de drie weer naar Amerika gingen, voor een grote hackersconferentie in Las Vegas in 2017, was dat eng. Maar tot nu toe hebben ze geen problemen gehad.

Druk

Gerard Janssen kwam het verhaal op het spoor op een soortgelijk congres. De grumpy hackers waren volgens hem eerst erg terughoudend, maar wilden uiteindelijk toch hun verhaal doen.

“Hoe het nu met ze gaat? Goed volgens mij, ze zijn verschrikkelijk druk.” De Nederlanders zijn al jaren werkzaam in de informatiebeveiligingswereld. “Een paar van hen worden ingehuurd door banken en grote bedrijven. Om zo op alle mogelijke manieren binnen te komen en kwetsbaarheden aan te tonen.”

NOS Tech

Created by R the Company. Powered by SiteMuze.