Google stelt gebruik van Full Disk Encryption in Android 6.0 verplicht

android

Google verplicht fabrikanten van Android smartphones en tablet in Android 6.0 encryptie toe te passen. Met Full Disk Encryption (FDE) wordt alle data op het apparaat versleuteld en kan alleen nog worden uitgelezen nadat de gebruiker zijn of haar wachtwoord heeft ingevoerd.

Dit blijkt uit de Android 6.0 Compatibility Definition Document, een document waarin Google beschrijft aan welke eisen fabrikanten moeten voldoen om apparaten compatibel te maken met Android 6.0. Nieuw is FDE overigens niet. De feature is al langer beschikbaar in het Android besturingssysteem, maar is niet op iedere smartphone en tablet standaard ingeschakeld.

In Android 5.0 stelde Google het gebruik van FDE ook al verplicht, maar dit werd later omgezet in een aanbeveling. Nu is het gebruik van FDE en het controleren van de integriteit van het apparaat bij het opstarten alsnog verplicht. De verplichting geldt voor alle smartphones en tablets die zijn voorzien van een chip die AES-versleuteling kan uitvoeren met een snelheid van tenminste 50 Mbit/s. Apparaten die zonder verified boot zijn gelanceerd met een eerdere versie van Android zijn overigens niet verplicht FDE te implementeren, aangezien het niet mogelijk is deze feature via een software update alsnog toe te voegen.

Lees ook
NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

Vooralsnog is er geen zicht op decryptiemogelijkheden voor de ExPetr/Petya/PetrWrap ransomware die de afgelopen dagen voor problemen heeft gezorgd. Wel is de aanval over zijn hoogtepunt heen en worden er geen nieuwe besmettingen bij bedrijven meer gemeld. Ook zijn er geen nieuwe besmettingsbronnen bekend, naast het eerder gemelde softwarepakket M.1

Let’s Encrypt geeft meer dan 100 miljoen SSL-certificaten uit

Let’s Encrypt geeft meer dan 100 miljoen SSL-certificaten uit

Let’s Encrypt meldt een nieuwe mijlpaal te hebben bereikt. De organisatie heeft meer dan 100 miljoen SSL-certificaten uitgegeven. Let’s Encrypt is een Certificate Authority (CA) die zichzelf als doel stelt het volledige internet van HTTPS-certificaten te voorzien. De non-profit organisatie stelt de certificaten gratis beschikbaar en wil hiermee d1

Monitoringsapparatuur voor radioactiviteit kwetsbaar voor cyberaanvallen

Monitoringsapparatuur voor radioactiviteit kwetsbaar voor cyberaanvallen

Apparatuur voor het meten van radioactieve straling blijkt door aanvallers te kunnen worden gemanipuleerd om valse meetwaarden te tonen. De apparatuur wordt onder andere in kerncentrales, ziekenhuizen, havens en bij grenscontroles gebruikers. Het gaat om een diepgeworteld probleem, dat niet met behulp van een patch kan worden verholpen. Dit meldt1