Heb ergens vorige week deel 1 gezien.
Toch wel een paar bemerkingen:
Vond die passage waar Tim aan de CCB vroeg of Google en Microsoft niks konden doen aan phishing en smishing wel beetje tonen dat ze het topic niet 100% begrijpen.
Google en Microsoft donāt own the internetā¦
Als iemand je een link stuurt via SMS dan zal die vermoedelijk niet naar Google of MS leiden of via hun netwerk gaan.
Je neemt de dienst āInternetā niet af bij hen, wel bij je provider.
Je provider zou wel via DNS eea beter kunnen blokkeren, maar zij vinden dat zijzelf (terecht) natuurlijk geen rechter zijn.
Google Chrome heeft wel Google Safe Browsing die sites zal blokkeren, maar daās niet meteen hun plicht denk ik dan.
Bij Gmail ligt het dan weer anders, je neemt de mail dienst af bij Google dus je mag Anti-Spam wel verwachten.
Ander puntje waren die Temu permissies op Android.
Geen idee wat het juist is dat ze bekeken hebben, maar sommige van die permissies heeft Temu nog nooit gevraagd bij mij.
Zoals bvb het installeren van apkās.
Ook een kanttekening die ontbrak, je kan die dingen allemaal weigeren en Temu alsnog gebruiken. Je bent niet verplicht.
Waarschijnlijk het manifest van de Android app uitgelezen met alles wat de app zou kunnen vragen (maar daarom dus niet per sƩ doet)?
Verder wel een verschrikkelijke app met al die popups. Heb er een watersensor voor 6 EUR op besteld als First Time Buyer Deal en dat was het dan ook. Meteen verwijderd daarna.
Clipboard Sniffing is dan weer wel een erg groot probleen, waar tot op heden in Android alvast geen permissie voor bestaat, iedere app kan het dus!
Stel je voor dat je net voor 1 of andere reden je Crypto in een andere Wallet wil gaan beheren en je je Private Key kopieert.
Open je dan een half uur later bvb de bpost app, ja dan hebben zij net jouw clipboard uitgelezen.
Op iOS kan dit dacht ik al niet meer zonder permissies.
Enige wat ik hierover gemerkt heb is dat op recente Android toestellen van alvast Samsung en OnePlus items ouder dan een uur uit je clipboard gegooid worden.
Je kan verder heel wat Android apps decompilen (jadx is bvb een decompiler, maar er zijn ook andere).
Alsook kan je met Charles Proxy of BurpSuite ook alle HTTPS verkeer uitlezen (als je het cert aanvaard).
mitm-proxy zou het zelfs nog eenvoudiger kunnen.
Dus ik denk dat partijen zoals Bits of Freedom en EFF het wel al zouden gezegd hebben moesten er ongevraagd fotoās of apkās geinstalleerd worden op je toestel.
Of andere zware privacy schendende praktijken plaatsvinden.
Ook wel grappig dat ze het Internet van vandaag het Far West noemen in de titel.
Dan hebben ze toch niet goed opgelet in de jaren 90 en 00.
Dan was het ClearWeb pas echt een Far West met Cowboys in Datacenters!