mboost-dp1

Google Inc.

Mazar BOT malware rammer danske Androidtelefoner

-

Mazar BOT spredes via SMS og er, ifølge sikkerhedfirmaet Heimdal, allerede blevet sendt til 100.000 Androidtelefoner i Danmark. Det geografiske omfang af Mazars spredning vides ikke.

Mazar sendes via SMS med et link til en ondsindet app. Installerer brugeren appen, får appen administratorrettigheder og kan overvåge og kontrollere telefonen. Angriberne har herefter fuld adgang til at sende og læse SMS’er, ændre indstillinger på telefonen og indsætte sig selv som ‘mand-i-midten’, når brugeren surfer på nettet.

Mazar kan undgås ved ikke at downloade appen.

newz.dk

Alvorligt hul i sikkerheden på utal af enheder og programmer

-

En fejl eller mangel ved en af internettets grundlæggende byggesten kan betyde, at tusinde af programmer og enheder er sårbare overfor angreb, der tager fuld kontrol.

Sårbarheden blev introduceret i 2008 med ‘GNU C Library’- en samling open source kode, der driver tusindvis af ‘standalone applications’ og de fleste udgaver af Linux – inkl. til routere og andet hardware.

Funktionen getaddrinfo(), der tjekker domænenavne, indeholder en buffer overflow brist, der giver hackere mulighed for at få adgang til enheden eller programmet, når brugeren besøger et domæne eller en domæneserver kontrolleret af hackerne. Sikkerhedsbristen er også sårbar overfor ‘man in the middle’ angreb.

Det gælder for alle versioner af open source biblioteket – glibc – efter v. 2.9.

Der er udsendt en opdatering, som lukker sikkerhedshullet.

Casascius

Syv asiatiske banker undersøger muligheder med blockchain-teknologi

- , indsendt af NeoNmaN

Asiatiske banker åbner op for idéen om at bruge blockchain-teknologi og krypteret valuta. Banker i Japan, Kina, Sydkorea og Singapore er begyndt at udvikle deres egne udgaver af krypteret valuta.

Efter en lang periode med lav interesse inden for området ser det ud til, at populariteten omkring blockchain-teknologi har vundet indtog i Asien.

Den japanske bank MUFG meddeler, at de har udviklet deres egen digitale valuta, ‘MUFG coin’. Valutaen er et forsøg på at replikere Bitcoins ‘peer-to-peer’-udveksling og ‘mobile-wallet’-funktionalitet uafhængig af et ‘mining’-netværk.

Andre store asiatiske banker er ligeledes ved at udvikle deres egen blockchain-løsning, som stræber efter at give kunderne hurtigere og mere sikre pengeoverførsler.

Microsoft Corporation

Microsoft patenterer modulær saml-selv-computer

-

Microsoft har taget patent på en modulær saml-selv-computer med ‘byggeklodser’, som lader folk bygge deres egen computer uden behov for detaljeret viden omkring hardwaren. Alle komponenter kan skiftes ud og gør det muligt at opgradere computeren i stedet for at købe en ny.

Hardwareelementerne inkluderer skærm, aftageligt batteri, processor, grafikkort, hukommelseskort, lagringsplads, højtalere og trådløst kommunikationselement. I patentet er delene beskrevet, som klikbare eller magnetisk sammensatte enheder.

Microsoft søgte patentet i juli 2015, men blev først offentliggjort i sidste uge.

Flickr - bongo vongo

Hollywood-hospitals it-systemer holdt som gidsel

-

Hollywood Presbytarian Memorial Medical Centers systemer er nede, efter hackere har inficeret hospitalets systemer med ransomware.

Personalet har i en uge set sig nødsaget til at bruge papir, kuglepen og fax, da computere, CT-skannere og maskiner er offline. Flere patienter er blevet forflyttet, da det har været umuligt at behandle dem uden udstyret.

Hackerne kræver 9.000 Bitcoins (3.6 millioner dollars) for dekrypteringsnøglen til systemerne.

Ifølge hospitalschef, Allen Stefanek, tyder intet på, at hospitalet har været specifikt udvalgt som mål, men at angrebet derimod har været tilfældigt. Stefanek udtaler, at problemerne er betydelige, men ingen patienter har lidt overlast.

Apple Inc.

Rettelse på vej til iOS ‘1970-fejl’

- , indsendt af NeoNmaN

Indstiller man sin iOS-enhed til datoen 1. januar 1970, kan enheden ikke gennemføre en genstart og vil køre i et loop, indtil batteriet siger stop.

Det største problem ved dette er nok ikke, at man ved en fejl skulle komme til at sætte datoen til netop denne kombination. Til gengæld vil hackere kunne ‘bricke’ 64-bit enheder, hvis disse er koblet op på et trådløst netværk, der agerer som ‘time server’. Her vil hackere kunne få enhederne til automatisk at opdatere tiden til 1. januar 1970.

Apple anerkender problemet og arbejder på en opdatering.

Ansatte i butikker med Appleprodukter på hylderne skulle også være trætte af problemet, da folk er begyndt at ændre datoen på udstillingsmodellerne.

Det er endnu uvist, om rettelsen kommer sammen med iOS 9.3, der forventes til marts, eller som selvstændig rettelse inden da.

Problemet er på 64-bit iOS-enheder med iOS 8 eller nyere – iPhone, iPad og iPad touch.

Autodesk

Mattel lancerer 3D-printer til at lave legetøj

-

Mattels ThingMaker 3D-printer giver børn og barnlige sjæle mulighed for at 3D-printe deres eget legetøj. Printeren fungerer sammen med en app, som findes til både iOS og Android. Appen er lavet i samarbejde med Autodesk og kommer med flere skabeloner til fingerringe, halskæder, dinosaurer og skeletter.

Brugeren kan modificere legetøjet, som de vil, ved at printe nye dele og bytte rundt på dem. Det er desuden muligt at printe tilbehør til eksempelvis Barbie og Hot Wheels.

3D-printeren er beregnet til børn fra 13 år og indeholder forskellige sikkerhedsforanstaltninger, som gør maskinen mere sikker for børn. Printerens døre låser automatisk, når maskinen er i brug og printerhovedet trækkes tilbage, når den ikke printer.

ThingMaker kan fra i dag forudbestilles på Amazon for 300 dollars, dog bliver maskinen først sendt af sted til efteråret.

FBI

FBI’s gede-spil skal forebygge ekstremisme hos børn

-

FBI har lavet en online-undervisningsside – ‘Don’t Be A Puppet: Pull Back the Curtain on Violent Extremism' – designet til at styre børn uden om voldelig ekstremisme. På siden lærer børn om propaganda, gruppetænkning, og hvordan man opdager tegn på ekstremisme.

I forbindelse med kampagnen har FBI lavet spillet ’The Slippery Slope to Violent Extremism'.

Her styrer spilleren en løbende ged gennem en bane og skal ved hjælp af højre og venstre piletast undgå at ramme kasserne på banen. Efter hvert niveau bliver spilleren præsenteret for en frase med forskruet logik såsom ‘we must defend our traditions’.

Hvad der præcist har været FBI’s tanker bag geden og kasserne er uvist.

Kampagnen opfordrer børn til at tænke selv og udvise sund fornuft og skepsis over for personer og grupper, som taler for ekstremisme.

Hjemmesiden skulle være gået live i november, men måtte laves om, da testpersonerne mente, den fokuserede for meget på islamistisk ekstremisme.

GitHub

GitHub undskylder over for brugerne

- , indsendt af _tweak

GitHub lover at være mere opmærksom på brugernes problemer og klager.

I januar klagede flere 1.100 udviklere over, at siden ignorerede brugernes frustrationer, idéer til forbedringer og klager.

I et brev til brugerne undskylder GitHubs Brandon Keepers nu den lange svartid på brugernes brev og klager.

I løbet af de næste par uger udgiver GitHub en række forbedringer til siden, som skal fikse flere af de problemer, brugerne nævnte i brevet. Derudover arbejder GitHub på en bedre feedback-funktion, som gør det lettere for brugerne at dele deres idéer og klager. GitHub lover bedre kommunikation fra deres side, så brugerne kan følge med i GitHubs arbejde.

Apple Inc.

Sagsanlæg mod Apple for ‘Error 53’

-

Vi skrev for nyligt om ’Error 53′, som træder i kraft, hvis hjem-knappen på ens iPhone 6 eller nyere model går i stykker, og man får den skiftet til en uoriginal knap.

Hvis man efter reparationen opdaterer til iOS 9, lukker telefonen ned og kan ikke åbnes igen.

Nu mødes Apple af planerne om et gruppesøgsmål i den amerikanske delstat Californien for denne praksis. Argumentationen fra det Seattlebaserede advokatfirma er, at Apple ikke har informeret kunderne i tilstrækkelig grad omkring problemet ved at få skiftet en ødelagt hjem-knap ud med en uoriginal men fungerende knap.

Desuden beskrives Apples ‘Error 53’ som værende magtmisbrug.

Gruppesøgsmålet er endnu ikke blevet godkendt af en dommer.