En halv million hackere er hacket

Nulled.io, der er et hackerforum, er blevet hacket af ukendte gerningsmænd. Dermed er over en halv million brugerkonti nu åbne for enhver, der er interesserede i at kigge med. Sikkerhedsselskabet RiskBased Security fortæller, at der er lagt en 9.45GB stor SQL-fil ud på nettet med data fra nulled.io. Dataen indeholder brugernes e-mailadresser og kodeord - heriblandt e-mailadresser fra både den amerikanske og brasilianske stat. Dataen indeholder også en liste over 5.500 ulovlige køb og salg på nulled.io - f.eks. kreditkortoplysninger. RiskBased Security gætter https://www.riskbasedsecurity.com/2016/05/nulled-io-shouldve-expected-the-unexpected/ på, hvordan hacket er udført: 'Nulled.IO brugte det IP.Board community forum, er er kendt som IP.b eller IPb. Det lader til, at forumet også kørte et IP.Nexus-Setup til dets køb og salg samt nogle VIP-foraer blandt andet. Vi har ikke bekræftelse af, hvordan hacket er sket... ...men med 185 sårbarheder i IP.Board, er det ikke svært at komme med et gæt!' SQL-dumpet indeholder ud over handler og brugerinformation også 2.2 millioner forumindlæg.

Dårlig samvittighed får ransomware-bagmænd til at undskylde

I hvad der må siges at være et overraskende skridt, har skaberne bag den såkaldte ransomware 'Teslacrypt', lagt deres master-dekrypteringsnøgle ud på deres hjemmeside - tilsyneladende efter at have fået dårlig samvittighed. Ransomware er en type malware, der krypterer filer på de computere, de inficerer, så filerne ikke kan benyttes. Herefter afkræves ofrene penge for nøgler, der kan låse op for adgang til filerne igen. Forskere fra sikkerhedsfirmaet ESET havde i nogen tid holdt øje med Teslacrypt og lagt mærke til, at aktiviteten var nedadgående. Det fik en af ESETs eksperter, som går under aliaset BloodDolly, til at kontakte bagmændene bag Teslacrypt via den hjemmeside, som ofre var blevet henvist til for at betale løsepenge for deres filer. Her bad BloodDolly om master-dekrypteringsnøglen, en efterspørgsel som de imødekom ved at lægge den øverst på deres hjemmeside med ordene 'Projektet er lukket', 'vi er kede af det!' Med denne nøgle var BloodDolly i stand til at lave et lave et program, der kan låse op for alle filer, som TeslaCrypt har låst. Dette kommer blot kort tid efter at firmaet Kaspersky har udgivet et værktøj til at fjerne en anden ransomware, Cryptxxx.

Microsoft sælger ‘feature phone’ forretning

FIH Mobile, der er et datterselskab til Foxconn, køber sammen med finske 'HMD Global Oy' hele Microsofts flåde af 'feature phones'. Prisen er 350 millioner dollars. Microsoft købte i 2014 Nokia, der på tidspunktet var den største producent af enkle telefoner, der måske nok kan gå på internettet og lignende, men som er langt mindre featurespækkede end smartphones. Nokia var samtidigt et af de få selskaber, der havde satset på Microsofts mobilplatform. Efterfølgende gik Microsofts CEO, Steve Ballmer, af, og den nuværende CEO, Satya Nadella, skar drastisk ned i Nokias stab. 18.000 stillinger blev fjernet i 2014 og 7.800 i 2015. Nokia har tidligere på året lovet https://newz.dk/nokia-vender-tilbage. Dette kan blive understøttet af salget, da HMD Global Oy allerede har http://meremobil.dk/2016/05/nokia-kommer-tilbage-android-telefoner-paa-vej/ på selskabets nye enheder. Microsoft meddeler, at selskabet vil fortsætte med at udvikle smartphones og det medfølgende Windows 10 Mobile. Lumia-telefoner vil også fortsat blive supporteret.

117 mio. LinkedIn kodeord til salg

For fire år siden blev LinkedIn hacket, og man troede umiddelbart, at 6,5 millioner konti var berørt. Nu har en hacker ved navn 'Peace' dog sat mails og kodeord på 117 millioner LinkedIn-konti til salg. Dataen stammer angiveligt fra det fire år gamle angreb. Prisen for oplysninger på en LinkedIn-profil er fem bitcoin - der svarer til cirka 14.500 kroner. Det skulle give adgang til al persondata, korrespondancer og andet indhold på profilen. Databasen med de mange oplysninger skulle indtil nu være blevet holdt inden for en lille gruppe russere, skriver Motherboard. LeakedSource, der er en søgemaskine, som kræver betaling, skulle også ligge inde med informationerne.

Google gør klar til egentlig mobil VR

Google lægger an til en ny bølge af endnu kraftigere mobiltelefoner, højere opløsning og mere advancerede sensorer, med deres nye virtual reality-initiativ kaldet Daydream - https://newz.dk/vr-p-vej-ind-i-android-sammen-med-ny-hardware-fra-google. Det er ikke første gang Google forsøger at lave VR på telefonen. I 2014 lancerede de Google Cardboard der, som navnet antyder, er en lavprisløsning i pap. Daydream bliver mere advanceret, og vil derfor heller ikke fungere på nuværende telefoner, men Google fortæller, at de første telefoner, der understøtter Daydream, skulle komme på det Amerikanske marked til efteråret. Samsung, LG, HTC, Huawei, ZTE, Asus og Alcatel er alle med på bølgen, mens Sony endnu ikke har annonceret deres planer. Populære Google apps som YouTube, Street View og endda Google Play Store vil være tilgængelige i en VR udgave, og VR apps er på vej fra videotjenester som Netflix og HBO, samt spiludviklere som Ubisoft og EA. Telefonen fastgøres i et headset, og en controller bruges til navigation og interaktion. At Google tager 3D grafik på telefoner alvorligt kan også ses i, at Android N vil understøtte Vulkan API'en, afløseren til OpenGL, der også leverer ydeevne helt i top på PC'er.