Sårbarhed i trådløse computermus og tastaturer

Forskere på Bastille Networks har fundet en svaghed i trådløse computermus og tasturers USB-dongle, som gør det muligt at hacke computere inden for en radius af 100 meter. Problemet ligger i USB-donglen, der bruges til at kommunikere fra tastatur eller mus til computer. Ingen af computermusene og nogle af tastaturerne, som Bastille testede, krypterede kommunikationen mellem enhed og USB-dongle. USB-donglen kan derfor acceptere kommandoer fra en potentiel hacker i nærheden. Så længe computeren er tændt, er det muligt for en hacker at sende ondsindet kode til computeren, da USB-donglen ikke verificerer, om den modtager tastetryk eller museklik. Ifølge Bastilles stifter, Chris Rouland, kan en hacker få fuld kontrol over enhver Windows-, Mac- eller Linux-maskine ved at udnytte svagheden i USB-donglen og afsende 15 linjer Python-kode. Logitech udtaler, at de har udviklet en firmware-opdatering, som fikser svagheden i deres produkter, mens flere end halvdelen af de testede computermus var umulige at opdatere og dermed vil forblive sårbare. (USB-donglen på billedet er brugt til illustration)

Li-Fi leverer 100 gange hurtigere internet end Wi-Fi

På Mobile World Congress demonstrerede franske Oledcomm teknologien ?light fidelity? (Li-Fi), som leverer lynhurtigt internet via lys. Teknologien bruger frekvenser genereret af LED-pærer til at sende informationer gennem luften. Ifølge Oledcomms chef, Suat Topsu, tillader Li-Fi internethastigheder, der er 100 gange hurtigere end Wi-Fi. Laboratorietests af teknologien har vist teoretiske hastigheder på over 200 Gbps. Li-Fi-teknologien virker kun, hvis en smartphone eller en anden enhed befinder sig direkte i lyset. Li-Fi kan ikke bevæge sig gennem vægge. Den begrænsede rækkevidde kan potentielt bruges til at forstærke privatlivet under transmissioner eller begrænse internetadgang til bestemte områder på eksempelvis skoler eller hospitaler. Teknologien er stadig på laboratorieniveau, men er blevet testet på nogle museer og storcentre i Frankrig. Li-Fi er desuden blevet testkørt i Belgien, Estland og Indien.

Dyb frustration hos bibliotekarer: »Det, der tog 20 minutter i vores gamle it-system, bruger vi nu en hel formiddag på«

http://www.version2.dk/artikel/bibliotekarer-det-der-tog-20-minutter-i-vores-gamle-system-bruger-vi-nu-en-hel-formiddag-paa

Bl.a. datakonverteringen fra bibliotekernes fem forskellige gamle systemer til ét nyt landsdækkende it-system til bibliotekerne har voldt problemer. Nu er pilotbrugerne ramt af udforudset it-koks.

Version2

MasterCard klar med ‘selfie-verifikation’

I et forsøg på at gøre især mobilbetalinger lettere og sikrere introducerer MasterCard nu verifikation via ansigtsgenkendelse - i første omgang i Storbritannien. Selskabet har før dette gennemført tests i bl.a. USA og Holland. Brugere får mulighed for validering via fingeraftryk eller ansigtsgenkendelse i stedet for det velkendte password eller pinkode. Brugere skal uploade billeder af dem selv til MasterCards servere. Disse billeder bliver så brugt som referencer, når en bruger senere vil gennemføre en transaktion. Brugeren skal først hente en MasterCard app til billederne. MasterCard håber også, ansigtsgenkendelsen kan være med til at fjerne en del af de betalinger, som ellers bliver afvist ved en fejl. Disse opstår oftest, når en bruger er på rejse i udlandet og får betalinger afvist, fordi de har aktiveret blokering for betalinger foretaget i udlandet. Ved disse afvisninger er det oftest nødvendigt at kontakte MasterCard, før man igen kan bruge sit kort. Senere på året er det planen, at billedgenkendelsen - eller 'SelfiePay' - skal rulles ud i 14 lande. MasterCard udersøger også mulighederne for verifikation gennem iris-scanning, stemmegenkendelse og monitorering af brugerens hjernerytme.

FBI-direktør: ‘Vi gør det for ofrenes skyld’

I https://newz.dk/apple-naegter-fbi-bagdoer-til-san-bernardino-drabsmands-iphone udtaler FBIs direktør, James Comey, sig omkring årsagen til deres krav til Apple. I et blogindlæg på 'Lawfare' skriver Comey, at kravet ikke er et forsøg på at sende et budskab, med derimod er af hensyn til ofrene. Ifølge Comey, skylder FBI ofrene en professionel efterforskning og en opfølgning på det spor, som drabsmandens iPhone udgør. Comey understreger, at FBI hverken ønsker at skabe en universalnøgle til alle iPhones eller åbne andre iPhone-enheder end den, der tilhørte drabsmanden. Sidst opfordrer Comey alle til at deltage i dialogen omkring teknologi, privatliv og sikkerhed.