Alvorligt hul i sikkerheden på utal af enheder og programmer

En fejl eller mangel ved en af internettets grundlæggende byggesten kan betyde, at tusinde af programmer og enheder er sårbare overfor angreb, der tager fuld kontrol. Sårbarheden blev introduceret i 2008 med 'GNU C Library'- en samling open source kode, der driver tusindvis af 'standalone applications' og de fleste udgaver af Linux - inkl. til routere og andet hardware. Funktionen getaddrinfo(), der tjekker domænenavne, indeholder en http://arstechnica.com/security/2015/08/how-security-flaws-work-the-buffer-overflow/ brist, der giver hackere mulighed for at få adgang til enheden eller programmet, når brugeren besøger et domæne eller en domæneserver kontrolleret af hackerne. Sikkerhedsbristen er også sårbar overfor 'man in the middle' angreb. Det gælder for alle versioner af open source biblioteket - glibc - efter v. 2.9. Der er udsendt https://sourceware.org/ml/libc-alpha/2016-02/msg00416.html, som lukker sikkerhedshullet.

Apple nægter FBI bagdør til San Bernardino drabsmands iPhone

CEO for Apple, Tim Cook har skrevet et åbent brev til selskabets kunder, hvor han forsikrer om, at Apple ikke hjælpe FBI med at få adgang til en specifik iPhone 5c. Ejeren af denne telefon var Syed Farook, der sammen med sin kone skød og dræbte 14 personer og sårede 22 andre i et terrorangreb i San Bernardino sidste år. Apple har stået til rådighed for FBI i forhold til generel assistance omkring efterforskningen, men dette er samtidigt grænsen for, hvor langt man kan eller vil hjælpe, skriver Cook. FBI vil have Apple til at udvikle en måde, hvorpå de kan omgå begrænsningen på antallet af forsøg på at indtaste det korrekte kodeord på den pågældende enhed. Gerningsmandens iPhone er indstillet til at slette al data efter ti forkerte forsøg. FBI har derfor ikke været i stand til at åbne telefonen. Tim Cook skriver, at Apple ikke har tænkt sig at udvikle en opdatering, som kan omgå telefonens kodeord. Ifølge Tim Cook, er der alt for mange sikkerhedsmæssige risici involveret i udarbejdelsen af en bagdør, selv hvis den kun skal implementeres på en enkelt enhed. Cook sammenligner softwaren med en 'master key', som kan åbne utallige låse. På samme måde vil en sådan software i de forkerte hænder kunne åbne samtlige iPhones, man fysisk er i besiddelse af. Apple har siden iOS 7 ikke haft mulighed for at tilgå iPhone-brugeres indhold på mobilerne. Mister man kodeordet til mobilen, er data tabt.