Alvorligt hul i sikkerheden på utal af enheder og programmer

En fejl eller mangel ved en af internettets grundlæggende byggesten kan betyde, at tusinde af programmer og enheder er sårbare overfor angreb, der tager fuld kontrol. Sårbarheden blev introduceret i 2008 med 'GNU C Library'- en samling open source kode, der driver tusindvis af 'standalone applications' og de fleste udgaver af Linux - inkl. til routere og andet hardware. Funktionen getaddrinfo(), der tjekker domænenavne, indeholder en http://arstechnica.com/security/2015/08/how-security-flaws-work-the-buffer-overflow/ brist, der giver hackere mulighed for at få adgang til enheden eller programmet, når brugeren besøger et domæne eller en domæneserver kontrolleret af hackerne. Sikkerhedsbristen er også sårbar overfor 'man in the middle' angreb. Det gælder for alle versioner af open source biblioteket - glibc - efter v. 2.9. Der er udsendt https://sourceware.org/ml/libc-alpha/2016-02/msg00416.html, som lukker sikkerhedshullet.

Apple nægter FBI bagdør til San Bernardino drabsmands iPhone

CEO for Apple, Tim Cook har skrevet et åbent brev til selskabets kunder, hvor han forsikrer om, at Apple ikke hjælpe FBI med at få adgang til en specifik iPhone 5c. Ejeren af denne telefon var Syed Farook, der sammen med sin kone skød og dræbte 14 personer og sårede 22 andre i et terrorangreb i San Bernardino sidste år. Apple har stået til rådighed for FBI i forhold til generel assistance omkring efterforskningen, men dette er samtidigt grænsen for, hvor langt man kan eller vil hjælpe, skriver Cook. FBI vil have Apple til at udvikle en måde, hvorpå de kan omgå begrænsningen på antallet af forsøg på at indtaste det korrekte kodeord på den pågældende enhed. Gerningsmandens iPhone er indstillet til at slette al data efter ti forkerte forsøg. FBI har derfor ikke været i stand til at åbne telefonen. Tim Cook skriver, at Apple ikke har tænkt sig at udvikle en opdatering, som kan omgå telefonens kodeord. Ifølge Tim Cook, er der alt for mange sikkerhedsmæssige risici involveret i udarbejdelsen af en bagdør, selv hvis den kun skal implementeres på en enkelt enhed. Cook sammenligner softwaren med en 'master key', som kan åbne utallige låse. På samme måde vil en sådan software i de forkerte hænder kunne åbne samtlige iPhones, man fysisk er i besiddelse af. Apple har siden iOS 7 ikke haft mulighed for at tilgå iPhone-brugeres indhold på mobilerne. Mister man kodeordet til mobilen, er data tabt.

Rettelse på vej til iOS ‘1970-fejl’

Indstiller man sin iOS-enhed til datoen 1. januar 1970, kan enheden ikke gennemføre en genstart og vil køre i et loop, indtil batteriet siger stop. Det største problem ved dette er nok ikke, at man ved en fejl skulle komme til at sætte datoen til netop denne kombination. Til gengæld vil hackere kunne 'bricke' 64-bit enheder, hvis disse er koblet op på et trådløst netværk, der agerer som 'time server'. Her vil hackere kunne få enhederne til automatisk at opdatere tiden til 1. januar 1970. Apple https://support.apple.com/en-gb/HT205248#9t og arbejder på en opdatering. Ansatte i butikker med Appleprodukter på hylderne skulle også være trætte af problemet, da folk er begyndt at ændre datoen på udstillingsmodellerne. Det er endnu uvist, om rettelsen kommer sammen med iOS 9.3, der forventes til marts, eller som selvstændig rettelse inden da. Problemet er på 64-bit iOS-enheder med iOS 8 eller nyere - iPhone, iPad og iPad touch.

Hollywood-hospitals it-systemer holdt som gidsel

Hollywood Presbytarian Memorial Medical Centers systemer er nede, efter hackere har inficeret hospitalets systemer med ransomware. Personalet har i en uge set sig nødsaget til at bruge papir, kuglepen og fax, da computere, CT-skannere og maskiner er offline. Flere patienter er blevet forflyttet, da det har været umuligt at behandle dem uden udstyret. Hackerne kræver 9.000 Bitcoins (3.6 millioner dollars) for dekrypteringsnøglen til systemerne. Ifølge hospitalschef, Allen Stefanek, tyder intet på, at hospitalet har været specifikt udvalgt som mål, men at angrebet derimod har været tilfældigt. Stefanek udtaler, at problemerne er betydelige, men ingen patienter har lidt overlast.