Nyheder

Cyberkriminaliteten blomstrer i sommerferien. Men du kan selv minimere risikoen

Politiets landsdækkende center for it-relateret økonomisk kriminalitet (LCIK) har fornyeligt advaret om, at sommeren er højsæson for cybersvindel i Danmark, og denne kedelige tendens bakker sikkerhedsspecialisten Mimecast op om. De fleste virksomheder har færre medarbejdere til rådighed i juli og august, og det kan betyde et lavere sikkerhedsniveau og øget sårbarhed over for angreb i en tid, hvor flere og flere virksomheder netop oplever en generel stigning i cyberangreb. Det viser en ny undersøgelse fra Mimecast for første halvår af 2019. Derfor råder Mimecast virksomheder til at begrænse risikoen for sommer-cyberangreb med følgende initiativer: Brug et generisk out-of-office-svar Et out-of-office-retursvar (OoO) øger chancen for cyberkriminalitet. Hvor mange medarbejdere vil slette en phishing-mail, så reagerer en OoO bekræftende på e-mails fra cyberkriminelle. Det hjælper de cyberkriminelle med at holde databaser over e-mailadresser opdaterede. Derudover giver et OoO-svar ofte information om en kollega, der kan kontaktes. Cyberkriminelle kan bruge disse data til at få malware-beskeder til at se mere ægte ud (“Jan har fortalt, at han er på ferie, og at jeg kan videresende denne mail til dig”). Ifølge Mimecast er det sikrest ikke at sætte OoO til, men for mange virksomheder er det nødvendigt med et automatisk retursvar for at holde et vist serviceniveau. Derfor råder Mimecast virksomheder til lave en OoO-meddelelse så generisk som muligt. Henvis ikke til en kontaktperson, hvis det er muligt, men skriv, at du er på ferie, og at afsender må forvente et forsinket svar. Vær opmærksom på CEO fraud og ghost-faktura Ledere og administrerende direktører …. (læs mere her)
Nyheder

Advarsel: Android-mobiler kan hackes med en video

Ifølge The Hacker News er mere end en milliard smartphones i farezonen, på grund af en sårbarhed der åbner op for ’remote code execution’, altså afvikling af programkode fra ekstern lokalitet. Alt angriberen behøver gøre, er at lokke brugeren til at afspille en speciel ondsindet video via den indbyggede Android-videoafspiller, eller en tredjepart app, der bruger Android Media frameworket. Ved hjælp af en såkaldt payload kan hackeren så få adgang til at styre den inficerede smartphone. Google har udsendt en sikkerhedsopdatering tidligere på måneden, så hvis du ikke har fået opdateret din Android-enhed, så er det tid til at få det gjort. For der er allerede uploadet et ’proof-of-concept’ på GitHub af den tyske Android-udvikler Marcin Kozlowski, og den indeholder detaljer om, hvordan angrebet skal udføres på LineageOS og Samsung-smartphones. Denne PoC kan dog kun crashe en smartphone, men sikkerhedsfolk siger at det er muligt at afvikle kode med den korrekt forberedte video. Inden du panikker helt: Angrebet virker kun hvis du spiller videoer direkte på en Android-enhed, ikke hvis du afspiller videoer fra YouTube, Facebook, WhatsApp, Twitter eller Messenger. Det skal være en video du downloader direkte til din smartphone, og afspiller med den indbyggede medieafspiller. Så være opmærksom på 1) få opdateret din Android-mobil, 2) undlad at downloade videoer og afspille dem.
Nyheder

Ny Xiaomi Mi A3 får trippelt kamera og Snapdragon 665

Det er nu officielt – Xiaomi har lanceret deres nyeste version af deres Android One-smartphone, den tredje generation af deres A-serie, Mi A3. Selvom det er en ’billig’ smartphone, så har den fået en Qualcomm Snapdragon 665 processor, den har otte Kryo 260-kerner (fire høj ydelse, og fire til effektivitet), på 2GHz. Den har også en Andreno 610 gpu, en 3. generation Qualcomm AI-motor, har fået 4GB hukommelse og mulighed for enten 64GB eller 128GB lager – der kan udvides med et microSD-kort. Bagsidekameraet er blevet et trippelt kamera der har en 48MP f/1.79 Sony IMX582 sensor, en 8MP f/2.2 ultra-vidvinkellinse og en 2MP f/2.4 dybdesensor til portrætbilleder. På forsiden er der et 32MP f/2.0 kamera der har fået indbygget AI til at tage bedre billeder. Men det stopper ikke her, for Mi A3 har også fået en forbedret fingeraftrykslæser i skærmen, der har fået øget fingeraftryksarealet med 15% for bedre sikkerhed. Herudover er der kommet et 4.030 mAh-batteri, og så oplades den med 18W via usb-c-porten. Operativsystemet er Android 9 Pie, så heller ikke her er der noget der mangler. Indtil videre er mobilen kun frigivet i Spanien, hvor den mindste model kan købes for omkring 1.800 kroner. Hvornår den måtte komme til Danmark eller resten af Europa vides ikke, men mon ikke den kan købes online snart?
Nyheder

HyperX lancerer billigt trådløst headset

HyperX har efterhånden en ret god portefølje af gamingudstyr, og nu er de så klar med et trådløst headset til en forventet lav pris. Udover den lave pris, udmærker headsettet sig ved kun at veje 270 gram, kunne rotere ørekopperne 90 grader så de passer alle, og så har det en batterilevetid på op til 17 timer pr. opladning. Cloud Stinger Wireless har også fået en mikrofon der automatisk afbryder sig selv, når du drejer mikrofonarmen op. Driverne er 50mm, og HyperX lover at det giver en højkvalitets præcis lyd. Headsettet kører på 2,4GHz trådløs protokol, og du kan kontrollere lydstyrken direkte på ørekoppen. Stinger Wireless fungerer med PC, PS4 og PS4 Pro. Det nye headset skulle allerede være i handlen, og prisen kan du finde til omkring 675 kroner. Her kan du se lidt specifikationer på headsettet: Driver: Dynamic, 50mm with neodymium magnets Frekvenssvar: 20Hz-20,000Hz Impedans: 32 Ω Weight: 270g Microphone Frekvenssvar: 100Hz-7,000Hz Batterilevetid: 17 timer Trådløs rækkevidde: Op til 12 meter
Nyheder

Bosch og Daimler får godkendelse til førerløs parkering uden menneskeligt opsyn

Det er faktisk et ret spændende system, for et fuldautomatisk førerløst system, SAE Level 4, har absolut ingen menneskelig opsyn, og det er nu blevet godkendt af myndighederne. Det er Bosch der leverer infrastrukturen til systemet, mens bilteknikken kommer fra Daimler. Og nu har Bosch og Daimler så opnået godkendelse fra de relevante myndigheder i Baden-Württemberg for deres automatiske parkeringssystem i p-huset, der hører til Mercedes-Benz-museet i Stuttgart. Den automatiserede valet parking service kaldes frem via en smartphone app og kræver ingen sikkerhedsfører. Det gør den til verdens første fuldautomatiske førerløse SAE Level 41 parkeringsfunktion, der officielt er godkendt til brug hver dag. Sikkerheden har været højeste prioritet for de to firmaer, for da der endnu ikke er etableret godkendelsesprocesser for automatiserede kørefunktioner, som ikke kræver en fører, har de lokale myndigheder – de regionale administrative myndigheder i Stuttgart og transportministeriet i Baden-Württemberg – lige fra starten ført tilsyn med projektet sammen med eksperter fra den tyske bilinspektion TÜV Rheinland. Det var målet at bedømme driftssikkerheden for bilteknik og p-hus-teknik. Resultatet er et omfattende sikkerhedskoncept med tilsvarende test- og godkendelseskriterier, der også kan anvendes for andet end pilotprojektet. I dette koncept har udviklerne defineret, hvordan den førerløse bil registrerer fodgængere og andre biler på sin vej og med sikkerhed stopper ved en forhindring. Derudover er sikker kommunikation mellem alle systemkomponenter og driftssikker aktivering af parkeringsprocessen realiseret. Teknikken bag førerløs parkering Kør ind i parkeringshuset, stig ud af bilen og send bilen til en parkeringsplads bare ved et klik på en …. (læs mere her)