Nyheder fra gl. site

Ny sårbarhed fundet: Forårsager crash i WhatsApp

OPDATERET: Video der viser sårbarheden i bunden af artiklen. Check Point Software Technologies har for nyligt opdaget og udbedret en sårbarhed i WhatsApp, der gør det muligt for ondsindede aktører at få den populære app, der har over 1,5 milliarder brugere, til at crashe. Den ondsindede aktør kan, ved hjælp af blot en besked i WhatsApps gruppechatfunktion, få appen til at crashe for samtlige af gruppens medlemmer. For at genvinde kontrollen, er samtlige medlemmer af gruppen nødt til at geninstallere appen og slette gruppen, hvilket kan se vigtige beskeder og materiale gå tabt. Check Point Software Technologies og WhatsApp opfordrer nu alle brugere til at opdatere appen til den seneste version, hvilket vil forhindre eventuelle angreb i fremtiden. “Fordi WhatsApp er en af verdens førende kommunikationskanaler for forbrugere, virksomheder og statslige agenturer, er evnen til at forhindre folk i at bruge appen, og slette værdifuld information fra gruppechats, et stærkt våben. Alle WhatsApp-brugere bør opdatere til den nyeste version af appen, for at beskytte sig mod mulige angreb” siger Oded Vanunu, leder for Product Vulnerability Reasearch hos Check Point Software Technologies. For at oprette den ondsindede meddelelse, i den pågældende WhatsApp-gruppe, skal den ondsindede aktør være medlem af gruppen (WhatsApp tillader op til 256 brugere pr. gruppe). Derfra kan aktøren udnytte WhatsApps fejlsøgningsværktøj i webbrowseren, til at redigere specifikke meddelelsesparametre, og sende den redigerede tekst til gruppen. Den redigerede meddelelse vil forårsage et crash-loop for gruppemedlemmerne, og nægte dem adgang til alle WhatsApp-funktioner, indtil de geninstallerer WhatsApp og sletter gruppen …. (læs mere her)
Nyheder fra gl. site

5 forudsigelser om cybertrusler i 2020

Hvert år øges fokus på IT-sikkerhed og cybertrusler. Forsvarets Efterretningstjeneste meldte i efteråret ud, at truslen fra cyberspionage og cyberkriminalitet fortsat er meget høj, men hvad er det helt præcist virksomheder, myndigheder og borgere skal passe på? Eksperter fra IT-sikkerhedsvirksomheden Bitdefender holder hele tiden øje med cyberkriminelles aktiviteter, og udvikler konstant løsninger til bekæmpelse af fremtidens cybertrusler. Her er deres fem bud på de største cybertrusler i 2020, som alle bør forberede sig på. Dine smart-enheder i hjemmet misbrugesBitdefender estimerer, at der i 2020 vil være 20 milliarder IoT-enheder forbundet til internettet. IoT-enheder er elektroniske produkter, der kommunikerer med internettet, så man blandt andet kan styre dem med mobilen, for eksempel overvågningskameraer, lyspærer og digitale assistenter. Størstedelen af dem står helt ubeskyttet mod indbrud og tyveri af data. Bitdefender påpeger, at virksomhederne bag produkterne generelt ikke adresserer de kendte sårbarheder, og de forudser derfor, at produkterne i højere grad vil blive misbrugt. IoT-enheder, der bruges i industrielle sammenhænge, vil potentielt blive eksponeret for flere cyberangreb. Ifølge Bitdefender kommer vi formentlig til at se, at fremmede regeringer står bag angreb via smart-enheder, som kan bruges til at lukke ned for vital infrastruktur hos stater og store virksomheder. Statslige aktører optrapper krigen i cyberspaceNår det gælder statslige aktører, forudser Bitdefenders eksperter, at de i højere grad vil gøre brug af cyberwarfare, som minimum i det skjulte. På baggrund af geopolitiske forskelle vil statslige aktører udvikle “cybervåben”, enten til spionage, politisk manipulation eller til at forårsage nedbrud hos virksomheder og organisationer. Et lækket …. (læs mere her)
Nyheder fra gl. site

Sikkerhedshul i populær smartstikkontakt

Hvis du ejer en Belkin WeMo Insight Switch, har det indtil for ganske nyligt været muligt for hackere og andre cyberkriminelle at overvåge dine aktiviteter, holde øje med om du er hjemme, drille dig ved at tænde og slukke dit lys, eller tage kontrol over dine elektroniske enheder for at trække privat data ud af dit netværk.  Det hele var muligt, indtil et hold af IT-sikkerheds folk hos IT-sikkerhedsvirksomheden Bitdefender undersøgte Belkins produkt. Da Bitdefender analyserede Belkin WeMo Insight Switch, identificerede de to sårbarheder, der gjorde det muligt for cyberkriminelle med adgang til brugerens netværk at få adgang til at styre og overvåge enhederne. Dertil var det muligt for hackere at få adgang til private filsystemer, såfremt de fik fysisk adgang til Belkin enheden. Blandt sårbarhederne var en simpel programmeringsfejl, der muliggjorde et stack-baseret buffer overflow for alle med adgang til brugerens hjemmenetværk. Dertil var det muligt for alle med fysisk adgang til en brugers Belkin-enhed at nulstille enhedens root-adgangskode gennem adgangsporten og give sig selv fuld kontrol over enheden. Alex “Jay” Balan, Chief Security Researcher hos Bitdefender, fortæller, at det generelt gælder for enheder med adgang til internettet, at de er nemme at hacke: “Folk bruger ikke rigtig sikkerhedsløsninger til IoT-produkter i hjemmet,” fortæller han og understreger, at det også gør det mere sikkert for hackeren, som ikke risikerer at blive fanget.  Bitdefender praktiserer ansvarlighed ved oplysning om sårbarheder, og har derfor informeret Belkin om sårbarheden, der efterfølgende har rettet fejlen med en softwareopdatering. Bitdefender anbefaler, at indehavere af …. (læs mere her)
Nyheder fra gl. site

Sikkerhedsproblemer i smarte låse

En gruppe konsulenter fra cybersikkerhedsudbyderen F-Secure har opdaget en designfejl i en smart lås, som angribere kan bruge til let at låse enheden op. Låsens manglende evne til at modtage firmwareopdateringer betyder, at fejlen ikke kan rettes helt, hvilket blot understreger de vanskeligheder, som producenter og forbrugere står overfor i forhold til at sikre de nye IoT-enheder, der rammer markedet. KeyWe Smart Lock, en fjernstyret indgangsenhed, der primært bruges i private boliger, giver brugerne mulighed for at åbne og lukke døre med en app på deres mobiltelefon. F-Secure Consulting fandt, at de var i stand til at udnytte mangelfuldt designede kommunikationsprotokoller og dermed aflytte den hemmelige adgangsbesked, der kontrollerer låsen, mens den udveksles mellem den fysiske enhed på døren og mobil-appen. ”Låsen har flere beskyttelsesmekanismer, men desværre gør låsens design det temmelig let for angribere at omgå disse mekanismer for at aflytte meddelelser, der udveksles mellem låsen og appen – dette betyder, at låsen og dermed ejerens hjem er åbent over for et relativt simpelt angreb. Der er ingen måde at undgå dette på, så at komme ind i et hjem, der er beskyttet af denne lås, er et sikkert valg for indbrudstyve, der er i stand til at udføre dette hack”, siger F-Secure Consulting’s Krzysztof Marciniak, en af de cybersikkerhedskonsulenter, der hjalp med at udvikle hacket. “Alt en angriber har brug for, er en lille smule know-how, en enhed til at hjælpe dem med at opfange trafikken mellem de nævnte devices – dette kan købes i utallige butikker med …. (læs mere her)
Business

Hver tredje computer med biometrisk data er inficeret med malware

Kasperskys it-sikkerhedsforskere har analyseret malware på de computere og servere, som de dagligt beskytter.  Her blev et betydeligt antal konventionelle malware-programmer blokeret, bl.a. moderne fjernadgangs-trojanere (5,4%), malware til phishing-angreb (5,1%), ransomware (1,9%) og trojan bankers (1,5%). Dét viser rapporten “Threats for biometric data processing and storage systems”, som bygger på årets første ni måneder og er udarbejdet af Kaspersky ICS CERT. Det bliver mere og mere normalt, at skifte de traditionelle godkendelsesmetoder, som login og adgangskoder, ud med biometrisk data. Biometri-baseret autentificering bruges også til at få adgang til kontorer og bygninger, til industrielle it-systemer, til både personlige og arbejdscomputere og mobiltelefoner. Som med mange andre teknologier, der har udviklet sig hurtigt, har biometriske autentificeringssystemer vist sig at have betydelige ulemper. De største mangler skyldes manglende it-sikkerhed. ”Vores forskning viser, at den nuværende situation med biometrisk datasikkerhed er kritisk og skal bringes til offentlighedens kendskab. Selvom vi mener, at vores kunder er forsigtige, er vi nødt til at understrege, at de mange sikkerhedstrusler, som vi har opdaget og forhindret, kunne have fået alvorlige konsekvenser. Særligt udsatte er databaser, hvor biometrisk data gemmes,” siger Kirill Kruglov, senior sikkerhedsekspert fra Kaspersky ICS CERT. Biometriske data kan ikke ændres Er ens adgangskode blevet stjålet, så kan man gå ind og ændre den til en anden og dermed beskytte sin enhed. Men er ens biometriske data først stjålet, så er der ingen vej tilbage. ”I dag er vores kroppe blevet nøglen til digital autentificering og vi erstatter udskiftelige adgangskoder med noget, vi ikke kan …. (læs mere her)