Business

Hver tredje computer med biometrisk data er inficeret med malware

Kasperskys it-sikkerhedsforskere har analyseret malware på de computere og servere, som de dagligt beskytter.  Her blev et betydeligt antal konventionelle malware-programmer blokeret, bl.a. moderne fjernadgangs-trojanere (5,4%), malware til phishing-angreb (5,1%), ransomware (1,9%) og trojan bankers (1,5%). Dét viser rapporten “Threats for biometric data processing and storage systems”, som bygger på årets første ni måneder og er udarbejdet af Kaspersky ICS CERT. Det bliver mere og mere normalt, at skifte de traditionelle godkendelsesmetoder, som login og adgangskoder, ud med biometrisk data. Biometri-baseret autentificering bruges også til at få adgang til kontorer og bygninger, til industrielle it-systemer, til både personlige og arbejdscomputere og mobiltelefoner. Som med mange andre teknologier, der har udviklet sig hurtigt, har biometriske autentificeringssystemer vist sig at have betydelige ulemper. De største mangler skyldes manglende it-sikkerhed. ”Vores forskning viser, at den nuværende situation med biometrisk datasikkerhed er kritisk og skal bringes til offentlighedens kendskab. Selvom vi mener, at vores kunder er forsigtige, er vi nødt til at understrege, at de mange sikkerhedstrusler, som vi har opdaget og forhindret, kunne have fået alvorlige konsekvenser. Særligt udsatte er databaser, hvor biometrisk data gemmes,” siger Kirill Kruglov, senior sikkerhedsekspert fra Kaspersky ICS CERT. Biometriske data kan ikke ændres Er ens adgangskode blevet stjålet, så kan man gå ind og ændre den til en anden og dermed beskytte sin enhed. Men er ens biometriske data først stjålet, så er der ingen vej tilbage. ”I dag er vores kroppe blevet nøglen til digital autentificering og vi erstatter udskiftelige adgangskoder med noget, vi ikke kan …. (læs mere her)
Nyheder fra gl. site

OnePlus lækage: Begrænset omfang af lækagen

I fredags oplevede OnePlus, ikke for første gang, at uautoriserede fik adgang til deres webshop-kunders data, hvilket du kan læse om i vores artikel her. OnePlus har sikkerhedsproblemer. På tidspunktet var det meget begrænset, hvad OnePlus oplyste om lækagen, og i første omgang fik vi blot en kopi af teksten i den mail, der var udsendt til deres brugere. OnePlus har dog nu valgt at komme med en lidt mere uddybende forklaring, og samtidig kan Tech-Test berolige brugere af OnePlus’ smartphones. Det er nemlig ikke mobilerne der er blevet hacket, men OnePlus’ webshop, og dermed ‘kun’ de data der måtte ligge der. OnePlus ønsker stadig ikke oplyse nærmere hvor mange der er berørt af datalækagen, men skriver til Tech-Test: The unauthorized access trigged our system alarm which notified our security team. Since discovering the leak, OnePlus has been working closely with the authorities to ensure the protection of all our customers. We took immediate steps to stop the intruder and reinforce security once we discovered the incident. A limited number of users was involved, and all impacted users were informed before the public announcement was made. OnePlus has followed the reporting requirements in accordance with local regulations, and are currently working with the relevant authorities to investigate the incident Fra OnePlus HQ Tech-Test følger naturligvis sagen.
Nyheder fra gl. site

OnePlus har sikkerhedsproblemer

Opdatering 26/11/19: OnePlus har præciseret overfor Tech-Test, at det ikke er deres mobiler der er kompromitteret, men deres webshop. I fredags måtte OnePlus udsende en mail til en del af deres kunder. De havde nemlig oplevet et sikkerhedsbrud i deres systemer, og det betød, at der havde været uautoriseret adgang til en del af deres kunders personlige data. OnePlus selv oplyste at betalingsoplysninger, kodeord og konto hos OnePlus er sikker, men at navn, kontaktnummer, email og adresse måske er blevet offentliggjort. Det er faktisk slet ikke nogen helt lille ting, for med de data, har cyberkriminelle mulighed for at udgive sig for at være de personer der har fået deres data lækket. OnePlus siger selv at de har taget skridt til at stoppe dem der havde adgang til systemet og forstærket sikkerheden. De oplyser også, til deres brugere, at de arbejder sammen med de relevante autoriteter for at undersøge hændelsen og beskytte kundernes data. Vi har spurgt OnePlus Danmark om, hvor mange danskere der er berørt af datalækagen, hvordan lækagen opstod og hvor hurtigt den blev lukket igen. Men OnePlus har endnu ikke vendt tilbage. I mellemtiden – hvis du har en OnePlus smartphone, så bør du ændre dine loginoplysninger, og være meget opmærksom på henvendelser fra folk der udgiver sig for at være fra OnePlus, og huske på, at OnePlus aldrig vil bede dig om dit kodeord eller finansielle informationer.
Nyheder fra gl. site

Google ønsker at værne om privatlivet

Der er flere forskellige områder som Google ønsker at forbedre mulighederne for at være anonym, og passe på personlige oplysninger. De har blandt andet nu introduceret Inkognitotilstand i Google apps I Google Chrome har man i dag muligheden for at browse på nettet, uden at ens aktivitet bliver gemt – inkognitotilstand. Efterhånden som telefoner er blevet den primære måde at bevæge sig rundt på nettet, har Google set det som naturligt at bygge inkognitotilstand ind i Googles mest populære apps. Vær Inkognito Inkognito er nu tilgængeligt på YouTube og inden længe også på Maps og Google Søgning. Fra dit profilbillede kan inkognitotilstand fremover let slås til og fra. Hvis brugeren fx er inkognito i Maps bliver aktiviteten – fx steder man besøger og ruter man kører – ikke gemt på Google-kontoen. Google vil også gøre det lettere at få adgang til ”Min Konto” med et enkelt klik. De mener at privatlivsindstillingerne skal være nemme at finde og bruge. Og starten på den rejse blev allerede taget for nogle år siden, hvor Min konto blev introduceret for at give et samlet overblik over den information, brugerne deler osv. med simple til/fra-kontakter. Man kan fx se konto-ikonet i øverst til højre i Gmail og Google Drev. Nu udrulles denne lette adgang Min Konto i en lang række af Googles største tjenester – såsom Google Søgning, Maps, YouTube, Chrome og Assistent. Styr på dine data Sidste år blev det nemmere at tage beslutninger direkte i Google Søgning, hvor man kan se sin aktivitet, …. (læs mere her)
Nyheder fra gl. site

Facebook høster 1,5 millioner brugers mailadresser uden samtykke

I sidste uge kom det frem, at Facebook har haft deres datahøstemaskine lidt langt fremme. De har nemlig indsamlet mailadresser fra ikke mindre end 1,5 millioner brugere, og de har ikke bedt om lov til det. Til Business Insider fortæller eksperter at Facebook derved muligvis har brudt både amerikansk og europæisk lov. Datahøsten har fundet sted siden maj 2016 når nogle, ikke alle, brugere blev bedt om deres email for at bekræfte deres konti. Facebook selv har udtalt til Business Insider at det ikke var meningen at indsamle disse data, og at de nu sletter dem. Nu er det ikke første gang i år, at det viser sig at Facebook har haft en lidt lemfældig omgang med brugerdata, og de har da også været ret meget i medierne over det. Men her er der så mulighed for, at der rejses sigtelser om Facebook, hvilket virkelig vil øge problemerne for det sociale netværk. Der har allerede været amerikanske senatorer ude og kommentere på sagen, og ikke mindst kaldt dem for foruroligende, og peget på, at Facebooks udviklere måske har brudt føderal lov på denne måde. Facebook selv har kaldt sagen for et uheld, og nægter i øvrigt at kommentere på den. Det skyldes måske at Facebook siden 2011 er blevet undersøgt af den amerikanske myndighed, FTC.