Ingen billede
Nyheder fra gl. site

Android-telefoner lider under regionsspecifikke sikkerhedsproblemer

Enheder, der har været en del af undersøgelserne, inkluderer Huawei Mate 9 Pro, Samsung Galaxy S9 og Xiaomi Mi 9. Udnyttelsesprocessen for sårbarheder og konfigurationsproblemer samt virkningen heraf varierer fra enhed til enhed. Det, der for alvor gør opdagelserne interessante, er det faktum, at sikkerheden i enheder, der sælges globalt, tilbyder forskellige niveauer af sikkerhed til brugere i forskellige lande. Afhængigt af den måde, de enkelte leverandører konfigurerer enhederne på, kan dette sænke sikkerhedsstandarden betydeligt for nogle mennesker men ikke for andre. Ifølge F-Secure Consultings UK Director of Research, James Loureiro, afslører tilstedeværelsen af disse sikkerhedsproblemer på populære enheder de store sikkerhedsudfordringer, der er forårsaget af de mange forskellige tilpassede Android-implementeringer. Enheder, der deler det samme mærke, antages at køre på samme måde, uanset hvor du er i verden – men det viser sig, at tilpasningen, der udføres af tredjepartsleverandører som Samsung, Huawei og Xiaomi, efterlader disse enheder med en markant ringere sikkerhed afhængig af, hvilket område, en enhed er indstillet i eller af SIM-kortet inde i enheden. James Loureiro Helt konkret har vi set enheder, der leveres med over 100 applikationer tilføjet af leverandøren, hvilket betyder en stor angrebsoverflade, der ændrer sig efter den pågældende region. James Loureiro For eksempel registrerer Samsung Galaxy S9 det område, som SIM-kortet opererer i, hvilket har indflydelse på, hvordan enheden opfører sig. F-Secure Consulting konkluderede, at de kunne udnytte et program til at tage fuld kontrol over enheden, når Samsung-enhedens kode registrerede et kinesisk SIM-kort, men ikke når der var tale om SIM-kort …. (læs mere her)
Nyheder fra gl. site

Alle er bange for identitetstyveri

En ny rapport fra cybersikkerhedsudbyderen F-Secure viser, at en lang række af store datalæk har efterladt et stort antal forbrugerne bekymrede over de online forbrydelser, der fører til identitetstyveri og kontoovertagelser. Rapporten, Is ID theft the cyber crime we fear most? A look at consumer views on identity theft and cyber crime, inkluderer fund fra en forbrugerundersøgelse af ni lande, og viser, at: Næsten ni ud af ti forbrugere er som minimum lidt bekymrede over, om deres bankkonti bliver hacket for at stjæle penge (89%), online shoppingsvindel (87%), og om nogen begår en forbrydelse ved hjælp forbrugerens egen identitet (87%). Internetbrugere i Brasilien er klart dem, der har størst tendens til at rapportere, at de personligt er blevet påvirket af cyberkriminalitet (76%) efterfulgt af USA (62%) og Sverige (52%), mens næsten en tredjedel af tyskerne (34) %) havde oplevet cyberkriminalitet i deres familie. Kvinder rapporterer oftere om bekymringer forbundet med identitetstyveri og cyber-kriminalitet, mens mænd oftere rapporterer, at de rent faktisk har oplevet disse ting. Forbrugerne kan føle, at der sker et datalæk hver dag – og virkeligheden er, at dette rent statistisk faktisk også er tilfældet. Mellem januar 2005 og oktober 2019 registrerede Privacy Rights Clearinghouse 9.705 datalæk, i gennemsnit 1,8 om dagen. Hvert datalæk er en påmindelse om, at beskyttelse af private data kræver mere end at sikre vores enheder. Olli Bliss, F-Secures Consumer Security Business Development Manager Forbrugerne fornemmer udfordringerne, men kan føle sig magtesløse over at skulle holde styr på alle de potentielle risici, der følger …. (læs mere her)
Nyheder fra gl. site

Cyberangreb og ransomware var ubarmhjertige i 2019

Cyberkriminelle fortsatte deres bølge af angreb i 2019, ansporet af botnets af inficerede IoT-enheder og af angribernes interesse for Eternal Blue-sårbarheden. En ny rapport fra cybersikkerhedsudbyderen F-Secure, Attack Landscape H2 2019, viser en stejl stigning i angrebstrafik i 2019, der klart overgik tidligere år. F-Secures globale netværk af såkaldte honeypots registrerede 2,8 milliarder angrebshændelser i andet halvår. Efter 2,9 milliarder i første halvdel af året klokker det samlede antal ind på 5,7 milliarder angreb. Til sammenligning så man i 2018 lidt over 1 milliard angreb, mens 2017 have omkring 792 millioner. Trafikken blev domineret af angreb, der rammer SMB-protokollen, hvilket indikerer, at angribere stadig er meget interesserede i at bruge orme og exploits relateret til Eternal Blue. Telnet-trafik og angreb, der rammer SSH, var også stor, hvilket indikerer fortsat stor interesse for IoT-enheder. Malware fundet i F-Secures honeypots blev domineret af forskellige versioner af Mirai. Mens det blev observeret, at ransomware-spam var faldet i løbet af året, blev ransomware i sig selv mere målrettet og virkningsfuld, påførte større skade, var målrettet virksomheder og krævede beløb på flere hundreder af tusinder af dollars. Rapporten indeholder også et tilbageblik på de sidste ti år med information security, et årti præget af angreb og datalæk, forekomsten af ​​nationalstats-malware og ødelæggende angreb på forsyningskæder. Men fremover er der grund til optimisme, siger Mikko Hypponen, Chief Research Officer hos F-Secure. ”Det sidste årti var temmelig dårligt for information security, men det næste vil være bedre,” siger Hypponen. ”Det ser ikke altid sådan ud, men vi …. (læs mere her)
Nyheder fra gl. site

Computer i usb-størrelse fra F-Secure

Cyber-sikkerhedsudbyderen F-Secures eksperter i hardware security i afdelingen F-Secure Foundry har skabt en ny version af deres USB Armory – en computer på en usb-nøgle bygget fra bunden op til at være så sikker som mulig. USB Armory Mk II forankrer sikkerheden i selv de laveste niveauer og er velegnet til en lang række applikationer – såsom brugerdefinerede hardwaresikkerhedsmoduler, cryptocurrency wallets, sikker autentificering og licenserings-tokens og meget mere – alt der har brug for effektiviteten og fleksibiliteten af ​​et indlejret system uden at gå på kompromis med sikkerheden. Teamet hos F-Secure Foundry har designet enheden som svar på sikkerhedsproblemer, der opstår, når hardware begynder at overlappe med firmware. Som et resultat repræsenterer enheden avanceret samarbejde mellem software, firmware og hardware, mens det tilbyder en bred vifte af sikkerhedsfunktioner og høj computerkraft i de mindste formfaktorer. USB armory Mk II’s sikkerhedsfunktioner inkluderer interne og eksterne kryptografiske coprocessorer, en såkaldt true random number generator, sikre startfunktioner og meget mere. Disse funktioner ruster enheden mod en række angreb, herunder fysiske manipuleringsteknikker, der kan kompromittere processer på lavt niveau som boot-protokoller og lignende. F-Secure Foundry er en del af F-Secure Consulting, der leverer cybersikkerhedstjenester, der er skræddersyet til at imødekomme behovene i banker, hos finansielle tjenester, luftfartsselskaber, shipping-virksomheder, i detailhandel, forsikring og andre organisationer, der arbejder i meget målrettede sektorer.
Nyheder fra gl. site

Sikkerhedsproblemer i smarte låse

En gruppe konsulenter fra cybersikkerhedsudbyderen F-Secure har opdaget en designfejl i en smart lås, som angribere kan bruge til let at låse enheden op. Låsens manglende evne til at modtage firmwareopdateringer betyder, at fejlen ikke kan rettes helt, hvilket blot understreger de vanskeligheder, som producenter og forbrugere står overfor i forhold til at sikre de nye IoT-enheder, der rammer markedet. KeyWe Smart Lock, en fjernstyret indgangsenhed, der primært bruges i private boliger, giver brugerne mulighed for at åbne og lukke døre med en app på deres mobiltelefon. F-Secure Consulting fandt, at de var i stand til at udnytte mangelfuldt designede kommunikationsprotokoller og dermed aflytte den hemmelige adgangsbesked, der kontrollerer låsen, mens den udveksles mellem den fysiske enhed på døren og mobil-appen. ”Låsen har flere beskyttelsesmekanismer, men desværre gør låsens design det temmelig let for angribere at omgå disse mekanismer for at aflytte meddelelser, der udveksles mellem låsen og appen – dette betyder, at låsen og dermed ejerens hjem er åbent over for et relativt simpelt angreb. Der er ingen måde at undgå dette på, så at komme ind i et hjem, der er beskyttet af denne lås, er et sikkert valg for indbrudstyve, der er i stand til at udføre dette hack”, siger F-Secure Consulting’s Krzysztof Marciniak, en af de cybersikkerhedskonsulenter, der hjalp med at udvikle hacket. “Alt en angriber har brug for, er en lille smule know-how, en enhed til at hjælpe dem med at opfange trafikken mellem de nævnte devices – dette kan købes i utallige butikker med …. (læs mere her)