Allt om: säkerhet

Summering

Mest kommenterad:

Föredrar du fingeravtrycksläsare eller ansiktsupplåsning?

Mest läst:

Påminnelse: Androids ansiktsupplåsning är inte säker, Galaxy S10 luras lätt

Föredrar du fingeravtrycksläsare eller ansiktsupplåsning?

Postat:
13:32 - 2019-09-30
Skribent:
|  Lars A
Kommentarer:
100 kommentarer
Apple implementerade en säker form av ansiktsupplåsning i och med Iphone X hösten 2017. Fingeravtrycksläsare fick inte plats på framsidan och istället för att sätta den på bakstycket eller längs sidan valde Apple en helt annan lösning. Enheten skapar en djupkarta av användarens ansikte och projicerar minst 30 000 infraröda punkter. Enligt Apple är Face […]

Läs vidare: "Föredrar du fingeravtrycksläsare eller ansiktsupplåsning?"

Telenor utsatt för intrång, 30 000 kunders uppgifter läckte ut

Postat:
11:23 - 2019-09-07
Skribent:
|  Lars A
Kommentarer:
11 kommentarer
Telenor har blivit utsatt för ett dataintrång som innebar att uppgifter om 30 000 kunder läckte ut. Informationen inkluderar uppgifter som namn, adress, surfmängd och abonnemangstid. Operatören fick nys om intrånget när de upptäckte en onormal sökaktivitet i sitt system. Intrånget har utretts sedan 16 augusti och kan ha skett i våras. Enligt Mikko Viitala, […]

Läs vidare: "Telenor utsatt för intrång, 30 000 kunders uppgifter läckte ut"

Chrome börjar varna för osäkra nedladdningar

Postat:
9:33 - 2019-08-07
Skribent:
|  Lars A
Kommentarer:
4 kommentarer
Google erbjuder en högre säkerhetsnivå för personliga konton genom ”Advanced Protection Program”. Lösningen introducerades för snart två år sedan och kräver en fysisk säkerhetsnyckel. Den är främst avsedd för mer utsatta Google-konton, tillhörande exempelvis journalister, aktivister och politiker – men kan utnyttjas av alla. Google har nu implementerat ett utökat skydd mot illasinnade filer i […]

Läs vidare: "Chrome börjar varna för osäkra nedladdningar"

Google samarbetar med ARM för att minska säkerhetsluckor i minnen

Postat:
11:43 - 2019-08-06
Skribent:
|  Lars A
Kommentarer:
7 kommentarer
På sin säkerhetsblogg berättar Google att minnesbuggar relaterade till säkerhet är vanliga i C och C++ och en av de största sårbarheterna för Androidplattformen. Över hälften av alla säkerhetsluckorna med hög prioritet i systemet är relaterade till minnen, och de är svåra att diagnosticera. En ny hårdvarufunktion kallad MTE ska göra det både betydligt lättare […]

Läs vidare: "Google samarbetar med ARM för att minska säkerhetsluckor i minnen"

Rapport: Över tusen granskade Androidappar samlar data trots att de nekats tillåtelse

Postat:
14:50 - 2019-07-09
Skribent:
|  Lars A
Kommentarer:
9 kommentarer
Forskare på International Computer Science Institute hittade drygt 1300 Androidappar som samlade data om sina användare, trots att de uttryckligen nekats tillåtelse. Platsdata ska exempelvis ha samlats in genom Wi-Fi-nätverk och geotaggade foton. Google meddelades om upptäckten i september förra året och kryphålen kommer att åtgärdas genom Android 10 som snart släpps skarpt för Pixel-serien. […]

Läs vidare: "Rapport: Över tusen granskade Androidappar samlar data trots att de nekats tillåtelse"

Nu kan din Androidtelefon utgöra säkerhetsnyckel för tvåstegsverifiering

Postat:
11:35 - 2019-04-11
Skribent:
|  Lars A
Kommentarer:
6 kommentarer
Google rekommenderar att alla använder tvåstegsverifiering för att säkra sitt konto. Även om det förbättrar säkerheten menar Google att kompetenta angripare kan kringgå SMS och push-aviseringar genom nätfiske. Företaget skriver att fysiska säkerhetsnycklar som baseras på FIDO-standarden, eller på deras egna säkerhetsnyckel Titan, är den starkaste metoden för tvåstegsverifiering på marknaden idag. Den ska även […]

Läs vidare: "Nu kan din Androidtelefon utgöra säkerhetsnyckel för tvåstegsverifiering"

Rapport: Vem som helst kunde lyssna på Tele2-kunders röstmeddelanden

Postat:
12:51 - 2019-03-23
Skribent:
|  Lars A
Kommentarer:
5 kommentarer
Enligt DN har det enkelt gått att lyssna på Tele2-kunders röstmeddelanden, även när röstmeddelandena har varit skyddade med en kod. Rapporten menar att det dessutom har gått att byta ut hälsningsmeddelandet, samt ändra koden utan tillgång till det ursprungliga lösenordet. Röstmeddelandena kunde nås av obehöriga genom att använda en nättjänst som simulerar telefonnummer. Operatörens system […]

Läs vidare: "Rapport: Vem som helst kunde lyssna på Tele2-kunders röstmeddelanden"

Påminnelse: Androids ansiktsupplåsning är inte säker, Galaxy S10 luras lätt

Postat:
12:05 - 2019-03-11
Skribent:
|  Lars A
Kommentarer:
43 kommentarer
Android har haft stöd för ansiktsupplåsning ända sedan Galaxy Nexus hösten 2011 (se video nedan). Dessvärre ligger säkerheten i regel kvar på samma låga nivå, även efter snart åtta år. Med få undantag används nämligen inte djupmätningar i 3D för att skanna ansiktet. Senaste exemplet är att ansiktsupplåsningen i Galaxy S10 enkelt har lurats av […]

Läs vidare: "Påminnelse: Androids ansiktsupplåsning är inte säker, Galaxy S10 luras lätt"

Operas webbläsare får inbyggd VPN

Postat:
15:07 - 2019-02-08
Skribent:
|  Lars A
Kommentarer:
11 kommentarer
Norska Opera Software släppte en gratis VPN-app för Android sensommaren 2016, kallad Opera Free VPN. Appen försvann för gott knappt två år senare. Nu har utvecklaren integrerat en VPN direkt i sin webbläsare för Android. I nuläget är dock finessen endast tillgänglig i betaversionen. Opera skriver att de har implementerat VPN-funktionen som ”ett extra säkerhetslager” […]

Läs vidare: "Operas webbläsare får inbyggd VPN"

Apptips: LastPass är en bra gratis lösenordshanterare

Postat:
13:07 - 2019-01-30
Skribent:
|  Lars A
Kommentarer:
50 kommentarer
En grundläggande princip när det gäller lösenord är att de inte ska återanvändas, utan vara unika för varje tjänst. Lösenorden ska heller inte gå att gissa sig till, utan bör vara en opersonlig och kryptisk samling tecken i stil med ”C9R2r[\17D,^es,Z<pS”. Dylika lösenord är förstås inte lätta att komma ihåg och därför kan en lösenordshanterare […]

Läs vidare: "Apptips: LastPass är en bra gratis lösenordshanterare"

Rapport: Ansiktsupplåsningen i många Androidmobiler kan luras av fotografi

Postat:
14:31 - 2019-01-08
Skribent:
|  Lars A
Kommentarer:
24 kommentarer
De allra flesta Androidtelefoners ansiktsupplåsning är ett osäkert alternativ för verifiering, till skillnad mot Apple Face ID. Ändå brukar ansiktsupplåsningens hastighet prisas av recensenter, när det ur en säkerhetssynpunkt förstås inte spelar någon roll hur snabb upplåsningen är om den inte är säker. Enligt nederländska Consumentenbond, en ideell organisation som värnar om konsumenters rättigheter, kunde […]

Läs vidare: "Rapport: Ansiktsupplåsningen i många Androidmobiler kan luras av fotografi"

Cheetah Mobile anklagas för annonseringsbedrägeri

Postat:
14:51 - 2018-11-27
Skribent:
|  Lars A
Kommentarer:
9 kommentarer
Cheetah Mobile är ett kinesiskt internetföretag som har en rad framgångsrika appar i Google Play, med ett stort antal nedladdningar. Företaget har även förvärvat andra populära applikationer som QuickPic och News Republic. Utvecklaren har anklagats för annonseringsbedrägeri av Kochava och Kika Tech. Sju av Cheetahs appar påstås innehålla fusket – den titel flest känner till […]

Läs vidare: "Cheetah Mobile anklagas för annonseringsbedrägeri"