Allt om: säkerhet

Summering

Mest kommenterad:

Stor sårbarhet upptäckt i Wi-Fi

Mest läst:

Google vill att vi ska tvåstegsverifiera genom Android-promptar istället för SMS

OnePlus svarar på EngineerMode – rootfunktionen kommer tas bort

Postat:
9:48 - 2017-11-15
Skribent:
|  Lars A
Kommentarer:
5 kommentarer
Igår uppdagades att det finns ett Qualcomm-verktyg i Oxygen OS som genom ADB och tillgång till rätt lösenord kan ge telefoner från OnePlus rootaccess. Det så kallade EngineerMode upptäcktes även på enheter från andra tillverkare som Asus och Xiaomi. OnePlus har nu svarat på upptäckten. De berättar att det mycket riktigt rör sig om ett […]

Läs vidare: "OnePlus svarar på EngineerMode – rootfunktionen kommer tas bort"

Qualcomm-app i OnePlus Oxygen OS ger enkel rootaccess

Postat:
10:22 - 2017-11-14
Skribent:
|  Lars A
Kommentarer:
19 kommentarer
En Twitter-användare med visningsnamnet Elliot Alderson (taget från tv-serien Mr Robot) har upptäckt att ett diagnostiseringsverktyg från Qualcomm ligger kvar i OnePlus gränssnitt Oxygen OS. Verktyget är enligt utsago anpassat av OnePlus. Efter att ha dekompilerat det så kallade EngineerMode upptäckte Alderson att verktyget enkelt kan ge rootaccess genom ADB-kommando, utan att bootloadern behöver låsas […]

Läs vidare: "Qualcomm-app i OnePlus Oxygen OS ger enkel rootaccess"

Google: Tillgänglighetstjänster får bara användas till ursprungliga syftet

Postat:
12:46 - 2017-11-13
Skribent:
|  Lars A
Kommentarer:
26 kommentarer
Google har skickat ut meddelanden till utvecklare för att berätta att API för Androids tillgänglighetstjänster endast får användas till dess ursprungliga syfte. Berörda utvecklare har 30 dagar på sig att ta bort systemtillåtelsen från sin appar – annars kommer titlarna att plockas ned från butiken. Tillgänglighetstjänsterna är avsedda för appar för personer med olika funktionshinder. […]

Läs vidare: "Google: Tillgänglighetstjänster får bara användas till ursprungliga syftet"

Nätfiske är största hotet mot din säkerhet online enligt Google

Postat:
12:06 - 2017-11-13
Skribent:
|  Lars A
Kommentarer:
0 kommentarer
I ett inlägg på sin säkerhetsblogg berättar Google att över 15 procent av internetanvändarna någon gång fått en e-postadress eller ett konto på socialt nätverk kapat. Google samarbetade med Kaliforniens universitet från mars 2016 och ett år framåt för att bättre förstå hur konton tas över. Genom sina slutsatser lyckades sökjätten säkra 67 miljoner Google-konton […]

Läs vidare: "Nätfiske är största hotet mot din säkerhet online enligt Google"

Chrome 64 kommer förhindra oönskad omdirigering

Postat:
11:17 - 2017-11-09
Skribent:
|  Lars A
Kommentarer:
5 kommentarer
Efter blockeringen av undermåliga annonser, popup-fönster, och videor som spelas upp automatiskt kommer Chrome snart även förhindra oönskad omdirigering. I och med Chrome 64 kommer webbläsaren att blockera alla omdirigeringar med ursprung i externa iframes. Chrome visar då istället en informationsruta, såtillvida användaren inte uttryckligen har interagerat med innehållet från en tredje part. Ett ytterligare […]

Läs vidare: "Chrome 64 kommer förhindra oönskad omdirigering"

Google introducerar ”Advanced Protection Program” för de som behöver extra säkerhet

Postat:
11:53 - 2017-10-25
Skribent:
|  Lars A
Kommentarer:
0 kommentarer
Google har introducerat ”Advanced Protection Program” för användare som behöver extra säkerhet för sitt Google-konto, bortom vad ordinarie tvåstegsverifieringen erbjuder. Lösningen är mindre praktisk och smidig, men ökar säkerheten. De som väl gått med i Advanced Protection kommer alltid att ha den bästa säkerheten Google kan erbjuda, då säkerheten för kontot uppdateras kontinuerligt för att […]

Läs vidare: "Google introducerar ”Advanced Protection Program” för de som behöver extra säkerhet"

Google belönar de som hittar säkerhetsproblem i tredjepartsappar

Postat:
10:22 - 2017-10-20
Skribent:
|  Lars A
Kommentarer:
5 kommentarer
Google delar ut 1000 dollar för varje godkänd sårbarhet du kan hitta i tredjepartsappar i Play Store. Inte oväntat räcker det dock inte att hitta en säkerhetslucka i vilken suspekt applikation som helst. Det så kallade Google Play Security Reward Program är inledningsvis begränsat till en handfull utvecklare som Dropbox, Duolingo, Line, Snapchat och Alibaba. […]

Läs vidare: "Google belönar de som hittar säkerhetsproblem i tredjepartsappar"

Stor sårbarhet upptäckt i Wi-Fi

Postat:
9:34 - 2017-10-17
Skribent:
|  Lars A
Kommentarer:
41 kommentarer
En sårbarhet har upptäckts i Wi-Fi-standarden vilket innebär att en rad plattformar har drabbats som Android, IOS, Windows, MacOS och Linux. Enligt forskarna är Linux-baserade system mest sårbara för attacker. Säkerhetsluckan gäller alla moderna Wi-Fi-nätverk som använder WPA eller WPA2 som kryptering. Angripare med kunskap om sårbarheten sägs kunna läsa trafiken mellan enheter och accesspunkter […]

Läs vidare: "Stor sårbarhet upptäckt i Wi-Fi"

Chrome får utökat skydd mot oönskad mjukvara

Postat:
8:27 - 2017-10-17
Skribent:
|  Lars A
Kommentarer:
1 kommentar
Chrome för Windows har fått nya funktioner som skyddar användare från oönskad mjukvara, utöver befintliga Safe Browsing. Webbläsaren känner exempelvis av när insticksprogram ändrar dina inställningar utan att berätta om det, och kan då återställa dessa. En annan funktion kallad Chrome Cleanup registererar när nedladdad mjukvara installerat extraprogram utan tillåtelse. Den ska då kunna raderas […]

Läs vidare: "Chrome får utökat skydd mot oönskad mjukvara"

OnePlus anklagas för att samla in känslig användardata

Postat:
12:15 - 2017-10-11
Skribent:
|  Lars A
Kommentarer:
25 kommentarer
OnePlus anklagas för att samla in känslig användardata i Oxygen OS. Analysen kommer från Christopher Moore som under ett hackningsevent lyckades undersöka informationen som skickades från hans OnePlus 2. Enligt Moore skickas bland annat IMEI, IMSI-prefix, serienummer och MAC-adresser, tillsammans med uppgifter om omstarter och när skärmen sätts på och stängs av. OnePlus sägs även […]

Läs vidare: "OnePlus anklagas för att samla in känslig användardata"

Google vill att vi ska tvåstegsverifiera genom Android-promptar istället för SMS

Postat:
14:44 - 2017-07-14
Skribent:
|  Lars A
Kommentarer:
36 kommentarer
Google föredrar att användare utnyttjar promptarna i Android för tvåstegsverifiering istället för SMS. Från och med nästa vecka kommer Google puffa för promptarna genom en förhandsvisning av hur det ser ut och fungerar. Användare kan därefter välja att aktivera promptarna eller fortsätta utnyttja SMS. Istället för att få ett SMS med en kod visas en dialogruta […]

Läs vidare: "Google vill att vi ska tvåstegsverifiera genom Android-promptar istället för SMS"

Token – en smart ring med inbyggd fingeravtrycksläsare

Postat:
16:09 - 2017-07-11
Skribent:
|  Lars A
Kommentarer:
13 kommentarer
Trots att det i åratal pågått ansträngningar att ersätta lösenord med säkrare, smidigare och mer moderna verifieringsmetoder har det fortfarande inte slagit igenom stort. Redan i början av 2013 presenterade Googles säkerhetsteam olika former av hårdvaruverifiering. Hösten 2014 introducerade Google därefter stöd för en hårdvarunyckel via USB som baseras på protokollet Universal 2nd Factor (U2F) […]

Läs vidare: "Token – en smart ring med inbyggd fingeravtrycksläsare"