Tip de redactie

'Bekende datalekken zijn slechts topje van de ijsberg'

Door Joost Schellevis, 25 juli 2012 18:5677 reacties

Datalekken die in de openbaarheid zijn gekomen, zijn het topje van de ijsberg. Dat beweert Shawn Henry, die tot maart een hoge positie bij de FBI bekleedde. Volgens hem zijn technieken om aanvallers buiten te houden niet effectief.

"De realiteit is dat het gros van wat gebeurt, niet wordt gehoord door het grote publiek", zegt Shawn Henry, tot afgelopen maart executive assistant director bij de FBI en belast met cybersecurity. Het grootste deel van de datalekken blijft geheim, zei hij op de Black Hat-beveiligingsconferentie in Las Vegas, waar Tweakers.net aanwezig is.

"Ik heb onder de waterlijn kunnen kijken", aldus Henry. "Digitale aanvallen kunnen ervoor zorgen dat bedrijven alles verliezen." Hij zegt dat tijdens zijn FBI-tijd elke dag te hebben meegemaakt, soms zelfs meerdere keren per dag. Zo noemt hij het voorbeeld van een bedrijf dat in een weekend een miljard aan intellectueel eigendom verloor door een hack. "En dat incident staat niet op zichzelf."

Volgens Henry zijn digitale aanvallen het grootste gevaar voor de samenleving, los van massavernietigingswapens. Hij is bang dat bijvoorbeeld terroristen digitale aanvallen zullen gaan plegen. "Hebben ze die capaciteiten nu nog niet? Als we wachten is het te laat", aldus Henry.

Uiteindelijk zijn beveiligingsproblemen nooit helemaal uit te bannen, denkt de oud-FBI-topman, maar er moet wat hem betreft wel wat veranderen. Op dit moment zouden bedrijven nog te veel vertrouwen op technieken die aanvallers buiten moeten houden, zoals firewalls. Er zou echter ook op netwerken actief moeten worden gespoord naar verdachte signalen. "Je kunt je best doen om een vijandige omgeving voor aanvallers te creëren", stelt Henry.

Reacties (77)


Bezoekers Olympische Spelen mogen geen wifi-hotspot opzetten

Door RoD , 25 juli 2012 16:32212 reacties

Tijdens de Olympische Spelen mogen bezoekers met hun mobieltje geen wifi-hotspot opzetten, hebben de organisatoren bekendgemaakt. Veel smartphones hebben een feature om hun 3g-verbinding te delen, wat dus verboden wordt.

In de voorwaarden wordt gesteld dat persoonlijke wireless access points en 3g-hubs verboden zijn. Smartphones en tablets die de mogelijkheid voor tethering bieden, mogen wel mee naar binnen, maar het delen van de internetverbinding mag niet aanstaan. Er wordt geen reden gegeven voor het weren van hotspots, maar het is mogelijk dat de organisatie de betaalde mogelijkheden voor draadloos internet tijdens de Olympische Spelen populairder wil maken.

Provider British Telecom is van plan om tijdens de Olympische Spelen in heel Londen 500.000 wifi-hotspots aan te bieden. Op de plaatsen waar gesport wordt, zijn in totaal 1500 hotspots beschikbaar, waarvan het Olympisch stadion er 300 krijgt. Klanten van BT kunnen daar gratis gebruik van maken, maar wie geen klant is, moet speciale wifi-vouchers kopen om online te kunnen.

De organisatie heeft voor bezoekers strenge eisen opgesteld. Naast een verbod op wifi-hotspots mogen bijvoorbeeld geen walkietalkies mee naar binnen en mogen vloeistoffen niet in verpakkingen groter dan 100ml zitten. Tot de strenge veiligheidsmaatregelen behoren onder meer het plaatsen van luchtafweergeschut op flats en de aanwezigheid van ongeveer 13.500 militairen. Ook marineschepen worden ingezet.

Reacties (212)


WoW: Mists of Pandaria verschijnt op 25 september

Door Jurian Ubachs, 25 juli 2012 16:05157 reacties

Blizzard Entertainment heeft bekendgemaakt dat uitbreidingspakket Mists of Pandaria voor mmorpg World of Warcraft op 25 september in de winkels zal liggen. De uitbreiding voegt onder meer een nieuw continent toe aan de spelwereld.

Blizzard Entertainment maakte woensdag bekend dat Mists of Pandaria vanaf 25 september zowel fysiek in de winkel als online te koop zal zijn. Met het uitbreidingspakket voegt Blizzard het nieuwe continent Pandaria toe aan de spelwereld van World of Warcraft. Daarnaast voegt het pakket het Pandaren-ras toe aan het spel en kunnen spelers voor het eerst aan de slag met de nieuwe klasse Monk. Verder gaat het maximale level dat spelers kunnen halen, omhoog naar 90.

Behalve de standaardversie, die voor 34,99 euro over de toonbank zal gaan, brengt Blizzard enkele speciale versies uit. De Digital Deluxe-versie kost 49,99 euro en levert onder meer een vliegende mount en een huisdier op in het spel. Via retailers zal de Collector's Edition verkocht worden voor 69,99 euro. Die fysieke versie bevat dezelfde in-game-extra's als de Digital Deluxe-versie, maar doet er nog een 'behind the scenes'-dvd, een soundtrack, een artbook en een mousepad bij.

World of Warcraft: Mists of Pandaria is het vierde grote uitbreidingspakket voor World of Warcraft, dat in zijn oorspronkelijke vorm in Europa in februari 2005 op de markt kwam. Blizzard is aanwezig op de Gamescom, die van 16 tot 19 augustus voor het publiek geopend is, en zal het publiek daar de kans geven om Mists of Pandaria alvast even te spelen.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (157)


Britse isp's zijn verdeeld over 'open internet'-code

Door Conan Zijm, 25 juli 2012 15:4641 reacties

Een aantal grote Britse internet service providers heeft geweigerd om een overeenkomst te tekenen waarin 'volledig en open' toegang tot het internet wordt vastgelegd. De nieuwe code is vergelijkbaar met netneutraliteit in Nederland.

De code bevat drie nieuwe punten die vrije internettoegang voor consumenten moeten garanderen. Zo moeten isp's die zich aansluiten bij deze code 'open en volledige' toegang tot het internet bieden en mogen ze geen abonnementen op pakketten met 'internettoegang' aanbieden als niet 'alle legale content toegankelijk is'. Ook mogen isp's content of applicaties die door een concurrent worden aangeboden, niet achterstellen. Alleen in specifieke gevallen mag toegang worden geblokkeerd, zoals bij door de rechter verboden websites.

Tien providers, waaronder BT, O2 en Talktalk, zouden de code steunen. Enkele grote providers weigeren die echter te ondertekenen. Virgin Media vindt de tekst in de code 'te vaag' en Vodafone noemt de code 'onpraktisch'. "Deze principes zijn gevoelig voor misinterpretatie. We moeten meer duidelijkheid krijgen voordat we tekenen", aldus een woordvoerder van Virgin Media tegenover de BBC. Ook provider Everything Everywhere weigert zijn steun.

De Britse overheid staat positief tegenover de code. "Het internet is gebouwd op openheid en laagdrempeligheid. Deze overeenkomst zal er voor zorgen dat dit zo blijft", aldus Ed Vazey, minister van cultuur. Eerder deze maand pleitte de Europese consumentenorganisaties nog voor een EU-brede garantie op netneutraliteit.

Reacties (41)


Amazon beperkt 3g-gebruik op Kindle tot 50MB per maand

Door RoD , 25 juli 2012 15:1628 reacties

Amazon heeft het gratis gebruik van 3g op zijn Kindle-readers beperkt. Gebruikers mogen per maand niet meer dan 50MB aan data verstoken bij het browsen op het internet. Wel kunnen e-books nog onbeperkt worden gedownload via 3g.

Het onlinewarenhuis heeft geen officiële verklaring gegeven, maar gebruikers hebben inmiddels opgemerkt dat de beperking in werking is getreden. Wie meer dan 50MB verbruikt, krijgt nu een pop-up in de browser die vermeldt dat 3g nog 24 uur lang gebruikt kan worden; daarna zijn alleen de Amazon-website, de Kindle-winkel en Wikipedia nog beschikbaar via 3g. Wel kan de gebruiker gewoon blijven browsen via wifi.

Amazon levert bij sommige versies van zijn e-reader gratis, wereldwijd 3g, dat voornamelijk bedoeld is om overal e-books te kunnen kopen en downloaden. Sommige Kindle-modellen beschikken inmiddels ook over een browser, die Amazon 'experimenteel' noemt. Het is echter ook mogelijk om de 3g-verbinding van de Kindle via een hack te delen met andere apparaten. Misschien wil Amazon dit voorkomen, omdat hiermee veel data kan worden verbruikt.

De cap van 50MB wordt wel genoemd op de website van Amazon, maar voor zover bekend werd er niet eerder actie ondernomen als gebruikers deze grens overschreden.

Kindle nieuw / Kindle oud

Reacties (28)


Broadcom kondigt 802.11ac-wifi-chip voor smartphones aan

Door Wout Funnekotter, 25 juli 2012 14:4128 reacties

Het Californische Chipbedrijf Broadcom heeft een nieuwe wifi-chip voor smartphones en tablets aangekondigd die overweg kan met de komende 802.11ac-standaard. Daarmee moet het mogelijk zijn om snelheden tot 433,3Mbps te halen.

Broadcom logoBehalve over een wifi-radio beschikt de BCM4335-chip over ondersteuning voor bluetooth 4.0 en fm-radio. Volgens Broadcom heeft de combinatie van een 40nm-procedé en een efficiënter ontwerp tot gevolg dat de nieuwe chip een stuk zuiniger is dan zijn voorgangers, vooral idle. De ontvanger kan ook overweg met de oudere 802.11b/g/n-standaarden en zou via wireless-n op de 5GHz-band hogere snelheden moeten halen dan voorgaande ontvangers.

De BCM4335 maakt gebruik van een enkele stream bij het verwerken van data over 802.11ac en zal daarom niet de maximale snelheid van de komende standaard kunnen benutten. In theorie kan 802.11ac snelheden behalen tot 1,73Gbps, maar de module van Broadcom komt niet verder dan 433,3Mbps. Broadcom verwacht dat grootschalige productie van de chip in het eerste kwartaal van 2013 begint.

De 802.11ac-standaard is momenteel nog in ontwikkeling, maar dat weerhoudt bedrijven er niet van om al hardware uit te brengen die overweg kan met het protocol. Verschillende fabrikanten, waaronder Netgear en Cisco, hebben al routers aangekondigd met 802.11ac-ondersteuning. Dat kan omdat van de standaard momenteel al een draft-versie is vastgelegd die waarschijnlijk weinig verschilt van de uiteindelijke versie.

Reacties (28)


Samsung haalt universele zoekfunctie uit Europese Galaxy S III's

Door Arnoud Wokke, 25 juli 2012 14:07180 reacties

Samsung verspreidt een over-the-air-update voor de Europese Galaxy S III die de universele zoekfunctie uit de firmware haalt. Onduidelijk is waarom Samsung dat doet; Apple klaagde Samsung alleen in de VS aan vanwege de functie.

De update heeft als volgnummer XXBLG6 en staat genoemd als 'stabiliteitsupdate', meldt Android Central. De zoekfunctie kan echter na de update alleen nog online zoeken en niet meer op de telefoon zelf. De update is beschikbaar voor de Europese versie van de Galaxy S III, met als typenummer I9300.

Gebruikers in Nederland lijken de update nog niet massaal binnen te krijgen; op het redactie-exemplaar was de update nog niet binnen en ook op het forum meldden gebruikers nog niets over de update. Het is lastig om een over-the-air update niet te installeren; de telefoon herinnert gebruikers er elke paar uur aan dat er een update klaarstaat. Door een oud installatiebestand van de zoekfunctie te installeren kan de universele zoekfunctie na de update worden teruggekregen.

Met de zoekfunctie, die ook in de Galaxy Nexus zit en leidde tot een tijdelijk verbod van dat toestel, kunnen zowel resultaten van het internet als van de telefoon getoond worden. De functie werkt via de standaardzoekbalk van Google. Via de functie worden niet alleen apps gevonden, maar ook resultaten in apps, zoals kalenderitems. De S III heeft, net als alle andere Android-smartphones, dezelfde zoekfunctie aan boord, die volgens Apple een van zijn patenten schendt. Apple gebruikt het systeem ook via Spotlight en Siri in iOS.

Universele zoekfunctie in Galaxy Nexus

Reacties (180)


Via introduceert zuinig pico-itx-bord met ARM-chip

Door Willem de Moor, 25 juli 2012 13:2042 reacties

Via heeft een zeer compact moederbordje uitgebracht dat een ARM-chip aan boord heeft. Het bordje heeft het pico-itx-formaat gekregen. Het zou met een vermogen van vijf watt al tevreden zijn en 1080p-video kunnen afspelen.

Het pico-itx-formaat schrijft een moederbord van slechts 10 bij 7,2 centimeter voor, waarmee het bordje van Via een oppervlak van slechts 72 vierkante centimeter heeft. Dat is voor Via voldoende om een ARM-soc onder te brengen, gebaseerd op Cortex-A8, met een kloksnelheid van 800MHz of 1GHz voor de Freescale 53x-serie A8-soc. De socs worden vergezeld van 1GB ddr3-geheugen en er is 64GB emmc-flashgeheugen aan boord.

Met beide Freescale-socs is de ingebouwde gpu in staat om 1080p-video te decoderen en dat via een D-sub- of hdmi-poort uit te voeren. Daarbij zou het opgenomen vermogen van het kleine systeem maximaal 5W bedragen, wat het bordje de basis zou maken van een zeer compacte en zuinige mediaspeler. De VAB-800, zoals het bord genoemd wordt, is verder voorzien van een aantal standaard-pc-connectors, zoals twee usb 2.0-poorten en een netwerkpoort. Ook is een sata-poort beschikbaar.

Verder zijn er headers aangebracht voor audiopoorten, sdio- en gpio-poorten, en voeding. Aan de achterzijde zijn de poorten te vinden die minder standaard zijn en die gebruikelijk zijn op embedded apparaten. Zo zijn er headers voor twee lvds-aansluitingen voor lcd-panelen. Via levert het bordje met Android, Ubuntu of Windows Embedded Compact 7. Prijzen maakte Via echter nog niet bekend.

Via VAB-800Via VAB-800Via VAB-800

Reacties (42)


Nintendo stuurde ontwikkelaars naar Mario-school

Door Paul Hulsebosch, 25 juli 2012 12:5281 reacties

Om twee Mario-games tegelijk te kunnen ontwikkelen opende Nintendo tijdelijk de Mario Cram School, waar medewerkers uitgelegd kregen hoe een typisch tweedimensionaal Mario-parcours in elkaar moet worden gezet.

In de recentste aflevering van Iwata Asks praat de Nintendo-directeur met Yusuke Amano en Masaaki Ishikawa, die beiden aan het hoofd staan van het team dat New Super Mario Bros. 2 maakt, de platformgame die later dit jaar verschijnt voor de 3DS. In het gesprek onthult Iwata het bestaan van de Mario Cram School. De school was een interne opleiding voor ontwikkelaars van Nintendo die niet eerder aan een Mario-game gewerkt hadden. De lessen werden gegeven door Takashi Tezuka, die aan de meeste 2d Mario-games heeft meegewerkt. Tezuka wilde met zijn lessen overbrengen wat hij belangrijk vindt bij het ontwerp van een typisch Mario-parcours. Ook Toshihiko Nakago, een even oudgediende als Tezuka, was bij de cursus betrokken.

Ook Yusuke Amano nam aan de lessen deel, zonder te weten dat hij na de cursus gevraagd zou worden om de leiding op zich te nemen over de ontwikkeling van New Super Mario Bros. 2. De lessen waren leerzaam, volgens Amano. De levels die in de cursus gemaakt werden, waren volgens Amano erg leuk om te spelen en leverden veel nieuwe ideeën op. Binnen de cursus waren er alleen twee keer zo veel mensen als normaal nodig om een level te ontwerpen.

De cursus stelde Nintendo in staat om aan twee Mario-games tegelijk te werken. Naast het team van Amano, dat werkt aan New Super Mario Bros. 2, werd elders in het bedrijf gewerkt aan een Mario-game voor de Wii U. Nintendo heeft daar de mensen op gezet die ervaring hebben met het ontwerp van een Mario-2d-parcours.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

New Super Mario Bros. 2

Reacties (81)


BitTorrent test advertentiesysteem waarbij artiesten meeprofiteren

Door Conan Zijm, 25 juli 2012 12:1391 reacties

De filesharingdienst BitTorrent test een nieuw advertentiemodel, waarbij een deel van de opbrengsten aan de artiesten wordt uitgekeerd. Hiermee wil BitTorrent een manier bieden om artiesten te compenseren voor 'niet commercieel delen'.

BitTorrent begint de proef met een bundel van DJ Shadow. Een gebruiker die de bundel downloadt, kan via een opt-in ook verschillende gratis applicaties downloaden. Als een gebruiker daadwerkelijk een app downloadt, betaalt het softwarebedrijf achter het programma een bedrag aan BitTorrent, dat het vervolgens weer deelt met de artiest.

BitTorrent noemt het 'een simpel idee, met grote gevolgen voor consumenten en artiesten'. "We delen de opbrengsten met artiesten. Hiermee hopen we een nieuwe digitale inkomstenbron voor artiesten te creëren", aldus Eric Klinker, ceo bij BitTorrent. De bundel van DJ Shadow zal ook gepromoot worden op de website van BitTorrent en de verschillende clients.

Het is al eerder voorgekomen dat BitTorrent samenwerkt met artiesten om hun product te promoten. Dit is echter de eerste keer dat er een overeenkomst is om de inkomsten te delen. Matt Manson, executive director bij BitTorrent spreekt tegenover Gigaom van 'een historisch moment in de geschiedenis van contentdistributie'. Het digitale-marketingbureau Fame House, dat onder andere DJ Shadow vertegenwoordigt, ziet de samenwerking als een kans om 'een miljoenenpubliek' te bereiken.

Reacties (91)


NEC introduceert lichtste ultrabook in Japan

Door Marc Rademaker, 25 juli 2012 11:3834 reacties

NEC heeft in Japan een ultrabook geïntroduceerd die volgens de fabrikant zelf de lichtste ultrabook tot nog toe is. Het gewicht van slechts 875 gram word onder meer behaald door het gebruik van een lithium-magnesiumlegering.

De ultrabook heet voluit VersaPro UltraLite VG. De behuizing is een unibody en is opgetrokken uit een legering van lithium en magnesium. Mede daardoor is de ultrabook slechts 14,9mm dik en weegt deze 875 gram, al snel 300 gram minder dan andere lichte 13"-ultrabooks. Het scherm heeft een respectabele resolutie van 1600x900 pixels, maar de overige specificaties zijn gebruikelijk voor de nieuwste lichting ultrabooks. Zo is er een Intel Core i7 3517U-cpu aanwezig, 4GB geheugen en een 128GB-ssd.

Vooralsnog brengt NEC de laptop alleen uit in Japan, waar deze naar verluidt net geen 300.000 yen kost, oftewel ruwweg 3200 euro. Een ander wapenfeit is de accu die in een uur naar 80 procent zou zijn op te laden. Wellicht heeft de accu niet bijzonder veel capaciteit, wat ook in gewicht zal schelen, maar volgens NEC moet de laptop desondanks 8 uur meegaan op een enkele lading.

Nec VersaPro UltraLite VG

Reacties (34)


Quantum Conundrum krijgt twee dlc-pakketten

Door Paul Hulsebosch, 25 juli 2012 11:0511 reacties

Puzzelgame Quantum Conundrum krijgt twee download-uitbreidingen. De pc-versie van The Desmond Debacle verschijnt al over een week; IKE-aramba is over een maand te downloaden. De consoleversies verschijnen iets later.

Uitgever Square Enix gaat twee dlc-pakketten op de markt brengen voor Quantum Conundrum, de puzzelgame van Airtight Games. Beide zijn deze zomer te downloaden, voor 240 Microsoft Points of 3 dollar. Als eerste is The Desmond Debacle verkrijgbaar, vanaf 31 juli via Steam, vanaf 14 augustus via het PlayStation Network en een dag later via Xbox Live. IKE-aramba verschijnt op 28 augustus op Steam, op 11 september op het PSN en een dag later op Xbox Live.

In The Desmond Debacle staat de gelijknamige vogel centraal. Rond de 'drinking bird' is een nieuwe vleugel gebouwd die aan Quadwrangle Mansion is toegevoegd en vol zit met nieuwe puzzels. Ook in IKE-aramba wordt een nieuwe vleugel aan de villa toegevoegd, waarin de speler de Interdimensional Kinetic Entity of IKE uit de titel van de uitbreiding moet zien te redden.

Quantum Conundrum verscheen eind juni voor de pc en begin juli voor de Xbox 360 en PlayStation 3. De game is ontworpen door Kim Swift, die haar sporen verdiende bij Valve, waar ze meewerkte aan Portal en Portal 2. Het concept van Quantum Conundrum vertoont duidelijke overeenkomsten met dat van Portal.

Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten Quantum Conundrum dlc-paketten

Reacties (11)


Apple: geruchten volgende iPhone temperen verkopen

Door Arnoud Wokke, 25 juli 2012 10:41317 reacties

Geruchten over de volgende iPhone drukken de verkoop van huidige iPhones. Dat zegt Apple-directeur Tim Cook in gesprek met analisten. De verkoop van iPhones loopt altijd wat terug in de lente, maar de terugval was nu groter dan in vorige jaren.

iPhone 4SApple zag in het afgelopen kwartaal de verkoop van iPhones teruglopen met 25 procent. Hoewel de verkoop van iPhones elk jaar in het lentekwartaal minder goed gaat dan in de kwartalen ervoor, was de daling nu veel sterker dan in andere jaren.

Een factor die maakte dat de iPhone-verkopen harder terugvielen dan in vorige jaren, zijn volgens Apple de aanhoudende geruchten over een nieuwe iPhone met groter scherm. De nieuwe iPhone komt volgens geruchten in september of oktober uit. De iPhone 4S kwam vorig jaar half oktober op de markt.

"We proberen onze roadmap en nieuwe producten geheim te houden", aldus Cook. "We gaan ver om de geheimhouding te bewerkstelligen. Ik ga geen energie stoppen in een poging om mensen te laten stoppen met speculeren. Dat zou niet werken." Ook de verkopen in Europa zaten tegen door de eurocrisis; vooral in West-Europa was geen groei van de verkopen te zien. "We zien zeker een slowdown van onze business in dat gebied."

Vergeleken met hetzelfde kwartaal vorig jaar steeg de verkoop van iPhones met 20 procent; de terugloop is alleen te zien in vergelijking met de voorgaande twee kwartalen. Apple verkocht in het afgelopen kwartaal 26 miljoen iPhones. Een kwartaal daarvoor waren dat er ongeveer 35 miljoen en in het kwartaal waarin de iPhone 4S uitkwam 37 miljoen.

Verkopen iPhone en iPad (illustratie: Tweakers.net)

Reacties (317)


Facebook richt ontwikkelteam op in Londen

Door Conan Zijm, 25 juli 2012 10:2219 reacties

Facebook heeft in Londen een vestiging geopend die zich met tweeëntwintig medewerkers gaat richten op de verdere ontwikkeling van het sociale netwerk. Het is Facebooks eerste 'engineering'-vestiging buiten de Verenigde Staten.

Het ontwikkelteam in Londen zal klein beginnen, meldt Facebook in een blogpost. Het Londense team zal zich volgens Philip Su, software engineer bij Facebook, uiteindelijk richten op de ontwikkeling van producten in 'sleutelgebieden als mobile en platform'. Het wordt de vierde vestiging die zich specifiek gaat bezighouden met technische ontwikkeling en de eerste buiten de VS.

Dat Facebook een ontwikkelteam buiten de Verenigde Staten opricht, is niet onlogisch, al is Londen misschien niet de meest voor de hand liggende keus. In mei schreef websitemonitor Pingdom in een rapport: "Het lijkt duidelijk dat Facebook moet uitbreiden naar alle hoeken van de wereld, maar met een focus op bepaalde regio's, zoals Afrika en Azië." Volgens Su is Londen echter 'a perfect fit' voor het bedrijf. "Het is een knooppunt van wereldbelang, met een levendige start-up-community en veel technisch talent."

Reacties (19)


Onderzoeker kraakt elektronische hotelsloten binnen een seconde

Door Joost Schellevis, 25 juli 2012 09:52120 reacties

De helft van de sloten in hotels is onveilig, beweert een beveiligingsonderzoeker. Met twintig dollar aan hardware kan een willekeurige hoteldeur binnen één seconde worden opengemaakt. Een oplossing is niet voorhanden.

SlotAlle elektronische sleutels van het type Onity HT, dat werkt met een pas met magneetstrip, zijn kwetsbaar. Dat beweert beveiligingsonderzoeker Cody Brocious, die zijn bevindingen presenteerde aan de vooravond van de beveiligingsconferentie Black Hat in Las Vegas, waarbij Tweakers.net aanwezig is.

Die sloten zijn volgens Brocious wijdverspreid; wereldwijd zouden er tien miljoen exemplaren van in gebruik zijn, de helft van alle sloten in hotels, waarbij onduidelijk is of hij daarbij alleen elektronische sloten bedoelt.

Het probleem is dat noch de pas met magneetstrip noch het slot dat bij de Onity HT-pas hoort, goed beveiligd is, aldus Brocious. De waarde op de pas die nodig is om het slot te openen, is zelf versleuteld. De sleutel die daarvoor wordt gebruikt, is de 'sitecode', een unieke code voor een hotel dat van de sloten gebruikmaakt. Deze code is ook opgeslagen in de sloten.

Het is echter gemakkelijk om de sleutel uit te lezen. Een microcontroller kan met behulp van een transistor en een stroomadapter worden aangesloten op de lichtnetaansluiting van het slot. Daarna kan de microcontroller met het slot communiceren, waarbij het geheugen kan worden uitgelezen.

Uit het geheugen kan de sitecode worden gehaald. Met behulp van diezelfde sitecode kan het slot opdracht worden gegeven om open te gaan, zonder dat daarvoor een pas wordt gebruikt. Daarvoor zijn slechts 200 milliseconden en 20 dollar aan hardware nodig, stelt Brocious.

Daarnaast is het mogelijk om de 'mastercode' uit het slot te extraheren. Deze code staat op de passen van bijvoorbeeld het schoonmaakpersoneel en met die passen kunnen alle deuren in een deel van het hotel of in het hele hotel worden geopend. Met behulp van de mastercode kan een kwaadwillende zelf een digitale loper fabriceren. Ook kan een zogenoemde programmeerkaart worden aangemaakt; wanneer deze in een slot wordt gestoken, accepteert het slot elke hotelpas die direct daarna wordt ingevoerd.

Tot slot waarschuwt de onderzoeker dat de encryptie op de hotelpassen zeer matig is en dat het waarschijnlijk mogelijk is om deze met een brute force-aanval te kraken. Brocious, die een how-to heeft vrijgegeven voor bezitters van een Arduino-microcontroller, waarschuwt dat er nog geen fix voorhanden is. Het bedrijf achter de kaarten en het bijbehorende slot zou deze beter kunnen beveiligen, maar dan moeten alle sloten van nieuwe firmware worden voorzien.

Reacties (120)

Lees meer


Hackers publiceren miljoenen mailadressen van Duitse gamesite

Door Wout Funnekotter, 25 juli 2012 09:3719 reacties

Hackers hebben miljoenen gebruikersnamen, e-mailadressen en versleutelde wachtwoorden gepubliceerd die afkomstig zijn van de gamesite Gamigo. De gegevens werden buitgemaakt bij een hack die in maart van dit jaar plaatsvond.

Een archiefbestand met daarin een dump van de database heeft het grootste deel van deze maand online gestaan, maar zou inmiddels bij hoster Sendspace verwijderd zijn, zo meldt Forbes. Een gebruiker van het Inside Pro-forum heeft de de dump echter opnieuw online gezet. Volgens website PwnedList, die datalekken bijhoudt, gaat het om een database met meer dan acht miljoen gebruikersnamen, e-mailadressen en versleutelde wachtwoorden. De opnieuw geüploade dump bevat echter rond de zeven miljoen adressen en wachtwoorden, de rest zou om dubbele entries gaan.

De database zou voornamelijk accounts uit Amerika, Duitsland en Frankrijk bevatten. Pwnedlist vond verscheidene e-mailadressen van grote bedrijven, waaronder IBM, Allianz, Siemens, Deutsche Bank, en ExxonMobil. Het forumtopic waar de dump oorspronkelijk in gepost werd, spreekt van md5-hashes, het is echter nog niet bekend of die ook vergezeld gingen van een salt. Is dat niet het geval, dan zouden de wachtwoordhashes eventueel via gebruik van rainbow tables te ontsleutelen zijn.

Gamesite Gamigo had kort na de hack in maart al erkend dat de database met persoonsgegevens buitgemaakt was, maar wil het aantal van meer dan acht miljoen niet bevestigen. Na de hack heeft Gamigo de wachtwoorden van zijn gebruikers gereset, gebruikers op de hoogte gesteld en zijn beveiligingsbeleid onder de loep laten nemen.

Reacties (19)


Qualcomm brengt quadcore-ontwikkelaarstablet uit voor 1300 dollar

Door Wout Funnekotter, 25 juli 2012 08:5042 reacties

Qualcomm heeft een nieuwe tablet met zijn nieuwste quadcore-soc uitgebracht. De Android-tablet, onderdeel van Qualcomms mobile development platform, heeft een resolutie van 1280x800 pixels, is bedoeld voor ontwikkelaars en kost 1300 dollar.

De APQ8064 is Qualcomms eerste quadcore-system on a chip en is opgebouwd uit vier Krait-cores op 1,5GHz en de Adreno 320-gpu. De APQ8064 beschikt niet over ingebouwde radiohardware en is bedoeld voor gebruik in tablets. Toch werken er al bedrijven met smartphones op basis van de nieuwe chip, waaronder LG.

Naast de nieuwe soc beschikt het mdp over een vingerafdruklezer, een fysieke homeknop, twee micro-usb-poorten, een micro-sd-kaartlezer en een 13-megapixelcamera met flitser. De 10,1"-tablet draait op Android Ice Cream Sandwich; of er ook een update komt naar Jelly Bean is nog niet bekend. Geïnteresseerden kunnen de tablet op de website van distributeur Bsquare bestellen voor 1299 dollar.

Benchmarks

Uit benchmarks van onder andere AnandTech en Slashgear valt op te maken dat de APQ8064 sneller is dan zijn twee directe concurrenten; Samsungs Exynos 4412 en Nvidia's Tegra 3.

In AnTuTu worden de algehele systeemprestaties gemeten en hier weet APQ8064 de Transformer Infinity - de snelste tablet in deze test tot nu toe - voor te blijven.

De offscreen-benchmark van GLBenchmark laat de rauwe grafische prestaties van de nieuwe Adreno 320-gpu zien. Afgezien van de PowerVR-chip in Apple nieuwste iPad weet Qualcomms nieuwe quadcore de concurrentie achter zich te laten. Het verschil met de oude Adreno 225, die in de One S gebruikt wordt, is erg groot.

BrowserMark geeft een indicatie van de snelheid van de browser en is daarom ook afhankelijk van softwareoptimalisaties. Hier zet de APQ8064 een minder indrukwekkende score neer, al valt te verwachten dat deze bij apparaten die de consumentenmarkt zullen bereiken, beter zal zijn.

Reacties (42)


Apple brengt OS X Mountain Lion woensdag uit - update

Door RoD , 25 juli 2012 07:49242 reacties

Apple heeft bekendgemaakt dat het vanaf woensdag gebruikers in staat zal stellen om OS X Mountain Lion te downloaden. De nieuwe versie 10.8 van Apples besturingssysteem stond al gepland voor een release in juli.

OS X Mountain Lion

De release werd genoemd bij het bekendmaken van de kwartaalcijfers, waaruit bleek dat Apple een recordaantal iPads had verkocht. Cfo Peter Oppenheimer liet bij de presentatie weten dat zijn bedrijf woensdag de Mountain Lion-release beschikbaar maakt.

Een van de belangrijkste veranderingen is een notificatiesysteem, dat meldingen geeft van applicaties. Ook heeft Apple het Game Center, dat bekend is van de iOS-app, ingebouwd. Op het gebied van beveiliging en social zijn eveneens verscheidene features toegevoegd.

"Mountain Lion, de negende grote release van OS 10, telt meer dan 200 nieuwe features, waaronder een nieuwe 'messages app', notificatiecentrum, systeembreed delen en Facebook-integratie", aldus Oppenheimer. "We hebben iCloud direct in de basis van Lion gebouwd, waardoor het makkelijker wordt voor gebruikers om content op al hun apparaten actueel te houden."

Eerder deze maand werd nog een zogenaamde golden master-versie uitgebracht voor ontwikkelaars. De prijs voor Amerikaanse gebruikers was al wel bekend; voor het besturingssysteem moet bijna 20 dollar worden neergeteld.

Apple had al eerder verkondigd dat de nieuwe versie van het besturingssysteem alleen verkrijgbaar zou zijn als download uit de Mac App Store. Ook was al bekend dat Mountain Lion in juli uitgebracht zou worden, maar Apple had nog geen datum genoemd.

Update 14:45: Mountain Lion is te downloaden vanuit de Mac App Store. De Nederlandse prijs bedraagt 16 euro.

Reacties (242)