Tip de redactie

Kwetsbaarheid in iOS en OS X laat apparaten herstarten

Door Arnoud Wokke, 12 april 2015 14:35130 reacties, submitter: CriticalHit_NL

OS X en iOS hebben een kwetsbaarheid gehad, waarmee aanvallers met het serveren van een enkel ip-packet een apparaat konden laten herstarten. Apple heeft de kwetsbaarheid van de week verholpen met OS X 10.10.3 en iOS 8.3.

De kwetsbaarheid heeft van de ontdekker, beveiligingsbedrijf Kaspersky Labs, de naam Darwin Nuke gekregen, omdat de kwetsbaarheid zit in de opensource Darwin-kernel van beide besturingssystemen. Gebruikers van Macs, iPads en iPhones die de update nog niet hebben gedaan, zijn kwetsbaar.

Behalve het herstarten kunnen aanvallers geen toegang krijgen tot het systeem met deze kwetsbaarheid. Door de kwetsbaarheid keer op keer te misbruiken om het apparaat zichzelf te laten afsluiten, is het mogelijk om iemand het werken ermee onmogelijk te maken.

De kwetsbaarheid bestaat eruit dat er een kernel panic komt, zodra een ip-packet een header van precies zestig karakters heeft, terwijl de load 65 karakters of minder moet zijn en er fouten moeten zitten in de ip-opties. Voor zover bekend hebben aanvallers deze kwetsbaarheid niet misbruikt bij een aanval. Of het lek ook in eerdere versies dan OS X Yosemite en iOS 8 zitten, is niet duidelijk. Eerder deze week kwam naar buiten dat Apple met OS X 10.10.3 een andere kwetsbaarheid heeft gerepareerd.

Darwin Nuke

Reacties (130)


WhatsApp-concurrent Telegram voegt tweestapsauthenticatie toe

Door Arnoud Wokke, 12 april 2015 14:12182 reacties, submitter: geekeep

Berichtendienst Telegram heeft tweestapsauthenticatie toegevoegd aan zijn software. De WhatsApp-concurrent verifieerde gebruikers tot nu toe alleen met een code per sms, maar aanvullend daarop kunnen gebruikers een wachtwoord instellen.

De tweestapsauthenticatie is geen verplichting, want gebruikers kunnen ervoor kiezen om op een nieuw apparaat in te loggen met alleen een sms. De optie zit vanaf versie 0.8.3 in de Telegram-apps voor diverse platformen, meldt de berichtendienst.

Telegram introduceert met de nieuwe versie ook een sessie-manager, waarmee gebruikers kunnen zien op welke apparaten ze ingelogd zijn. Bovendien is het mogelijk in de sessie-manager om op afstand uit te loggen van bepaalde apparaten.

Met de nieuwe versie heeft Telegram bovendien 'link previews' in gesprekken, waarmee gebruiker dus van tevoren kunnen zien waar ze ongeveer op gaan klikken. Het is onbekend hoeveel gebruikers Telegram precies heeft. Het was kort in zwang nadat Facebook aankondigde WhatsApp te kopen, maar hoeveel actieve gebruikers er momenteel zijn, is onbekend.

Telegram 0.8.3Telegram 0.8.3Telegram 0.8.3

Reacties (182)


Afbeeldingen LG G4 met leren achterkant en verwisselbare accu verschijnen online

Door Arnoud Wokke, 12 april 2015 13:3566 reacties

Er zijn afbeeldingen opgedoken van de vermoedelijke LG G4. De afbeeldingen, op wat een marketingsite van LG zou zijn, tonen de G4 met onder meer een leren achterkant, een verwisselbare accu en micro-sd-kaartslot.

De leren achterkant zou een optie zijn: er zouden ook drie kleurenvarianten met een kunststof achterkant zijn. De site waar de afbeeldingen op stonden, had als url g4.xfb.kr. De site is inmiddels offline, maar via Google Cache en Web Archive zijn delen van de site nog te zien. Voormalig 'telefoon-lekker' EvLeaks ontdekte de site.

Hoewel het domein xfb.kr zelf geen site heeft, zijn er meerdere marketingsites op het domein te vinden, waaronder die van een wereldwijd bekende fastfoodketen. De site staat geregistreerd op de naam van het Zuid-Koreaanse bedrijf X-Mark, dat op de eigen site onder meer heeft staan dat het online marketing heeft gedaan voor LG en voor de fabrikant sites bouwt rondom toestellen.

De site refereert aan de G4 ook als 'P1', wat een codenaam lijkt te zijn. Verder zijn de specificaties op de site ogenschijnlijk die van de LG G3 van vorig jaar, terwijl de afbeeldingen en de teksten wel op de G4 lijken te slaan.

De afbeeldingen tonen de G4 als toestel met gebolde achterkant in diverse kleuren. Ook maakt de site melding van een micro-sd-kaartslot en verwisselbare accu, twee elementen die Samsung juist heeft laten varen met zijn nieuwe topmodel Galaxy S6.

LG presenteert de G4 op 28 april op een eigen evemenent dat in diverse steden zal plaatsvinden. De fabrikant kondigde al meerdere componenten van het toestel apart aan, waaronder het scherm en de camera.

LG G4
LG G4LG G4

Reacties (66)


Gebruikers Nexus 7 maken melding van kapotte tablet na Lollipop-update

Door RoD , 12 april 2015 11:05207 reacties, submitter: TD-er

Een aantal gebruikers van de Nexus 7 stelt met grote problemen te kampen na het updaten van de tablet naar Android Lollipop. De update zorgt ervoor dat de tablet niet meer functioneert. Google en Asus hebben nog niet gereageerd.

Gebruikers met problemen hebben zich in de afgelopen tijd verzameld op de supportfora van Google, maar ook op Twitter wordt melding gemaakt van de problemen. Alhoewel bij lang niet iedereen de recent uitgerolde Lollipop-update voor problemen zorgt maken een groot aantal gebruikers melding van een kapotte tablet. Na het installeren van de update zou het apparaat niet meer op willen starten. Ook het booten in recovery-modus helpt bij veel gebruikers niet.

Alhoewel de meeste problemen worden gemeld met de Nexus 7, zowel de versie uit 2012 als 2013, zouden er ook gebruikers zijn met een Nexus 5 die bootproblemen hebben na de Lollipop-update. Het is nog niet duidelijk hoe groot het probleem precies is en Google en Asus hebben nog niet op de klachten gereageerd. Daardoor is ook nog niet bekend waar de klachten precies door worden veroorzaakt. Omdat er verschillende symptomen worden gemeld is het mogelijk dat het om meerdere onderliggende problemen gaat.

Het probleem met opstarten is niet het enige probleem dat wordt gemeld na installatie van de Lollipop-update. Verscheidene Android-gebruikers, ook van niet-Nexus-apparaten, stellen last te hebben van bugs. Daarbij gaat het onder andere om problemen met wifi en instabiliteit.

Android Lollipop

Reacties (207)


Lasersysteem levert 'pakketjes' af in levende cellen

Door RoD , 12 april 2015 10:3434 reacties

Wetenschappers van de universiteit van Californië hebben een lasersysteem ontwikkeld dat razendsnel materialen kan injecteren in levende cellen. De technologie moet helpen bij onderzoek naar ziektes en cellulaire mechanismen.

Leider van het onderzoek is dr. Eric Pei-Yu Chiou, die verbonden is aan de universiteit van Californië in Los Angeles. Het door Chiou en collega's ontworpen lasersysteem wordt Blast genoemd en is in staat om kleine openingen te maken in cellen. Vervolgens kunnen 'pakketjes', zoals medicijnen of nanodeeltjes, de cel binnendringen.

Volgens de makers werkt het systeem als volgt: cellen worden aangebracht op een chip met titanium coating. In die coating zitten kleine gaatjes met een diameter van enkele micrometers. Onder de coating bevindt zich een vloeistof met daarin de deeltjes die in de cel afgeleverd moeten worden. Zodra de laser wordt aangezet wordt de vloeistof razendsnel kokendheet, wat zorgt voor een lokale 'explosie'. Hierdoor wordt een opening in de celmembraan gecreëerd en daardoor kan de vloeistof, met de pakketjes, naar binnen stromen. Dat alles gebeurt in enkele miljoensten van een seconde, waarna de celmembraan zich weer sluit.

Het lasersysteem kan een chip met cellen in tien seconden helemaal beschieten met lichtbundels, waardoor er met een snelheid van 100.000 cellen per minuut pakketjes worden afgeleverd. Dat is een aanzienlijke verbetering ten opzichte van conventionele technieken: met een micropipet lukt het wetenschappers om slechts een cel per minuut te injecteren. Het Blast-systeem kan onderzoek waarbij cellen gemodificeerd moeten worden dus aanzienlijk versnellen.

De onderzoekers zien toepassingen in verscheidene takken van het wetenschappelijk onderzoek: met de techniek worden experimenten mogelijk die voorheen onmogelijk waren. Er kan bijvoorbeeld beter onderzoek gedaan worden naar de oorsprong van ziektes door genen te modificeren. Ook kan gekeken worden naar het gedrag van geïnfecteerde cellen.

Het team van Chiou werkt al lange tijd aan lasersystemen voor het manipuleren van cellen. Een aantal jaar geleden maakten onderzoekers een lasersysteem dat in staat is om levende cellen te verplaatsen zonder ze te beschadigen.

Laser celinjectie

Reacties (34)


Elementary brengt stabiele versie van Freya uit

Door RoD , 12 april 2015 09:3995 reacties, submitter: WernerL

De makers van elementary OS hebben de eerste stabiele versie van Freya aangekondigd, de nieuwste versie van het op Ubuntu gebaseerde besturingssysteem. Freya is de opvolger van Luna, dat twee jaar geleden uitkwam.

Elementary maakte de komst van de final versie bekend op zijn blog. Volgens de makers ligt de nadruk bij de Freya-release op design en moet de besturing van het OS soepeler aanvoelen. Maar daarnaast zijn er verscheidene nieuwe features ingebouwd, zoals verbeterde multitasking, notificaties en privacy. Ook is er ondersteuning voor uefi. Verder zijn er verscheidene bugs opgelost die met de vorige release waren meegekomen.

Geïnteresseerden kunnen de nieuwe Freya-release downloaden op de website van Elementary. De software kan gratis worden binnengehaald, al is het mogelijk om via een donatie een financiële bijdrage te leveren. Wie met de vorige versie van het besturingssysteem werkt moet een schone installatie doen, aldus de makers.

Freya is de opvolger van Luna en is ongeveer anderhalf jaar in ontwikkeling geweest. Luna kwam twee jaar geleden uit en is volgens elementary meer dan drie miljoen keer gedownload.

elementary OS Freya

Reacties (95)


Wetenschappers maken aardbevingsdetector van smartphone

Door RoD , 12 april 2015 08:5432 reacties

Een groep Amerikaanse wetenschappers heeft een manier gevonden om smartphones in te zetten voor vroege detectie van aardbevingen. Het systeem komt vooral van pas in landen die geen geld hebben voor geavanceerde technologie.

Het Jet Propulsion Laboratory van NASA, dat aan het onderzoek heeft meegewerkt, heeft uiteengezet hoe de technologie werkt. Met behulp van de sensoren in smartphones is het mogelijk om aardbevingen vroeg te detecteren en op basis hiervan een waarschuwingssysteem te bouwen. Dat zou mensen de tijd kunnen geven een veilige plek te zoeken voordat er sterke bevingen optreden.

Om het systeem te laten werken is de informatie van meerdere smartphones nodig: door metingen van verschillende toestellen te combineren wordt de betrouwbaarheid verhoogd. NASA heeft een simulatie uitgevoerd waarbij een aardbeving werd nagebootst, en daaruit bleek dat minder dan 5000 mensen nodig zijn om snel een aardbeving te detecteren en een waarschuwing te versturen. Een nadeel van het systeem is dat het alleen aardbevingen kan opsporen met een kracht van 7 of hoger op de schaal van Richter.

Volgens de onderzoekers is een detectiesysteem op basis van smartphones minder accuraat dan professionele apparatuur voor het opsporen van aardbevingen. Toch zijn er mogelijk toepassingen: landen die geen geld hebben voor apparatuur zouden goedkoop een detectiesysteem op basis van smartphones op kunnen zetten. Grote delen van de wereld hebben namelijk nog geen toegang tot gespecialiseerde apparatuur. Overigens moet het ook mogelijk zijn om de smartphonegegevens te koppelen met gespecialiseerde apparatuur; dat zou de betrouwbaarheid van de gegevens kunnen verhogen.

Het is nog niet duidelijk of er ergens een aardbevingsdetector wordt gebouwd op basis van smartphonedata. Waarschijnlijk moet het systeem eerst verder worden getest.

Reacties (32)