Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.
Tip de redactie

Apple heeft meer dan een miljard iPhones verkocht

Door Julian Huijbregts, 27 juli 2016 23:49144 reacties

Apple-ceo Tim Cook heeft tijdens een bijeenkomst voor medewerkers op woensdag bekendgemaakt dat het bedrijf onlangs de miljardste iPhone heeft verkocht. Aan het einde van het kwartaal dat eind juni afliep stond de teller op ruim 988 miljoen exemplaren.

In januari 2007 introduceerde Apple de eerste iPhone. In minder dan tien jaar tijd heeft de Amerikaanse smarpthonemaker een miljard exemplaren verkocht van alle verschillende modellen die zijn verschenen in de iPhone-serie.

Tim Cook maakte de mijlpaal bekend tegenover zijn medewerkers op een bijeenkomst in Cupertino. Er zijn geen verdere details over de hoeveelheid van de afzonderlijk verkochte modellen, ook is niet duidelijk wanneer het miljardste exemplaar precies over de toonbank is gegaan. Uit de financiële cijfers van Apple was wel op te maken dat aan het einde van het afgelopen kwartaal dat eind juni afliep de mijlpaal nog niet bereikt was.

Apple wist sinds de release van de iPhone jaar op jaar een groei in het aantal geleverde toestellen te noteren. Sinds dit jaar is daar voor het eerst verandering in gekomen. In januari stokte de groei, maar noteerde Apple nog een kleine plus. Een kwartaal later, in april, moest Apple voor het eerst mededelen dat er minder iPhones waren geleverd dan in het vergelijkbare kwartaal een jaar eerder. Ook bij de dinsdag gepresenteerde kwartaalcijfers is wederom een daling te zien.

Ondanks de dalende groei is de iPhone nog altijd Apples meest succesvolle product en dat zal vermoedelijk nog lange tijd zo blijven. Het overgrote deel van zijn omzet heeft Apple te danken aan de smartphone. Bij de meest recente kwartaalcijfers was de verkoop van iPhones goed voor een omzet van 24 miljard dollar, meer dan de helft van de kwartaalomzet van 42 miljard dollar.

Miljardste iPhones

Reacties (144)


LastPass brengt update uit voor Firefox-addon die kwetsbaarheid bevatte

Door Julian Huijbregts, 27 juli 2016 21:1325 reacties, submitter: Xaverius

LastPass heeft bekendgemaakt dat het lek dat eerder woensdag werd ontdekt, in de Firefox-addon van de wachtwoordmanager zit. Er is een update gemaakt om het lek te dichten en deze wordt naar de gebruikers gestuurd.

In een blog reageert LastPass op de berichtgeving over het lek dat woensdag werd ontdekt. Volgens de makers van de wachtwoordmanager hadden kwaadwillenden het lek kunnen misbruiken door gebruikers naar een kwaadaardige website te lokken. Gebruikers van LastPass 4.0 in combinatie met Firefox zouden dan kwetsbaar zijn. Het ontdekte lek is niet van toepassing voor gebruikers met andere browsers.

LastPass is bezig met het uitsturen van een update die het lek dicht naar de Firefox-gebruikers. Het is ook mogelijk om de fix zelf te downloaden. In versie 4.1.21a is het lek gedicht. Gebruikers kunnen controleren welke versie ze draaien door in de Firefox-addon in het More Options-menu op About LastPass te klikken. Het lek zat enkel in versie 4.0, gebruikers van LastPass 3.0 hoeven geen actie te ondernemen.

Google-onderzoeker Tavis Ormandy maakte eerder op woensdag bekend dat hij een op afstand te gebruiken lek in de wachtwoordmanager ontdekt had. Volgens Ormandy ging het om een 'complete remote compromise', dat waarschijnlijk het op afstand uitlezen van wachtwoorden mogelijk maakte. Ormandy heeft LastPass direct ingelicht en inmiddels is het betreffende lek dat naar nu blijkt in de Firefox-addon zit, gedicht.

Woensdag verscheen er ook een ander verhaal van Detectify Labs in de media over een kwetsbaarheid in LastPass. Het gaat daarbij om een andere kwetsbaarheid, maar LastPass meldt nu dat dit zich meer dan een jaar geleden afspeelde en dat het lek destijds meteen is gedicht.

Reacties (25)

Lees meer


Navigatie-app Here Maps gaat verder als Here WeGo

Door Julian Huijbregts, 27 juli 2016 20:16124 reacties

Navigatiesoftware Here Maps heeft een nieuwe naam gekregen. De app is voortaan als Here WeGo te vinden in de downloadwinkels voor Android en iOS. De nieuwe app krijgt onder andere fietsroutes, actuele ov-informatie en werkt samen met een carsharingdienst.

Volgens de makers van Here was de naam Here Maps te generiek en leek deze teveel op andere 'mindere' apps. Na de update draait alles in de app om de vraag 'waar wil je heen?'. Gebruikers krijgen die te zien bij het openen van Here WeGo.

Na het invoeren van een bestemming gaat de app op zoek naar de beste manier om daar te komen. Daarbij wordt niet alleen rekening gehouden met verschillende routes, maar ook een suggestie gedaan wat vervoer betreft. De app werkt onder andere samen met carsharingservice car2go, die ook in Nederland actief is.

Wie Here Maps geinstalleerd heeft op zijn Android- of iOS-apparaat, ziet de wijzigingen vanzelf doorgevoerd worden na het uitvoeren van de update. De app is beschikbaar in de Google Play Store en in de iTunes App Store. De kaartendienst van Here is sinds eind juni niet meer beschikbaar voor Windows 10 Mobile.

De kaartendivisie Here was oorspronkelijk een onderdeel van Nokia, maar werd in 2015 verkocht aan een groep van autofabrikanten met daarin onder meer BMW, Audi en Daimler.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (124)


Mercedes-Benz toont elektrische vrachtwagen en overweegt productie vanaf 2020

Door Julian Huijbregts, 27 juli 2016 19:34147 reacties, submitter: Rafe

Autoconcern Daimler heeft de Mercedes-Benz Urban eTruck gepresenteerd. Het bereik is 200km en volgens de fabrikant is het 'denkbaar' dat de truck aan het begin van het volgende decennium in serieproductie gaat.

Zoals de naam aangeeft zou de Urban eTruck met name ingezet moeten worden in stedelijke omgevingen voor relatief korte ritten. Volgens Mercedes-Benz is het bereik van 200km op de accu's mogelijk met een gewicht van 26 ton.

Daimler Trucks stelt dat tot voor kort een volledige elektrische vrachtwagen in deze gewichtsklasse onmogelijk was vanwege de hoge kosten van de benodigde accu's. Het concern verwacht dat de kosten van accu's met een factor 2,5 dalen in de tijdsperiode van 1997 tot 2025, van 500 euro per kilowattuur naar 200 euro per kilowattuur. Tegelijkertijd zou de verhouding tussen gewicht en prestaties van de accu's met eenzelfde factor toenemen: van 80 wattuur per kilogram naar 200 wattuur per kilogram.

Veel technische uitleg geeft Mercedes-Benz niet over de Urban eTruck. De fabrikant zegt dat de elektrische vrachtwagen is gebaseerd op een bestaand model, maar dat de aandrijving volledig is vervangen. De achteras wordt direct aangedreven met elektromotoren die naast de achterwielen zijn geplaatst. Het systeem is gebaseerd op de aandrijving van de Mercedes-Benz Citaro hybride-bus. De elektromotoren worden aangedreven door een accu die bestaat uit drie lithium-ion-modules.

Daimler heeft nog geen concrete plannen om de eTruck op de markt te brengen, maar geeft aan dat het denkbaar is voor het concern om dergelijke vrachtwagens aan het begin van het volgende decennium op de markt te kunnen brengen.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Eerder deze week maakte het Eindhovense VDL bekend elektrische trucks te gaan maken met een actieradius van 100km. Eind volgend jaar zou de eerste 37-tons vrachtwagen al klaar moeten zijn. Het bedrijf gebruikt daarvoor het chassis en cabines van DAF. VDL Groep is een industriële onderneming die onder andere Mini's produceert in opdracht van BMW.

Ook Tesla werkt aan elektrische vrachtwagens, dat maakte Elon Musk onlangs bekend bij de presentatie van zijn nieuwe toekomstplan voor het bedrijf. Tesla zegt zijn bussen en trucks al volgend jaar te kunnen presenteren. Nikola Motor Company, dat nog geen voertuig heeft uitgebracht, werkt aan een semi-elektrische truck en heeft daarvoor geld opgehaald bij zevenduizend geïnteresseerden.

Mercedes-Benz Urban eTruck
Mercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruckMercedes-Benz Urban eTruck

Reacties (147)

Lees meer


AMD brengt Radeon RX 470 en RX 460 begin augustus uit

Door Julian Huijbregts, 27 juli 2016 18:3770 reacties, submitter: zikje

AMD brengt de Radeon RX 470 op 4 augustus uit en vanaf 8 augustus is ook de RX 460 te koop. Naast de releasedata zijn ook de volledige specificaties van de videokaarten bekend. De RX 460 zal ook zijn weg vinden naar laptops.

Het nieuws is nog niet officieel bekendgemaakt door AMD, maar VideoCardz heeft de slides online gezet waarop alle informatie over de release van de Radeon RX 470 en RX 460 te vinden is. De videokaarten worden onder de RX 480 gepositioneerd, die sinds eind juni verkrijgbaar is.

Net als de Radeon RX 480 is de RX 470 gebaseerd op de Polaris 10-gpu, maar er zijn vier compute units uitgeschakeld waardoor de goedkopere videokaart 2048 in plaats van 2304 streamprocessors heeft. Verder heeft de RX 470 een lagere kloksnelheid, van 926MHz met een boost naar 1206MHz. Ook is het geheugen langzamer geklokt, met een snelheid van 1650Gbit/s. De RX 470 beschikt over 4GB gddr5-geheugen en een 256bit-geheugenbus. De geheugenbandbreedte komt daarmee uit op 211GB/s. Volgens AMD ligt het verbruik van de kaart op 120W.

Specificaties AMD Radeon RX 470
Specificaties AMD Radeon RX 470Specificaties AMD Radeon RX 470Specificaties AMD Radeon RX 470Specificaties AMD Radeon RX 470

Voor de Radeon RX 460 gebruikt AMD een kleinere gpu: Polaris 11. Net als Polaris 10 is deze gebakken op het 14nm finfet-procedé. De gpu heeft 896 streamprocessors, 48 tmu's en 16 rops. De kloksnelheid is 1090MHz met een boost naar 1200MHz. Er komen varianten met 2GB of 4GB gddr5-geheugen, dat een snelheid heeft van 1750Gbit/s. Omdat er een 128bit-geheugenbus wordt gebruikt komt de bandbreedte uit op 112GB/s. De videokaart zou minder dan 75W moeten verbruiken, want er is geen pcie-voedingsstekker aanwezig.

Uit de slides is op te maken dat de RX 460 ook verschijnt in laptops. HP zegt de videokaart in een nieuw model uit de Omen-serie te gebruiken. De gpu zou volgens benchmarks van AMD 1,2x sneller zijn dan de Nvidia GTX 960M.

Specificaties AMD Radeon RX 460
Specificaties AMD Radeon RX 460Specificaties AMD Radeon RX 460Specificaties AMD Radeon RX 460Specificaties AMD Radeon RX 460
RX 480 RX 470 RX 460
Codenaam Polaris 10 (14nm) Polaris 10 (14nm) Polaris 11 (14nm)
Compute units 36 32 14
Streamprocessors 2304 2048 896
Kloksnelheid/boost 1120/1266MHz 926/1206MHz 1090/1200MHz
Geheugengrootte 4/8GB gddr5 4GB gddr5 2/4GB gddr5
Geheugenbus 256bit 256bit 128bit
Geheugenbandbreedte 256GB/s 211GB/s 112GB/s
TBP 150W 120W <75W
Beschikbaarheid Nu vanaf 4 augustus vanaf 8 augustus
Adviesprijs 220/260 euro nnb nnb

Het is nog niet bekend welke adviesprijzen de RX 470 en RX 460 krijgen. Fabrikanten zullen vermoedelijk donderdag hun eigen versies van de videokaarten aankondigen. Op een foto gepubliceerd door VideoCardz is al een uitvoering van Sapphire van de RX 460 te zien. Er komen geen referentieontwerpen van de videokaarten uit.

Sapphire AMD Radeon RX 460

Reacties (70)


ACM gaat voorwaarden uitzenden Eredivisie onderzoeken na conflict Fox en KPN

Door Julian Huijbregts, 27 juli 2016 18:02241 reacties, submitter: Carfanatic

Fox is in een conflict met telecomproviders beland. Fox wil dat providers Fox Sports 1 met de Eredivisie in het basispakket opnemen en dat ze daarvoor per abonnee een bedrag afdragen. Daardoor gaan de abonnementsprijzen omhoog. ACM doet onderzoek naar de praktijken.

De Telegraaf schrijft dat Fox Sports eist van telecomproviders dat ze de zender in het basispakket opnemen en vervolgens per huishouden twee euro af moeten dragen aan het Amerikaanse bedrijf. Fox Sports zou met deze maatregel zijn verliezen goed willen maken. KPN is naar de rechter gestapt vanwege de eis. De provider wil alle sportzenders van Fox blijven aanbieden in een los pakket, maar Fox weigert KPN die mogelijkheid te geven als de provider Fox Sports 1 niet toevoegt aan het basispakket.

Vodafone is al ingegaan op de eis van Fox Sports, blijkt uit de dinsdag aangekondigde wijzigingen van het zenderaanbod en de prijsverhoging die daarmee gepaard ging. Per 1 augustus wordt Fox Sports 1 toegevoegd aan het basispakket. De abonnementsprijs gaat daardoor met 1,5 tot 2,5 euro omhoog.

Ziggo schaart zich volgens de NOS achter het standpunt van KPN, hoewel de provider zelf nog een lopend contract heeft en daardoor zijn abonnementen niet hoeft aan te passen. "Fox Sport draait enorme verliezen en door de tv-aanbieders te verplichten de zender in het standaardpakket op te nemen, dwingen ze de Nederlandse kijker om hen daarvoor te betalen. Dat is principieel niet juist", zegt een woordvoerder van Ziggo tegenover de publieke omroep.

De Autoriteit Consument en Markt heeft woensdag bekendgemaakt dat er een onderzoek ingesteld wordt naar de voorwaarden die Fox aan providers stelt. Omdat sommige providers nog een lopend contract hebben en de nieuwe contracten andere voorwaarden hebben, ontstaat er mogelijk een oneerlijk speelveld tussen providers met een nieuw contract en providers waarvan het contract nog doorloopt, meldt ACM. De autoriteit reageert hiermee op het verzoek van providers om naar de zaak te kijken. ACM heeft in 2012 gezegd dat Fox niet mag discrimineren bij het afsluiten van contracten over de uitzendrechten voor Eredivisiewedstrijden en vraagt zich af of Fox zich hier aan houdt.

Reacties (241)


Microsoft brengt camera-app voor iPhones uit

Door Julian Huijbregts, 27 juli 2016 17:25119 reacties

Microsoft heeft een camera-app voor Apple iOS-apparaten uitgebracht. De app heet Pix en maakt ook voor en na het indrukken van de sluiterknop foto's, zodat achteraf het beste resultaat gekozen kan worden. Ook voert de app automatische verbeteringen uit.

Microsoft PixMicrosoft presenteert Pix als een slimme camera-app die het voor gebruikers gemakkelijker moet maken om goede foto's te maken. De app herkent mensen in beeld en past de belichting, focus en kleur aan zodat de personen zo goed mogelijk in beeld komen.

Volgens Microsoft zorgt het maken van meerdere opnames er ook voor dat de beeldkwaliteit wordt verbeterd. Door de beelden te combineren zou ruis verminderd worden. Alle bewerkingen worden achter de schermen uitgevoerd, zonder dat de gebruiker daar invloed op uit kan oefenen.

Ook voordat de gebruiker de knop indrukt om een foto te maken, worden er al opnames gemaakt. Deze worden een bepaalde tijd vastgehouden in het buffergeheugen en zodra de gebruiker een foto maakt, worden ook de voorgaande momenten opgeslagen. Dat moet er voor zorgen dat foto's ook lukken als er nét te laat op het knopje is gedrukt.

De app bevat ook een Hyperlapse-functie. Video's die gemaakt worden vanuit Pix worden automatisch gestabiliseerd en kunnen versneld worden afgespeeld voor een timelapse-effect. Microsoft bracht eerder al een Hyperlapse-app uit voor Android.

Als de app tijdens het maken van een foto beweging in beeld detecteert, wordt er ook een 'Live Image' gemaakt. Dit is een bewegende foto en die wordt gemaakt door alle beelden die in de burstopname worden vastgelegd samen te voegen tot een korte animatie. De gratis app werkt op de iPhone 5s en nieuwere modellen, mits iOS 9.0 of hoger is geïnstalleerd.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (119)


Burnout-ontwikkelaar werkt aan nieuwe racegame

Door Sander van Voorst, 27 juli 2016 16:0045 reacties

Alex Ward, voormalig Creative Director van Criterion Games, heeft laten weten dat de volgende game van zijn studio Three Fields Entertainment een racegame wordt. Bij Criterion werkte Ward eerder aan de Burnout-titels.

Volgens Videogamer wordt de game de 'spirituele opvolger' van Burnout 3. Ward zou eerder hebben aangegeven dat het spel 'zeer snel' zal zijn. Ook refereerde hij aan het project onder de codenaam 'shiny red something', die dicht in de buurt komt van de codenaam van Burnout, 'shiny red car'. Ook de originele voice-over van Burnout 3, Ted Stryker, zou zijn rentree maken. Er is nog geen informatie over een releasedatum.

Hiervoor bracht Three Fields de game Dangerous Golf uit, waarbij spelers tijdens een potje golf zoveel mogelijk schade moeten aanrichten. Hij richtte de Three Fields-studio in 2014 samen met Fiona Sperry op, die eerder ook bij Criterion werkte. Ook de overige medewerkers van de nieuwe studio zijn ex-Criterion-medewerkers. Deze studio was na de overname door EA in 2005 verantwoordelijk voor de Hot Pursuit- en Most Wanted-titels van de Need for Speed-serie.

alex ward twitter

Reacties (45)


Facturen 19.000 T-Mobile-klanten waren toegankelijk op onbeveiligde server

Door Sander van Voorst, 27 juli 2016 15:3064 reacties, submitter: d-snp

T-Mobile laat aan Tweakers weten dat er tijdens een test facturen van ruim 19.000 klanten toegankelijk waren op een onbeveiligde server van een leverancier. Daarop is later malware aangetroffen voor het minen van bitcoins. Er zou geen bewijs zijn dat de gegevens zijn ingezien.

T-MobileIn communicatie naar getroffen klanten meldt T-Mobile dat het mogelijk is dat dit wel is gebeurd. Het lek deed zich voor bij een van de leveranciers van de provider die verantwoordelijk is voor het op de server plaatsen van de pdf-bestanden. Op die manier zijn de facturen via een app voor klanten inzichtelijk.

T-Mobile wil de naam van de leverancier niet bekendmaken. Het gaat om facturen van 20 januari tot 19 februari van dit jaar, die tijdens een test gedurende 'minimaal de eerste twee weken van juni' op een onbeveiligde server terecht waren gekomen, zo laat een woordvoerder weten aan Tweakers.

Toen bleek dat de server geïnfecteerd was met mining-malware, is deze meteen afgesloten en zijn de getroffen klanten geïnformeerd. Ook is er melding gemaakt bij de Autoriteit Persoonsgegevens. Op de facturen zijn naw- en belgegevens te zien, naast een kostenspecificatie. T-Mobile verwacht niet dat klanten last zullen hebben van het datalek en geeft aan dat er door klanten geen actie ondernomen hoeft te worden. Volgens de woordvoerder ging het niet om een gerichte aanval op de server van T-Mobile.

Reacties (64)

Lees meer


Nikon introduceert lichtsterk 105mm f/1.4-objectief voor fullframe-dslr's

Door Julian Huijbregts, 27 juli 2016 13:4667 reacties, submitter: Balance

Nikon heeft de AF-S Nikkor 105mm f/1.4E ED geïntroduceerd. Het lichtsterke portretobjectief, dat gebruikt kan worden in combinatie met de FX-dslr's van Nikon, is vanaf 25 augustus leverbaar voor een adviesprijs van 2459 euro.

AF-S Nikkor 105mm f/1.4EMaandag verscheen er al een foto en informatie online, nu heeft Nikon de zeer lichtsterke 105mm officieel aangekondigd. Het objectief is 10,6 centimeter lang, heeft een diameter van 9,5cm en weegt 958 gram.

Het optische ontwerp van de AF-S Nikkor 105mm f/1.4 bestaat uit veertien lenselementen in negen groepen. Het objectief heeft een minimale scherpstelafstand van een meter. Het diafragma bestaat uit negen lamellen en de filtermaat heeft een diameter van 82mm.

Volgens Nikon is de 105mm f/1.4 met name interessant voor portretfotografie. De combinatie van de relatief lange brandpuntsafstand met de grote diafragmaopening maakt een zeer kleine scherptediepte mogelijk. Er zijn geen andere fabrikanten die momenteel een 105mm f/1.4-objectief in het assortiment hebben. Vrijwel alle lensmakers bieden een 85mm f/1.4 aan, maar objectieven met langere brandpuntsafstanden van 100 tot 135mm hebben in de meeste gevallen een maximale diafragmaopening van f/2.0. Canon maakt overigens geen 85mm f/1.4, maar heeft een lichtsterkere f/1.2-variant.

Voorbeeldfoto's Nikon AF-S 105mm f/1.4Voorbeeldfoto's Nikon AF-S 105mm f/1.4Voorbeeldfoto's Nikon AF-S 105mm f/1.4

Voorbeeldfoto's gemaakt door Nikon

Reacties (67)


Google-onderzoeker vindt op afstand te gebruiken lek in LastPass - update

Door Sander van Voorst, 27 juli 2016 12:00119 reacties

Google-beveiligingsonderzoeker Tavis Ormandy claimt een op afstand te gebruiken lek in de populaire wachtwoordmanager LastPass te hebben gevonden. Volgens hem gaat het om een 'complete remote compromise'.

Lastpass logo nieuwEr zijn nog geen verdere details over de kwetsbaarheid bekend, de onderzoeker heeft tot nu toe alleen via Twitter laten weten dat hij een rapport met zijn bevindingen naar LastPass heeft gestuurd. Het lijkt erop dat hij het lek in korte tijd heeft gevonden, omdat hij vijf uur na de aankondiging dat hij naar kwetsbaarheden in de software gaat zoeken de betreffende tweet uitstuurde.

Het lijkt erop dat het om een ernstig lek gaat, dat waarschijnlijk het op afstand uitlezen van wachtwoorden mogelijk maakt. De onderzoeker belooft ook naar het alternatief 1Password te kijken en de software op kwetsbaarheden te onderzoeken. Ormandy vindt regelmatig lekken in verschillende producten, waaronder die van AVG, Trend Micro en Comodo. Het is te verwachten dat LastPass binnenkort met een patch en bijbehorende uitleg komt.

tavis ormandy lastpass

Update, 12.30 uur: Zoals tweaker MarkH NL opmerkt, heeft een andere onderzoeker woensdag eveneens een kwetsbaarheid in LastPass gepubliceerd. Deze is inmiddels echter binnen een dag door het LastPass-team opgelost, zo schrijft hij in een blogpost. Het lijkt daarom niet om dezelfde kwetsbaarheid te gaan. Het lek had te maken met de AutoFill-functie van LastPass, die url's op een verkeerde manier verwerkte. Daardoor kon de onderzoeker de LastPass-extensie zover krijgen om wachtwoorden voor een url te tonen, terwijl hij zich in werkelijkheid op een ander domein bevond.

Update, 20.35 uur: LastPass heeft een fix uitgebracht voor het lek. De kwetsbaarheid zat in de Firefox-addon van versie 4.0 van de wachtwoordmanager. Gebruikers van versie 3.0 of andere browsers zijn niet getroffen.

Reacties (119)

Lees meer


Aanval laat kwaadwillenden ondanks https volledige url's inzien

Door Sander van Voorst, 27 juli 2016 11:42106 reacties

Onderzoekers Itzik Kotler en Amit Klein hebben een aanval ontwikkeld waarmee volledige url's zijn in te zien die door het slachtoffer worden bezocht. Deze aanval kan bijvoorbeeld via een wifi-netwerk uitgevoerd worden en werkt ondanks gebruik van een beveiligde https-verbinding.

Ars Technica heeft een e-mail van de onderzoekers ontvangen waarin zij details over de aanval bekendmaken, voor hun geplande presentatie op de BlackHat-conferentie. Daaruit blijkt dat de basis voor deze methode wordt gevormd door het Web Proxy Autodiscovery-protocol, oftewel wpad. Als deze functie is ingeschakeld, kan een aanvaller via een kwaadaardig dhcp-antwoord, bijvoorbeeld via een wifi-netwerk, ervoor zorgen dat de browser van het slachtoffer een pac-bestand verkrijgt. Dit bestand geeft aan welke url-types van een bepaalde proxy gebruik moeten maken, aldus Ars Technica.

Het verzoek om een bepaalde url te bezoeken wordt eerst verwerkt door deze pac-code, voordat er een beveiligde https-verbinding tot stand kan komen. Daardoor kan de aanvaller de bezochte url van het slachtoffer inzien. Dit is problematisch, omdat veel url's een toegangstoken bevatten, bijvoorbeeld voor het opnieuw instellen van een wachtwoord of voor het verkrijgen van toegang tot een bestand op een server. Een andere manier om deze aanval uit te voeren is door via malware een geïnfecteerd systeem een bepaalde proxy te laten gebruiken.

De aanval met de naam 'Unholy PAC' werkt op vrijwel alle besturingssystemen en browsers, zo stellen de onderzoekers. Een manier om deze tegen te gaan is door het uitschakelen van wpad, al kan dit in sommige gevallen problemen met zich meebrengen. De Microsoft-browsers Edge en IE11 zijn minder kwetsbaar, omdat deze alleen de hostnaam in plaats van volledige url's blootstellen. Naar aanleiding van de BlackHat-presentatie zullen er meer details over de aanval naar buiten komen.

Update, 13:55 Tweaker Kinine heeft een proof-of-concept van een dergelijke aanval op GitHub gepubliceerd, inclusief een videodemonstratie.

wpad aanvalwpad aanvalwpad aanval

Afbeeldingen via Ars Technica

Reacties (106)


Verkoop Nintendo 3DS en Wii U loopt sterk terug

Door Olaf van Miltenburg, 27 juli 2016 11:2299 reacties

Nintendo heeft in het afgelopen kwartaal 220.000 exemplaren van de Wii U verkocht, een daling van 53 procent. Van de handhelds werden nog 940.000 stuks verkocht, maar ook dat was minder dan de 1,01 miljoen die er een jaar geleden in het kwartaal verkocht werden en kwam vooral door de 2DS.

NintendoMede door de verkoopdalingen kwam de kwartaalomzet 31,3 procent lager te liggen op 62 miljard yen, omgerekend 534 miljoen euro, terwijl Nintendo een verlies leed van 5,13 miljard yen, oftewel 44,2 miljoen euro. Zowel in Japan zelf als in Amerika en de overige regio's daalden de verkopen van de Wii U aanzienlijk. Opvallend is dat verkoop van software voor de console buiten Japan wel steeg, maar in het thuisland van Nintendo daalde.

Ook de verkoop van de 3DS daalde sterk. Hoewel deze volgens Nintendo daalde van 1,01 miljoen naar 940.000 stuks, blijkt dat vooral de verkoop van de 2DS de handheldverkoop op peil hield. Die verkoop steeg van 50.000 vorig jaar naar 240.000 in het afgelopen kwartaal. De verkoop van de 'oude' uitgefaseerde 3DS daalde van 80.000 naar 10.000, maar ook de verkoop van de nieuwe 3DS XL daalde, van 710.000 naar 590.000, terwijl de nieuwe 3DS van 15.000 naar 8000 handhelds ging.

Het ontbrak de afgelopen periode aan grote titels voor de console. The Legend of Zelda: Breath of the Wild, komt pas volgend jaar uit, evenals nieuwe hardware van Nintendo. Die console, die vooralsnog bekendstaat als de NX, lijkt een handheld te worden met afneembare controllers, bleek dinsdag uit nieuwe geruchten over het apparaat. De bedoeling is dat bij de NX ook een basisstation geleverd wordt dat op tv's aangesloten kan worden.

Tegelijk met de kwartaalcijfers kondigde Nintendo uitstel aan voor de Pokémon Go Plus, een wearable die notificaties geeft als zich Pokémon in de buurt van de drager bevinden. In ieder geval in Japan verschijnt de armband pas in september in plaats van juli. Nintendo heeft nog niet kunnen profiteren van de populariteit van Pokémon Go. Het Japanse bedrijf heeft weliswaar een belang in zowel de maker van de app, het Amerikaanse Niantic, als in The Pokémon Company, maar Nintendo waarschuwde al dat het succes van de ar-game niet veel zal bijdragen aan zijn resultaten.

Update, 13.30: Details over 3DS-verkopen toegevoegd
Nintendo Pokemon go Plus

Reacties (99)

Lees meer

Leveringen Nintendo Wii U storten in
Leveringen Nintendo Wii U storten in Nieuws van 31 januari 2017

Beveiligingsonderzoekers vinden negen lekken in Lightify-systeem van Osram

Door Sander van Voorst, 27 juli 2016 10:4934 reacties

Onderzoekers van beveiligingsbedrijf van Rapid7 hebben negen lekken in 'slimme' Lightify-lampen van Osram gevonden. Het bedrijf heeft inmiddels vijf daarvan weten te dichten. De bijbehorende app sloeg onder andere het wifi-wachtwoord zonder versleuteling op.

Dit lek, met kenmerk cve-2016-5051, maakte het voor een aanvaller mogelijk om het wifi-wachtwoord te achterhalen als hij bijvoorbeeld het apparaat met de geïnstalleerde app in bezit wist te krijgen. Deze kwetsbaarheid in de Home-versie van het product is inmiddels opgelost. Daarnaast kwamen de onderzoekers erachter dat de standaard wpa2-wifiwachtwoorden die door het systeem gebruikt worden zeer zwak zijn, omdat zij alleen bestaan uit de cijfers nul tot en met negen en de letters a tot en met f. Daardoor waren deze in minder dan zes uur te kraken. Dit lek met kenmerk cve-2016-5056 , aanwezig in de Pro-versie, is eveneens opgelost.

De nog niet opgeloste problemen hebben te maken met een gebrek aan ssl pinning en het opnieuw kunnen versturen van commando's via het ZigBee-protocol. Daardoor kan een aanvaller een man-in-the-middle-aanval uitvoeren en verkeer onderscheppen. Ook kan een kwaadwillende zonder authenticatie commando's aan het systeem versturen en daarmee de verlichting verstoren of onderbreken. Andere, wel opgeloste kwetsbaarheden lieten een gebruiker verbinding maken met een kwaadaardig wifi-netwerk en stelden een kwaadwillende in staat om een aanval via de browser uit te voeren via injectie van javascript.

Rapid7 legde midden mei contact met Osram, dat op 21 juli met een update over de voortgang van het ontwikkelen van patches kwam.

Reacties (34)


Xiaomi kondigt Redmi Pro-smartphone aan - update

Door Krijn Soeteman, 27 juli 2016 10:4486 reacties

Xiaomi heeft een nieuw topmodel uitgebracht binnen zijn lijn aan smartphones: de Redmi Pro. De telefoon heeft een 5,5"-oled-scherm met 1080p-resolutie en dubbele camera's aan de achterzijde voor 'extra diepte-informatie'

Xiaomi deed de aankondiging op een evenement in Beijing. De duurste versie van de telefoon beschikt over 4GB ram en een 64-bit MediaTek Helio X25-soc op maximaal 2,5GHz met tien kernen. Het geheel draait op Miui 8 dat is gebaseerd op Android 6.0 Marshmallow.

De camera's aan de achterzijde betreffen de Sony IMX 258 13-megapixelsensor voor de foto's zelf en een 5-megapixelcamera van Samsung voor de diepte-informatie. De beeldinformatie wordt verwerkt door een ImagiQ-beeldprocessor. De camera aan de voorzijde is een niet met naam genoemde 5-megapixelmodel.

De behuizing is van geborsteld metaal en is verkrijgbaar in drie verschillende kleuren: goud, zilver en grijs. Verder beschikt de telefoon over een vingerafdruklezer, usb type-c en een 4050mAh-accu met de mogelijkheid tot snelladen. Daarnaast beschikt de smartphone over een gecombineerd 'hybride' dual-sim-slot voor micro-sim en nano-sim met micro-sd-kaart.

De verschillende modellen hebben of een Helio X20-soc met 3GB ram en 32 of 64GB opslaggeheugen of een Helio X25-soc met 4GB ram en 128GB opslaggeheugen. De prijs van het goedkoopste model ligt op 1499 yuan of ongeveer 204 euro. De duurste versie met de Helio X25-soc kost 1999 yuan of zo'n 272 euro. De telefoons zijn vanaf 6 augustus in China beschikbaar.

Update 13.22: Vermoedelijk heeft de telefoon geen volledige 4g-ondersteuning binnen Europa. Volgens gegevens die GSM Arena heeft, wordt band 20 voor lte niet ondersteund.

Xiaomi Redmi Pro
Xiaomi Redmi ProXiaomi Redmi ProXiaomi Redmi ProXiaomi Redmi ProXiaomi Redmi ProXiaomi Redmi ProXiaomi Redmi ProXiaomi Redmi ProXiaomi Redmi Pro

Reacties (86)


Concurrenten van Chimera-ransomware publiceren 3500 decryptiesleutels

Door Sander van Voorst, 27 juli 2016 10:0942 reacties

Volgens beveiligingsbedrijf Malwarebytes heeft de auteur van de Petya- en Mischa-ransomware 3500 sleutels van concurrent Chimera online gezet. Het bedrijf onderzoekt nog of de sleutels inderdaad werken.

Ook laat Malwarebytes weten dat het bezig is met het ontwikkelen van een decryptietool op basis van de uitgelekte sleutels, maar dat dit enige tijd in beslag kan nemen. De sleutels werden gedeeld via een bericht op Pastebin, waarin de auteur van de Mischa-variant claimt dat zijn team toegang heeft weten te verkrijgen tot de ontwikkelingsomgeving van Chimera. Dat zou hen in staat hebben gesteld om delen van de broncode over te nemen en de rsa-sleutels in handen te krijgen. Er zou echter geen samenwerking tussen de twee varianten bestaan.

Uit een eerdere analyse door het beveiligingsbedrijf blijkt dat Chimera naast het versleutelen van bestanden ook dreigt de bestanden van slachtoffers te publiceren als betaling van het losgeld uitblijft. Dit blijkt echter alleen een manier te zijn om de druk op te voeren, omdat er in werkelijkheid geen bestanden worden gepubliceerd. De onderzoekers stellen verder in hun blogpost dat slachtoffers van Chimera hun versleutelde bestanden niet moeten verwijderen omdat deze mogelijk nog te redden zijn.

Eerder deze week kondigde Europol en samenwerking met de Nederlandse politie en twee beveiligingsbedrijven aan onder de naam 'no more ransom'. Op de site van het project kunnen slachtoffers van ransomware en andere gebruikers informatie krijgen over de verschillende varianten, en zijn er een beperkt aantal decryptietools te vinden. Ook zijn er tips voor preventie, zoals het maken van backups. De site heeft in de eerste 24 uur ongeveer 2,6 miljoen bezoekers weten aan te trekken, zo meldt Raj Samani van Intel Security.

chimera ransomware Het scherm dat Chimera-slachtoffers te zien krijgen

Reacties (42)

Lees meer


Xiaomi brengt twee Xiaomi Notebook Air-laptops uit

Door Krijn Soeteman, 27 juli 2016 09:50143 reacties

Xiaomi heeft zijn eerste twee laptops getoond op een evenement in China. De grootste Notebook Air heeft een 13,3"-scherm en is volledig van aluminium. In tegenstelling tot eerdere geruchten, heeft de laptop een Intel Core i5 en geen i7.

Naast de Intel Core i5-dualcore met maximale kloksnelheid van 2,7GHz, heeft de 13,3"-laptop een full-hd-scherm en maakt de Mi Notebook Air gebruik van een Nvidia GeForce 940MX voor de grafische weergave. De laptop is verder uitgerust met 8GB ddr4-ram en een pci-e nvme-ssd van 256GB. Ook is het mogelijk zelf nog een extra ssd bij te plaatsen. De Note Air 13,3" meet 309,6x210,9x14,8mm, weegt 1,28kg en draait op Windows 10. De accu van 40Wh is volgens Xiaomi goed voor een accuduur van maximaal 9,5 uur.

De laptop heeft een hdmi-poort, twee usb-3.0-interfaces en een usb-c-poort die ook dienstdoet voor opladen en tevens geschikt is voor snelladen met de meegeleverde type-c-lader. Volgens Xiaomi laadt de laptop van 0 tot 50 procent in een half uur. Daarnaast beschikt de laptop over een audio-aansluiting. Een netwerkpoort ontbreekt, maar wifi-ac is wel aanwezig.

Xiaomi Notebook Air 13,3"
Xiaomi Notebook Air 13,3"Xiaomi Notebook Air 13,3"Xiaomi Notebook Air 13,3"Xiaomi Notebook Air 13,3"Xiaomi Notebook Air 13,3"Xiaomi Notebook Air 13,3"

Mi Notebook Air 13,3"

De kleinere Note Air heeft een 1080p-scherm van 12,5" en is slechts 12,9mm dik. Deze uitvoering krijgt een zuiniger maar minder krachtiger Intel Core m3. Xiaomi levert 4GB lpddr3 intern geheugen mee en er is een ssd van 128GB met de mogelijkheid de opslaghoeveelheid uit te breiden met een andere ssd. Deze variant heeft een accu van 37Wh die 11,5 uur mee zou moeten kunnen.

Beide laptops worden geleverd zonder zichtbare logo's en bezitters van een Mi-band kunnen automatisch inloggen met hun wearable, net als gebruikers van een Apple Watch dat op een macOS Sierra-systeem kunnen. De 13,3"-laptop kost 4999 Chinese yuan, omgerekend 680 euro. Voor de 12,5"-variant moet 3499 yuan neergeteld worden, of zo'n 477 euro. De laptops zijn vanaf 2 augustus in de Xiaomi-winkel te verkrijgen, al is er nog niets bekendgemaakt over internationale beschikbaarheid.

Mi Notebook AirMi Notebook Air

Xiaomi laptop ssd

Reacties (143)


Groei aantal KPN-klanten voor mobiel, breedband en tv vlakt af

Door Olaf van Miltenburg, 27 juli 2016 09:38111 reacties

In het afgelopen kwartaal heeft KPN er nog wel klanten bijgekregen op gebied van zowel mobiel en breedband als Interactieve TV, maar de groei was lager dan in vorige kwartalen. Opnieuw namen meer klanten zowel een vast als een mobiel abonnement af.

De groei van het aantal consumentenklanten met mobiele abonnementen betrof 23.000 in het afgelopen kwartaal. In het vorige kwartaal kon KPN er nog 36.000 nieuwe mobiele abo's bijschrijven en een jaar geleden waren dat er zelfs 70.000. Wel nam de daling van het aantal prepaidklanten af: 2000 klanten vertrokken, waar dat er vorig kwartaal 58.000 waren en een jaar geleden 38.000. In totaal heeft KPN nu 3,63 miljoen mobiele abonnees. KPN meldde nog dat 'aanhoudende concurrentie' van invloed was op de prestaties van Telfort en Simyo, maar details hierover gaf het bedrijf niet.

Het aantal breedbandaansluitingen nam toe met 15.000, minder dan de 22.000 nieuwe internetklanten die KPN vorig kwartaal ontving en de groei van 34.000 aansluitingen van vorig jaar. Ook bij Interactieve TV, de iptv-dienst van KPN, was er sprake van afnemende groei: er waren 34.000 nieuwe afnemers, tegenover respectievelijk 53.000 nieuwe klanten in het eerste kwartaal van dit jaar en een groei van 64.000 tv-abonnees vorig jaar.

KPN zag het percentage klanten met zowel een breedband- als een mobiel abonnement stijgen van 23 procent vorig jaar naar 33 procent. Het deel van de klanten dat zowel een vaste telefonieaansluiting als een mobiel abonnement van KPN heeft, nam toe van 26 procent naar 38 procent.

KPN's kwartaalomzet daalde met 3,7 procent tot 1,68 miljard euro. De nettowinst nam toe met 1,3 procent tot 160 miljoen euro.

KPN Q2 2016 netto addsKPN Q2 2016 netto addsKPN Q2 2016 netto adds

Reacties (111)


Onderzoekers weten efficiënt terahertzverbindingen te realiseren

Door Krijn Soeteman, 27 juli 2016 08:5941 reacties, submitter: Jermak

Duitse en Ierse wetenschappers hebben met behulp van lasers en een film samengesteld uit lagen mangaan en gallium, een elektromagnetische straling in de terahertzfrequentieruimte van één golflengte weten op te wekken.

De vinding is om twee redenen relevant, namelijk omdat het opwekken van een enkele golflengte in het terahertzspectrum via deze methode betrekkelijk makkelijk is en de golflengte goed te reguleren is door de dikte van de film te variëren. Het opwekken van zogenaamde monochromatische frequenties of frequenties van één golflengte in het terahertzspectrum is moeilijk en over het algemeen kostbaar. Deze methode lijkt volgens de onderzoekers van het Helmholtz-onderzoekscentrum betrekkelijk eenvoudig op te schalen voor massaproductie en te integreren in halfgeleiders.

De onderzoekers willen hierna een stap verder gaan en productierijpe wifi-modules bouwen die bandbreedtes tot 100Gbit/s kunnen bereiken. Hiervoor moeten de lagen van mangaan en gallium wel elektrisch in plaats van met laserpulsen worden aangeslagen. Als dat lukt, kan geëxperimenteerd worden met draadloze lokale netwerken. De frequenties die de onderzoekers stabiel wisten op te wekken, lagen tussen de 0,20 en 0,35THz schrijven ze in hun artikel in Applied Physics Letters.

Met de huidige wifi-technieken waarbij de 2,4GHz- of 5GHz-band gebruikt wordt, kan op dit moment een maximale overdrachtssnelheid van respectievelijk 150Mbit/s of 866,7Mbit/s per stream gehaald worden, afhankelijk van de maximale bandbreedte. Terahertz-wifi kan mogelijk leiden tot datadoorvoersnelheden tot 100Gbit/s. Eerder wisten Japanse onderzoekers al een datadoorvoersnelheid van 3Gbit/s te halen bij 542GHz of 0,542THz.

Onder de terahertz-band worden over het algemeen frequenties vanaf 300GHz tot en met 3THz geschaard.

Reacties (41)


LG steekt 1,6 miljard euro extra in oled-productie

Door Krijn Soeteman, 27 juli 2016 07:5958 reacties

LG Display heeft aangekondigd dat het 1,99 biljoen won, omgerekend zo'n 1,6 miljard euro, in de productie van oled-panelen voor mobiele apparaten gaat steken. Dat kondigde de display-tak van de Zuid-Koreaanse elektronicagigant aan tijdens de presentatie van zijn kwartaalcijfers.

LG LogoDe investering van 1,99 biljoen won gaat naar een nieuwe productielijn voor flexibele oled-beeldschermen. De nieuwe lijn moet voor massaproductie ingezet kunnen worden vanaf de tweede helft van 2018 en zorgen voor een productie die vier keer groter is dan wat mogelijk is met de huidige lijn.

Het paneeloppervlak dat de bouwer het tweede kwartaal leverde aan producenten van eindproducten was 5,1 procent groter dan in het eerste kwartaal. De gemiddelde verkoopprijs daalde wel met vier procent.

De displaybouwer wist zo'n 35 miljoen euro winst te maken over de maanden april tot juni. Dit was 91 procent minder dan het jaar daarvoor meldt Reuters, maar volgens de LG Display cfo Don Kim stabiliseren de prijzen van panelen voor beeldschermen. LG Display verwacht daardoor meer inkomsten voor de tweede helft van het jaar.

Reacties (58)