Tip de redactie

Bouwwerkzaamheden Microsoft-datacenter in Noord-Holland vertraagd

Door Mark Hendrikman, 24 oktober 2016 20:2479 reacties

De bouw van de Microsoft-datacentra in het Noord-Hollandse Middenmeer loopt vertraging op om onbekende redenen. Het Amerikaanse bedrijf werkt in de provincie aan de bouw van drie datacenters in aanvulling op het datacenter dat er al staat.

Het nieuws werd vorige week gemeld door een lokale verslaggever en wordt ook door een Microsoft-vertegenwoordiger zelf bevestigd. Het Amerikaanse bedrijf laat nauwelijks informatie over stand van zaken los en stelt alleen dat het 'de timing van een aantal projecten aan het aanpassen is, inclusief die in Middenmeer'. Desalniettemin is de Windows-ontwikkelaar nog altijd van plan om zijn cloudinfrastructuur uit te breiden.

In juli van dit jaar bleek dat Microsoft plannen had om het datacentrum in Middenmeer flink uit te breiden. Op dat moment was er al een enkel datacenter operationeel en werd er aan een tweede gewerkt. Er werd ook bekend dat daar nog twee bij zouden komen. In totaal is het oppervlak van het complex aan het eind van de bouw 112.330m2. De uitbreiding van een enkele naar vier datacenters zou bijna 100 miljoen euro kosten. Zo'n twintig man aan personeel werkt straks op het bijbehorende kantoor. In de toekomst wil Microsoft het datacenter nog verder uitbreiden.

Mogelijk houdt de vertraging verband met het agrarische bedrijf dat de uitbreiding van het datacenter wilde dwarsbomen. Het gebied zou eigenlijk gereserveerd zijn voor de glastuinbouw en de boer zou vrezen voor de gevolgen van de komst van meer datacenters. Hij zou naar de Raad van State gestapt zijn.

De bouwplannen voor het complex in Middenmeer

Reacties (79)


Blockchain voor het eerst gebruikt bij internationale handelstransactie

Door Mark Hendrikman, 24 oktober 2016 19:1568 reacties

De financiële instituten Commonwealth Bank of Australia en Wells Fargo hebben onderling een transactie opgezet die afgehandeld wordt met behulp van een blockchain. Het zou de eerste keer zijn dat bij een dergelijke handeling de technologie gebruikt wordt.

De twee banken maken gebruik van een blockchain en van wat de Sydney Morning Herald smart contracts noemt. De details en voorwaarden van de transactie staan in de contracten in de blockchain versleuteld opgeslagen, waar ze voor beide partijen leesbaar zijn en niet zomaar door iemand kunnen worden aangepast. Wanneer de goederen in kwestie, 35.000 dollar aan katoen, van beginpunt VS naar eindpunt China vervoerd zijn in november, worden ze in de haven gescand en wordt er digitaal een update aan de contracten doorgevoerd. Op dat moment wordt in de blockchain de wijziging meteen opgenomen in de administratie: het geld krijgt groen licht om van A naar B te gaan en de lading katoen komt op naam van de koper te staan.

Bij deze manier van handeldrijven komt minder tot geen papier en onderlinge communicatie kijken. Daarnaast is de kans op fraude aanzienlijk kleiner omdat de 'lijntjes' veel korter zijn wanneer een blockchain gebruikt wordt, die toegankelijk en inzichtelijk is vanaf ieder punt waar internettoegang is. Bovendien kan een enkele partij geen wijzigingen doorvoeren aan een blok data waarbij meerdere partijen betrokken zijn, tenzij die partijen akkoord gaan.

Volgens het Amerikaanse Wells Fargo is deze aanpak interessant genoeg om te proberen, maar moeten de details op het gebied van wet- en regelgeving en toezicht nog uitgewerkt worden. De Australische bank heeft meer interesse in toekomstige herhalingen van deze aanpak, maar geeft geen indicatie van wanneer het dat zou willen doen. De banken zijn volgens de krant beide verbonden aan het R3 Consortium, net als meer dan 50 andere financiële instellingen wereldwijd die interesse hebben in wat de groep distributed ledgers noemt.

Blockchain is ook de technologie die transacties registreert van de cryptovaluta Bitcoin, wat waarschijnlijk de bekendste toepassing is van de blockchain. In 2014, een jaar waarin Bitcoin veel bekijks trok, schreef Tweakers ook een achtergrondverhaal over de blockchain.

Reacties (68)

Lees meer


Kim Dotcom haalt miljoen euro op voor Megaupload 2

Door Emile Witteman, 24 oktober 2016 16:5781 reacties

Megaupload 2 heeft het minimale investeringsdoel van zijn crowdfundingcampange bereikt. De nieuwe versie van de clouddienst krijgt ondersteuning voor microtransacties met bitcoin en is vanaf 27 februari 2017 beschikbaar.

Dotcom heeft met de crowdfundingcampagne op BnkToTheFuture 1.060.354 euro opgehaald. De pagina geeft aan dat Dotcom een bedrag van 4.593.055 euro voor ogen had, maar er was een minimaal doel van 918.611 euro, dat behaald is.

In juli kondigde Dotcom aan dat hij Megaupload nieuw leven in wilde blazen onder de naam Megaupload 2. De dienst moet makkelijker in het gebruik zijn en krijgt de mogelijkheid om microtransacties in bitcoins te linken aan de bestanden. Hierdoor kunnen uploaders van bestanden geld verdienen aan hun uploads, maar wel volledig anoniem blijven, claimt Dotcom. Bovendien worden bestanden versleuteld voordat ze naar de clouddienst geüpload worden, zodat de dienst geen enkele toegang heeft tot de inhoud.

Om microtransacties met bitcoins mogelijk te maken, heeft Dotcom een nieuwe service opgericht met de naam Bitcache. De service belooft bestaande problemen met het uitvoeren van grote hoeveelheden bitcointransacties op te lossen. Hoe de service werkt, is niet bekend. Dotcom heeft beloofd dat te onthullen op het moment dat Megaupload 2 beschikbaar komt.

Megaupload was een dienst die gebruikers in staat stelde om bestanden te delen met anderen. Het is in 2012 offline gehaald, omdat het gebruikt werd om bestanden te delen waar auteursrecht op berust.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Reacties (81)


Niantic organiseert week lang Halloween-evenement in Pokémon Go

Door Julian Huijbregts, 24 oktober 2016 16:1872 reacties

Niantic organiseert voor het eerst een virtueel evenement in Pokémon Go. Tussen 26 oktober en 1 november zullen spelers in de game meer Pokémon van bepaalde types vinden en verdienen ze meer candy met het vangen en met het buddy-systeem.

Tijdens het Halloween-evenement dat een week duurt, verschijnen er volgens Niantic wereldwijd meer 'spookachtige' Pokémon. Het gaat om Drowzee, Gastly, Gengar, Golbat, Haunter, Hypno en Zubat. Deze figuurtjes zullen vaker spawnen in de periode van woensdag 26 oktober tot en met dinsdag 1 november.

Spelers kunnen tijdens het evenement ook meer candies verdienen in de game. Het vangen van een Pokémon levert niet drie maar zes snoepjes op. Voor het naar de professor sturen van een figuurtje krijgen spelers twee snoepjes in plaats van één. Met het buddy-systeem zijn vier keer zoveel snoepjes te verdienen als gebruikelijk. De bonus in virtueel snoepgoed geldt voor alle Pokémon.

Het is de eerste keer dat Niantic een evenement in Pokémon Go organiseert. De ontwikkelaar van het spel zei eerder al dat dergelijke evenementen zouden plaatsvinden. Ook bij Ingress, de eerste augmentedreality­game van het bedrijf, worden geregeld evenementen georganiseerd.

Helaas!
De video die je probeert te bekijken is niet langer beschikbaar op Tweakers.net.

Veel games haken in op Halloween met speciale acties. Zo zijn er in Overwatch en Rocket League speciale items te verdienen die tijdelijk zijn te ontgrendelen. Destiny organiseert van 25 oktober tot en met 8 november het 'Festival of the Lost' met speciale items en quests. World of Warcraft staat tot 1 november in het teken van het Hallow's End-event waarin onder andere de Headless Horseman verslagen moet worden. Gamespot maakte een overzicht met Halloween-acties in games.

Reacties (72)

Lees meer


Kunstmatige intelligentie voorspelt uitkomst rechtszaken met hoge zekerheid

Door Sander van Voorst, 24 oktober 2016 16:1662 reacties

Britse en Amerikaanse onderzoekers hebben een kunstmatige intelligentie ontwikkeld die de uitkomst van mensenrechtenzaken met een zekerheid van gemiddeld 79 procent kan voorspellen. Het systeem doet dit door teksten van uitspraken te analyseren.

Het systeem moest voorspellen of een bepaalde zaak wel of niet een schending van drie verschillende artikelen van het EVRM opleverde. De wetenschappers kwamen erachter dat de belangrijkste factoren voor het voorspellen van de uitkomst de gebruikte taal en de onderwerpen en omstandigheden uit de tekst zijn. Zo hielden de beslissingen van de rechters meer verband met de feiten van de zaak dan met de juridische argumenten. De 584 geanalyseerde zaken zijn allemaal afkomstig van het Europese Hof voor de Rechten van de Mens in Straatsburg, schrijven de wetenschappers. Deze zijn terug te vinden in een publieke database. Door de teksten met een machine learning-algoritme te analyseren konden zij patronen identificeren en aan de hand daarvan voorspellingen doen.

Volgens een van de wetenschappers is het systeem niet in staat om advocaten of rechters te vervangen, maar is het waardevol bij het identificeren van patronen die duiden op een bepaalde uitkomst. Daarnaast is het systeem nuttig voor het aanwijzen van zaken die waarschijnlijk tot een schending van mensenrechten zullen leiden. Tot nu toe zou het onderzoek rond het voorspellen van rechterlijke beslissingen vooral gericht zijn op het voorspellen van de beslissingen van individuele rechters, zonder gebruik te maken van tekstuele informatie.

De zaken van het EHRM zijn volgens de onderzoekers bijzonder geschikt voor analyse op basis van tekst, omdat zij een duidelijke indeling hebben. Zo moet een uitspraak bijvoorbeeld een onderdeel bevatten waarin de feiten zijn beschreven en welke procedure aan de zaak vooraf is gegaan. Uit elk relevant onderdeel leidden de onderzoekers verschillende eigenschappen van de tekst af, bijvoorbeeld zogenaamde n-grams. De wetenschappers van de Britse universiteiten van Sheffield en Londen en de Amerikaanse universiteit van Pennsylvania presenteren hun onderzoek maandag.

sunday times arrest Illustratie van de indeling van een EHRM-zaak

Reacties (62)

Lees meer


Actie Duitse consumentenorganisatie leidt tot wijziging voorwaarden Pokémon Go

Door Sander van Voorst, 24 oktober 2016 15:0138 reacties

De Duitse consumentenorganisatie Verbraucherzentrale Bundesverband meldt dat Pokémon Go-ontwikkelaar Niantic heeft toegezegd zijn voorwaarden aan te passen. De organisatie had in juli op vijftien punten kritiek geuit op de voorwaarden.

GlumandaVolgens de consumentenorganisatie heeft Niantic aangegeven op alle punten aan haar eisen te voldoen. De organisatie had drie maanden geleden onder andere als kritiekpunt gemeld dat spelers Pokémon Go niet anoniem kunnen spelen, omdat een Google- of Pokémon Trainer Club-account nodig is. Daarnaast was het voor de ontwikkelaar mogelijk om eenzijdig de overeenkomst met de gebruiker op te schorten en was het terugkrijgen van de kosten van in-app-aankopen niet mogelijk. Niantic wil de aangepaste voorwaarden vanaf 2017 laten ingaan en zal in de tussentijd niet van de voorwaarden gebruikmaken. Het is nog niet duidelijk welke invulling Niantic precies aan de nieuwe voorwaarden geeft.

De consumentenorganisatie is van mening dat de bepalingen uit de Pokémon Go-voorwaarden in strijd waren met de Duitse regels voor consumenten- en privacybescherming. Zo was het voor Niantic mogelijk om gegevens van spelers door te geven aan derde partijen. Na de wijziging zou dit niet meer mogelijk moeten zijn. Bovendien was het een vereiste dat eventuele rechtszaken tegen het bedrijf via Californisch recht verlopen. Ook daarover meldt de organisatie dat deze voorwaarde niet meer wordt toegepast.

Nu Niantic in Duitsland heeft toegezegd de gebruiksvoorwaarden van Pokémon Go aan te passen, is het de vraag of consumentenorganisaties in andere landen zullen volgen. In Nederland zou de toezichthouder Autoriteit Consument & Markt een dergelijk verzoek kunnen indienen. Tweakers heeft ACM gevraagd of een aanpassing van de voorwaarden ook in Nederland wenselijk is. Een woordvoerder van de toezichthouder kon daar niet direct antwoord op geven, maar zegt later terug te komen op de kwestie.

Reacties (38)


DJI maakt cameramodule met 30x optische zoom voor industriële drones

Door Julian Huijbregts, 24 oktober 2016 14:3952 reacties

Dronefabrikant DJI kondigt de Zenmuse Z30 aan, een cameramodule met 30x optische zoom. De module kan gecombineerd worden met het Matrice-droneplatform en is volgens de fabrikant bedoeld voor industriële toepassingen.

Zenmuse Z30In de cameramodule zit een 1/2,8"-cmos-sensor met een resolutie van 2,13 megapixel. DJI noemt op de specificatiepagina niet in welke resolutie de module filmt, maar met dit pixelaantal is maximaal een 1080p-resolutie mogelijk. Het diafragma is maximaal f/1,6 in de groothoekstand en f/4,7 wanneer er maximaal is ingezoomd.

Welke brandpuntsafstanden het objectief heeft, wordt niet genoemd. De beeldhoek in de groothoekstand is 63,7° en 2,3° in de maximale zoomstand. Naast de 30x optische zoom is er nog 6x digitale zoom beschikbaar voor een totaal van 180x zoom. Het inzoomen van de groothoek- naar de telestand kost 4,6 seconden.

Foto's maken kan met maximaal 5fps en er is een timelapsefunctie met een instelbaar interval van twee tot dertig seconden. Gebruikers kunnen kiezen voor handmatige instellingen of een automatische stand. Met welke framerate de camera kan filmen, is niet bekend. Bestanden worden opgeslagen op een micro-sd-geheugenkaart met een capaciteit van maximaal 64GB.

Volgens de fabrikant is de camera geschikt voor het inspecteren van bijvoorbeeld zendmasten of windmolens. Op Twitter toont DJI een korte demonstratievideo van acht seconden. De module kan gecombineerd worden met de Matrice 100, een 'drone voor ontwikkelaars' die aangepast kan worden voor specifieke industriële taken.

De Zenmuse Z30 is 152x137x61mm groot en weegt 549 gram. DJI maakt niet bekend wat de module kost. Eerder bracht DJI de Zenmuse Z3 uit, een module met 3,5x optische zoom die gebruikt kan worden op de Inspire-1-drone voor consumenten.

DJI Zenmuse Z30

Reacties (52)

Lees meer


Chinese fabrikant roept apparaten terug die bij Dyn-ddos gebruikt werden

Door Sander van Voorst, 24 oktober 2016 13:59136 reacties

Het Chinese bedrijf Xiongmai houdt een terugroepactie van bepaalde producten die het in de VS verkoopt. Het bedrijf maakt onderdelen van webcams, die gebruikt werden in de recente ddos-aanvallen op dns-provider Dyn.

Persbureau Reuters meldt dat het bedrijf aankondigt een deel van zijn producten terug te roepen, wachtwoorden te verbeteren en patches uit te brengen voor apparaten die voor april 2015 zijn gefabriceerd. Het is onduidelijk welke producten het bedrijf precies terugroept, de berichtgeving spreekt alleen van webcams.

Volgens Xiongmai is het grootste probleem dat gebruikers de standaardwachtwoorden van zijn apparaten niet aanpassen. ComputerWorld schrijft dat de fabrikant gebruikers inmiddels bij het in gebruik nemen van apparaten vraagt om het standaardwachtwoord aan te passen. Ook heeft het bedrijf in september 2015 een beveiligingsupdate uitgebracht. Apparaten die niet van de nieuwe firmware zijn voorzien, zijn echter nog kwetsbaar. Eerdere kritiek op de apparaten richtte zich op de afwezigheid van een mogelijkheid om het voorgeprogrammeerde wachtwoord aan te passen.

Verschillende beveiligingsbedrijven meldden onlangs dat de ddos-aanval op dns-provider Dyn werd uitgevoerd door het Mirai-botnet. Dit bestaat uit ongeveer een half miljoen met malware besmette internet-of-things-apparaten, die voorzien zijn van geen of slechte beveiliging. Vrijdag was Dyn doelwit van grootschalige ddos-aanvallen, waardoor populaire sites als Reddit, Twitter en GitHub onbereikbaar waren. Een eerste aanval richtte zich op datacenters aan de Amerikaanse oostkust, een tweede was gericht op datacenters over de hele wereld. Ongeveer twintig procent van het Mirai-botnet zou tijdens de aanval op Dyn zijn ingezet. Xiongmai bestrijdt dat zijn webcams het grootste deel van de in de aanval gebruikte apparaten vormen.

Het Mirai-botnet is eerder gebruikt om de site van journalist Brian Krebs plat te leggen. In de dagen daarna maakte een persoon de broncode van malware openbaar die gebruikt wordt om iot-apparaten te infecteren en op te nemen in het botnet.

Reacties (136)

Lees meer


EVGA deelt thermische stickers uit aan eigenaren GTX 1070 en 1080

Door Emile Witteman, 24 oktober 2016 13:48139 reacties

EVGA heeft aangegeven dat alle gebruikers die problemen hebben met hun GTX 1070- en 1080-kaarten gratis thermische stickers kunnen krijgen. Het aanbod volgt op klachten dat bepaalde onderdelen van de videokaarten erg heet kunnen worden.

Gebruikers klagen op het forum van EVGA dat hun kaarten oververhit raken. Ze verwijzen hierbij naar een round-up van de 1070 en 1080 op de Duitse tak van Tom's Hardware. In een test toont de website aan dat de kaart op bepaalde punten temperaturen tegen de honderd graden kan bereiken of daar overheen kan gaan tijdens een stresstest met Furmark.

Volgens EVGA blijven de temperaturen binnen veilige waarden. Het bedrijf heeft wel geprobeerd om met oplossingen te komen om de temperaturen omlaag te krijgen. Door enkele thermische stickers aan te brengen, heeft het bedrijf de maximumtemperatuur tijdens een stresstest met twintig graden weten te verminderen. De stickers zijn aangebracht tussen de backplate en de printplaat en tussen de baseplate en het koelblok. Hierdoor kan de baseplate als heat spreader voor de vrm dienen.

Mensen die de videokaarten hebben aangeschaft, kunnen dergelijke stickers gratis bij EVGA aanvragen. De gebruikers kunnen de stickers dan zelf aanbrengen. Verder belooft het bedrijf samen te gaan werken met Tom's Hardware om een nieuwe test uit te voeren.

Temperatuurmetingen van de 1080. Links de meting van Tom's Hardware, rechts de oplossing van EVGATemperatuurmetingen van de 1080. Links de meting van Tom's Hardware, rechts de oplossing van EVGA

Reacties (139)


Rabobank-klanten kampen met storing mobiel- en internetbankieren

Door Julian Huijbregts, 24 oktober 2016 12:1850 reacties

De Rabobank kampt sinds maandagochtend 11 uur met een storing. Klanten kunnen niet of nauwelijks gebruikmaken van mobiel bankieren en internetbankieren. Op Twitter bevestigt de bank de problemen, wanneer een oplossing komt is niet bekend.

De statuspagina van de Rabobank toont geen storingen, maar in reacties op klachten op Twitter geeft de bank toe dat er problemen zijn. De bank zegt aan een oplossing te werken, maar het is niet duidelijk wanneer gebruikers weer in kunnen loggen.

Volgens AlleStoringen begonnen de problemen maandag om 11 uur 's ochtends. De website kreeg in het afgelopen uur honderden meldingen. Op Twitter komen er tal van berichten binnen van mensen die last ondervinden van de storing. Verschillende Rabobank-kantoren twitteren dat er sprake is van 'verminderde beschikbaarheid' van de diensten.

Update 12.46 uur: Rabobank maakt inmiddels ook zelf op zijn storingspagina melding van de storing.

Update 14.28 uur: De storing is nog niet opgelost. Rabobank meldt nu ook op Twitter dat zijn internetdiensten niet beschikbaar zijn.

Storing Rabobank

Reacties (50)


Onderzoeker toont methode om 4g-verkeer om te leiden en af te luisteren

Door Sander van Voorst, 24 oktober 2016 12:0022 reacties, submitter: arnovos

De Chinese onderzoeker Wanqiao Zhang van het beveiligingsbedrijf Qihoo 360 heeft een methode gedemonstreerd waarmee zij in staat is 4g-verkeer om te leiden en af te luisteren. De aanval werkt door een doelwit naar een onveilig netwerk over te brengen.

De onderzoeker presenteerde de aanval op de Ruxcon-beveiligingsconferentie in Melbourne, schrijft The Register. De methode werkt op zowel fdd-netwerken als op netwerken die gebruikmaken van tdd. Het eerste soort is voornamelijk in gebruik in de Benelux. De methode maakt gebruik van het feit dat 4g-netwerken over kunnen gaan op minder veilige technieken, bijvoorbeeld in het geval van overbelasting. Op die manier is het bijvoorbeeld mogelijk om een gebruiker verbinding te laten maken met een 2g-netwerk. Een aanvaller die het netwerk in handen heeft, kan dan gesprekken en gegevensverkeer onderscheppen. Ook is het mogelijk om een doelwit verbinding te laten maken met een nepnetwerk, waardoor deze persoon geen diensten kan gebruiken.

De methode werkt door met een imsi-catcher de netwerkidentiteit van het doelwit vast te stellen. Daarna kan de aanvaller, die beschikt over een nepnetwerk door gebruik van een femtocell, verschillende denial-of-service-berichten naar het slachtoffer versturen. Daardoor kan de aanvaller bijvoorbeeld in een man-in-the-middle-positie terechtkomen, waardoor gesprekken en gegevens af te luisteren zijn. De onderzoeker was in staat om een eigen netwerk te creëren met behulp van het OpenLTE-project.

In haar presentatie stelt Wanqiao Zhang dat een dergelijke aanval niet nieuw is en dat deze in 2006 al door de 3GPP is omschreven. Toen werd dit als risico geaccepteerd, aldus The Register. Volgens de onderzoeker kan de aanval afgeweerd worden door de omleidingssignalen van basisstations te negeren en automatisch te zoeken naar alternatieve netwerken. Daarnaast is het mogelijk om gebruikers een waarschuwing te tonen op het moment dat zij verbinding maken met een minder veilig netwerk. Een werkgroep van de 3GPP heeft in mei voorstellen gedaan om het overschakelen naar zwakkere encryptie door een netwerk te voorkomen.

Reacties (22)


Drammer-exploit geeft roottoegang op Android-toestellen door aanval op geheugen

Door Sander van Voorst, 24 oktober 2016 10:4083 reacties, submitter: mjpeters

Onderzoekers van de Vrije Universiteit in Amsterdam hebben een aanval gepresenteerd waarmee roottoegang verkregen kan worden op een groot aantal Android-apparaten. De 'Drammer'-methode werkt door een Rowhammer-aanval op het geheugen uit te voeren.

Tot nu toe waren de onderzoekers alleen in staat om deze techniek op x86-systemen uit te voeren, zoals zij demonstreerden in eerder onderzoek. Met de Drammer-methode tonen zij aan dat dit ook kan op mobiele apparaten op basis van ARMv7 en ARMv8. De aanval maakt het mogelijk om root-toegang op Android-toestellen te krijgen via een kwaadaardige app, zonder dat aanvullende permissies of kwetsbaarheden in software nodig zijn, aldus de onderzoekers, die deel uitmaken van het team van beveiligingsonderzoeker Herbert Bos. Drammer is bijvoorbeeld in combinatie met andere lekken, waaronder Stagefright, te gebruiken en zou daarmee een risico vormen voor miljoenen Android-gebruikers.

Drammer statistiekenDe wetenschappers hebben de aanval in het kader van het onderzoek met succes uitgevoerd op 27 toestellen, waaronder een Nexus 4, OnePlus One, Galaxy S4, Galaxy S5 en twee Moto G-varianten. Van de geteste ARMv8-apparaten was alleen de LG G4 kwetsbaar, wat door de kleine steekproefomvang niet tot de conclusie zou leiden dat deze apparaten beter beschermd zijn. In totaal testten de wetenschappers vijftien modellen van de Nexus 5, waarbij bleek dat twaalf vatbaar waren voor de Drammer-aanval. Het is niet duidelijk waardoor dit komt. De onderzoekers noemen de mogelijkheid dat de ouderdom van het geheugen een rol speelt. De Nexus 5-toestellen in kwestie waren namelijk al eens voor eerder onderzoek gebruikt.

Het feit dat een Moto G uit 2013 kwetsbaar is voor Drammer, is volgens de onderzoekers bovendien een teken dat de aanval al drie jaar lang met ARM-geheugencontrollers is uit te voeren. Een Rowhammer-aanval werkt door snel achter elkaar bepaalde geheugenrijen te activeren, waardoor een aanvaller in staat is om bits te flippen, bijvoorbeeld van 0 naar 1 of andersom. Uit het onderzoek komt naar voren dat de meeste bit flips in lpddr3 geheugen optraden, maar dat ook lpddr2 kwetsbaar is. Lpddr4-geheugen zou de aanval moeilijker maken, maar niet geheel onmogelijk.

De wetenschappers hebben hun bevindingen in juli aan Google gemeld, dat in oktober zijn partners op de hoogte heeft gesteld en met een oplossing komt in het security bulletin van november. Hierdoor zou de aanval alleen bemoeilijkt worden, maar niet geheel onmogelijk zijn. Uiteindelijk heeft de kwetsbaarheid het kenmerk CVE-2016-6728 ontvangen. Een van de onderzoekers stelt tegenover Ars Technica dat hij niet verwacht dat er op de korte termijn een oplossing is. Google zou werken aan een langetermijnoplossing. De onderzoekers ontvingen vierduizend dollar van de zoekgigant in het kader van het bug bounty-programma, meldt de site verder.

Een van de onderzoekers legt aan Ars Technica uit dat de aanval uit te voeren is met de basisfunctionaliteiten die door Android worden geboden. Omdat deze waarschijnlijk ook aanwezig zijn in iOS en Windows Phone, zouden deze besturingssystemen ook kwetsbaar kunnen zijn. De wetenschappers hebben een app ontwikkeld waarmee gebruikers kunnen testen of hun toestel kwetsbaar is. Zij hebben de exploit zelf nog niet vrijgegeven. Andere delen van Drammer zijn wel te vinden op GitHub. De wetenschappers willen hun onderzoek deze week presenteren op de ACM-conferentie voor computer- en communicatiebeveiliging in Wenen.

Drammer-aanval op een Nexus 5 met Android 6.0.1.

Drammer-aanval in combinatie met Stagefright

Reacties (83)

Lees meer


Samsung komt volgend jaar toch met Galaxy Note 8

Door Julian Huijbregts, 24 oktober 2016 08:53288 reacties

Samsung gaat door met het maken van toestellen in de Note-serie. Dat blijkt uit een nieuw upgradeprogramma, dat de fabrikant in Zuid-Korea heeft opgezet. Samsung geeft Note 7-kopers die hun toestel hebben ingeruild voor een S7 de optie om te upgraden naar een S8 of Note 8.

Samsung gaf kopers van de Note 7 in Zuid-Korea eerder de optie om hun toestel in te ruilen voor de Galaxy S7 of de S7 edge. Nu heeft de fabrikant volgens Reuters bekendgemaakt dat consumenten die dat gedaan hebben, hun toestel volgend jaar via een upgradeprogramma kunnen inruilen voor een Galaxy S8 of Note 8. Klanten moeten dan hun S7 inleveren en krijgen tegen bijbetaling het nieuwe model.

Klanten moeten 'de helft van wat een S7 kost' betalen voor de upgrade naar een S8 of Note 8, schrijft het persbureau. Wanneer de toestellen op de markt komen, heeft Samsung nog niet bekendgemaakt. Waarschijnlijk komt de Galaxy S8 rond maart en zal de nieuwe Note in het najaar verschijnen. Of Samsung kopers van de Galaxy Note 7 ook in andere landen dezelfde optie zal geven, is niet bekend. In de Benelux zal een dergelijk inruilprogramma er in ieder geval niet komen, de Note 7 is hier niet officieel te koop geweest.

Naar aanleiding van het fiasco rondom de Galaxy Note 7 gingen er geruchten dat Samsung in zijn geheel zou stoppen met het maken van toestellen in de Note-serie. Samsung stopte met de productie en verkoop van de Note 7, nadat bleek dat omgeruilde telefoons vlam vatten. De fabrikant had de toestellen omgeruild, omdat honderden exemplaren van de eerste versie ook last hadden van vlamvattende accu's.

Samsung Galaxy Note 7

Reacties (288)

Lees meer