Tip de redactie

Firmware-update maakt 'onofficiële' Blackphones onbruikbaar

Door Mark Hendrikman, 28 januari 2017 13:50121 reacties, submitter: player-x

Een firmware-update voor de Blackphone zorgt ervoor dat onofficiële exemplaren onklaar gemaakt worden. Blackphone-ontwikkelaar Silent Circle controleert bij de nieuwste update de imei-nummers van de toestellen en stelt zo vast of het om een volledig geautoriseerd exemplaar gaat of niet.

Het gaat om update 3.0.8, zo schrijft Ars Technica. Bij bepaalde toestellen komt er na de installatie daarvan een melding in beeld waarop staat dat het om een 'ongeoorloofd toestel' gaat en dat het besturingssysteem uitgeschakeld wordt. De tekst benadrukt dat een Blackphone alleen bij officiële verkooppunten gekocht moet worden. Hoewel Ars spreekt van een telefoon die bricked raakt, staat er in de melding dat het os alleen uitgeschakeld wordt, wat iets minder ingrijpends kan betekenen. Welke van die twee het precies is, is niet zeker.

In een reactie aan Ars vertelt Silent Circle over de imei-controle. Het is echter niet helemaal duidelijk welke exemplaren nu precies buiten gebruik worden gesteld. Dat zullen in ieder geval vervalste exemplaren zijn van onofficiële fabrikanten, met imei-nummers die voor Silent Circle volledig onbekend zijn. Die worden doorgaans op eBay verkocht voor prijzen die veel lager liggen dan de officiële verkoopprijs. Mogelijk vallen er echter ook exemplaren onder die door de officieel gecontracteerde fabrikanten gemaakt zijn, maar die niet daadwerkelijk besteld zijn door Silent Circle.

In beide gevallen gaat het om toestellen die het os van het Zwitserse bedrijf draaien zonder expliciete toestemming daarvoor. Toch kan niet volledig uitgesloten worden dat gebruikers die een echte Blackphone hebben gekocht van deze maatregel alsnog de dupe worden. Ars heeft om verdere opheldering gevraagd.

Dat os, genaamd SilentOS, is ietwat meer bijzonder dan bijvoorbeeld Android met TouchWiz of HTC Sense erbovenop. Silent Circle belooft namelijk dat kritieke kwetsbaarheden in het os bijvoorbeeld altijd binnen 72 uur opgelost zullen worden. Daarnaast zijn er speciale functies als 'spaces' ontwikkeld. Dat zijn virtuele instanties van het os die naast elkaar op een toestel kunnen functioneren en geen data met elkaar delen. Op die manier kan een Blackphone fungeren als een werk- en een privételefoon.

De Blackphone werd in het leven geroepen als een smartphone waarbij privacy en veiligheid voorop staan. Aan het hoofd van de ontwikkeling staat pgp-bedenker Phil Zimmerman, die ook medeoprichter van Silent Circle is. De smartphone heeft in de praktijk echter niet bijzonder veel succes geboekt. KPN had het toestel tijdelijk in zijn assortiment zitten.

Terugkijken: Tweakers-preview van de eerste Blackphone in 2014

Reacties (121)


'Helft datalekken gemeenten niet gemeld aan Autoriteit Persoonsgegevens'

Door Mark Hendrikman, 28 januari 2017 12:0797 reacties, submitter: Anonymoussaurus

Uit een steekproef van Reporter Radio zou blijken dat de helft van alle datalekken bij gemeenten niet gemeld wordt aan de Autoriteit Persoonsgegevens. Het verzuimen van een melding kan op boetes uitlopen. De AP overweegt de gemeenten opnieuw te waarschuwen voor de risico's.

Het Radio 1-programma Reporter Radio heeft een steekproef onder 66 gemeenten gedaan. Die kregen een wob-verzoek met de vraag hoeveel datalekken ze gehad hebben sinds de meldplicht in werking trad op 1 januari 2016 en of ze deze ook gemeld hebben. Ook vroegen ze naar de details omtrent de lekken.

Bij twee derde van alle besproken lekken zouden burgerservicenummers betrokken zijn en bij 90 procent ook naw-gegevens. Niet alleen is de helft van deze lekken niet gemeld bij de AP, maar in 82 procent van de gevallen zijn de betrokken burgers ook niet ingelicht. Vanwege het risico op identiteitsfraude bij dergelijke lekken, is het belangrijk dat burgers alert blijven op verdachte berichtgeving, zoals een bevestiging of afwijzing van een lening die een derde partij in hun naam heeft aangevraagd. Gemiddeld zouden 16 per duizend inwoners getroffen zijn.

De datalekken zijn lang niet altijd gevallen van grote databases die in handen vallen van hackers. Het gaat bijvoorbeeld ook over verloren telefoons, verkeerd verzonden e-mails en andere gemeenten die in de context van een samenwerkingsverband gegevens konden inzien. Bij dat laatste voorbeeld zou dus gesteld kunnen worden dat de data niet op straat liggen, maar omdat de Wet Bescherming Persoonsgegevens ook de 'onrechtmatige verwerking' van persoonsgegevens verbiedt, valt het wel onder de meldplicht datalekken. Het niet melden van een datalek kan een boete opleveren die kan oplopen tot 820.000 euro.

Reporter Radio bespreekt het nieuws op zondagavond om 19:00 op Radio 1, met securitydeskundigen Ronald Prins van Fox-IT en Mary-Jo de Leeuw van Revnext.

Reacties (97)

Lees meer


Gears of War 4 krijgt unranked crossplatform-multiplayer op Xbox One en W10

Door Mark Hendrikman, 28 januari 2017 10:2366 reacties

Microsoft heeft crossplatform-multiplayer tussen Xbox One en Windows ingevoerd bij Gears of War 4. Spelers op beide platformen kunnen nu tegen elkaar unranked social quick play-potjes spelen. Dat zijn wedstrijden die geen invloed hebben op spelersranglijsten.

Microsoft was de functionaliteit al langer aan het testen en heeft nu besloten deze openbaar te maken. Dit is vooral goed nieuws voor de spelers van de Windows-versie. Het bedrijf geeft namelijk aan dat gemiddeld 91 van de 100 spelers in de testfase op de Xbox One speelden. Oftewel, nog geen tien procent speelt op Windows. Zonder crossplatform-multiplayer zou deze groep dus moeilijker gamers kunnen vinden om mee te spelen.

De elementen Core en Competitive zullen niet crossplatform-compatibel worden. 'Hoewel de prestaties van spelers op de twee platformen erg dicht bij elkaar liggen, willen we de competities wel zo eerlijk mogelijk houden,' stelt Microsoft. Het bedrijf heeft nog andere plannen voor Core en Competitive op Windows 10, maar die worden niet bekendgemaakt op dit moment.

Microsoft kondigde de plannen aan tijdens de E3-gamebeurs van 2016 als onderdeel van het Xbox Play Anywhere-programma. Dat houdt in dat gamers die een door Microsoft uitgegeven game digitaal kopen, deze op de Xbox One en Windows kunnen spelen, mits de game voor die beide platformen uit is gekomen. Savegames en achievements zijn ook gesynchroniseerd. Ook multiplayer tussen de platformen is dankzij Play Anywhere mogelijk, maar dat moet per game wel ingeschakeld worden. Dat is nu voor Gears of War 4 dus het geval.

Reacties (66)